[Цитировать]

    gera_serg
  • 1171
  • Стаж: 9 лет 4 месяца
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
59650Если загрузка произошла Винды. то можно запустить ВипПЕ (почти везде есть бутайс) и сделать активным другой раздел...
Рассматривалась ситуация
на каком-нибудь "забацанном" Hewlett-Pakkard или еще каком сильно "брендовом" девайсе, SecureBoot пошлет к ебеням все загрузчики кроме кошерных от MS
переключив - к ней и вернётесь

[Цитировать]

    dialmak
  • 2607
  • Стаж: 8 лет 9 месяцев
  • Сообщений: 842
  • Репутация:40

    [+] [-]
KaSpieC 666, Я писал о том, что ключи от MS могут и не сработать, если чел управляет сам ключами. Пример

[Цитировать]

    BalAngel
  • 647
  • Стаж: 9 лет 7 месяцев
  • Сообщений: 257
  • Репутация:14

    [+] [-]
24151Взял граб2 (2.02~beta2-36ubuntu3) из последней убунты (ubuntu-16.04-desktop-amd64.iso). Он проходит Secure Boot и загружает штатный виндовый bootx64.efi из которого в обычном режиме загружаются ерд.
Запрещены модули:
ntfs ext2 iso9660 udf loopback
Линукс, загружается всё то, что не в исо и распаковано на флешку, например, все акронисы, установка дебиан...
Короче, билли предлагает разнести все проги со схожими папками по своим разделам.
Никто не запретил part_gpt, получил сообщение, что и loopback незапрещен
Кроме того:
На китайском форуме перед Новым Годом появилась статья от buger [Публикация] Безопасный режим При использовании меню GRUB2 для мультизагрузочной загрузки не Windows-систем, это не шутка!

[Publish}Secure mode When using the GRUB2 menu to multi-boot non-windows system startup items, this is not a joke!

[发布] Secure mode 开启时使用GRUB2菜单多重引导非windows系统启动项的方法,这不是个笑话!
Вот что пишется:
На прошлой неделе иностранные друзья обнаружили магический загрузочный файл GRUB 2. Использование этого загрузочного файла для создания нескольких загрузочных меню может напрямую направлять большинство 64-разрядных загрузочных образов ISO, включая общие инструменты, образы системы Linux и т. Д.
Это не загрузочный файл GRUB2 на установочном компакт-диске unbutu. Загрузочный unbutu можно использовать только для меню. Любые загрузочные записи, отличные от unbutu, приведут к ошибке.
I have tested the usual linux system tools, they can be booted normally. In addition to the GRUB2 file manager in this forum, there will be an error message, and the Secure mode must be turned off.
Attached is grub2 to enable multi-boot files in Secure mode. Will test the direct addition of the menu test.
Английский перевод добавил, на русский много править
GRUB2_EFI.7z (920.4 KB, 下载次数: 73) не могу скачать, потерял пароль, могут помочь conty9, maanu

Подозреваю, что там от kaspersky rescue disk, интересно, кто первый иностранный для них друг обнаружил это?


Последний раз редактировалось: BalAngel (2019-01-11 09:29), всего редактировалось 1 раз

[Цитировать]

    Гость
  • Репутация:0

    [+] [-]
BalAngel, ничего там интересного нет, в архиве GRUB2_EFI.7z.

[Цитировать]

    maanu
  • 15833
  • Стаж: 7 лет 8 месяцев
  • Сообщений: 81
  • Репутация:2

    [+] [-]
BalAngel
what is the topic at bbc wuyou you are referring to Dear ?

[Цитировать]

    BalAngel
  • 647
  • Стаж: 9 лет 7 месяцев
  • Сообщений: 257
  • Репутация:14

    [+] [-]
link to worry-free boot forum
conty9, maanu,
I think it is from linuxmint 19 x64 (date and size of the files are same)
Я думаю это из linuxmint 19 x64 (дата и размер этих файлов совпадают)
Это не мы эти зарубежные друзья

[Цитировать]

    coka
  • 16
  • Стаж: 10 лет
  • Сообщений: 155
  • Репутация:4

    [+] [-]
  • Откуда: СиСиСиПи
60856
Кроме того:
На китайском форуме перед Новым Годом появилась статья от buger [Публикация] Безопасный режим При использовании меню GRUB2 для мультизагрузочной загрузки не Windows-систем, это не шутка!
Несколько запоздалая информация об этом. Мне лично известно было такое более 3х лет назад. https://rutracker-org.appspot.com/forum/viewtopic.p...9661801#69661801
Проблема была загрузить именно Windows-системы GRUBом 2 не отключая Secure boot и с такой задачей по моему мнению неплохо справилась лаборатория Касперского. Может и они у когото стянули но их подписанный fde_ld.efi меня вполне устраивает

