abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 9
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 7
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1072 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: Secure Boot Debian

    26.2. 21:58 Peter Karamelka
    Secure Boot Debian
    Přečteno: 487×
    Mám na jednom disku OS Windows 11 s podporou Secured Boot. BIOS nastavený na Secure Boot Windows OS. Pri inštalácií, aby sa zaviedol inštalátor Debianu 12 s možnosťou EFI, som musel zmeniť BIOS na voľbu Other OS. Inštalátor sa spustil s podporou EFI. Po nainštalovaní OS Debian 12 s EFI partícoiu sa OS nezavedie. Nespustí sa ani úvodná obrazovka s GRUB. Dokonca ani KALI Linux, ktorý bol nainštalovaný s podporou secured boot a zavádzal sa bez problémov sa prestal zavádzať. Prosím, ako zabezpečiť, aby to začalo zavádzať obe systémy. Bola menená pred časom batéria CMOS.

    Odpovědi

    26.2. 22:51 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Mas v BIOSu/EFI korektne zavedeny shim, vlastni klice k tvemu OS? Pokud nevis => nastuduj si to napoveda
    27.2. 12:35 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Ďakujem Výstup príkazov:
    bootctl
    System:
          Firmware: UEFI 2.60 (American Megatrends 5.12)
     Firmware Arch: x64
       Secure Boot: disabled (disabled)
      TPM2 Support: yes
      Boot into FW: supported
    

    od --address-radix=n --format=u1 /sys/firmware/efi/efivars/SecureBoot-* 6 0 0 0 0
    sbctl tento príkaz chýba v Debiane

    Postupoval som nasledovne:
    Copilot
    Ak chcete schváliť MOK kľúče pod OS Debian, musíte postupovať nasledovne12:
        • Vytvorte si nový kľúčový pár pomocou príkazu openssl req -new -x509 -newkey rsa:2048 -keyout MOK.priv -outform DER -out MOK.der -nodes -days 36500 -subj "/CN=My Machine Owner Key/"
        • Skopírujte súbor MOK.der do adresára /boot/efi/EFI/debian/
        • Zaregistrujte kľúč pomocou príkazu mokutil --import /boot/efi/EFI/debian/MOK.der
        • Zadajte heslo, ktoré budete používať na overenie kľúča
        • Reštartujte systém a pri štarte zvoľte možnosť “Enroll MOK”
        • Zadajte heslo, ktoré ste zadali v predchádzajúcom kroku
        • Potvrďte odtlačok certifikátu a zvoľte možnosť “Yes”
        • Pokračujte v štarte systému
    
    Po reštartovaní PC mi nenabehne voľba možnosti “Enroll MOK”
    Ale ihneď sa začne zavádzať OS.
    Raz som to už robil a fungovalo to, už na konci inštalácie Debianu sa objavila možnosť “Enroll MOK”,ale teraz už v záverečnej fáze inštalácie sa nezobrazila možnosť “Enroll MOK”.
    Škoda, lebo ináč celkom vydarená distribúcia.

    27.2. 13:16 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Asi bude pro tebe lepsi zustat u Windows, tam se vsechno deje "samo". Btw. MokManager vyzaduje shim pokud se nepletu.
    27.2. 13:53 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    To áno, lebo nemám čas na ten Linux. V podstate Windows sa od určitého času stal vydareným OS. Používať Linux bez podpory active directory ...., pritom hodiny riešiť problémy ... Kto zaplatí správcu OS linux? To kúpim serverovú verziu Windows a je pokoj. Je to škoda, ale roky skúšam, či vyhodiť Windows, a prejsť na Linux a stále mi vychádza, že ak mám využívať programy a nie riešiť problémy tak potom Windows je správna voľba, aj keď používam väčšinou programy GNU.
    28.2. 13:09 Aleš Kapica | skóre: 51 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    V podstate Windows sa od určitého času stal vydareným OS.

    Ty jsi asi upadl. Microsoft zachraňuje co se dá implementací WSL, jenže si tím řeže větev pod zadkem. Ostatně ty sám jsi toho důkazem, jinak bys to nezakončil slovy:

    .. používam väčšinou programy GNU.

    Každý kdo jede v GNU dříve nebo později dojde k závěru, že ho prostředí MS Windows omezuje a zbytečně užírá, diskový prostor, RAM a výkon CPU aniž by přinášelo něco navíc.

    27.2. 13:01 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nestačilo by v BIOSe vybrať že má štartovať SHIM/GRUB namiesto Windows Boot Loader-a (a vypnúť rýchly štart Windows)?

    Debian je už roky podpísaný kľúčmi pre MS, takže kľúčami to nebude.
    27.2. 13:22 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nemám takú možnosť. Mám iba OtherOS. Celé sa to od určitého času zle správa. Pri bootovaní musím najskôr nastaviť Windows-EFI, potom začnem bootovať OS Debian tým, že zvolím disk s OS Debian. Objaví sa varovanie, neautorizovaný OS. Potom opäť do nastavení BIOS a zmena režimu Secure Boot na OtherOS, potom OS Debian sa zavedie bez problémov. Ináč sa nezavedie ani GRUB.
    27.2. 13:28 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Boli dosky ktoré sprístupnili ďalší zavádzač až keď si manuálne vybral v BIOSe ten nový zavádzač. A bolo to schované v inej časti ako pri výbere typu SecureBoot Windows/Othher OS.

    Viac info máš v aktuálnom návode na použitie tvojej dosky alebo notebooku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.