Secure Boot

Újabb döfések a Secure Boot funkciónak

A héten a Binarly biztonságtechnikai cég felfedezte, hogy 2022 óta kb. 2023 januárjáig elérhető volt a Githubon egy még 2022-ben feltört kriptográfiai kulcspár, aminek a titkosított része ugyan jelszóval volt védve, de az csak 4 karakter hosszú volt. Az még nem világos, hogy mikor törölték, de a jelzett időtartamban elérhető volt. Az is kiderült, hogy 5 nagy gyártó több mint 200 modellje érintett ebben, mivel az UEFI-jük tartalmazza ezeket a kulcsokat, annak ellenére, hogy ezeket “DO NOT SHIP” vagy “DO NOT TRUST” jelzésekkel látták el.

kami911 képe

Linux Mint blog havi hírek - 2023. szeptember

Szeretnénk köszönetet mondani mindazoknak, akik részt vettek a BÉTA tesztelésben. Nagy köszönet jár minden olyan embernek is, aki adományokat küldött nekünk, a Linux Mint fejlesztésére. A segítségetek nagyon nagyra értékeljük. A magyar változat munkálatait itt tudod támogatni.

kami911 képe

Memóriából jeles

A MemTest86+ az egy számítógépes memória tesztelő eszköz, amely a számítógép memóriájának teljesítményét és megbízhatóságát teszteli. Az alkalmazás különböző teszteket futtat a memóriában, hogy ellenőrizze, hogy nincsenek-e hibák vagy hibás memóriacellák. Ha a tesztelő ilyen hibákat talál, azzal jelezheti a felhasználónak, hogy szükséges a memória cseréje.

kami911 képe

Mitől tört el a Secure Boot Linux Mint (és Ubuntu) alatt?

A Secure Boot egy biztonsági funkció, amely digitális aláírás használatával megakadályozza, hogy engedély nélküli operációs rendszerek és illesztőprogramok fussonnak a számítógépen a rendszerindítás során. A digitális aláírás egy tanúsítvány a számítógép gyártójától, amely megerősíti az operációs rendszer és az illesztőprogramok biztonságát és hitelességét. Ha a digitális aláírás érvénytelen, a Secure Boot rendszer riasztja a felhasználót, és megakadályozza a rendszer elindítását. A Secure Boot fontos a számítógép biztonsága szempontjából, mert megakadályozza a rosszindulatú programok futtatását, amelyek lehetővé tehetik a támadók számára a személyes adatokhoz és a rendszer irányításához való hozzáférést. A Linux Mint és az Ubuntu támogatják a Secure Boot-ot, de voltak kompatibilitási problémák az Ubuntu és a Linux Mint-ben is használt shim-signed csomaggal.

kami911 képe

A géped hogyan emlékszik?

A MemTest86+ az egy számítógépes memória tesztelő eszköz, amely a számítógép memóriájának teljesítményét és megbízhatóságát teszteli. Az alkalmazás különböző teszteket futtat a memóriában, hogy ellenőrizze, hogy nincsenek-e hibák vagy hibás memóriacellák. Ha a tesztelő ilyen hibákat talál, azzal jelezheti a felhasználónak, hogy szükséges a memória cseréje.

kami911 képe

Az új Pluton társprocesszorral szerelt Lenovo AMD laptopok alapértelmezetten csak a Windows hajlandó bootolni

De van megoldás Legalábbis a Lenovo új, Microsoft Pluton biztonsági társprocesszorral ellátott, AMD Rembrandt meghajtású laptopjainak egy része alapértelmezés szerint csak a Microsoft kulcsában bízik, és nem a Microsoft 3rd Party UEFI CA Key-ben, amelyet a Linux disztribúciók és mások használnak az UEFI Secure Boot támogatásához. Így alapértelmezés szerint csak a Microsoft Windows fog bootolni az alapértelmezett firmware-konfigurációval néhány új Lenovo laptopon.

kimarite képe

Linux Mint telepítése Acer számítógépekre

A Linux Mint telepítése után az Acer gyártmányú számítógépeken előfordulhat, azaz igen esélyes, hogy a Linux rendszer nem indul el. Ennek oka a Windows 8 verziótól használt Secure Boot védelem, a digitális aláírások tekintetében. Itt és most az Acer által közzétett megoldást
https://us.answers.acer.com/app/answers/detail/a_id/27072/
fordítottam magyarra, kiegészítve némi saját magyarázattal, továbbá az alábbi videóban látottakkal:

kimarite képe

Windows mellé kerülő Linux Mint: UEFI vagy Legacy

Ha a gépeden már telepítve van egy Windows kiadás és mellé szeretnéd telepíteni a Linux Mint valamelyik változatát, előfordulhat, hogy problémába ütközöl. A megoldás nagyon egyszerű, ugyanis csak annyit kell tudnod, hogy a gépeden tartózkodó Windows az UEFI vagy a Legacy módban lett telepítve.

A telepítési módszer elnevezése 'dual-boot'.

Ha a Windows ...

-- a Legacy módban lett telepítve, akkor tedd át a BIOS-ban az UEFI boot beállítást Legacy-ra, és máris menni fog a Mint telepítése.

Feliratkozás RSS - Secure Boot csatornájára