UserX
  - Longevity: 9 years 9 months
- Posts: 852
- REPUTATION:40[+] [-]
|
offtop SBAT104921происходит обновление NVRAM ПК с повышением уровня SBAT policy Вот тут, написано, что, вроде, можно удалить обновление SBAT. Может вам будет полезно? PS Я понимаю, что вас в гугле не забанили, но вдруг случайно пригодится? 
|
 Отправлено: 10-Jan-2025 20:50
(after 2 hours 57 minutes)
stea.61
  - Longevity: 9 years
- Posts: 701
- REPUTATION:107[+] [-]
- Location: 61 RUS
|
104921При загрузке пары shim + grub (bootx64.efi + grubx64.efi c ЦП Debian от 4.10.2023) из архива LMDE-VD.zip происходит обновление NVRAM ПК с повышением уровня SBAT policy. После чего старые EFI-загрузчики в режиме Secure Boot отвергаются. Спасиб за инфо. Я у себя на двух ноутах такого не наблюдаю, но, правду сказать, они у меня уже "не первой свежести". Получается дилемма. Поделитесь мнением - стоит ли комплектовать систему более старым загрузчиком?
|
Ander_73
  - Longevity: 8 years
- Posts: 3916
- REPUTATION:127[+] [-]
|
stea.61,  У меня старый ноут Dell (i3 второе или третье поколение, 2012 год по-моему). Там стоит Вин 11 (26100) в СекуреБут (!!!). Я там всегда запускал свою связку shim+grub для тестов флешки. И в этот раз для теста LMDE точно так же. Но моя связка не запускает LMDE в СекуреБут (у меня ЦП Каноникал, а тут Дебиан), и я решил запустить "твою" связку через свою. То есть из своего ГРУБ стартанул shim из LMDE. И вот там я не успел ничего понять как ноут выключился! Ну, не стартанул shim, бывает. Включаю снова, гружусь с флешки и... всё. Verifying shim SBAT data failed: Security policy violation "Твоя" связка из LMDE стартует норм. Винда грузится норм. Попытки сбросить через mokutil дают fail. В общем, неизбежное случилось. Всё равно эта "боротьба за секурность" меня бы накрыла рано или поздно (это к вопросу старых загрузчиков). После долгих ковыряний, пришел к выводу, что дело только в shim (bootx64.efi). Если в моей связке обновить только сам shim, то загрузка возобновляется! Да и в "твоей" связке сам ГРУБ 2023 года, даже старее, чем мой. А вот твой shim прям свежак! И я думаю, это именно он пишет в фирмвару. Но это имхо, конечно. Тут самый стрём, что никто не ожидает такого поведения от загрузчика!
|
 Отправлено: 10-Jan-2025 22:50
(after 1 hour 29 minutes)
stea.61
  - Longevity: 9 years
- Posts: 701
- REPUTATION:107[+] [-]
- Location: 61 RUS
|
104952Тут самый стрём, что никто не ожидает такого поведения от загрузчика! Ну, так и я про то же. Это, похоже, результат адаптации shim к августовской обнове SB от Windows.104952... решил запустить "твою" связку через свою. То есть из своего ГРУБ стартанул shim из LMDE. А может, в этом причина такой реакции, т.е. при загрузке одним "новым" shim (мой случай) ничего "криминального" не происходит, а использование "цепи" с разными ЦП воспринимается, как попытка атаки/обхода, с результатом в виде "Verifying shim SBAT data failed: Security policy violation"?
|
vovan1982
  - Longevity: 10 years
- Posts: 1139
- REPUTATION:78[+] [-]
- Location: Ростов-на-Дону
|
stea.61, . Жень у меня тоже старый Dell 2012 года Latitude E4310. Может мне тоже проверить данную связку. При условии, что Ander_73, мне выдаст свою связку.
|
Ander_73
  - Longevity: 8 years
- Posts: 3916
- REPUTATION:127[+] [-]
|
104966Примечательно то, что заблоченный MS GRUB от KRD-2018 оба ноута блокируют То есть dbx отрабатывается, а104962mokutil в загруженной системе показывает "status disabled". и... эта... да!
|
stea.61
  - Longevity: 9 years
- Posts: 701
- REPUTATION:107[+] [-]
- Location: 61 RUS
|
Сам в недоумении... Никогда особо не задумывался над SB на своих ноутах, т.к. дома это мне не нужно, и вот...  !!! Fix-Test !!! Немного изменил схему загрузки LMDE-VD. Просьба ко всем, у кого имеет/имела место остановка загрузки системы, протестить измененный initrd - initrd_mod. Спасибо.
|
 Отправлено: 13-Jan-2025 12:43
(after 1 day 18 hours)
 Отправлено: 13-Jan-2025 20:32
(after 1 hour 3 minutes)
UserX
  - Longevity: 9 years 9 months
- Posts: 852
- REPUTATION:40[+] [-]
|
104980Я таки сумел сбросить SBAT Если только это не является вашим личным ноу-хау, не могли бы вы рассказать, как вам это таки удалось?
|
Page 4 of 6
Current time is: 14-Feb 07:30
All times are UTC + 3
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum You cannot attach files in this forum You can download files in this forum
|
|