Драйвер Mediatek RT3290 Ubuntu 16.04, выпуск режима UEFI

Есть несколько приложений, которые позволяют вам это сделать, как я уже упоминал в предыдущем ответе, см. здесь: Каков наилучший инструмент для конвертирования и чтения видео для воспроизведения на DVD-плеерах?

Of те, я успешно протестировал . Каков наилучший инструмент для конвертирования и чтения видео для воспроизведения на DVD-плеерах? для этой и других целей.

Попробуйте и сообщите нам, как вы справились с этой ситуацией.

Удачи!

0
задан 12 May 2017 в 19:02

3 ответа

Я думаю, вы имеете в виду Secure Boot, а не UEFI. Безопасная загрузка - одна из дополнительных функций UEFI. Ваша прошивка - UEFI (это EFI 2.x, я часто использую EFI для обозначения EFI или UEFI), а не BIOS, несмотря на то, что многие люди и даже производители ссылаются на EFI как «BIOSes». Таким образом, вы не можете отключить свою EFI, хотя есть частичное исключение: большинство EFI предоставляют модуль поддержки совместимости (CSM), который позволяет им запускать загрузчики BIOS-режима. Некоторые EFI разрешают включать CSM (например, «устаревшую загрузку» или что-то подобное) и отключать загрузку собственных загрузчиков EFI-режима, тем самым делая работу EFI похожей на BIOS старой школы. Однако в большинстве случаев включение «устаревшей поддержки загрузки» позволяет, но не обязательно, загружать компьютер в режиме BIOS / CSM / legacy. Подробнее о путанице, созданной CSM, см. На моей странице по этой теме.

Безопасная загрузка - еще одна проблема. Эта дополнительная функция предназначена для предотвращения запуска вредоносной программы перед загрузкой. К сожалению, это может быть и королевская боль, если вы хотите запускать неясные ОС, использовать сторонние драйверы и т. Д. Ubuntu поддерживает Secure Boot, но его сторонние драйверы являются исключением из этого правила. Таким образом, вам может потребоваться отключить Безопасную загрузку или, по крайней мере, ослабить ее сцепление с системой после запуска ядра Linux. Недавние версии Ubuntu предоставляют функцию, которая позволяет вам делать это с помощью описанных вами параметров.

Я слышал, что некоторые люди утверждают, что их EFI разрешают отключать Безопасную загрузку только путем включения CSM. Я никогда не видел прошивки, настроенной таким образом, но некоторые утилиты настройки EFI могут быть довольно запутанными. Таким образом, я не уверен, что отчеты, которые я видел, являются точными (что может объяснить вашу отчетность так, как вы), или если люди, сообщающие о таких конфигурациях, не имеют возможности. Я показываю несколько примеров того, как отключить Безопасную загрузку на моей странице по этой теме.

На данный момент похоже, что вы загружаетесь в режиме EFI - переключение на BIOS -mode требуется перезагрузка GRUB (или другого загрузчика), но с включенной защитой загрузки. Если вы хотите загрузиться с включенной защищенной загрузкой и по-прежнему использовать сторонний драйвер, вам нужно будет подписать этот модуль ядра с помощью ключа «Безопасная загрузка», который вы «владеете», и открытый ключ которого введен в прошивку или вашего владельца машины Key (MOK). Я не знаю страницы, которая предоставляет пошаговые инструкции для выполнения всего этого, и на самом деле это достаточно сложно, что я не могу предоставить подробные инструкции с головы. Это возможно. В качестве отправной точки вы можете попробовать прочитать мою страницу, полностью контролируя безопасную загрузку и, в частности, раздел по генерации ключей и подписи двоичных файлов EFI. Вам нужно создать ключ подписи Secure Boot, либо ввести его в список MOK с помощью MokManager, либо заменить обычные ключи и добавить свой собственный, а затем подписать новый модуль ядра с бинарным именем sign-file, который поставляется вместе с Linux исходный код ядра.

1
ответ дан 22 May 2018 в 22:40
  • 1
    Привет, Род, большое спасибо за ваш ответ, это довольно полно. Я думаю, что просто отключу безопасную загрузку, я использую этот компьютер в первую очередь для Ubuntu, и я время от времени использую W10. В разговоре с моим другом я объяснил, что если я использую только linux, для установки вредоносного ПО в загрузчике я должен его авторизовать. Я рискну на это, так как я не хочу терять много времени на работу над решением с безопасной загрузкой. – Diogo Aguiar 7 June 2017 в 23:30

Я думаю, вы имеете в виду Secure Boot, а не UEFI. Безопасная загрузка - одна из дополнительных функций UEFI. Ваша прошивка - UEFI (это EFI 2.x, я часто использую EFI для обозначения EFI или UEFI), а не BIOS, несмотря на то, что многие люди и даже производители ссылаются на EFI как «BIOSes». Таким образом, вы не можете отключить свою EFI, хотя есть частичное исключение: большинство EFI предоставляют модуль поддержки совместимости (CSM), который позволяет им запускать загрузчики BIOS-режима. Некоторые EFI разрешают включать CSM (например, «устаревшую загрузку» или что-то подобное) и отключать загрузку собственных загрузчиков EFI-режима, тем самым делая работу EFI похожей на BIOS старой школы. Однако в большинстве случаев включение «устаревшей поддержки загрузки» позволяет, но не обязательно, загружать компьютер в режиме BIOS / CSM / legacy. Подробнее о путанице, созданной CSM, см. На моей странице по этой теме.

Безопасная загрузка - еще одна проблема. Эта дополнительная функция предназначена для предотвращения запуска вредоносной программы перед загрузкой. К сожалению, это может быть и королевская боль, если вы хотите запускать неясные ОС, использовать сторонние драйверы и т. Д. Ubuntu поддерживает Secure Boot, но его сторонние драйверы являются исключением из этого правила. Таким образом, вам может потребоваться отключить Безопасную загрузку или, по крайней мере, ослабить ее сцепление с системой после запуска ядра Linux. Недавние версии Ubuntu предоставляют функцию, которая позволяет вам делать это с помощью описанных вами параметров.

Я слышал, что некоторые люди утверждают, что их EFI разрешают отключать Безопасную загрузку только путем включения CSM. Я никогда не видел прошивки, настроенной таким образом, но некоторые утилиты настройки EFI могут быть довольно запутанными. Таким образом, я не уверен, что отчеты, которые я видел, являются точными (что может объяснить вашу отчетность так, как вы), или если люди, сообщающие о таких конфигурациях, не имеют возможности. Я показываю несколько примеров того, как отключить Безопасную загрузку на моей странице по этой теме.

На данный момент похоже, что вы загружаетесь в режиме EFI - переключение на BIOS -mode требуется перезагрузка GRUB (или другого загрузчика), но с включенной защитой загрузки. Если вы хотите загрузиться с включенной защищенной загрузкой и по-прежнему использовать сторонний драйвер, вам нужно будет подписать этот модуль ядра с помощью ключа «Безопасная загрузка», который вы «владеете», и открытый ключ которого введен в прошивку или вашего владельца машины Key (MOK). Я не знаю страницы, которая предоставляет пошаговые инструкции для выполнения всего этого, и на самом деле это достаточно сложно, что я не могу предоставить подробные инструкции с головы. Это возможно. В качестве отправной точки вы можете попробовать прочитать мою страницу, полностью контролируя безопасную загрузку и, в частности, раздел по генерации ключей и подписи двоичных файлов EFI. Вам нужно создать ключ подписи Secure Boot, либо ввести его в список MOK с помощью MokManager, либо заменить обычные ключи и добавить свой собственный, а затем подписать новый модуль ядра с бинарным именем sign-file, который поставляется вместе с Linux исходный код ядра.

1
ответ дан 18 July 2018 в 13:24

Я думаю, вы имеете в виду Secure Boot, а не UEFI. Безопасная загрузка - одна из дополнительных функций UEFI. Ваша прошивка - UEFI (это EFI 2.x, я часто использую EFI для обозначения EFI или UEFI), а не BIOS, несмотря на то, что многие люди и даже производители ссылаются на EFI как «BIOSes». Таким образом, вы не можете отключить свою EFI, хотя есть частичное исключение: большинство EFI предоставляют модуль поддержки совместимости (CSM), который позволяет им запускать загрузчики BIOS-режима. Некоторые EFI разрешают включать CSM (например, «устаревшую загрузку» или что-то подобное) и отключать загрузку собственных загрузчиков EFI-режима, тем самым делая работу EFI похожей на BIOS старой школы. Однако в большинстве случаев включение «устаревшей поддержки загрузки» позволяет, но не обязательно, загружать компьютер в режиме BIOS / CSM / legacy. Подробнее о путанице, созданной CSM, см. На моей странице по этой теме.

Безопасная загрузка - еще одна проблема. Эта дополнительная функция предназначена для предотвращения запуска вредоносной программы перед загрузкой. К сожалению, это может быть и королевская боль, если вы хотите запускать неясные ОС, использовать сторонние драйверы и т. Д. Ubuntu поддерживает Secure Boot, но его сторонние драйверы являются исключением из этого правила. Таким образом, вам может потребоваться отключить Безопасную загрузку или, по крайней мере, ослабить ее сцепление с системой после запуска ядра Linux. Недавние версии Ubuntu предоставляют функцию, которая позволяет вам делать это с помощью описанных вами параметров.

Я слышал, что некоторые люди утверждают, что их EFI разрешают отключать Безопасную загрузку только путем включения CSM. Я никогда не видел прошивки, настроенной таким образом, но некоторые утилиты настройки EFI могут быть довольно запутанными. Таким образом, я не уверен, что отчеты, которые я видел, являются точными (что может объяснить вашу отчетность так, как вы), или если люди, сообщающие о таких конфигурациях, не имеют возможности. Я показываю несколько примеров того, как отключить Безопасную загрузку на моей странице по этой теме.

На данный момент похоже, что вы загружаетесь в режиме EFI - переключение на BIOS -mode требуется перезагрузка GRUB (или другого загрузчика), но с включенной защитой загрузки. Если вы хотите загрузиться с включенной защищенной загрузкой и по-прежнему использовать сторонний драйвер, вам нужно будет подписать этот модуль ядра с помощью ключа «Безопасная загрузка», который вы «владеете», и открытый ключ которого введен в прошивку или вашего владельца машины Key (MOK). Я не знаю страницы, которая предоставляет пошаговые инструкции для выполнения всего этого, и на самом деле это достаточно сложно, что я не могу предоставить подробные инструкции с головы. Это возможно. В качестве отправной точки вы можете попробовать прочитать мою страницу, полностью контролируя безопасную загрузку и, в частности, раздел по генерации ключей и подписи двоичных файлов EFI. Вам нужно создать ключ подписи Secure Boot, либо ввести его в список MOK с помощью MokManager, либо заменить обычные ключи и добавить свой собственный, а затем подписать новый модуль ядра с бинарным именем sign-file, который поставляется вместе с Linux исходный код ядра.

1
ответ дан 24 July 2018 в 20:10

Другие вопросы по тегам:

Похожие вопросы: