V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.
Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
yum reinstall grub2-efi shim
grub2-mkconfig -o /boot/grub2/grub.cfg
ve F20 a
sudo grub-install /dev/sda
sudo grub-install --recheck /dev/sda
sudo update-grub
v Ubuntu, ale nepomohlo to.
efibootmgr (F20):
BootCurrent: 0003
Timeout: 0 seconds
BootOrder: 0025,0003,0024,0002,0001,0000
Boot0000* HDD:
Boot0001* Fedora
Boot0002* ubuntu
Boot0003* Windows Boot Manager
Boot0004* HL-DT-ST DVDRAM GT90N
Boot0005* Fedora
Boot0006* Fedora
Boot0007* Fedora
Boot0008* Fedora
Boot0009* Fedora
Boot000A* Fedora
Boot000B* Fedora
Boot000C* Fedora
Boot000D* Fedora
Boot000E* Fedora
Boot000F* Fedora
Boot0010* Fedora
Boot0011* Fedora
Boot0012* Fedora
Boot0013* Fedora
Boot0014* Fedora
Boot0015* Fedora
Boot0016* Fedora
Boot0017* Fedora
Boot0018* Fedora
Boot0019* Fedora
Boot001A* Fedora
Boot001B* Fedora
Boot001C* Fedora
Boot001D* Fedora
Boot001E* Fedora
Boot001F* Fedora
Boot0020* Fedora
Boot0021* Fedora
Boot0022* Fedora
Boot0023* Fedora
Boot0024* Fedora
Boot0025* Fedora
Nevi prosim nekdo co s tim ?
Předně by bylo dobré vědět, odkud ta hláška je: Od firmwaru? Od shimu? Od grubu?
S těmi W8 si nejsem jistý protože z výpisu bootovacích proměnných je vidět, že jste startoval přes položku 003, což je „Windows Boot Manager“.
Starší jádro vám naběhne? Na první pohled to vypadá, že nové jádro nebo initramdisk nejsou podepsány známým klíčem.
Každopádně podle pořadí zavaděčů (0025,0003,0024,0002,0001,0000), bych řekl, že před aktualizací, která vám přidala 0025, jste používal 003. Tedy že jste před tím vždy startoval přes „Windows Boot Manager“ a teprve až poslední aktualizace vám přidala 025 (přímý boot do Fedory). Spíš mi přijde, že jste do nedávna bootoval přes windowsí zavaděč a když jste smazal Windows, tak aktualizace něčeho (Fedory, Ubuntu) usoudila, že už stačí bootovat napřímo, jenže to vám nikdy nefungovalo.
Na konec můžete vypnout ověřování podpisů (secure boot) ve firmwaru.
Zobrazí se to hned po zapnutí / restartu NTB, místo boot menu (grubu), takže asi firmware.Předně by bylo dobré vědět, odkud ta hláška je: Od firmwaru? Od shimu? Od grubu?
Spletl jsem si to s jiným ntb. Tento byl koupenej jako novej, bez předinstalovaných Win. Byl tam jen nějakej linux. Místo něho jsem nainstaloval Ubuntu a později Fedoru. Sám nevím co tam dělá „Windows Boot Manager“. Že by kvůli EFI ?S těmi W8 si nejsem jistý protože z výpisu bootovacích proměnných je vidět, že jste startoval přes položku 003, což je „Windows Boot Manager“.
Když vypnu Secure Boot, tak se zobrazí nové boot menu, kde je jen Fedora (dají se spustit všechny kernely). Původní boot menu s Ubuntu se vůbec nezobrazí.Starší jádro vám naběhne? Na první pohled to vypadá, že nové jádro nebo initramdisk nejsou podepsány známým klíčem.
Předtím jsem startoval přes boot menu, které tam nainstaloval buď Ubuntu nebo Fedora. Windowsy tam vůbec nebyly.Každopádně podle pořadí zavaděčů (0025,0003,0024,0002,0001,0000), bych řekl, že před aktualizací, která vám přidala 0025, jste používal 003. Tedy že jste před tím vždy startoval přes „Windows Boot Manager“ a teprve až poslední aktualizace vám přidala 025 (přímý boot do Fedory). Spíš mi přijde, že jste do nedávna bootoval přes windowsí zavaděč a když jste smazal Windows, tak aktualizace něčeho (Fedory, Ubuntu) usoudila, že už stačí bootovat napřímo, jenže to vám nikdy nefungovalo.
Zobrazí se to hned po zapnutí / restartu NTB, místo boot menu (grubu), takže asi firmware.
Podle zdrojáků shimu je ta zpráva z něj.
Spletl jsem si to s jiným ntb. Tento byl koupenej jako novej, bez předinstalovaných Win. Byl tam jen nějakej linux. Místo něho jsem nainstaloval Ubuntu a později Fedoru. Sám nevím co tam dělá „Windows Boot Manager“. Že by kvůli EFI ?
