Điểm:3

Làm cách nào để biết Ubuntu đã khởi động an toàn chưa?

lá cờ hu

Tôi hiểu rằng tôi có thể khởi động lại, nhập cài đặt chương trình cơ sở UEFI (trước đây là BIOS) và tìm kiếm các tùy chọn cho phép khởi động UEFI và buộc khởi động an toàn. Tuy nhiên, với một hệ thống đã được khởi động (ví dụ: máy chủ mà tôi không muốn khởi động lại), làm cách nào để biết Ubuntu đã khởi động an toàn chưa?

tôi nhận thức được câu hỏi khác hỏi về khởi động EFI mà tôi thấy hữu ích. tôi cũng đã đọc bài viết về cách Ubuntu thực hiện khởi động an toàn UEFI (ngạc nhiên thay, với sự hỗ trợ của Microsoft). Tuy nhiên, những nguồn này đã không trả lời câu hỏi của tôi. Tôi hiểu rằng nếu hệ thống cố gắng khởi động an toàn nhưng không thành công thì hệ thống sẽ khởi động lại. Làm cách nào tôi có thể biết miếng chêm và các bộ tải khởi động tiếp theo đã làm gì để xác minh chuỗi bộ tải khởi động, bao gồm cả nhân Linux?

Để có thêm tín dụng, có cách nào để xem cái mà cơ quan cấp chứng chỉ (ví dụ: Microsoft và Canonical) đã được sử dụng để xác thực bộ tải khởi động?

Cảm ơn!

Điểm:2
lá cờ us

Để truy vấn trạng thái Khởi động an toàn, bạn có thể chạy:

mokutil --sb-state

Nguồn: http://manpages.ubuntu.com/manpages/impish/man1/mokutil.1.html

Để có thêm tín dụng, có cách nào để xem cơ quan cấp chứng chỉ nào (ví dụ: Microsoft và Canonical) đã được sử dụng để xác thực bộ tải khởi động không?

Điều này được trả lời trong liên kết bạn đưa vào câu hỏi. trích dẫn:

amd64: A nhị phân shim được ký bởi Microsoftnhị phân grub được ký bởi Canonical được cung cấp trong kho lưu trữ chính của Ubuntu dưới dạng shim-signed hoặc grub-efi-amd64-signed.

rlhelinski avatar
lá cờ hu
Đối với tệp nhị phân shim do Microsoft ký và tệp nhị phân grub do Canonical ký, điều đó chỉ áp dụng cho trường hợp máy tính được vận chuyển cùng với các khóa trong chương trình cơ sở dành cho Microsoft. Người dùng có thể tải vào đó các khóa riêng như được mô tả trong phần "Quá trình ký và tạo MOK". Do đó, người dùng có thể muốn truy vấn `mokutil` hoặc tương tự cho các chữ ký khóa cụ thể đã được sử dụng cho nhị phân shim và grub.
rlhelinski avatar
lá cờ hu
Có vẻ như thông tin này, ít nhất là đối với tệp nhị phân grub, được liệt kê trong đầu ra của `mokutil --list-enrolled`.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.