Я запускаю Ubuntu 18.04.3 LTS на машине с двойной загрузкой, другой / оригинальный раздел - Windows 10. Я только что запустил «Software Updater», так как я получал некоторые уведомления об этом в течение недели. Когда он работал, он попросил меня ввести новый пароль для безопасной загрузки MOK, и я подумал, что, поскольку у меня включена безопасная загрузка, это был просто какой-то новый уровень безопасности, который мне нужно было добавить.
После установки программного обеспечения через пару минут не было никакого приглашения, поэтому я просто решил перезапустить, чтобы убедиться, что изменения в обновлении могут иметь место. Когда мой компьютер загрузился, я перешел на новый экран (он был синим, и я помню, у него был заголовок MOK), он дал мне пару вариантов, и я выбрал тот, который говорил что-то с эффектом «Загрузить меню загрузки». Это привело меня к моему обычному книжному меню, где я мог выбирать между своими разделами или меню UEFI. Я загрузил свой раздел Ubuntu, но когда я начинал возвращаться к работе, мой вентилятор начал очень громко гудеть и не останавливался.
Я побежал на своем терминале, и я вижу, что команда «update-securebo» занимает 16% моего процессора.
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
6917 root 20 0 111128 22268 7484 R 51.8 0.4 1:23.29 frontend
6941 root 20 0 4624 1688 1552 S 16.3 0.0 0:26.17 update-securebo
317 root 19 -1 183160 54820 53716 S 3.3 0.9 0:06.79 systemd-journal
1002 syslog 20 0 263032 5064 3556 S 2.7 0.1 0:04.91 rsyslogd
Затем я запустил «ps aux | grep -i secureboot», чтобы увидеть этот процесс.
root 6917 50.9 0.3 111128 22268 ? R 11:58 12:09 /usr/bin/perl -w /usr/share/debconf/frontend /usr/sbin/update-secureboot-policy --enroll-key
root 6941 16.1 0.0 4624 1688 ? S 11:58 3:51 /bin/sh /usr/sbin/update-secureboot-policy --enroll-key
Так что да, эти программы все еще работают, и я не знаю почему. Безопасно ли убивать эти процессы или я должен просто отключить безопасную загрузку? Или я что-то пропустил.
У меня такая же проблема, и я просто убиваю их каждый раз. Кажется, ничего плохого в их убийстве не происходит, но они снова появляются позже.
Эта страница может помочь, но я еще не пробовал. https://wiki.ubuntu.com/UEFI/SecureBoot/DKMS
Убийство не является вариантом, и отключение SecureBoot не является хорошей идеей в эпоху UEFI. Проблема возникает из-за того, что "интерфейсная" программа ожидает ввода пароля для регистрации ключей, но графический интерфейс для ввода пароля не отображается (это какая-то дерьмовая ошибка).
Обычно это происходит после обновления системы.
Для решения проблемы необходимо (под root):
killall -9 frontend
update-secureboot-policy --enroll-key
В появившемся розовом графическом интерфейсе:
Enroll Key...
(или Enroll MOK
или что-то подобное для регистрации. Это может быть по-разному для каждого ПК или прошивки BIOS) Продолжить
, чтобы зарегистрировать егоСм. Руководство по SecureBoot для Детали.