Я хочу создать загрузочную USB-флешку Ubuntu и установить на нее свои приложения, а затем передать USB любому другому человеку. они должны запускать Ubuntu с USB-накопителя и запускать с него мои приложения, чтобы никто не мог изменить модули ядра Ubuntu, а также модули моего приложения, и я хочу предотвратить загрузку Ubunto, если один из этих модулей был изменен.
Думаю, у меня есть два варианта достижения моей цели: во-первых, программирование загрузчика UEFI и проверка хэша содержимого USB-накопителя с помощью моего настроенного загрузчика, во-вторых, использование функции безопасной загрузки UEFI.
Я предпочитаю второй вариант, потому что думаю, что безопасная загрузка делает все, что я хочу, и это намного проще, чем первый вариант, но я не смог найти никакого руководства по созданию USB-флеш-памяти с безопасной загрузкой (только с моими ключами).
Буду признателен, если вы предоставите пошаговое руководство для очистки ключей по умолчанию, регистрации моих ключей, включения безопасной загрузки для флэш-диска и всего остального, что мне понадобится.
Может быть, это поможет вам?
Вы можете настроить базовый образ и установить его в USB.