LINUX.ORG.RU

История изменений

Исправление Legioner, (текущая версия) :

Ты в теме совсем не разбираешься. А всё туда же лезешь с ценным мнением. Федора ставит в UEFI-раздел подписанный микрософтом shim. shim проверяет подпись Grub. Grub проверяет подпись ядра. Ядро в Secure Boot режиме лочится (lockdown) и проверяет подписи модулей. Вся система безопасна (если используется шифрование root). И для этого нужно только жамкнуть галочку Secure Boot в настройках биоса. И всю картину рушит лишь неподписанный initramfs. О чём эта тема, собственно, и повествует.

Исходная версия Legioner, :

Ты в теме совсем не разбираешься. А всё туда же лезешь с ценным мнением. Федора ставит в UEFI-раздел подписанный микрософтом shim. shim проверяет подпись Grub. Grub проверяет подпись ядра. Ядро в Secure Boot режиме лочится (lockdown) и проверяет подписи модулей. Вся система безопасна (если используется шифрование root). И всю картину рушит лишь неподписанный initramfs. О чём эта тема, собственно, и повествует.