如果禁用了安全启动,GNOME 就会发出警告
创始人
2024-03-02 11:55:28
0

GNOME 正计划通知用户其固件安全状态,来保护不安全的硬件。

当你在支持 UEFI 的电脑上安装 Linux 时,你必须禁用“ 安全启动 Secure Boot ”,因为启用该选项后,不能使用 现场 USB Live USB 启动。

一些主流的 Linux 发行版支持安全启动,但对于许多其他发行版(以及板载的 Nvidia 硬件)来说,它的设置仍然具有挑战性。

虽然一年又一年,情况似乎并没有改善,但总的来说,安全启动是一个必不可少的保护功能。

因此,正如 Phoronix 所发现的,为了方便和让用户意识到这一点,GNOME 和红帽的开发者正在努力在安全启动被禁用时通知(或警告)用户。

它有什么用?

UEFI/安全启动被批评为 DRM,因为它剥夺了用户的自由。开源社区的许多人仍然不赞同实施 UEFI/安全启动和 TPM,因为它带来了不便。这就催生了像 Coreboot 这样的项目在开源世界中蓬勃发展。

当然,如果你每天都用 Linux,我会建议你购买支持 Coreboot 的新硬件,这是一个不同的故事。

话虽如此,但可以肯定的是,安全启动是最简单的方法。

考虑到捆绑的专有固件,安全启动的安全性仍然值得商榷。但是,它是一个确保系统的固件安全的基本保护机制。

所以,开发者准备在启动闪屏(Plymouth)、GNOME 显示管理器(GDM)和 GNOME 控制中心显示警告。

图片来源:GNOME 博客

GNOME 的一位开发者在 博客文章 中分享了它的更多细节,同时给出了其中的一些屏幕截图。

一位来自红帽的开发者在 合并请求 中提到。

安全启动被用来对付一些恶意软件试图感染系统的固件的安全威胁。用户可能会无意中禁用或软件可能会有意禁用安全启动。因此,配置不正确的话,系统就运行在一个不安全的平台上。如果启动闪屏能向用户提供一个警告,用户可以重新启动并重新配置他们的系统,或者立即寻求帮助。

所以,作为一个 GNOME 用户,当它进入 GNOME 43 的最终版本或任何未来的版本时,我乐于看到它所带来的变化。

如果你也想看看,你可以在 GNOME 控制中心的“ 隐私 Privacy ”标签下的“ 设备安全 Device Security ”部分找到这个选项,如下图所示,我的机器在 Arch Linux 上运行 GNOME 43 alpha。

该菜单还可以显示 TPM、英特尔 BootGuard 和 IOMMU 保护的细节。

看来我的系统并不像我想象的那么安全……但也许这就是这个功能的意义所在?

如果你只在你的 Linux 发行版上使用 UEFI 模式,并且为了方便而关闭了安全保护功能,这能让你意识到这一点吗?

有可能。但是,看看 Linux 发行版的状况和启用安全启动的问题。我不觉得这可能会是一个大问题。我们很快就会知道了。

如何禁用这个警告?

正如在 GNOME Gitlab 的 合并请求 中提到的,在你的内核参数中添加 sb-check=false 就可以禁用这些警告。

不过,作为终端用户,你不需要担心这个问题。

你对即将在 GNOME 43 或更高版本中增加的这个功能有什么看法?你对 UEFI/安全启动有什么看法?


via: https://news.itsfoss.com/gnome-secure-boot-warning/

作者:Anuj Sharma 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

相关内容

在CentOS上升级GNO...
CentOS GNOME升级指南:轻松实现桌面环境更新 作为Cen...
2025-03-23 07:48:18
bwrap: execvp...
这个错误通常是由于GNOME Builder无法找到要执行的应用程...
2025-01-12 19:32:01
BIOS安全启动启用时,U...
在BIOS安全启动启用时,UWP应用无法加载mrt100_app....
2024-12-19 01:32:25
Fedora 发行版调整:...
感谢IT之家网友 的线索投递! IT之家 11 月 12 日消息,...
2024-12-08 06:12:53
编译GNOME桌面时无法定...
在编译 GNOME 时,需要下载并安装 gettext-tools...
2024-12-08 06:00:57
Fedora 发行版调整:...
IT之家 11 月 12 日消息,科技媒体 phoronix 于 ...
2024-11-14 10:27:41

热门资讯

Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
如何检查你的 Linux 系统... 不知道在使用哪个初始化系统?以下是方法。每个主流 Linux 发行版(包括 Ubuntu、Fedor...