Страница 1 из 1

О UEFI

Добавлено: 28 дек 2018, 05:26
AlexZ
Вообще рекомендую почитать в убунто-вики есть наиболе полная и легкая для понимания статья на эту тему..
https://help.ubuntu.ru/wiki/uefi
Особо примечателен раздел Secure Boot, а также подпись ключей и прочий гемор..
"Как уже было сказано EFI раздел (ESP) находится на диске, к которому может быть организован доступ во время работы ОС. Это означает не только легкость в изменении загрузки и инициализации оборудования системы, но и то, что туда можно подсунуть заведомо зловредный код, который (О!!! УЖАС!!!:-o) будет загружен еще ДО!! загрузки ОС. Закрыть эту «ужасающую дыру» в безопасности и призван Secure Boot"
"режим SecureBoot включается для всего компьютера, а это означает, что правильно подписанными должны быть все загрузчики (всех установленных ОС), утилиты и драйвера, которые загружаются с ESP раздела."
Тут вообще весело.. :-D
"ВНИМАНИЕ, если ваш компьютер не позволяет отключить Secure Boot режим, то все манипуляции с ключами и подписями нужно проделывать с предельной осторожностью, т.к. любая ошибка может привести к тому, что ваш компьютер превратится в «кирпич»!!!"
"утилита systemd-analyze сообщает, что на стадию работы загрузчиков в случае цепочки UEFI-Shim-GRUB-Kernel требуется чуть меньше секунды - 967ms, а на прямую загрузку UEFI-Kernel - 153ms."
Вобщем пока только смех и разочарование..

О UEFI

Добавлено: 28 дек 2018, 05:32
zuzabrik
Вот в этой теме с unborn'ом и выясняйте что лучше, биос или уефи :-D

Кстати буду благодарен за такую же большую и понятную простыню текста по GPT, в грязных подробностях но для даунов.

О UEFI

Добавлено: 21 янв 2019, 22:19
AlexZ
Кстати тут как-то говорили об ошибке установки grub при подключенном интернете на системах UEFI Secure Boot (и вобщем отключали интернет при установке)
Теперь вот в Peppermint подобная ошибка, только наоборот, из-за отключенного интернета.. :-D
что пришлось срочно пересобирать образ.. https://peppermintos.com/2019/01/pepper ... -released/
Ну а в дебиане как я понимаю пока только проводят эксперименты на эту тему.. https://wiki.debian.org/SecureBoot/Testing
Может быть поэтому у многих не ставится проприетарный нвидиа-драйвер на LMDE? В смысле что у них UEFI + Secure Boot