Redian新闻
>
如果禁用了安全启动,GNOME 就会发出警告 | Linux 中国

如果禁用了安全启动,GNOME 就会发出警告 | Linux 中国

科技
 
导读:GNOME 正计划通知用户其固件安全状态,来保护不安全的硬件。                         
本文字数:1590,阅读时长大约:2分钟

当你在支持 UEFI 的电脑上安装 Linux 时,你必须禁用“安全启动(Secure Boot)”,因为启用该选项后,不能使用现场 USB(Live USB) 启动。

一些主流的 Linux 发行版支持安全启动,但对于许多其他发行版(以及板载的 Nvidia 硬件)来说,它的设置仍然具有挑战性。

虽然一年又一年,情况似乎并没有改善,但总的来说,安全启动是一个必不可少的保护功能。

因此,正如 Phoronix🔗 www.phoronix.com 所发现的,为了方便和让用户意识到这一点,GNOME 和红帽的开发者正在努力在安全启动被禁用时通知(或警告)用户。

它有什么用?

UEFI/安全启动被批评为 DRM,因为它剥夺了用户的自由。开源社区的许多人仍然不赞同实施 UEFI/安全启动和 TPM,因为它带来了不便。这就催生了像 Coreboot🔗 www.coreboot.org 这样的项目在开源世界中蓬勃发展。

当然,如果你每天都用 Linux,我会建议你购买支持 Coreboot 的新硬件,这是一个不同的故事。

话虽如此,但可以肯定的是,安全启动是最简单的方法。

考虑到捆绑的专有固件,安全启动的安全性仍然值得商榷。但是,它是一个确保系统的固件安全的基本保护机制。

所以,开发者准备在启动闪屏(Plymouth🔗 gitlab.freedesktop.org)、GNOME 显示管理器(GDM)和 GNOME 控制中心显示警告。

图片来源:GNOME 博客

GNOME 的一位开发者在 博客文章🔗 blogs.gnome.org 中分享了它的更多细节,同时给出了其中的一些屏幕截图。

一位来自红帽的开发者在 合并请求🔗 gitlab.freedesktop.org 中提到。

安全启动被用来对付一些恶意软件试图感染系统的固件的安全威胁。用户可能会无意中禁用或软件可能会有意禁用安全启动。因此,配置不正确的话,系统就运行在一个不安全的平台上。如果启动闪屏能向用户提供一个警告,用户可以重新启动并重新配置他们的系统,或者立即寻求帮助。

所以,作为一个 GNOME 用户,当它进入 GNOME 43 的最终版本或任何未来的版本时,我乐于看到它所带来的变化。

如果你也想看看,你可以在 GNOME 控制中心的“隐私(Privacy)”标签下的“设备安全(Device Security)”部分找到这个选项,如下图所示,我的机器在 Arch Linux 上运行 GNOME 43 alpha。

该菜单还可以显示 TPM、英特尔 BootGuard 和 IOMMU 保护的细节。

看来我的系统并不像我想象的那么安全……但也许这就是这个功能的意义所在?

如果你只在你的 Linux 发行版上使用 UEFI 模式,并且为了方便而关闭了安全保护功能,这能让你意识到这一点吗?

有可能。但是,看看 Linux 发行版的状况和启用安全启动的问题。我不觉得这可能会是一个大问题。我们很快就会知道了。

如何禁用这个警告?

正如在 GNOME Gitlab 的 合并请求🔗 gitlab.gnome.org 中提到的,在你的内核参数中添加 sb-check=false 就可以禁用这些警告。

不过,作为终端用户,你不需要担心这个问题。

你对即将在 GNOME 43 或更高版本中增加的这个功能有什么看法?你对 UEFI/安全启动有什么看法?


via: https://news.itsfoss.com/gnome-secure-boot-warning/

作者:Anuj Sharma 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出


LCTT 译者 :Xingyu.Wang
💎💎💎
翻译: 875.0 篇
|
贡献: 2931 天
2014-07-25
2022-08-03
https://linux.cn/lctt/wxy
欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
中俄开始翻身了?值得尝试的六款 Linux 文字处理程序 | Linux 中国那一夜GNOME “文件”引入最受欢迎的功能:“新建文件”菜单 | Linux 中国七绝 端阳告慰三闾大夫在 GNOME 中创建你自定义的浅色和深色壁纸 | Linux 中国Linux 中国开通播客频道:“开源朗读者”和“硬核观察” | Linux 中国在 Linux 上玩电子游戏的三种方式 | Linux 中国Atoms 是一个可以让你轻松管理 Linux Chroot 环境的 GUI 工具 | Linux 中国Linux 内核 5.19 RC1 发布,完成了 ARM 通用内核的工作 | Linux 中国在 Linux 中使用 Etcher 创建可启动 USB – 下载和使用指南 | Linux 中国用这些开源工具在 Linux 上编辑 PDF 文件 | Linux 中国新学期的歌开源朗读者:我是如何帮助妈妈从 Windows 切换至 Linux 的 | Linux 中国Manjaro 21.3.0 Ruah 发布:增加了最新的 Calmares 3.2、GNOME 42 | Linux 中国Amberol 是一款外观漂亮的 Linux 音乐播放器,只播放音乐,不做其他事情 | Linux 中国英雄美人如何通过 chroot 恢复 Arch Linux 系统 | Linux 中国开源朗读者:我为什么从 Mac 转到 Linux | Linux 中国Fedora Linux 37 的内核 5.18 测试周到了,一起来做贡献吧! | Linux 中国Chinese Men Still Get a Pass on Domestic Labor. Even From Women.Linux 终端,它不可怕,拥抱它 | Linux 中国Linux Mint 接管 Timeshift 备份工具的开发,并作为一款 XApp 来维护 | Linux 中国开源朗读者:Linux 太难了?你需要知道这 5 点 | Linux 中国在 Linux 上安装 FFmpeg | Linux 中国诺基亚勒令一个开源 Linux 手机项目 “NOTKIA” 改名字 | Linux 中国手把手教你使用 GNU 调试器 | Linux 中国开源朗读者:在虚拟机中运行 Linux 的十大优点 | Linux 中国有了扩展,GNOME Web 正逐渐成为 Linux 桌面上一个有吸引力的选择 | Linux 中国修复 Ubuntu Linux 中 “Command ‘python’ not found” 的错误 | Linux 中国使用 Linux 上的开源财务工具 Skrooge 管理你的预算 | Linux 中国关于 Linux 和 Git 的创造者 Linus Torvalds 的 20 件趣事 | Linux 中国Linux 桌面刻薄版点评 | Linux 中国分裂使 Linux 超越 Windows 的梦想破灭了 | Linux 中国GNOME 43 中 Nautilus 文件管理器的 6 个新变化 | Linux 中国
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。