是否在ubuntu 16.10上正确启用了安全启动?

我知道Ubuntu曾经提供安全启动支持,但仅用于兼容性。

Canonical在Ubuntu 15.10及更早版本中的安全启动实现主要是关于硬件支持,本页重点介绍如何针对常见的硬件支持配置测试安全启动,而不是启用安全启动来强化您的系统。 如果要将安全引导用作安全机制,则适当的解决方案是使用您自己的密钥(可选择注册其他密钥,请参见上文)并更新引导加载程序以禁止引导未签名的内核。 Ubuntu 16.04 LTS计划实现安全启动(详见LP:#1401532)。

我想知道Ubuntu 16.10是否仍然如此,因为文档没有更新。

此外,如果要使用旧的已签名引导加载程序替换grub引导加载程序,并且不执行已签名的内核映像等,那还不行吗? 它以某种方式被撤销了吗? 看到这个

安装mokutil (它已预先安装在较新的Ubuntu版本上)

 sudo apt-get install mokutil 

mokutil是一个允许您添加和/或删除计算机所有者密钥( mokutil )的工具。

检查是否启用了安全启动

 mokutil --sb-state 

注意 :

对于普通用户而言,保持安全启动禁用是最佳选择。 启用它会产生nvidia和broadcom专有驱动程序的问题。

如果你真的想启用安全启动以防止启动未签名内核,请阅读以下文章。 请注意我自己从未签署过启动映像。 以下说明可能有效,也可能无效。

  1. http://www.rodsbooks.com/efi-bootloaders/secureboot.html
  2. http://www.rodsbooks.com/efi-bootloaders/controlling-sb.html