Keresés

Új hozzászólás Aktív témák

  • Anakin007

    aktív tag

    válasz CPT.Pirk #100994 üzenetére

    sbverify --list shimx64.efi  
    warning: data remaining[840696 vs 966768]: gaps between PE/COFF sections?
    signature 1
    image signature issuers:
    - /C=US/ST=Washington/L=Redmond/O=Microsoft Corporation/CN=Microsoft Corporation UEFI CA 2011
    image signature certificates:
    - subject: /C=US/ST=Washington/L=Redmond/O=Microsoft Corporation/CN=Microsoft Windows UEFI Driver Publisher
      issuer:  /C=US/ST=Washington/L=Redmond/O=Microsoft Corporation/CN=Microsoft Corporation UEFI CA 2011
    - subject: /C=US/ST=Washington/L=Redmond/O=Microsoft Corporation/CN=Microsoft Corporation UEFI CA 2011
      issuer:  /C=US/ST=Washington/L=Redmond/O=Microsoft Corporation/CN=Microsoft Corporation Third Party Marketp
    lace Root

    Az sbverify -nek kell egy efi-boot-image, amit ellenőrizhet, nekem ez a default.

    A Security menünek nekifutok még1x, nagyon bonyolult és több oldalnyi beálltást tartalmaz, a Secure Boot menü önmagában egy oldal..
    Van pl. egy halom signature, kb. 30, de van Enroll signature blablabla menüpont, amibe belépek, tallózni lehet az EFI partciót. Ha kijelölök vmi efi image-t, kér egy 3x 12 v. 14 karakterből álló számsort, amit bekéne ütnöm neki. De lehet minden signature-t törölni, restore -olni is, bár nem tudom, mikor mi történne.

    Nem tiszta az egész, ez az első UEFI-s gépem (Lenovo Thinkpad T14 gen4 Intel). Nem világos, hogyan boot-ol, hogyan, micsoda és mikor készít signature-t az egyes efi image-khez, ha ahhoz készül egyáltalán, pedig itt lehet gond. A /boot/efi/EFI alatt három könyvtár van:
    1, Boot (bootx64.efi, fbx64.efi,mmx64.efi)
    2, Microsoft/Boot (SecureBootRecovery.efi, bootmgfw.efi,bootmgr.efi + dll-ek és nyelvi file-ok)
    3. ubuntu (grubx64.efi,mmx64.efi,shimx64.efi + egy grub.conf)

    Van még egy grub.conf a /boot alatt is. Eddig a Grub indította a windows rendszer betöltőt, de ha bekapcsolom a Secure Boot-ot, mintha megkerülné.
    Nem találok leírást v. egy összefoglalót, hogyan boot-ol be bármi is pontosan, pedig tudok angolul. A Lenovo support-ra már írtam, de nekik még karácsony van :)

    Egy amerikai fórumon pl. azért forszírozzák a Secure Boot használatát, mert ha meghack-elik a rendszert, nem tudni, milyen jogokat oszt ki a linux kernele boot alatt és ez egy komoly biztonsági rés.
    Nem kutakodtam eléggé még, de egy pompás leírásnak is nagyon örülnék, bármilyen nyelven. :)

Új hozzászólás Aktív témák