Ubuntu UEFI Güvenli Önyükleme yüklemesini nasıl anlayabilirim?


19

Güvenli Önyükleme desteklendiğine göre, Ubuntu'yu Windows 8 ile birlikte gelen UEFI Güvenli Önyükleme özellikli bir bilgisayara yüklemek için hangi özel talimatların uygulanması gerekiyor ?

Anladığım kadarıyla Ubuntu> = 12.04.2 imzalı GRUB2 ile geliyor. Arama yaptım ancak "desteklenen" ifadeyi geçemiyorum. Ürün yazılımının Ubuntu önyükleme yapmasına izin vermek için Ubuntu anahtarlarını kaydetme konusunda özel talimatlar arıyorum.

GÜNCELLEME:

Teşekkürler. Ubuntu 12.10'daki SecureBoot bana cevabı veriyor. Ubuntu birinci aşama EFI önyükleyici Microsoft tarafından imzalanmıştır . En son okuduğumda, Ubuntu'nun kurulumdan önce ürün yazılımının veritabanına kaydedilmesi gereken kendi anahtarlarını yayınlamayı planlamıştı. Belki de hikayenin artık böyle olmadığını anlayacak kadar izlemedim.


2
İlgili (ancak muhtemelen yinelenen bir durum değil, bu, Ubuntu'yu bir Windows 8 makinesine nasıl yükleyeceğinize dair genel pratik bir sorudur, oysa buradaki cevaplar arka plan verir, "güvenli önyükleme" vb. Açıklar): Ubuntu'yu Önceden Yüklenmiş UEFI'ye Kurma Desteklenen Windows 8 sistemi
Eliah Kagan

Yanıtlar:


12

Muhtemelen buradan başlayın: help.ubuntu.com/community/UEFI

UEFI (~ EFI), özellikle 2010'dan daha yeni olan son bilgisayarlarda yaygın olan bir bellenim arabirimidir. Önceki makinelerde yaygın olan geleneksel BIOS bellenim arabiriminin yerini alması amaçlanmıştır. Bu sayfa, EFI kullanarak Ubuntu'yu yükleme ve önyükleme ile birlikte Ubuntu kullanarak EFI modu ile eski BIOS modu arasında geçiş yapma hakkında bilgi sağlar.


GÜNCELLEME:

Ubuntu 12.10, Güvenli Önyükleme ile kullanılabilecek şekilde tasarlanmıştır .

Softpedia (Eyl-2012) >> Kanonik Ubuntu 12.10 Güvenli Önyükleme Planlarını Açıkladı

Canonical, Jon Melamut aracılığıyla 20 Eylül'de yaklaşan Ubuntu 12.10 (Quantal Quetzal) işletim sisteminde Güvenli Önyükleme için destek uygulamayı planlayacaklarını açıkladı.

Bu nedenle, Özgür Yazılım Vakfı ile bir tartışmadan sonra, Canonical EFILinux önyükleyici uygulamasını kendi anahtarlarıyla imzalanmış GRUB2 önyükleyici lehine bırakmaya karar verdi. ..

Muktware (Ekim-2012) >> Ubuntu'da SecureBoot 12.10

Ubuntu 12.10, varsayılan olarak Güvenli Önyükleme mimarisini destekleyen ilk dağıtımdır. Kanonik geliştiriciler, Ubuntu'nun tüm donanımlarda sorunsuz ve sorunsuz çalıştığından emin olmak için çok zaman harcadı. Bir Ubuntu geliştiricisi olan Steve Langasek, blogunda Güvenli Önyüklemeyi nasıl desteklediklerine ilişkin güzel bir hesap ortaya koydu.

ile kapanıyor ..

Langasek, LTS sürümünün Güvenli Önyükleme aygıtlarına yüklenebilmesi için güvenli önyükleme mekanizmasını Ubuntu 12.04 sürümüne de destekleyeceklerini söylüyor. Dolayısıyla, Ubuntu Precise'ın (12.04.2) bir sonraki büyük hizmet paketi SecureBoot için destek içerecektir.


2
Yanıtınız için teşekkürler. Bu makaleyi okudum. Sorum UEFI ile ilgili değil. Güvenli Önyükleme ile UEFI. Bu makalenin hiçbir yerinde güvenli önyükleme özellikli PC ile nasıl başa çıkılacağından bahsedilmiyor. Lütfen beni Ubuntu'yu güvenli önyükleme özellikli bir bilgisayara kurmama yardımcı olacak bir kaynağa yönlendirebilir misiniz?
Wolverine

6

Bazı makinelerde, özellikle dizüstü bilgisayarlarda bir sorun var - İmzalı Ubuntu önyükleme yükleyicisinin (ve bizimki gibi diğer UEFI yazılımlarının) çalışmasına izin vermek için BIOS'larında "Microsoft Windows UEFI Sürücü Yayıncısı" ortak anahtarının yüklü olmadığı görülüyor Güvenli Önyükleme seçeneği etkinken. Bu, Microsoft'un kendi UEFI Windows Önyükleme Yöneticisini imzalamak için kullandığı anahtarla DEĞİLDİR ve bazı BIOS uygulamalarında yalnızca bu Microsoft'a özel ortak anahtar bulunur.

Çözüm ya:

  1. Microsoft'un üçüncü taraf UEFI ikili dosyalarını, kendi önyükleyicileri için kullandıkları gibi AYNI anahtarla imzalaması için.

  2. BIOS satıcıları / bilgisayar donanımı anakart üreticilerinin "Microsoft Windows UEFI Sürücü Yayıncısı" imzalı ikili dosyalarının düzgün çalışmasına izin veren verileri içerdiğinden emin olmaları için.

Windows 8 makinesinde, Mountvol Z: /Syönetici yükseltilmiş komut istemi kutusuna girin. Sonra komut isteminde şunları yapın:

copy Z:\EFI\Microsoft\*.efi    C:\test

ZKullanılmayan bir sürücü harfi nerede .

Daha sonra C:\testMicrosoft .efi dosyalarındaki dijital imzaları kontrol edebilir (zaten oluşturulmuş) ve anahtar adının Ubuntu önyükleme yükleyicisini imzalamak için kullandıkları anahtardan farklı olduğunu görebilirsiniz.

Ubuntu önyükleme dosyaları X: \ EFI \ Boot içinde bulunabilir; burada X, CD sürücü harfidir.

Bunun çözülmesi ve hızlı bir şekilde ayrılması gerekir.

Araştırmamız, şimdiye kadar test edilen dizüstü bilgisayarların, yalnızca ASUS dizüstü bilgisayarlarında bios'larında doğru anahtarların yüklü olduğunu gösteriyor, ancak henüz herkesi kontrol etmeyi başaramadık. Burada bahsetmiyorum, çalışmayan makinelerin isimleri, ama biri işe yarayanla benzer bir isim!


1
ThinkPad'lerin kutuda doğru tuşları olduğu anlaşılıyor.
nhinkle


1

Altı ay önce benzer bir soru yayınladım ve çekirdeği yükleyememesi nedeniyle, donanım yazılımımın ve donanımımın en azından beklendiği gibi çalıştığını kanıtlamak için linux olmayan bir alternatif işletim sistemi kurmaya yol açtı. Amaç, bu yeni donanımı, Windows'u daha önce hiç görmemiş olan ilk donanımım olmaktı.

En yeni donanımımın EFI özelliklerinden yararlanma arayışına başladığımdan bu yana, Güvenli Önyükleme özellikli bir makinede bir Ubuntu kurulumunun nasıl gerçekleştirileceğinin iyi bir özetini içeren ve diğer seçeneklerin altını çizen bu çok kullanışlı sayfalarda biraz zaman geçirdim. Grub2 ve Microsoft'tan imzalı anahtarlara güvenmekten başka. Güncellemenizdeki soruya verilen bağın hepsi olduğunu ve sona erdiğini gösterir. Sadece bunu paylaşacağını düşündüm, durum böyle değil. Bu paragraftaki son bağlantı rEFInd ve kendi anahtarlarınızı kullandığını gösterdiğinden, Güvenli Önyükleme etkinken bir linux yüklemesini yönetmek mümkündür. Ayrıntılı olarak açıklanmazsa bahsedilen birçok seçenekten biridir. Umarım benim kadar okumaktan zevk alırsınız!

Alternatif, Güvenli Önyüklemeyi kapatmaktır. Şahsen en azından LovinBuntu tarafından kısa ve tatlı bir şekilde tarif edilen yöntemi denemek istiyorsunuz.

Her şeyi U / EFI ile ilgili yararlı bilgiler Diğer önemli bir kaynak wiki makale burada . Bu, Windows 8'in tanımlanmasına ve belirlenmesine yardımcı olur UEFI> = 2.3.1 (en son şimdi 2.4'tür) ve Güvenli Önyükleme> = 2.2 UEFI belirtiminden edinilebilir.
(bağlantılı wiki sayfası benzer bir sayfa EUFI sayfası için bir bağlantı paylaşıyor beni sonu korkutuyor! Bilim kurgu kurgu değil!: p)

Daha fazla okumak için bazı bağlantılar:

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.