Điểm:2

Có phải shim là một gói dự phòng không bao giờ được sử dụng, so với shim đã ký?

lá cờ jp

tôi đã làm Sudo apt-get autoremove --purge để giải phóng một số dung lượng, tuy nhiên, nó cũng xóa bản mới nhất miếng chêm gói vừa được cập nhật hôm nay.

miếng chêm (15.4-0ubuntu7)

cũng được cập nhật ngày hôm nay là

ký shim (15.4-0ubuntu7)

nhưng ký shim KHÔNG được gỡ bỏ.

Nếu tự động xóa loại bỏ các phiên bản cũ hơn không còn cần thiết, tuy nhiên tôi tin rằng miếng chêm là một yếu tố cần thiết cho quá trình khởi động an toàn hay không? Xin hãy giúp tôi hiểu lý do tại sao nó đã được gỡ bỏ.

Ubuntu 20.04 LTS

Điểm:3
lá cờ jp

Có vẻ như các tập tin trong miếng chêm đã được chuyển đến ký shim và điều đó có lẽ làm cho miếng chêm Không còn cần thiết.

Các danh sách tập tin từ bản gốc miếng chêm phiên bản được vận chuyển với tiêu cự (15+1533136590.3beb971-0ubuntu1)

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/shimx64.efi
/usr/share/doc/shim/changelog.Debian.gz
/usr/share/doc/shim/bản quyền

Các danh sách tập tin từ hiện tại miếng chêm phiên bản trong các bản cập nhật tiêu điểm (15.4-0ubuntu7)

/usr/share/doc/shim/buildinfo_AMD64.gz
/usr/share/doc/shim/changelog.Debian.gz
/usr/share/doc/shim/bản quyền

Các danh sách tập tin từ bản gốc ký shim phiên bản được vận chuyển với tiêu điểm (1.40.3+15+1533136590.3beb971-0ubuntu1)

/usr/lib/shim/mok/openssl.cnf
/usr/lib/shim/shimx64.efi.signed
/usr/sbin/update-secureboot-policy
/usr/share/apport/package-hooks/source_shim-signed.py
/usr/share/apport/package-hooks/source_shim.py
/usr/share/doc/shim-signed/changelog.Debian.gz
/usr/share/doc/shim-signed/bản quyền
/usr/share/lintian/ghi đè/shim-đã ký

Các danh sách tập tin từ hiện tại ký shim phiên bản trong các bản cập nhật tiêu điểm (1.40.6+15.4-0ubuntu7)

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/mok/openssl.cnf
/usr/lib/shim/shimx64.efi
/usr/lib/shim/shimx64.efi.dualsigned
/usr/lib/shim/shimx64.efi.signed
/usr/sbin/update-secureboot-policy
/usr/share/apport/package-hooks/source_shim-signed.py
/usr/share/apport/package-hooks/source_shim.py
/usr/share/doc/shim-signed/changelog.Debian.gz
/usr/share/doc/shim-signed/bản quyền
/usr/share/lintian/ghi đè/shim-đã ký

Có vẻ như các tệp này hiện là một phần của ký shim và đó miếng chêm không còn cung cấp bất cứ điều gì quan trọng

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/shimx64.efi

Lý do cho sự thay đổi dường như là bản phát hành 15.4 ngược dòng mới và là được theo dõi trong Launchpad. Đặc biệt, ghi chú thay đổi

    - Cập nhật bao bì để lấy fb và mm từ gói shim-signed như trong
      các bản phát hành sau này, loại bỏ sự phụ thuộc thời gian chạy vào shim.
Shubham Deshmukh avatar
lá cờ jp
Những gì tôi đọc được là `shim` cho phép mã nguồn được xác minh để các tệp nhị phân có thể được sao chép hoàn toàn, giờ đây các tệp đã được chuyển vào chính `shim-signed`, mã vẫn có thể được xác minh chứ?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.