LINUX.ORG.RU

7
Всего сообщений: 393

Не удаётся запустить загрузочную флешку.

Здравствуйте. При попытке запустить загрузочную флешку выдаёт Unable to write to IOMMU preef counter, а затем Invalid ACP audio mode:1. Загрузчик верный, так как на ПК загружается корректно. Ноутбук magicpro 4500H Ryzen. Помогите, пожалуйста. Пытаюсь поставить solus budgie.

 ,

res1dent ()

Инициализация внешних устройств

Правильно ли я понял, что информацию о устройствах предоставляет BIOS при загрузке ОС? А процессор потом взаимодействует с этими устройствами с помощью шины, используя адреса ранее предоставленные BIOS?

 , , ,

bubvalet ()

грузится через раз (grub загружается нормально)

купил ноутбук lenovo 15are05. установил manjaro. буквально через пару перезагрузок стал грузится не всегда. grub запускается нормально. после grub ничего на экран не выводится. в чём может быть проблема?

 ,

cyber_flower ()

очистить boot

/home/admin# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/root 19G 7.8G 9.8G 45% /
devtmpfs 239M 0 239M 0% /dev
tmpfs 241M 0 241M 0% /dev/shm
tmpfs 241M 25M 216M 11% /run
tmpfs 5.0M 0 5.0M 0% /run/lock
tmpfs 241M 0 241M 0% /sys/fs/cgroup
/dev/xvda1 190M 173M 3.3M 99% /boot
tmpfs 49M 0 49M 0% /run/user/1000

/home/admin# ls -lah /boot
total 165M
drwxr-xr-x 4 root root 3.0K Oct 19 07:17 .
drwxr-xr-x 24 root root 4.0K Oct 18 12:28 ..
-rw-r--r-- 1 root root 187K Nov 14 2019 config-4.4.0-170-generic
-rw-r--r-- 1 root root 187K Aug 29 04:20 config-4.4.0-190-generic
-rw-r--r-- 1 root root 187K Oct 6 22:51 config-4.4.0-193-generic
drwxr-xr-x 5 root root 1.0K Oct 19 07:23 grub
-rw-r--r-- 1 root root 11M Oct 19 07:11 initrd.img-4.4.0-112-generic
-rw-r--r-- 1 root root 11M Oct 19 07:11 initrd.img-4.4.0-116-generic
-rw-r--r-- 1 root root 11M Oct 19 07:11 initrd.img-4.4.0-119-generic
-rw-r--r-- 1 root root 11M Oct 19 07:11 initrd.img-4.4.0-121-generic
-rw-r--r-- 1 root root 40M Oct 19 07:11 initrd.img-4.4.0-170-generic
-rw-r--r-- 1 root root 40M Oct 19 07:11 initrd.img-4.4.0-190-generic
-rw-r--r-- 1 root root 11M Oct 19 07:11 initrd.img-4.4.0-97-generic
drwx------ 2 root root 12K Jul 2 2016 lost+found
-rw------- 1 root root 3.8M Nov 14 2019 System.map-4.4.0-170-generic
-rw------- 1 root root 3.8M Aug 29 04:20 System.map-4.4.0-190-generic
-rw------- 1 root root 3.8M Oct 6 22:51 System.map-4.4.0-193-generic
-rw------- 1 root root 6.9M Nov 14 2019 vmlinuz-4.4.0-170-generic
-rw------- 1 root root 6.9M Aug 31 18:18 vmlinuz-4.4.0-190-generic
-rw------- 1 root root 6.9M Oct 14 00:48 vmlinuz-4.4.0-193-generic

/home/admin# dpkg --list | grep linux-image
ii linux-image-4.4.0-170-generic 4.4.0-170.199 amd64 Signed kernel image generic
ii linux-image-4.4.0-190-generic 4.4.0-190.220 amd64 Signed kernel image generic
iF linux-image-4.4.0-193-generic 4.4.0-193.224 amd64 Signed kernel image generic
ii linux-image-generic 4.4.0.193.199 amd64 Generic Linux kernel image

uname -r
4.4.0-170-generic

забит boot,autoremove не работает
насколько безопасно удалить несколько файлов initrd.img чтобы освободить место? после перезагрузки машина стартанет?

