abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:11 | Bezpečnostní upozornění

    V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | IT novinky

    Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.

    Ladislav Hagara | Komentářů: 4
    dnes 12:33 | Zajímavý software

    Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | IT novinky

    Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    včera 16:33 | IT novinky

    Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.

    Ladislav Hagara | Komentářů: 2
    včera 15:55 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.10. 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 5
    6.10. 21:00 | Nová verze

    Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (45%)
     (15%)
     (17%)
     (21%)
     (15%)
     (17%)
     (15%)
     (15%)
    Celkem 196 hlasů
     Komentářů: 13, poslední dnes 07:41
    Rozcestník

    Dotaz: Secure Boot Debian

    26.2.2024 21:58 harkabus2020
    Secure Boot Debian
    Přečteno: 576×
    Mám na jednom disku OS Windows 11 s podporou Secured Boot. BIOS nastavený na Secure Boot Windows OS. Pri inštalácií, aby sa zaviedol inštalátor Debianu 12 s možnosťou EFI, som musel zmeniť BIOS na voľbu Other OS. Inštalátor sa spustil s podporou EFI. Po nainštalovaní OS Debian 12 s EFI partícoiu sa OS nezavedie. Nespustí sa ani úvodná obrazovka s GRUB. Dokonca ani KALI Linux, ktorý bol nainštalovaný s podporou secured boot a zavádzal sa bez problémov sa prestal zavádzať. Prosím, ako zabezpečiť, aby to začalo zavádzať obe systémy. Bola menená pred časom batéria CMOS.

    Odpovědi

    26.2.2024 22:51 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Mas v BIOSu/EFI korektne zavedeny shim, vlastni klice k tvemu OS? Pokud nevis => nastuduj si to napoveda
    27.2.2024 12:35 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Ďakujem Výstup príkazov:
    bootctl
    System:
          Firmware: UEFI 2.60 (American Megatrends 5.12)
     Firmware Arch: x64
       Secure Boot: disabled (disabled)
      TPM2 Support: yes
      Boot into FW: supported
    

    od --address-radix=n --format=u1 /sys/firmware/efi/efivars/SecureBoot-* 6 0 0 0 0
    sbctl tento príkaz chýba v Debiane

    Postupoval som nasledovne:
    Copilot
    Ak chcete schváliť MOK kľúče pod OS Debian, musíte postupovať nasledovne12:
        • Vytvorte si nový kľúčový pár pomocou príkazu openssl req -new -x509 -newkey rsa:2048 -keyout MOK.priv -outform DER -out MOK.der -nodes -days 36500 -subj "/CN=My Machine Owner Key/"
        • Skopírujte súbor MOK.der do adresára /boot/efi/EFI/debian/
        • Zaregistrujte kľúč pomocou príkazu mokutil --import /boot/efi/EFI/debian/MOK.der
        • Zadajte heslo, ktoré budete používať na overenie kľúča
        • Reštartujte systém a pri štarte zvoľte možnosť “Enroll MOK”
        • Zadajte heslo, ktoré ste zadali v predchádzajúcom kroku
        • Potvrďte odtlačok certifikátu a zvoľte možnosť “Yes”
        • Pokračujte v štarte systému
    
    Po reštartovaní PC mi nenabehne voľba možnosti “Enroll MOK”
    Ale ihneď sa začne zavádzať OS.
    Raz som to už robil a fungovalo to, už na konci inštalácie Debianu sa objavila možnosť “Enroll MOK”,ale teraz už v záverečnej fáze inštalácie sa nezobrazila možnosť “Enroll MOK”.
    Škoda, lebo ináč celkom vydarená distribúcia.

    27.2.2024 13:16 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Asi bude pro tebe lepsi zustat u Windows, tam se vsechno deje "samo". Btw. MokManager vyzaduje shim pokud se nepletu.
    27.2.2024 13:53 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    To áno, lebo nemám čas na ten Linux. V podstate Windows sa od určitého času stal vydareným OS. Používať Linux bez podpory active directory ...., pritom hodiny riešiť problémy ... Kto zaplatí správcu OS linux? To kúpim serverovú verziu Windows a je pokoj. Je to škoda, ale roky skúšam, či vyhodiť Windows, a prejsť na Linux a stále mi vychádza, že ak mám využívať programy a nie riešiť problémy tak potom Windows je správna voľba, aj keď používam väčšinou programy GNU.
    28.2.2024 13:09 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    V podstate Windows sa od určitého času stal vydareným OS.

    Ty jsi asi upadl. Microsoft zachraňuje co se dá implementací WSL, jenže si tím řeže větev pod zadkem. Ostatně ty sám jsi toho důkazem, jinak bys to nezakončil slovy:

    .. používam väčšinou programy GNU.

    Každý kdo jede v GNU dříve nebo později dojde k závěru, že ho prostředí MS Windows omezuje a zbytečně užírá, diskový prostor, RAM a výkon CPU aniž by přinášelo něco navíc.

    27.2.2024 13:01 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nestačilo by v BIOSe vybrať že má štartovať SHIM/GRUB namiesto Windows Boot Loader-a (a vypnúť rýchly štart Windows)?

    Debian je už roky podpísaný kľúčmi pre MS, takže kľúčami to nebude.
    27.2.2024 13:22 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nemám takú možnosť. Mám iba OtherOS. Celé sa to od určitého času zle správa. Pri bootovaní musím najskôr nastaviť Windows-EFI, potom začnem bootovať OS Debian tým, že zvolím disk s OS Debian. Objaví sa varovanie, neautorizovaný OS. Potom opäť do nastavení BIOS a zmena režimu Secure Boot na OtherOS, potom OS Debian sa zavedie bez problémov. Ináč sa nezavedie ani GRUB.
    27.2.2024 13:28 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Boli dosky ktoré sprístupnili ďalší zavádzač až keď si manuálne vybral v BIOSe ten nový zavádzač. A bolo to schované v inej časti ako pri výbere typu SecureBoot Windows/Othher OS.

    Viac info máš v aktuálnom návode na použitie tvojej dosky alebo notebooku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.