A secure boot hogyan működik?
Ha jól értem, akkor arról van szó, hogy a boot loader indítása előtt ellenőrzi az UEFI a digitális aláírást és feltételezi, hogy a nem aláírt boot loader pl rootkit-et tartalmaz és ezért nem tölti be. Az érdekelne, hogy hogyan tudok aláírni mondjuk egy GRUB-ot és a public key-t átadni az UEFI-nek, mint megbízható kulcsot? Van erre a saját aláírásra bármi lehetőség?
■
Machine Owner Key - alias MOK
Éreztem én, hogy csak meg
Küldtem egy mélt, talán még
Érdemes az ottani linkeket is átnézni.
Köszi!
Úgy nézem, hogy a komolyabb
Ha valaki keresné a BIOS-ban, általában Windows features menüpont alatt kell bekapcsolni a Windows 8.1/10 support-ot, és azon belül lehet állítgatni a secure boot-ot standard-re, ha a shim+mok-os megoldás kell vagy custom-ra, ha saját kulccsal írjuk alá.