Tag: secure boot

禁用安全启动是否安全?

我只是想知道为安装最新的Nvidia图形驱动程序而禁用安全启动是否安全 。 我在Acer Aspire V Nitro上运行Windows 10和Ubuntu 16.04 。 它们在同一个HDD上都有自己的分区。

在保持安全启动的同时安装VirtualBox

我正在尝试在Ubuntu 16.04上安装VirtualBox,同时保持安全启动。 当我通过Synaptic安装它时,我被要求删除SecureBoot,我说不。 我按照这些说明操作: 升级到Ubuntu 16.04后无法加载’vboxdrv’(我想保持安全启动)和https://stegard.net/2016/10/virtualbox-secure-boot-ubuntu-fail/两者都是几乎一样(我把MOK文件留在/ root目录中,就像在第二个链接中一样)。 一切似乎工作正常,我重新启动,再次输入我的密码,重新启动。 都好 但是当我尝试使用VirtualBox时,它仍然无法工作。 如果我从终端运行它我得到: WARNING: The character device /dev/vboxdrv does not exist. Please install the virtualbox-dkms package and the appropriate headers, most likely linux-headers-generic. You will not be able to start VMs until this problem is fixed. 但这两个软件包已经安装并且是最新的。 在另virtualbox-dkms文章的顶部答案中的评论中说,在遵循这些说明之前重新安装virtualbox-dkms 。 我试过了,同样的结果。 我在这里尝试了答案: VirtualBox的安装问题我再次提示我问我是否要禁用安全启动,我说不,然后回到原点。 如果我运行modprobe我得到: modprobe: ERROR: could not […]

Ubuntu:启用SecureBoot时“以不安全模式启动”

我已经安装了Ubuntu 15.10,在16.04 LTS一段时间后试用了它。 当我使用16.04时,我尝试安装Nvidia驱动程序并告知我需要禁用SecureBoot,因此我提供了密码,并在下次重启时有一些软件要求它。 但是,我的BIOS设置仍然显示启用SecureBoot,我仍然可以看到如果我尝试从未签名的任何东西启动,它会拒绝这样做。 但是,当我重新安装Ubuntu 15.10(完全删除与16.04相关的所有内容,包括EFI分区中的grub)时,每次启动时都会收到Booting in insecure mode的Booting in insecure mode消息。 我已经检查了所有内容,两者都有:Windows和BIOS设置报告SecureBoot已启用

安装第三方模块时,为什么禁用“安全启动”是强制策略

安装16.04时 ,如果我想安装第三方模块/驱动程序 ,我被要求关闭“ 安全启动 ”。 我不遵守。 当我手动安装我使用的唯一第三方驱动程序( bcmwl-kernel-source )时,我再次被要求(在安装程序包期间)关闭“安全启动”。 使用bcmwl-kernel-source在15.10中使用Secure Boot完全没问题。 这似乎与我的错误无关。 所以这看起来像Ubuntu拒绝签署第三方驱动程序/模块以使其工作(??)与“安全启动”。 或者似乎认为第三方模块不安全并打破“安全启动”因此强制禁用它以使其清楚? 我对吗 ?

如何理解Ubuntu UEFI安全启动安装?

既然支持安全启动,那么在Windows 8附带的支持 UEFI Secure Boot的PC上安装Ubuntu需要遵循哪些特殊说明? 据我所知,Ubuntu> = 12.04.2附带签名的GRUB2。 我搜索但无法通过“支持”声明。 我正在寻找有关注册Ubuntu密钥以让固件启动Ubuntu的具体说明。 更新: 谢谢。 Ubuntu 12.10中的SecureBoot给了我答案。 Ubuntu第一阶段EFI引导加载程序由Microsoft签署 。 我上次读到的时候,Ubuntu计划发布自己的密钥,在安装之前必须在固件的数据库中注册。 可能是我没有长时间跟踪这个故事,以便意识到情况已经不是这样了。

升级到Ubuntu 16.04后无法加载’vboxdrv’(我想保持安全启动)

我从Ubuntu 15.10升级到16.04,从那以后VirtualBox 5.0.18不再启动我的VM了。 它抱怨’vboxdrv’没有加载。 所以我尝试加载它并得到以下错误: $ sudo modprobe vboxdrv modprobe: ERROR: could not insert ‘vboxdrv’: Required key not available 我相信它与我使用的安全启动有关,我想继续使用它。 实际上用Ubuntu 15.10安全启动和VirtualBox工作得很好。 另外我尝试了$ sudo apt-get –reinstall install virtualbox-dkms ,它成功构建了内核模块,但没有解决这个问题。 知道如何在保持安全启动的同时加载vboxdrv吗? 更新2 :我也尝试执行sudo mokutil –disable-validation 。 执行此命令时,在下次引导期间,系统会提示您禁用安全引导,从磁盘添加密钥或哈希。 由于我不想禁用安全启动,似乎这也无法解决我的问题。 此外,我想为并行Windows安装激活UEFI。 注意 :如果您不介意禁用安全启动,请参阅安装第三方内核模块或内核升级后为什么会出现“必需密钥不可用”? 代替。

安装第三方内核模块或内核升级后,为什么会出现“必需密钥不可用”?

此问题仅在启用了安全启动的UEFI系统上发生。 当我尝试安装像VirtualBox,Nvidia或Broadcom驱动程序这样的DKMS模块时,它们没有安装,当我尝试对它们进行modprobe时,我得到了Required key not available 。 VirtualBox抱怨没有加载vboxdrv 。 Broadcom wl驱动程序在lspci -k为内核模块但未使用。 sudo modprobe wl throws Required key not available 。 当我从git源安装一些内核模块时,也可能发生此问题。 内核更新后禁用无线适配器,重启后黑屏等可能会出现此问题。 我该如何解决?