Já mám také UEFI stroj bez Winwdows a nikdy jsem tam takovou položku neměl.
Příkazem efibootmgr -v
se můžete podívat, co se schovává pod jmenovkou „Windows Boot Manager“.
Když vypnu Secure Boot, tak se zobrazí nové boot menu, kde je jen Fedora (dají se spustit všechny kernely). Původní boot menu s Ubuntu se vůbec nezobrazí.
Buď máte hodně divný firmware, nebo si pletete Secure Boot a Compatibility Support Module. Vypnutí ověřování podpisů nemá vliv na obsah bootovacích proměnných.
F:Příkazem
efibootmgr -v
se můžete podívat, co se schovává pod jmenovkou „Windows Boot Manager“.
[host@localhost ~]$ efibootmgr -v
BootCurrent: 0003
Timeout: 0 seconds
BootOrder: 0031,0003,0030,0002,0001,0000
Boot0000* HDD: HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\ubuntu\grubx64.efi)RC
Boot0001* Fedora HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)
Boot0002* ubuntu HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\ubuntu\shimx64.efi)
Boot0003* Windows Boot Manager HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\Microsoft\Boot\bootmgfw.efi)RC
Boot0004* HL-DT-ST DVDRAM GT90N BIOS(3,500,00)(invalid optional data length)
Boot0005* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0006* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0007* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0008* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0009* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot000A* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot000B* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot000C* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot000D* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot000E* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot000F* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0010* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0011* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0012* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0013* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0014* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0015* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0016* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0017* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0018* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0019* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot001A* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot001B* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot001C* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot001D* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot001E* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot001F* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0020* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0021* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0022* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0023* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0024* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0025* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0026* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0027* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0028* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0029* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot002A* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot002B* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot002C* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot002D* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot002E* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot002F* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0030* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Boot0031* Fedora ACPI(a0341d0,0)PCI(1f,2)SATA(0,0,0)HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
V Ubuntu to nepíše vůbec nic.
Zkontroloval jsem to a opravdu tam je Secure Boot.Buď máte hodně divný firmware, nebo si pletete Secure Boot a Compatibility Support Module. Vypnutí ověřování podpisů nemá vliv na obsah bootovacích proměnných.
Boot0003* Windows Boot Manager HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\Microsoft\Boot\bootmgfw.efi)RC
Nebudu se s vámi hádat, ale soubor \EFI\Microsoft\Boot\bootmgfw.efi očividně pochází z Redmondu.
Všechny Boot0005 a vyšší jsou duplikáty a můžete je smazat (efibootmgr -B -b 5
atd.).
Je taky možné, že vám kvůli tolika proměnným došlo místo v UEFI NVRAM a při aktualizaci se vám vše nezaktualizovalo, jako mělo.
Nebo vám firmware při zaplnění proměnných zkolaboval a třeba přepsal něco, co neměl. Třeba důvěryhodné klíče secure bootu. UEFI firmware občas obsahuje chyby.
V Ubuntu to nepíše vůbec nic.
Pak Ubuntu nestartuje v režimu UEFI (nebo to tam mají rozbité). Hlášení jádra by vám potvrdilo, v jakém režimu je nabootováno.
To by vysvětlovalo, proč při „vypnutí secure bootu“ Ubuntu nevidíte. Při přepnutí do CSM se místo UEFI proměnných a ESP oddílu použije stínová MBR, kde třeba Ubutnu už záznam nemá.
smazal jsem, ale nepomohlo to.Všechny Boot0005 a vyšší jsou duplikáty a můžete je smazat (
efibootmgr -B -b 5
atd.).
V Ubuntu to nepíše vůbec nic.to bylo protože jsem to pouštěl bez sudo. Se sudo to funguje:
ntb@ntb-T:~$ sudo efibootmgr -v
BootCurrent: 0002
Timeout: 0 seconds
BootOrder: 0000,0002,0001
Boot0000* Windows Boot Manager HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\Microsoft\Boot\bootmgfw.efi)RC
Boot0001* HDD: HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\ubuntu\grubx64.efi)RC
Boot0002* ubuntu HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\ubuntu\shimx64.efi)
Boot0003* Windows Boot Manager HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\Microsoft\Boot\bootmgfw.efi)RC
Boot0004* HL-DT-ST DVDRAM GT90N
BIOS(3,500,00)................-...........A......#...................................
Boot0005* Fedora ACPI(a0341d0,0)PCI(1f,2)03120a00000000000000HD(1,800,f3800,bb2427db-4f3b-4ba5-a7d5-2878bbaf8a13)File(\EFI\fedora\shim.efi)..
Tiskni
Sdílej: