3.19.0-65 представил новые требования Защищенной загрузки 14.04 LTS?

Мой ноутбук шел 14.04 (Испытанный Тар) LTS. С тех пор я не внес существенных изменений, и я применял обновления каждый раз, когда я был уведомлен относительно них.

15.07.2016, я применял обновления как нормальные, или таким образом, я думал. Всплывающее окно "Software Updater" имело до "Конфигурирования, подписанного контейнером", когда я добрался, этот "Debconf" раскройтесь: Screenshot, whose contents are described at length in the accompanying text.

Поскольку Вы видите его:

  • говорит "Защищенную загрузку Конфигурирования" в большой надписи
  • имеет, "Отключают Защищенную загрузку UEFI?" поле галочки (флажок)
  • имеет кнопку "Help"
  • имеет кнопку "Forward"

Я никогда не видел это прежде. Я нажал на кнопку "Help" до того, чтобы сделать снимок экрана, который поднял 3-е всплывающее окно, которое Вы видите.

Всплывающий текст справки

На всякий случай любой ищет любой из этих фраз...

Your system has UEFI Secure Boot enabled. UEFI Secure Boot is not compatible with the use of third-party drivers.

The system will assist you in disabling UEFI Secure Boot. To ensure that this change is being made by you as an authorized user, and not by an attacker, you must choose a password now and then use the same password after reboot to confirm the change.

If you choose to proceed but do not confirm the password upon reboot, Ubuntu will still be able to boot on your system but these third-party drivers will not be available for your hardware.

Последующие шаги

Если я помню правильно...

  • Через некоторое время я согласился "Отключить Защищенную загрузку UEFI" и нажал кнопку "Forward".
  • Это взяло меня непосредственно к окну, где я настроил пароль (ввод его дважды).
  • Процесс обновления закончился нормальным способом со всплывающим окном, спрашивающим меня, когда перезапустить.
  • Я перезапустил вскоре после.
  • Во время процесса начальной загрузки был "синий" экран, говоря, что что-то как "нажимает любую клавишу для конфигурирования mok".
  • Я нажал клавишу.
  • Вместо того, чтобы попроситься обеспечивать пароль я настроил 5 минутами ранее, как я ожидал, ноутбук, просто быстро загруженный нормальным способом.
  • Я вошел в систему Ubuntu как нормальная.
  • Адаптер Wi-Fi не работал.
  • Я не мог запустить VirtualBox VMs. Ошибка была "Драйвером ядра, не установленным".
  • Различные другие проблемы.
  • Я пытался перезапустить снова, несколько раз, но я никогда не видел, что синий "настраивают mok" экран снова.
  • Я отметил, что мое текущее ядро было 3.19.0-65
  • Таким образом, я перезапустил и использовал личинку для выбора 3.19.0-64
  • Все хорошо работало снова.

Мои примечания исследования

Note01 - Я смотрел в своих настройках BIOS (впервые на этом ноутбуке). Защищенная загрузка, кажется, включена. Если бы "Debconf" был успешен в отключении Защищенной загрузки UEFI, которая была бы отражена в настройках BIOS?

Note02 - Моим ноутбуком является Dell XPS 13, и другие люди сообщают о проблемах с 3.19.0-65 на Оборудовании Dell.

Note03 - В инструкциях по обновлению для USN-3037-1 говорится для обновления до 3.19.0-65. Заключительный абзац:

ВНИМАНИЕ: из-за неизбежного ABI изменяются, обновлениям ядра дали новый номер версии, который требует, чтобы Вы перекомпилировали и переустановили все сторонние модули ядра, которые Вы, возможно, установили. Если Вы вручную не удалили стандартные метапакеты ядра (например, универсальный Linux, linux-generic-lts-RELEASE, виртуальный Linux, linux-powerpc), стандартное обновление системы автоматически выполнит это также.

(Я - просто пользователь, и я действительно не понимаю это. Мы не всегда получаем новый номер версии? И мы должны не всегда перекомпилировать и переустанавливать - процесс, организованный DKMS или чем-то?)

Note04 - Журнал изменений для 3.19.0-65.73 имеет много проблем UEFI, включая влияние изменений EFI_SECURE_BOOT_SIG_ENFORCE и CONFIG_EFI_SECURE_BOOT_SIG_ENFORCE

Note05 - Поскольку моя версия ядра 3.19, я предполагаю, что должен идти trusty linux-lts-vivid Стопка реализации возможностей LTS (??), согласно таблице здесь, где 3.19.0-65.73 в настоящее время последняя запись.

Note06 - Кажется, что кто-то, кто идет trusty linux-lts-wily Стопка реализации возможностей LTS (версия 4.2 ядра) может иметь те же всплывающие окна, за день до меня, но не встречаясь ни с какими последующими проблемами.

Note07 - Существует ответ с апреля 2016, который говорит:

В Ubuntu 16.04 Ubuntu начинает осуществлять безопасную начальную загрузку к уровню ядра. Прежде 16.04, Ubuntu действительно не осуществляет Вас для использования подписанного ядра и подписанных модулей ядра, даже у Вас есть безопасная включенная начальная загрузка.

Могло случиться так, что теперь, в июле 2016, Ubuntu представила новые требования Защищенной загрузки 14.04 LTS? В противном случае, какова проблема, которую я имею с 3.19.0-65? И так или иначе, что должно, я (и другие люди, имеющие проблемы), делаю с этим?

Спасибо!

10
задан 13 April 2017 в 05:24

2 ответа

Вы корректны. Каноническая Команда Ядра включила EFI_SECURE_BOOT_SIG_ENFORCE в новых 3,19 ядрах Ubuntu.

, Который препятствует загрузить неподписанные сторонние модули ядра.

похоже, что существует сценарий с GUI, который, как предполагается, помогает отключить Защищенную загрузку.

Это не работало в Вашем случае. Это зависит от определенной реализации UEFI в Вашем компьютере.

, Но можно просто отключить Защищенную загрузку в настройках UEFI.

См. этот ответ и комментарии ниже.

2
ответ дан 23 November 2019 в 04:39

Можно также отключить Защищенную загрузку, работающую sudo update-secureboot-policy. Этот страница Wiki объясняет этот метод.

2
ответ дан 23 November 2019 в 04:39

Другие вопросы по тегам:

Похожие вопросы: