UserX
- Стаж: 9 лет 9 месяцев
- Сообщений: 852
- Репутация:40[+] [-]
|
offtop SBAT104921происходит обновление NVRAM ПК с повышением уровня SBAT policy Вот тут, написано, что, вроде, можно удалить обновление SBAT. Может вам будет полезно? PS Я понимаю, что вас в гугле не забанили, но вдруг случайно пригодится?
|
Отправлено: 10-Янв-2025 20:50
(спустя 2 часа 57 минут)
stea.61
- Стаж: 9 лет
- Сообщений: 699
- Репутация:107[+] [-]
- Откуда: 61 RUS
|
104921При загрузке пары shim + grub (bootx64.efi + grubx64.efi c ЦП Debian от 4.10.2023) из архива LMDE-VD.zip происходит обновление NVRAM ПК с повышением уровня SBAT policy. После чего старые EFI-загрузчики в режиме Secure Boot отвергаются. Спасиб за инфо. Я у себя на двух ноутах такого не наблюдаю, но, правду сказать, они у меня уже "не первой свежести". Получается дилемма. Поделитесь мнением - стоит ли комплектовать систему более старым загрузчиком?
|
Ander_73
- Стаж: 8 лет
- Сообщений: 3914
- Репутация:127[+] [-]
|
stea.61, У меня старый ноут Dell (i3 второе или третье поколение, 2012 год по-моему). Там стоит Вин 11 (26100) в СекуреБут (!!!). Я там всегда запускал свою связку shim+grub для тестов флешки. И в этот раз для теста LMDE точно так же. Но моя связка не запускает LMDE в СекуреБут (у меня ЦП Каноникал, а тут Дебиан), и я решил запустить "твою" связку через свою. То есть из своего ГРУБ стартанул shim из LMDE. И вот там я не успел ничего понять как ноут выключился! Ну, не стартанул shim, бывает. Включаю снова, гружусь с флешки и... всё. Verifying shim SBAT data failed: Security policy violation "Твоя" связка из LMDE стартует норм. Винда грузится норм. Попытки сбросить через mokutil дают fail. В общем, неизбежное случилось. Всё равно эта "боротьба за секурность" меня бы накрыла рано или поздно (это к вопросу старых загрузчиков). После долгих ковыряний, пришел к выводу, что дело только в shim (bootx64.efi). Если в моей связке обновить только сам shim, то загрузка возобновляется! Да и в "твоей" связке сам ГРУБ 2023 года, даже старее, чем мой. А вот твой shim прям свежак! И я думаю, это именно он пишет в фирмвару. Но это имхо, конечно. Тут самый стрём, что никто не ожидает такого поведения от загрузчика!
|
Отправлено: 10-Янв-2025 22:50
(спустя 1 час 29 минут)
stea.61
- Стаж: 9 лет
- Сообщений: 699
- Репутация:107[+] [-]
- Откуда: 61 RUS
|
104952Тут самый стрём, что никто не ожидает такого поведения от загрузчика! Ну, так и я про то же. Это, похоже, результат адаптации shim к августовской обнове SB от Windows.104952... решил запустить "твою" связку через свою. То есть из своего ГРУБ стартанул shim из LMDE. А может, в этом причина такой реакции, т.е. при загрузке одним "новым" shim (мой случай) ничего "криминального" не происходит, а использование "цепи" с разными ЦП воспринимается, как попытка атаки/обхода, с результатом в виде "Verifying shim SBAT data failed: Security policy violation"?
|
vovan1982
- Стаж: 10 лет
- Сообщений: 1139
- Репутация:78[+] [-]
- Откуда: Ростов-на-Дону
|
stea.61, . Жень у меня тоже старый Dell 2012 года Latitude E4310. Может мне тоже проверить данную связку. При условии, что Ander_73, мне выдаст свою связку.
|
Ander_73
- Стаж: 8 лет
- Сообщений: 3914
- Репутация:127[+] [-]
|
104966Примечательно то, что заблоченный MS GRUB от KRD-2018 оба ноута блокируют То есть dbx отрабатывается, а104962mokutil в загруженной системе показывает "status disabled". и... эта... да!
|
stea.61
- Стаж: 9 лет
- Сообщений: 699
- Репутация:107[+] [-]
- Откуда: 61 RUS
|
Сам в недоумении... Никогда особо не задумывался над SB на своих ноутах, т.к. дома это мне не нужно, и вот... !!! Fix-Test !!! Немного изменил схему загрузки LMDE-VD. Просьба ко всем, у кого имеет/имела место остановка загрузки системы, протестить измененный initrd - initrd_mod. Спасибо.
|
Отправлено: 13-Янв-2025 12:43
(спустя 1 день 18 часов)
Отправлено: 13-Янв-2025 20:32
(спустя 1 час 3 минуты)
UserX
- Стаж: 9 лет 9 месяцев
- Сообщений: 852
- Репутация:40[+] [-]
|
104980Я таки сумел сбросить SBAT Если только это не является вашим личным ноу-хау, не могли бы вы рассказать, как вам это таки удалось?
|
Страница 4 из 6
Текущее время: 05-Фев 15:54
Часовой пояс: UTC + 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы можете скачивать файлы
|
|