 ,

kommersant ()

Проблемы при загрузке с CD/DVD GRUB4DOS

Никак не получается загрузиться с CD/DVD диска (DVD-RW привод подключен по сата Bios Legacy. menu.lst выглядит так

cdrom —init

map–hook ### здесь никаких пробелов быть не должно

########### в случае если здесь пробел (напр map –hook)выдает ошибку 61

chainloader (cd0)

boot

в описываемом случае выдает сообщение No CD-ROMS found. Perhaps the hardware not fully support ATAPI. If your CD-ROM uses unusual I/O ports, please specify them with "–add-io-ports=P

команда grub geometry (cd) выдает Error 11: Unrecognize device string, or you omitted the required device part which should lead the filename.

 , , , ,

stoneghost ()

Как systemd-boot загрузчику указать на другой загрузчик, если он лежит на другом диске.

Доброе утро ЛОР. Сабж.
Имею рабочую машину с 2 дисками. На первом стоит арч, на втором windows. Нужно показать systemd загрузчику где лежит виндовый загрузчик.

 , ,

xaTa ()

Не загружатеся Kali после установки

Разорилась компания на SSD и решил переставить последнюю Kali на него. Скачал с оф сайта iso’шник, нарезал на флешку и устанавливаю. Выбрал разметку lvm с entire disk, получилось sda1 как ESP, sda2 под grub и sda3 на два логических volume - root и swap. Установилось, все хорошо. Перезагружаю - не бутится, как будто диск не bootable. Либо черный экран с надписью GRUB в левом верхнем углу и все. Или после выбора ядра (пробовал 5.7 с iso и апгрейдил через chroot до 5.8) черный экран и тоже встало. В биосе UEFI and Legacy выставлено. Secure boot отключен. Ставил из чуть ранней iso, там было ядро 5.5 - грузилось, после сделал dist-upgrade - результат выше. В grub-customize смотрел - когда грузилось, то там msdos была разметка, на новых ядрах - gpt (если не ошибся в терминах). На разных компах пробовал, не грузит. Поделитесь опытом, где что забыл, или на той стороне что забыли. Благодарю.

 , , , ,

magrif ()

Suse 15.1 вместо логина требует root

Дорого времени суток.

Вчера выключил, как обычно, сегодня при включении и полной загрузке, вместо логина требует вход под root или нажать Ctrl+D. Захожу под root, запускаю иксы, вижу все свои папки, нета нет и не настроить.

Не понимаю, что могло пойти не так. Все что вчера делал, это подключал диск на горячую, форматировал его в ext4 и так же снимал.

Подскажите, люди добрые, как починить систему, как снова заходить под своей учеткой?

 , ,

stslit ()

Debian 10 стопорится во время загрузки

Подскажите пожалуйста, в чем дело?

root@debian:/home/grovekeeper# dmesg | grep -iC 3 "ata2"
[    1.363919] scsi host4: ahci
[    1.364005] scsi host5: ahci
[    1.364063] ata1: SATA max UDMA/133 abar m2048@0xfbffc000 port 0xfbffc100 irq 25
[    1.364065] ata2: SATA max UDMA/133 abar m2048@0xfbffc000 port 0xfbffc180 irq 25
[    1.364066] ata3: DUMMY
[    1.364066] ata4: DUMMY
[    1.364068] ata5: SATA max UDMA/133 abar m2048@0xfbffc000 port 0xfbffc300 irq 25
--
[    2.000891] input: SteelSeries SteelSeries Rival 95 Gaming Mouse as /devices/pci0000:00/0000:00:1c.4/0000:07:00.0/usb5/5-1/5-1:1.1/0003:1038:1706.0002/input/input3
[    2.000945] hid-generic 0003:1038:1706.0002: input,hidraw1: USB HID v1.11 Mouse [SteelSeries SteelSeries Rival 95 Gaming Mouse] on usb-0000:07:00.0-1/input1
[    2.123020] usb 3-1.5: new high-speed USB device number 3 using ehci-pci
[    2.151034] ata2: SATA link up 3.0 Gbps (SStatus 123 SControl 300)
[    2.157362] ata2.00: ATA-8: SAMSUNG HD204UI, 1AQ10001, max UDMA/133
[    2.157365] ata2.00: 3907029168 sectors, multi 16: LBA48 NCQ (depth 32), AA
[    2.163815] ata2.00: configured for UDMA/133
[    2.164013] scsi 1:0:0:0: Direct-Access     ATA      SAMSUNG HD204UI  0001 PQ: 0 ANSI: 5
[    2.234206] usb 3-1.5: New USB device found, idVendor=0951, idProduct=1666, bcdDevice= 1.10
[    2.234209] usb 3-1.5: New USB device strings: Mfr=1, Product=2, SerialNumber=3
--
[    3.037194] sr 4:0:0:0: Attached scsi CD-ROM sr0
[    3.044227]  sdb: sdb1 sdb2 sdb3 sdb4 < sdb5 sdb6 >
[    3.045019] sd 6:0:0:0: [sdb] Attached SCSI removable disk
[    3.171030] ata2.00: exception Emask 0x10 SAct 0x4 SErr 0x280100 action 0x6 frozen
[    3.171080] ata2.00: irq_stat 0x08000000, interface fatal error
[    3.171114] ata2: SError: { UnrecovData 10B8B BadCRC }
[    3.171145] ata2.00: failed command: READ FPDMA QUEUED
[    3.171179] ata2.00: cmd 60/f8:10:08:01:00/00:00:00:00:00/40 tag 2 ncq dma 126976 in
                        res 40/00:14:08:01:00/00:00:00:00:00/40 Emask 0x10 (ATA bus error)
[    3.171260] ata2.00: status: { DRDY }
[    3.171285] ata2: hard resetting link
[    3.252239] scsi 8:0:0:0: Direct-Access     Kingston DataTraveler 3.0 PMAP PQ: 0 ANSI: 6
[    3.253263] sd 8:0:0:0: [sdd] 121110528 512-byte logical blocks: (62.0 GB/57.8 GiB)
[    3.253978] sd 8:0:0:0: [sdd] Write Protect is off
--
[    3.254720] sd 8:0:0:0: [sdd] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA
[    3.295454]  sdd: sdd1 sdd2 sdd4
[    3.298724] sd 8:0:0:0: [sdd] Attached SCSI removable disk
[   13.171753] ata2: softreset failed (1st FIS failed)
[   13.171791] ata2: hard resetting link
[   13.647025] ata2: SATA link up 3.0 Gbps (SStatus 123 SControl 300)
[   13.659798] ata2.00: configured for UDMA/133
[   13.659815] sd 1:0:0:0: [sda] tag#2 FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE
[   13.659818] sd 1:0:0:0: [sda] tag#2 Sense Key : Illegal Request [current] 
[   13.659821] sd 1:0:0:0: [sda] tag#2 Add. Sense: Unaligned write command
[   13.659825] sd 1:0:0:0: [sda] tag#2 CDB: Read(10) 28 00 00 00 01 08 00 00 f8 00
[   13.659827] print_req_error: I/O error, dev sda, sector 264
[   13.659884] ata2: EH complete
[   14.143054] ata2.00: exception Emask 0x10 SAct 0x8c00000 SErr 0x280100 action 0x6 frozen
[   14.143104] ata2.00: irq_stat 0x08000000, interface fatal error
[   14.143138] ata2: SError: { UnrecovData 10B8B BadCRC }
[   14.143169] ata2.00: failed command: READ FPDMA QUEUED
[   14.143203] ata2.00: cmd 60/08:b0:18:f8:a0/00:00:80:00:00/40 tag 22 ncq dma 4096 in
                        res 40/00:bc:78:c0:b5/00:00:24:00:00/40 Emask 0x10 (ATA bus error)
[   14.143291] ata2.00: status: { DRDY }
[   14.143313] ata2.00: failed command: READ FPDMA QUEUED
[   14.143346] ata2.00: cmd 60/08:b8:78:c0:b5/00:00:24:00:00/40 tag 23 ncq dma 4096 in
                        res 40/00:bc:78:c0:b5/00:00:24:00:00/40 Emask 0x10 (ATA bus error)
[   14.143426] ata2.00: status: { DRDY }
[   14.143448] ata2.00: failed command: READ FPDMA QUEUED
[   14.143481] ata2.00: cmd 60/08:d8:00:10:00/00:00:00:00:00/40 tag 27 ncq dma 4096 in
                        res 40/00:bc:78:c0:b5/00:00:24:00:00/40 Emask 0x10 (ATA bus error)
[   14.143561] ata2.00: status: { DRDY }
[   14.143585] ata2: hard resetting link
[   24.143883] ata2: softreset failed (1st FIS failed)
[   24.143918] ata2: hard resetting link
[   24.619025] ata2: SATA link up 3.0 Gbps (SStatus 123 SControl 300)
[   24.631785] ata2.00: configured for UDMA/133
[   24.631798] sd 1:0:0:0: [sda] tag#22 FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE
[   24.631801] sd 1:0:0:0: [sda] tag#22 Sense Key : Illegal Request [current] 
[   24.631804] sd 1:0:0:0: [sda] tag#22 Add. Sense: Unaligned write command
--
[   24.631922] sd 1:0:0:0: [sda] tag#27 Add. Sense: Unaligned write command
[   24.631924] sd 1:0:0:0: [sda] tag#27 CDB: Read(10) 28 00 00 00 10 00 00 00 08 00
[   24.631925] print_req_error: I/O error, dev sda, sector 4096
[   24.631963] ata2: EH complete
[   25.094968] raid6: sse2x1   gen() 10941 MB/s
[   25.162971] raid6: sse2x1   xor()  7785 MB/s
[   25.230967] raid6: sse2x2   gen() 13112 MB/s
--
[   26.616909] input: HDA Intel PCH Line Out Side as /devices/pci0000:00/0000:00:1b.0/sound/card0/input18
[   26.619329] snd_hda_intel 0000:00:1b.0: device 1458:a002 is on the power_save blacklist, forcing power_save to 0
[   26.687678] EXT4-fs (sdc2): mounted filesystem with ordered data mode. Opts: (null)
[   26.703012] ata2.00: exception Emask 0x10 SAct 0x80100 SErr 0x280100 action 0x6 frozen
[   26.703050] ata2.00: irq_stat 0x08000000, interface fatal error
[   26.703067] ata2: SError: { UnrecovData 10B8B BadCRC }
[   26.703083] ata2.00: failed command: READ FPDMA QUEUED
[   26.703099] ata2.00: cmd 60/f8:40:08:fa:a0/01:00:80:00:00/40 tag 8 ncq dma 258048 in
                        res 40/00:9c:08:0a:00/00:00:00:00:00/40 Emask 0x10 (ATA bus error)
[   26.703138] ata2.00: status: { DRDY }
[   26.703149] ata2.00: failed command: READ FPDMA QUEUED
[   26.703164] ata2.00: cmd 60/f8:98:08:0a:00/01:00:00:00:00/40 tag 19 ncq dma 258048 in
                        res 40/00:9c:08:0a:00/00:00:00:00:00/40 Emask 0x10 (ATA bus error)
[   26.703203] ata2.00: status: { DRDY }
[   26.703215] ata2: hard resetting link
[   26.740339] audit: type=1400 audit(1600558007.071:2): apparmor="STATUS" operation="profile_load" profile="unconfined" name="libreoffice-senddoc" pid=541 comm="apparmor_parser"
[   26.740357] audit: type=1400 audit(1600558007.071:3): apparmor="STATUS" operation="profile_load" profile="unconfined" name="/usr/sbin/haveged" pid=538 comm="apparmor_parser"
[   26.740388] audit: type=1400 audit(1600558007.071:4): apparmor="STATUS" operation="profile_load" profile="unconfined" name="libreoffice-xpdfimport" pid=539 comm="apparmor_parser"
--
[   27.133345] r8169 0000:08:00.0: firmware: direct-loading firmware rtl_nic/rtl8168e-3.fw
[   27.133547] RTL8211E Gigabit Ethernet r8169-800:00: attached PHY driver [RTL8211E Gigabit Ethernet] (mii_bus:phy_addr=r8169-800:00, irq=IGNORE)
[   27.328930] IPv6: ADDRCONF(NETDEV_UP): enp8s0: link is not ready
[   36.703300] ata2: softreset failed (1st FIS failed)
[   36.704914] ata2: hard resetting link
[   37.179027] ata2: SATA link up 3.0 Gbps (SStatus 123 SControl 300)
[   37.191489] ata2.00: configured for UDMA/133
[   37.191510] sd 1:0:0:0: [sda] tag#8 FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE
[   37.191514] sd 1:0:0:0: [sda] tag#8 Sense Key : Illegal Request [current] 
[   37.191517] sd 1:0:0:0: [sda] tag#8 Add. Sense: Unaligned write command
--
[   37.193166] sd 1:0:0:0: [sda] tag#19 Add. Sense: Unaligned write command
[   37.193168] sd 1:0:0:0: [sda] tag#19 CDB: Read(10) 28 00 00 00 0a 08 00 01 f8 00
[   37.193170] print_req_error: I/O error, dev sda, sector 2568
[   37.194760] ata2: EH complete
[   39.046363] fuse init (API version 7.27)
[   43.046825] FAT-fs (sdd2): Volume was not properly unmounted. Some data may be corrupt. Please run fsck.
[ 1264.465680] kauditd_printk_skb: 1 callbacks suppressed
root@debian:/home/grovekeeper# 

