Как я могу защитить загрузочный загрузчик Linux?

Чтобы обеспечить загрузку установки Ubuntu, я использую загрузчик shimx64.efi. Trie, чтобы скопировать его в каталог загрузки моего Kali Linux (чей загрузчик GRUB я использую в настоящее время), но он, похоже, не работает. Как я могу обеспечить загрузку последнего или более общий дистрибутив Linux?

One Solution collect form web for “Как я могу защитить загрузочный загрузчик Linux?”

Ниже приведен порядок загрузки TYPICAL для безопасной загрузки ОС Linux:

  1. Загружается Shim.efi
  2. Загружен BOOTX64.efi
  3. Запросы BOOTX64.efi для grubx64.efi
  4. grubx64.efi запрос для grub.cfg
  5. grub.cfg загружает vmlinuz и initrd

Итак, чтобы поддерживать безопасную загрузку, вы должны иметь BOOTX64.efi, подписанный с вашими ключами. Зарегистрируйте свой PK (первичный ключ), KEK (ключ обмена ключами) в прошивке

ПРИМЕЧАНИЕ. Shim.efi не требуется, если ключи вашей ОС зарегистрированы в прошивке поставщика OEM / HW.

Interesting Posts

Почему веб-сайт создает отдельный пользователь для каждого программного обеспечения?

Latexmk, из Makefile, из скрипта bash, из Cron – Latexmk не выполняется

Как создать скрипт для запуска команд mysql

Разрешение папки DD-WRT и / bin

Скопируйте скользящие «последние 2 месяца» файлов

Клавиши Home и End в интерактивном терминале gnuplot не перемещают курсор

Нестандартная ISO-установка CentOS – / dev / root не существует

Linux устанавливает аппаратные часы в UTC и системное время по местному времени

Номера индексов sed / awk в химических формулах с использованием меток разметки

Почему я не могу передать файл через wget (FTP) с помощью функции exec () в PHP?

Что делают скрипты в файле /etc/profile.d?

Исправить проблему с файловой системой «только для чтения» при доступе SSH к IP-камере

Почему не следует уважать опцию ro?

Сценарий для отображения только файлов типа ASCII в текущем каталоге?

Как установить поле linux для получения сообщений электронной почты с использованием моего адреса электронной почты

Linux и Unix - лучшая ОС в мире.