[Цитировать]

    BalAngel
  • 647
  • Стаж: 9 лет 7 месяцев
  • Сообщений: 257
  • Репутация:14

    [+] [-]
подписанный fde_ld.efi меня вполне устраивает
И меня, ибо не знаю, когда включена или выключена безопасная загрузка. Просто теоретически ищу проблему и выбираю пути, как решить (искать наиболее надежный вариант)

[Цитировать]

    ValdikSS
  • 20472
  • Стаж: 5 лет 8 месяцев
  • Сообщений: 21
  • Репутация:7

    [+] [-]
Сделал диск, как раз для таких целей.
https://github.com/ValdikSS/Super-UEFIinSecureBoot-Disk
Super UEFIinSecureBoot Disk — образ диска с загрузчиком GRUB2, предназначенным для удобного запуска неподписанных efi-программ и операционных систем в режиме UEFI Secure Boot.
Диск можно использовать в качестве основы для создания USB-накопителя с утилитами восстановления компьютера, для запуска различных Live-дистрибутивов Linux и среды WinPE, загрузки по сети, без отключения Secure Boot в настройках материнской платы, что может быть удобно при обслуживании чужих компьютеров или корпоративных ноутбуков, например, при установленном пароле на изменение настроек UEFI.
Образ состоит из трех компонентов: предзагрузчика shim из Fedora (подписан ключом Microsoft, предустановленным в подавляющее большинство материнских плат и ноутбуков), модифицированного предзагрузчика PreLoader от Linux Foundation (для отключения проверки подписи при загрузке .efi-файлов), и модифицированного загрузчика GRUB2, который загружает EFI-файлы самостоятельно, не используя функции UEFI.
Во время первой загрузки диска на компьютере с Secure Boot необходимо выбрать сертификат через меню MokManager (запускается автоматически), после чего загрузчик будет работать так, словно Secure Boot выключен: GRUB загружает любой неподписанный .efi-файл или Linux-ядро, загруженные EFI-программы могут запускать другие программы и драйверы с отсутствующей или недоверенной подписью.
Для демонстрации работоспособности, в образе присутствует Super Grub Disk (скрипты для поиска и загрузки установленных операционных систем, даже если их загрузчик поврежден), GRUB Live ISO Multiboot (скрипты для удобной загрузки Linux LiveCD прямо из ISO, без предварительной распаковки и обработки), One File Linux (ядро и initrd в одном файле, для восстановления системы), и несколько UEFI-утилит.
Диск совместим с UEFI без Secure Boot, а также со старыми компьютерами с BIOS.

[Цитировать]

    loban_ser
  • 17796
  • Стаж: 6 лет 9 месяцев
  • Сообщений: 577
  • Репутация:24

    [+] [-]
ValdikSS,
И как пользоваться - не обозначили

[Цитировать]

    ValdikSS
  • 20472
  • Стаж: 5 лет 8 месяцев
  • Сообщений: 21
  • Репутация:7

    [+] [-]
62856ValdikSS,
И как пользоваться - не обозначили
https://github.com/ValdikSS/Super-UEFIinSecureBoot-Disk#usage

[Цитировать]

    Ander_73
  • 15549
  • Стаж: 7 лет 9 месяцев
  • Сообщений: 3824
  • Репутация:127

    [+] [-]
ValdikSS, я правильно понял, что в SB будет возможен insmod?

[Цитировать]

    loban_ser
  • 17796
  • Стаж: 6 лет 9 месяцев
  • Сообщений: 577
  • Репутация:24

    [+] [-]
ValdikSS,
Вы... на буржуйском каком-нибудь форуме попробуйте по русски написать - ответ будет прост....
За файлы благодарю!

[Цитировать]

    nikzzzz
  • 215
  • Стаж: 9 лет 10 месяцев
  • Сообщений: 3114
  • Репутация:127

    [+] [-]
62865Вы... на буржуйском каком-нибудь форуме попробуйте по русски написать - ответ будет прост....
Писать лучше конечно на языке форума, а вот что лучше, прямая ссылка на оригинал или кривой перевод под вопросом.

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 9 лет 4 месяца
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
Вроде как достаточно прозрачно, надо просто записать на свободную флешку и попробовать загрузку с включенным SB
Installation
Download image file from releases page, write it to USB flash using one of the following programs:
Rosa ImageWriter (for Windows and Linux)
Etcher (for Windows, Linux and macOS)
WARNING: all your USB flash data will be deleted.
The image contains single FAT32 500MiB partition. Use gparted or similar tool to resize it to get full USB drive space.

Страница 13 из 29


Показать сообщения:    

Текущее время: 27-Ноя 14:51

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы