Как понять Ubuntu UEFI Безопасная установка загрузки?

19

Теперь, когда поддерживается безопасная загрузка, какие специальные инструкции нужно выполнить для установки Ubuntu на UEFI Защищенный загруженный ПК , поставляемый с Windows 8?

Как я понимаю, Ubuntu > = 12.04.2 поставляется с подписанным GRUB2. Я искал, но не могу пройти через «поддерживаемый» оператор. Я ищу конкретные инструкции по регистрации ключей Ubuntu, чтобы прошивка загрузила Ubuntu.

UPDATE:

Спасибо. SecureBoot в Ubuntu 12.10 дает мне ответ. Начальный загрузчик EFI Ubuntu подписан Microsoft . В последний раз, когда я читал, Ubuntu планировал опубликовать свой собственный ключ, который должен был быть зарегистрирован в базе данных прошивки перед установкой. Может быть, я не проследил историю достаточно долго, чтобы понять, что это уже не так.

    
задан Wolverine 26.10.2012 в 22:36
источник

4 ответа

12

Вероятно, начинайте здесь: help.ubuntu.com/community/UEFI

UEFI (~ EFI) - это интерфейс прошивки, который широко распространен на последних компьютерах, особенно в последние годы, чем в 2010 году. Он предназначен для замены традиционного интерфейса прошивки BIOS, который распространен на более ранних машинах. На этой странице представлена информация об установке и загрузке Ubuntu с использованием EFI, а также о переключении между режимом EFI и устаревшим режимом BIOS с помощью Ubuntu.

UPDATE:

Ubuntu 12.10 предназначен для использования с Безопасной загрузкой .

Softpedia (сентябрь 2012 г.) ) > > > Canonical представляет планы для Ubuntu 12.10 Безопасная загрузка

Canonical, through Jon Melamut, announced on September 20th that they will plan to implement support for Secure Boot in the upcoming Ubuntu 12.10 (Quantal Quetzal) operating system.

Therefore, after a discussion with Free Software Foundation, Canonical decided to drop the EFILinux bootloader implementation in favor of the GRUB2 bootloader one, signed with their own keys. ..

Muktware (октябрь 2012) > > > SecureBoot В Ubuntu 12.10

Ubuntu 12.10 is the first distro that supports the Secure Boot architecture by default. Canonical developers have spent a huge amount of time making sure that Ubuntu runs fine and without problems in all hardware. Steve Langasek, an Ubuntu developer has put forward a nice account in his blog, regarding how they are making Secure Boot supported.

закрывается ..

Langasek says that they will backport the secure boot mechanism to Ubuntu 12.04 release as well, so that the LTS version can be installed in Secure Boot devices. So the next major service pack of Ubuntu Precise (12.04.2) will include support for SecureBoot.

    
ответ дан david6 29.10.2012 в 09:30
источник
5

На некоторых компьютерах, особенно ноутбуках, существует проблема: они не отображаются , чтобы в своем BIOS был установлен открытый ключ Microsoft Windows UEFI Publisher Publisher, чтобы разрешить загрузку подписанного загрузчика Ubuntu ( и другое программное обеспечение UEFI, такое как наше) для запуска с включенной опцией «Безопасная загрузка». Это NOT тот же ключ, который Microsoft использует для подписи своего собственного UEFI диспетчера загрузки Windows и, похоже, что в некоторых версиях BIOS есть < strong> Открытый Microsoft .

Решение: либо

  1. Чтобы Microsoft подписала сторонние файлы UEFI с SAME-ключом, поскольку они используют для своего собственного загрузчика.

  2. Производители материнских плат для производителей компьютеров / производителей компьютеров, конечно же, включают данные, позволяющие корректно работать с подписанными двоичными файлами «Microsoft Windows UEFI Driver Publisher».

На машине с Windows 8 введите Mountvol Z: /S в поле командной строки с добавлением администратора. Затем в командной строке выполните:

copy Z:\EFI\Microsoft\*.efi    C:\test

Где Z является неиспользуемой буквой диска.

Затем вы можете зарегистрировать (уже созданную) папку C:\test в цифровых подписях в файлах Microsoft .efi и увидеть, что имя ключа отличается от ключа, который они использовали для подписи загрузчика Ubuntu.

Загрузочные файлы Ubuntu можно найти в X: \ EFI \ Boot, где X - буква CD-диска.

Это требует сортировки и сортировки быстро.

Наши исследования показывают, что до сих пор тестировались ноутбуки, только ноутбуки ASUS имеют правильные ключи, установленные в их биографии, но нам пока не удалось проверить всех. Я не упоминаю здесь имена машин, которые не будут работать, но одно из них похоже на то, что делает!

    
ответ дан Shaun Hollingworth 03.01.2013 в 13:22
1
  1. Сначала установите Ubuntu-Secure-Remix-64bit (или Ubuntu12.10 64bit) и воспользуйтесь функцией Boot-Repair Recommended Repair , как описано в первом абзаце Ссылка

  2. Если это не удается, отключите SecureBoot в прошивке, как описано здесь: Ссылка и запустите загрузку -Repair снова.

ответ дан LovinBuntu 01.12.2012 в 12:46
1

Опубликовали аналогичный вопрос шесть месяцев назад и из-за невозможности загрузки ядра привели к установке не linux альтернативной ОС, чтобы доказать, что мои прошивки и аппаратные средства, по крайней мере, работают так, как ожидалось. Намерение состояло в том, чтобы это новое оборудование было моим первым, что никогда не видел Windows, поэтому, возможно, в следующий раз ...

Поскольку начиная с поисков, чтобы использовать возможности EFI для моего новейшего оборудования, мы потратили некоторое время на эти очень полезные страниц , который содержит хороший обзор того, как выполнить установку Ubuntu на машине с включенной защищенной загрузкой, и выделить другие варианты, кроме использования Grub2 и подписанных ключей от Microsoft. Какая ссылка в вашем обновлении на вопрос указывает как быть всем и заканчивать все. Просто подумал, что это не так. Поскольку последняя ссылка в этом параграфе показывает использование rEFInd и ваших собственных ключей, можно управлять установкой Linux с включенной защищенной загрузкой. Это один из многих вариантов, о которых упоминается, если они не описаны подробно. Надеюсь, вам понравится чтение, как я!

Альтернативой является включение защищенной загрузки. Я лично, по крайней мере, попробую метод, описанный кратко и сладко LovinBuntu.

Другим полезным источником полезной информации обо всех вещах U / EFI является статья wiki здесь . Что помогает описать и указать, что Windows 8 требует UEFI > = 2.3.1 (последнее в настоящее время - 2.4), а безопасная загрузка доступна из спецификации > = 2.2 UEFI.
(ссылка на страницу wiki имеет ссылку на страницу страницы EUFI, которая меня пугает!) Научная фантастика - это не вымысел!: p)

Еще несколько ссылок для дальнейшего чтения:

ответ дан geezanansa 13.04.2013 в 21:58