Как понять, как установить Ubuntu UEFI Secure Boot?

Теперь, когда поддерживается Secure Boot, какими специальными инструкциями нужно следовать, чтобы установить Ubuntu на ПК с поддержкой UEFI Secure Boot , поставляемый с Windows 8?

Как я понимаю, Ubuntu > = 12.04.2 корабли с подписанным GRUB2. Я искал, но не могу пройти мимо «поддерживаемого» утверждения. Я ищу конкретные инструкции по регистрации ключей Ubuntu для загрузки прошивки Ubuntu.

ОБНОВЛЕНИЕ:

Спасибо. SecureBoot в Ubuntu 12.10 дает мне ответ. Загрузчик EFI первой версии Ubuntu подписан Microsoft . В последний раз, когда я читал, Ubuntu планировал опубликовать собственный ключ, который должен был быть зарегистрирован в базе данных прошивки перед установкой. Может быть, я не отслеживал историю достаточно долго, чтобы понять, что это уже не так.

21
задан 22 May 2014 в 19:29

4 ответа

Вероятно, начните здесь: help.ubuntu.com/community/UEFI

UEFI (~EFI) - это интерфейс прошивки, который широко распространён на новейших компьютерах, особенно на тех, которые появились совсем недавно, начиная с 2010 года. Он предназначен для замены традиционного интерфейса прошивки BIOS, распространённого на более ранних машинах. На этой странице представлена информация об установке и загрузке Ubuntu с помощью EFI, а также о переключении между EFI-режимом и устаревшим режимом BIOS с помощью Ubuntu.


UPDATE:

Ubuntu 12.10 предназначена для использования с Secure Boot.

Softpedia (Sep-2012) >> Canonical Unveils Plans for Ubuntu 12.10 Secure Boot

Canonical через Jon Melamut 20 сентября объявили о том, что они планируют реализовать поддержку Secure Boot в предстоящей Ubuntu. 12.10 (Quantal Quetzal) операционная система.

Поэтому, после обсуждения с Фондом Свободного Программного Обеспечения, Canonical решила отказаться от реализации системного загрузчика EFILinux в пользу загрузчика GRUB2, подписанного собственными ключами. ..

Muktware (Oct-2012) >> SecureBoot In Ubuntu 12.10

Ubuntu 12.10 - первый дистрибутив, поддерживающий архитектуру безопасной загрузки по умолчанию. Канонические разработчики потратили огромное количество времени, чтобы убедиться, что Убунту работает нормально и без проблем во всем. Оборудование. Стив Лангасек, разработчик из Ubuntu, предложил хороший аккаунт в его блоге, о том, как они делают "Безопасную загрузку". Поддерживается.

закрывается с ...

Лангасек говорит, что они будут переносить механизм безопасной загрузки на версию Ubuntu 12.04, так что версия LTS может быть установлена. в устройствах безопасной загрузки. Итак, следующий основной сервисный пакет Ubuntu Точно (12.04.2) будет включена поддержка SecureBoot.

12
ответ дан 22 May 2014 в 19:29

Wedi postio cwestiwn tebyg chwe mis yn ôl ac oherwydd methu â llwytho cnewyllyn arweiniodd at osod OS amgen di-linux i brofi bod fy firmware a chaledwedd o leiaf yn gweithio yn ôl y disgwyl. Y bwriad oedd cael y caledwedd newydd hwn i fod fy cyntaf nad oedd erioed wedi gweld Windows felly efallai y tro nesaf ...

Ers dechrau ar y cwest i ddefnyddio galluoedd EFI fy nghaledwedd mwyaf newydd, rwyf wedi bod yn treulio peth amser ar y rhain tudalennau defnyddiol iawn sy'n cynnwys crynodeb da o sut i berfformio gosodiad Ubuntu ar beiriant Secure Boot wedi'i alluogi ac amlygu bod opsiynau eraill ar wahân i ddibynnu ar Grub2 ac allweddi wedi'u llofnodi gan Microsoft. Mae'r ddolen yn eich diweddariad i gwestiwn yn nodi fel y cwbl a diwedd popeth. Nid yw meddwl yn rhannu hyn yn wir. Fel y dengys y ddolen olaf yn y paragraff hwn gan ddefnyddio rEFInd a'ch allweddi eich hun, mae'n bosibl rheoli gosodiad linux gyda Secure Boot wedi'i alluogi. Pa un yw'r nifer o opsiynau a grybwyllir os na chaiff ei ddisgrifio'n fanwl. Gobeithio y gwnewch chi fwynhau'r darllen cymaint â mi!

Y dewis arall yw diffodd Boot Diogel. Yn bersonol, byddwn o leiaf yn rhoi cynnig ar y dull a ddisgrifiwyd yn fuan ac yn felys gan LovinBuntu.

Ffynhonnell ddefnyddiol arall o wybodaeth ddefnyddiol ynglŷn â phopeth U / EFI yw'r erthygl wiki yma . Sy'n helpu i ddisgrifio a nodi gofynion Windows 8 UEFI> = 2.3.1 (y diweddaraf bellach yw 2.4) ac mae Boot Diogel ar gael o> = 2.2 manyleb UEFI.
(mae'r dudalen wiki gysylltiedig yn rhannu dolen ar gyfer tudalen debyg tudalen EUFI sy'n fy nychryn i ddim diwedd! Nid ffuglen yw ffuglen wyddonol!: p)

Rhai mwy o ddolenni i'w darllen ymhellach:

1
ответ дан 22 May 2014 в 19:29

На некоторых машинах, в частности портативных компьютерах, есть проблема - Они не кажутся , чтобы в их BIOS был установлен открытый ключ Microsoft Windows UEFI Driver Publisher, чтобы разрешить подписанный загрузчик Ubuntu (и другое программное обеспечение UEFI, такое как наше) для запуска с включенной опцией Secure Boot. Это НЕ тот же ключ, который Microsoft использует для подписи своего UEFI диспетчера загрузки Windows, и похоже, что некоторые реализации BIOS только имеют этот Microsoft эксклюзивный открытый ключ.

Решение:

  1. Для Microsoft, чтобы подписать сторонние двоичные файлы UEFI с помощью ТОГО же ключа, который они используют для своего собственного загрузчика.

  2. Для поставщиков BIOS / производителей материнских плат, чтобы убедиться, что они включают данные, позволяющие "Microsoft Windows UEFI Driver Publisher" подписанные двоичные файлы для правильной работы.

На компьютере с Windows 8 введите Mountvol Z: / S в поле командной строки администратора с повышенными привилегиями. Затем в командной строке выполните:

copy Z:\EFI\Microsoft\*.efi    C:\test

Где Z - неиспользуемая буква диска.

Затем вы можете вернуть (уже созданную) папку C: \ test цифровых подписей в файлах Microsoft .efi и убедитесь, что имя ключа отличается от ключа, который они использовали для подписи загрузчика Ubuntu.

Загрузочные файлы Ubuntu можно найти в X: \ EFI \ Boot, где X - это компакт-диск буква диска.

Это требует быстрой сортировки и сортировки.

Наше исследование показывает, что из протестированных ноутбуков только ноутбуки ASUS имеют правильные ключи, установленные в их BIOS, но мы еще не смогли проверить всех . Я не упоминаю здесь имена машин, которые не работают, но одно имя похоже на имя, которое работает!

6
ответ дан 22 May 2014 в 19:29
  1. Сначала установите Ubuntu-Secure-Remix-64bit (или Ubuntu12.10 64bit) и используйте рекомендованное восстановление Boot-Repair , как описано в первом параграф https://help.ubuntu.com/community/UEFI

  2. Если это не удается, отключите SecureBoot в своей прошивке, как описано здесь: https://help.ubuntu.com/community/UEFI #SecureBoot и снова запустите Boot-Repair.

1
ответ дан 22 May 2014 в 19:29

Другие вопросы по тегам:

Похожие вопросы: