abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Bezpečnostní upozornění

    Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.

    Ladislav Hagara | Komentářů: 4
    dnes 03:33 | Zajímavý software

    Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 18:22 | Nová verze

    Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 14
    včera 17:22 | Nová verze

    Článek na stránkách Fedora Magazinu informuje o vydání Fedora Asahi Remixu 43, tj. linuxové distribuce pro Apple Silicon vycházející z Fedora Linuxu 43.

    Ladislav Hagara | Komentářů: 1
    včera 13:33 | Pozvánky

    Byl zveřejněn program konference Installfest 2026. Konference proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13. Vstup zdarma.

    Ladislav Hagara | Komentářů: 3
    včera 03:55 | Nová verze

    Byla vydána Java 26 / JDK 26. Nových vlastností (JEP - JDK Enhancement Proposal) je 10. Odstraněno bylo Applet API.

    Ladislav Hagara | Komentářů: 12
    17.3. 23:55 | Nová verze

    Byla vydána nová verze 260 správce systému a služeb systemd (Wikipedie, GitHub). Odstraněna byla podpora skriptů System V. Aktualizovány byly závislosti. Minimální verze Linuxu z 5.4 na 5.10, OpenSSL z 1.1.0 na 3.0.0, Pythonu z 3.7.0 na 3.9.0…

    Ladislav Hagara | Komentářů: 27
    17.3. 18:11 | Nová verze

    Byla vydána nová verze 5.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    17.3. 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 12
    17.3. 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 49
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (1%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1112 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Secure Boot Debian

    26.2.2024 21:58 harkabus2020
    Secure Boot Debian
    Přečteno: 605×
    Mám na jednom disku OS Windows 11 s podporou Secured Boot. BIOS nastavený na Secure Boot Windows OS. Pri inštalácií, aby sa zaviedol inštalátor Debianu 12 s možnosťou EFI, som musel zmeniť BIOS na voľbu Other OS. Inštalátor sa spustil s podporou EFI. Po nainštalovaní OS Debian 12 s EFI partícoiu sa OS nezavedie. Nespustí sa ani úvodná obrazovka s GRUB. Dokonca ani KALI Linux, ktorý bol nainštalovaný s podporou secured boot a zavádzal sa bez problémov sa prestal zavádzať. Prosím, ako zabezpečiť, aby to začalo zavádzať obe systémy. Bola menená pred časom batéria CMOS.

    Odpovědi

    26.2.2024 22:51 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Mas v BIOSu/EFI korektne zavedeny shim, vlastni klice k tvemu OS? Pokud nevis => nastuduj si to napoveda
    27.2.2024 12:35 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Ďakujem Výstup príkazov:
    bootctl
    System:
          Firmware: UEFI 2.60 (American Megatrends 5.12)
     Firmware Arch: x64
       Secure Boot: disabled (disabled)
      TPM2 Support: yes
      Boot into FW: supported
    

    od --address-radix=n --format=u1 /sys/firmware/efi/efivars/SecureBoot-* 6 0 0 0 0
    sbctl tento príkaz chýba v Debiane

    Postupoval som nasledovne:
    Copilot
    Ak chcete schváliť MOK kľúče pod OS Debian, musíte postupovať nasledovne12:
        • Vytvorte si nový kľúčový pár pomocou príkazu openssl req -new -x509 -newkey rsa:2048 -keyout MOK.priv -outform DER -out MOK.der -nodes -days 36500 -subj "/CN=My Machine Owner Key/"
        • Skopírujte súbor MOK.der do adresára /boot/efi/EFI/debian/
        • Zaregistrujte kľúč pomocou príkazu mokutil --import /boot/efi/EFI/debian/MOK.der
        • Zadajte heslo, ktoré budete používať na overenie kľúča
        • Reštartujte systém a pri štarte zvoľte možnosť “Enroll MOK”
        • Zadajte heslo, ktoré ste zadali v predchádzajúcom kroku
        • Potvrďte odtlačok certifikátu a zvoľte možnosť “Yes”
        • Pokračujte v štarte systému
    
    Po reštartovaní PC mi nenabehne voľba možnosti “Enroll MOK”
    Ale ihneď sa začne zavádzať OS.
    Raz som to už robil a fungovalo to, už na konci inštalácie Debianu sa objavila možnosť “Enroll MOK”,ale teraz už v záverečnej fáze inštalácie sa nezobrazila možnosť “Enroll MOK”.
    Škoda, lebo ináč celkom vydarená distribúcia.

    27.2.2024 13:16 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Asi bude pro tebe lepsi zustat u Windows, tam se vsechno deje "samo". Btw. MokManager vyzaduje shim pokud se nepletu.
    27.2.2024 13:53 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    To áno, lebo nemám čas na ten Linux. V podstate Windows sa od určitého času stal vydareným OS. Používať Linux bez podpory active directory ...., pritom hodiny riešiť problémy ... Kto zaplatí správcu OS linux? To kúpim serverovú verziu Windows a je pokoj. Je to škoda, ale roky skúšam, či vyhodiť Windows, a prejsť na Linux a stále mi vychádza, že ak mám využívať programy a nie riešiť problémy tak potom Windows je správna voľba, aj keď používam väčšinou programy GNU.
    28.2.2024 13:09 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    V podstate Windows sa od určitého času stal vydareným OS.

    Ty jsi asi upadl. Microsoft zachraňuje co se dá implementací WSL, jenže si tím řeže větev pod zadkem. Ostatně ty sám jsi toho důkazem, jinak bys to nezakončil slovy:

    .. používam väčšinou programy GNU.

    Každý kdo jede v GNU dříve nebo později dojde k závěru, že ho prostředí MS Windows omezuje a zbytečně užírá, diskový prostor, RAM a výkon CPU aniž by přinášelo něco navíc.

    27.2.2024 13:01 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nestačilo by v BIOSe vybrať že má štartovať SHIM/GRUB namiesto Windows Boot Loader-a (a vypnúť rýchly štart Windows)?

    Debian je už roky podpísaný kľúčmi pre MS, takže kľúčami to nebude.
    27.2.2024 13:22 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nemám takú možnosť. Mám iba OtherOS. Celé sa to od určitého času zle správa. Pri bootovaní musím najskôr nastaviť Windows-EFI, potom začnem bootovať OS Debian tým, že zvolím disk s OS Debian. Objaví sa varovanie, neautorizovaný OS. Potom opäť do nastavení BIOS a zmena režimu Secure Boot na OtherOS, potom OS Debian sa zavedie bez problémov. Ináč sa nezavedie ani GRUB.
    27.2.2024 13:28 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Boli dosky ktoré sprístupnili ďalší zavádzač až keď si manuálne vybral v BIOSe ten nový zavádzač. A bolo to schované v inej časti ako pri výbere typu SecureBoot Windows/Othher OS.

    Viac info máš v aktuálnom návode na použitie tvojej dosky alebo notebooku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.