 ,

grovekeeper ()

Не открывается boot menu

Приветствую всех 🙂, у меня такая проблема, что я при вставленной флешке (флешка исправна, с образом всё ок) не могу зайти в boot menu, без неё - всё работает, но если вставить флешку, уже будучи в boot menu, всё залагает. Я снял видео, ссылка на него ниже.

Процессор Intel Pentium E5200 Мат. Плата Foxconn lga775 45cm-s

https://drive.google.com/file/d/1KkrHVERaIvFyBtQyx572cROvvVdB8xh-/view?usp=drivesdk

 , ,

Metelsky ()

Гипервизор UEFI с возможностью загрузки windows

На просторах сети нашел блог товарища, который увлечен реверс инженерингом и в статье описывает свои изыскания, довольно удачные.

https://standa-note.blogspot.com/2020/03/introduction-and-design-considerations.html

Собственно результат его изысканий:

https://github.com/tandasat/MiniVisorPkg

Может кому пригодится.

 , ,

sqq ()

UEFI не видит refind.

Установлена Windows 10. Поставил в efi раздел (созданный виндой) refind. Думаю, отлично, перезагружаюсь и запускается винда, перезагружаюсь еще раз, открываю меню загрузчиков и вижу только флешку с арчем и Windows Loader. Хорошо, использовал efibootmgr, опять же, есть только загрузчик винды и флешка, refind так и не подцепился. Пошарился в биос на предмет настроек, ничего, что могло запретить другие бутлоадеры не нашел (секьюрити бут выключен).

 , , ,

coi175 ()

Как починить update-initramfs который ломает загрузку фирмварей amdgpu

Восстановил работу ручной правкой /boot/initrd.img-5.4.0-0.bpo.3-amd64 потому что update-initramfs создает косячный образ. Что делать?

Так как комп не перезагружался недели две я даже не скажу с уверенностью после какого апдейта это случилось. Предположительно после установки Virtual Machine Manager, но не точно.

Короче, дано: Debian 10 Buster все stable, не считая ядра которое из бекпортов сейчас 5.4.0-0.bpo.3-amd64 и развлечений с rocm одно время, но уже давненько. Видеокарта Radeon RX 580 с опенсорсными драйверами.

И вот чих-пых, внезапно что-то отвалилось. Это перестала загружаться графика (иксы, вулканы), при этом при старте есть в самом начале запись, что

drm:amdgpu_pci_probe[amdgpu] amdgpu requires firmware installed

apt-get install firmware-linux-nonfree сделал, заругалось на broken dependences, но установилось из бекпортов правильно.

update-initramfs - тоже самое: не грузится бинарная прошивка для видеокарты.

Замена /boot/initrd.img-5.4.0-0.bpo.3-amd64 на старый вариант помогла. Стал сравнивать чем они отличаются. Обнаружил, что внутри правильного варианта структура каталогов такая (сокращенно, всю не привожу):

/lib/
    firmware/
                  5.4.0-0.bpo.3-amd64/
                  amdgpu/

В неправильном, в котором бинарники прошивки не грузятся

/lib/
    firmware/
                  5.4.0-0.bpo.3-amd64/
                                                  amdgpu/

распаковал gunzip и cpio образ, переместил amdgpu на прежнее место, запаковал gzip и cpio, положил в /boot и все загружается теперь, прошивки есть.

Но это не дело, update-initramfs по-прежнему создает образ с ошибками. Я как-то даже не в курсе как это чинить.

 , ,

praseodim ()

Вопрос нестандартный, как стартануть с диска NVMe на SPARC?

Вечер добрый всем!

Ситуация следующая: поставил диск NVMe в SPARC, естественно грузиться с него он не хочет, OpenBoot его не понимает как загрузочный, система на него зеркалится без проблем. Корневая система ZFS. Можно ли как в Linux грузиться с флешки, а ROOT держать на NVMe SSD?

 , , , ,

li_rey ()

Почему uuid fs на md0 не такой же, как на участниках md0?

root@host55:~# blkid /dev/md0
/dev/md0: UUID=«284545ce-198a-4b72-ba1c-6e70ce5b07b2» TYPE=«ext4»
root@host55:~# blkid /dev/sda1
/dev/sda1: UUID=«5a65a95e-5e82-45fb-db79-922ad172f63f» UUID_SUB=«a0955b48-64f6-1262-e32e-578d20d2fe76» LABEL=«sysresccd:0» TYPE=«linux_raid_member» PARTUUID=«90481f0b-01»
root@host55:~# blkid /dev/sdb1
/dev/sdb1: UUID=«5a65a95e-5e82-45fb-db79-922ad172f63f» UUID_SUB=«00ce8aaa-8c2a-bc1e-9e93-eb32196439d6» LABEL=«sysresccd:0» TYPE=«linux_raid_member» PARTUUID=«f2f3bc51-01»
root@host55:~# blkid /dev/sdc1
/dev/sdc1: UUID=«5a65a95e-5e82-45fb-db79-922ad172f63f» UUID_SUB=«fc92f06b-1772-1336-8027-0144fd35b6e9» LABEL=«sysresccd:0» TYPE=«linux_raid_member» PARTUUID=«18f86591-01»
root@host55:~# blkid /dev/sdd1
/dev/sdd1: UUID=«5a65a95e-5e82-45fb-db79-922ad172f63f» UUID_SUB=«b51d13ba-9947-2510-39b9-7596696256d5» LABEL=«sysresccd:0» TYPE=«linux_raid_member» PARTUUID=«694ca63f-01»
root@host55:~# 
root@host55:~# grep boot /etc/fstab 
# /boot was on /dev/md0 during installation
UUID=284545ce-198a-4b72-ba1c-6e70ce5b07b2	/boot/				ext4		defaults						0       2
root@host55:~# 

Кто-нибудь может объяснить как это работает?

Это же зеркало. Почему мы имеем несколько разных uuid у одной ФС? Или я неправильно понимаю суть uuid? uuid - это про что? Это про устройство или про файловую систему? Мы в систему монтируем ФС или устройство?

 , ,

targitaj ()

А чё, никто не в курсе? Новая уязвимость линукса: BootHole

subj

Как выяснили исследователи компании Eclypsium, большинство дистрибутивов Linux, включая ПО для Интернета вещей, оказались подвержены опасной уязвимости. Обнаруженная уязвимость кроется в механизме загрузки, что позволяет легко обходить даже процесс проверки при включенном режиме безопасной загрузки (Secure Boot). Патчи готовятся, но процесс исправления может затянуться.

Неофициальное название новой уязвимости ― BootHole, а присвоенный ей официальный индекс ― CVE-2020-10713. Специалисты Eclypsium обнаружили уязвимость около полугода назад и с тех пор рассылали информацию всем причастным к созданию дистрибутивов Linux компаниям. Можно рассчитывать, что патчи не задержатся, хотя сложность в реализации проверки работы загрузчика с множеством компонентов не обещает простых решений.

Слабым звеном в защите процесса загрузки устройств под управлением Linux стал один из элементов популярного загрузчика GRUB2 во всех его проявлениях. Это конфигурационный файл grub.cfg, который хранится в системном разделе EFI. У этого файла нет криптографической защиты, например, цифровой подписи. У него простой текстовый формат, содержимое которого может модифицировать любой с правами администратора. В мире полно уязвимостей, позволяющих повысить привилегии пользователя, так что необходимость прав администратора для исправления grub.cfg не должна никого успокаивать.

Модифицированный злоумышленником файл через классическую уязвимость типа переполнения буфера даёт возможность управлять процессами загрузки ПК или устройствами с подключением к Интернету. Например, обеспечить загрузку буткита и, тем самым, навечно прописать в систему зловредное ПО, которое невозможно будет удалить даже с помощью форматирования накопителя. Самое печальное, что включение режима безопасной загрузки, что само по себе должно проверять все подозрительные действия загрузчика, не защищает от уязвимости BootHole.

Данная уязвимость грозит не только системам под управлением одной лишь Linux. Если ПК предполагает два варианта загрузки (Linux и Windows), он также уязвим к BootHole. Тем самым в опасности оказываются не только серверы и устройства IoT, но также ноутбуки и настольные компьютеры.

Перемещено leave из talks

 , ,

tiinn ()

Linux+браузер, минимальное время загрузки, чем сделать?

Проблема: есть старый комп. Использую как ТВ (kodi & браузер, смотрю тв-новости в низком разрешении). Выкинул из ubuntu LXDE все что можно - все равно загрузка, от включения до прорисовки браузера занимает >10 сек. Может изза того что hdd и это не лечится?

вопрос. можно ли предельно упростить систему, по сути мне нужно ядро linux + любой браузер + поддержка wifi - и за счет этого уменьшить время загрузки???

 , , , ,

Tvorog ()

Как включить BTклавиатуру до логина при boot-е openSuSE на RPi3

Сообществу моё почтение…

С ’17 пользуюсь я RPi3 под Raspbian-ом и решил посмотреть есть ли жизнь в aarch64, ибо 4 ядра Cortex-A53 это оно самое. В конце-концов остановился на образе openSUSE-Leap-15.2-ARM-XFCE-raspberrypi3.aarch64-2020.05.12-Build1.54.raw: грузится нормально, но… управлять bluetooth-ом «по-человечески» невозможно (в Raspbian-е управление BT висит в панели в трее: вкл\выкл, видимость, добавить\удалить устройство), до этого, всё время с RPi3 используется BT-клавиатура BKB50 (запаривается без проблем).

В книжках у мну про openSuSE (не самых свежих, честно говоря, v12) за BT речи нет вообще. Нашёл в SLES12SP3-rpiquick_color_en.pdf («Introduction to SLES for ARM on the RPi») «заветные» команды, но пришлось победить:

  • ttyAMA0 - нет: «гении» организовали ttyAMA1 (в отсутствие AMA0 - зачем, чтоб документацией «веселее» пользовалось?);
  • «Patch not found for BCM43430A1, continue anyway»: нашёл и положил куда следует BCM43430A1.hcd, BDAddress стал совпадать с адресом в Raspbian-е;
  • hcitool scan не находил клавиатуру: bluetoothctl - решение: BKB50 запарилась нормально.

НО! Вопрос\задача: как включать BT (для клавиатуры) на этапе загрузки до login-экрана? Тут моего соображения не хватает, прошу совета-помощи, куда-что прописать?

 , ,

Genoantroposs ()

Проблема с загрузки запроленного ноута

есть dell vostro 15 2019 года с устновленным кем-то admin password потому и достался мне как «нафиг нужно» родной диск M-2 стояла ubuntu 5.0 ныне грузится GRUB доходит до BOX и падает в шелл Подключил SSD с установленным arch 5.7 и могу загружатся заменой root=/dev/sda1 в GRUB но 1) не очень красиво и достает 2) работает только wired сеть оборудование минимальное - драйвера не обновить (VGA только софтварое ,USB рспазнается но в lsblk не отображается, WIFI только в lspci …) mkconfig не пишет на M-2 так как не видит его – dell poslali так как лептоп на несуществующую кантору генертор паролей вроде нашел но просят 40 евро и без гарантии Заранее Спасибо!

 , ,

nerow22 ()

Не грузится Linux на EFI разделе т.к. он стал шифрованным

Всем привет.

У меня в дуалбуте стоят винда 10 и арчлинукс, которые используют один и тот же системный раздел EFI.

С некоторого времени, линукс перестал грузиться, и писало что типа «неизвестная ФС и блабла бла» на вашем /boot разделе…

Нихренасебе, думаю, как так? Ведь винда то грузится… Начал копаться и заметил, что виндовый менеджер дисков стал отображать этот раздел EFI как зашифрованный. o_O…

С какого хрена? Тупая винда, ненавижу…

Вот, теперь не знаю как его обратно вернуть как было.. Я не знаю, то ли это после апдейтов виндовых так стало, то ли хз из за чего..

Никто не сталкивался с таким?

 , , , ,

kuzulis ()