Исправление
Legioner,
(текущая версия)
:
Ты в теме совсем не разбираешься. А всё туда же лезешь с ценным мнением. Федора ставит в UEFI-раздел подписанный микрософтом shim. shim проверяет подпись Grub. Grub проверяет подпись ядра. Ядро в Secure Boot режиме лочится (lockdown) и проверяет подписи модулей. Вся система безопасна (если используется шифрование root). И для этого нужно только жамкнуть галочку Secure Boot в настройках биоса. И всю картину рушит лишь неподписанный initramfs. О чём эта тема, собственно, и повествует.
Исходная версия
Legioner,
:
Ты в теме совсем не разбираешься. А всё туда же лезешь с ценным мнением. Федора ставит в UEFI-раздел подписанный микрософтом shim. shim проверяет подпись Grub. Grub проверяет подпись ядра. Ядро в Secure Boot режиме лочится (lockdown) и проверяет подписи модулей. Вся система безопасна (если используется шифрование root). И всю картину рушит лишь неподписанный initramfs. О чём эта тема, собственно, и повествует.