Является ли оболочка оболочки избыточным пакетом, который никогда не используется, по сравнению с подписанной оболочкой оболочки?

Я сделал sudo apt-get autoremove --purge чтобы освободить место, однако он также удалил последний пакет shim , который был обновлен только сегодня.

shim (15.4-0ubuntu7)

, также обновленный сегодня, был

shim-signed (15.4-0ubuntu7)

, но shim-signed НЕ был удален.

Если autoremove удаляет старые версии, которые больше не требуются, я считаю, что прокладка является важным элементом для безопасного процесса загрузки, или это не так? Пожалуйста, помогите мне понять, почему он был удален .

Ubuntu 20.04 LTS

1
задан 4 August 2021 в 16:35

1 ответ

Похоже, что файлы в шайбе были перемещены в шайбу, подписанную , и это, вероятно, делает шайбу больше не нужно.

Список файлов из исходной версии прокладки , поставляемой с focal ( 15 + 1533136590.3beb971-0ubuntu1 )

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/shimx64.efi
/usr/share/doc/shim/changelog.Debian.gz
/usr/share/doc/shim/copyright

Список файлов из текущей версии shim в focal-updates ( 15.4-0ubuntu7 )

/usr/share/doc/shim/buildinfo_amd64.gz
/usr/share/doc/shim/changelog.Debian.gz
/usr/share/doc/shim/copyright

Список файлов из исходного shim-signed версия поставляется с фокусом ( 1.40.3 + 15 + 1533136590.3beb971-0ubuntu1 )

/usr/lib/shim/mok/openssl.cnf
/usr/lib/shim/shimx64.efi.signed
/usr/sbin/update-secureboot-policy
/usr/share/apport/package-hooks/source_shim-signed.py
/usr/share/apport/package-hooks/source_shim.py
/usr/share/doc/shim-signed/changelog.Debian.gz
/usr/share/doc/shim-signed/copyright
/usr/share/lintian/overrides/shim-signed

Список файлов из текущей версии , подписанной шимом, в focal-updates ( 1.40.6 + 15.4-0ubuntu7 )

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/mok/openssl.cnf
/usr/lib/shim/shimx64.efi
/usr/lib/shim/shimx64.efi.dualsigned
/usr/lib/shim/shimx64.efi.signed
/usr/sbin/update-secureboot-policy
/usr/share/apport/package-hooks/source_shim-signed.py
/usr/share/apport/package-hooks/source_shim.py
/usr/share/doc/shim-signed/changelog.Debian.gz
/usr/share/doc/shim-signed/copyright
/usr/share/lintian/overrides/shim-signed

Похоже, что эти файлы теперь являются частью shim-signed , и что shim больше не предоставляет ничего критического

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/shimx64.efi

Причиной изменения, похоже, является новый апстрим 15.4 релиз и отслеживается в Launchpad . В частности, в журнале изменений

    - Update packaging to pull fb and mm from shim-signed package as in
      later releases, dropping the runtime dependency on shim.
2
ответ дан 20 August 2021 в 10:29

Другие вопросы по тегам:

Похожие вопросы: