abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 3
    včera 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 13
    9.5. 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 29
    9.5. 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    8.5. 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 20
    8.5. 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 6
    8.5. 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    7.5. 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 9
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (14%)
     (16%)
    Celkem 155 hlasů
     Komentářů: 11, poslední včera 18:00
    Rozcestník

    Dotaz: Secure Boot Debian

    26.2. 21:58 Peter Karamelka
    Secure Boot Debian
    Přečteno: 479×
    Mám na jednom disku OS Windows 11 s podporou Secured Boot. BIOS nastavený na Secure Boot Windows OS. Pri inštalácií, aby sa zaviedol inštalátor Debianu 12 s možnosťou EFI, som musel zmeniť BIOS na voľbu Other OS. Inštalátor sa spustil s podporou EFI. Po nainštalovaní OS Debian 12 s EFI partícoiu sa OS nezavedie. Nespustí sa ani úvodná obrazovka s GRUB. Dokonca ani KALI Linux, ktorý bol nainštalovaný s podporou secured boot a zavádzal sa bez problémov sa prestal zavádzať. Prosím, ako zabezpečiť, aby to začalo zavádzať obe systémy. Bola menená pred časom batéria CMOS.

    Odpovědi

    26.2. 22:51 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Mas v BIOSu/EFI korektne zavedeny shim, vlastni klice k tvemu OS? Pokud nevis => nastuduj si to napoveda
    27.2. 12:35 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Ďakujem Výstup príkazov:
    bootctl
    System:
          Firmware: UEFI 2.60 (American Megatrends 5.12)
     Firmware Arch: x64
       Secure Boot: disabled (disabled)
      TPM2 Support: yes
      Boot into FW: supported
    

    od --address-radix=n --format=u1 /sys/firmware/efi/efivars/SecureBoot-* 6 0 0 0 0
    sbctl tento príkaz chýba v Debiane

    Postupoval som nasledovne:
    Copilot
    Ak chcete schváliť MOK kľúče pod OS Debian, musíte postupovať nasledovne12:
        • Vytvorte si nový kľúčový pár pomocou príkazu openssl req -new -x509 -newkey rsa:2048 -keyout MOK.priv -outform DER -out MOK.der -nodes -days 36500 -subj "/CN=My Machine Owner Key/"
        • Skopírujte súbor MOK.der do adresára /boot/efi/EFI/debian/
        • Zaregistrujte kľúč pomocou príkazu mokutil --import /boot/efi/EFI/debian/MOK.der
        • Zadajte heslo, ktoré budete používať na overenie kľúča
        • Reštartujte systém a pri štarte zvoľte možnosť “Enroll MOK”
        • Zadajte heslo, ktoré ste zadali v predchádzajúcom kroku
        • Potvrďte odtlačok certifikátu a zvoľte možnosť “Yes”
        • Pokračujte v štarte systému
    
    Po reštartovaní PC mi nenabehne voľba možnosti “Enroll MOK”
    Ale ihneď sa začne zavádzať OS.
    Raz som to už robil a fungovalo to, už na konci inštalácie Debianu sa objavila možnosť “Enroll MOK”,ale teraz už v záverečnej fáze inštalácie sa nezobrazila možnosť “Enroll MOK”.
    Škoda, lebo ináč celkom vydarená distribúcia.

    27.2. 13:16 X
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Asi bude pro tebe lepsi zustat u Windows, tam se vsechno deje "samo". Btw. MokManager vyzaduje shim pokud se nepletu.
    27.2. 13:53 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    To áno, lebo nemám čas na ten Linux. V podstate Windows sa od určitého času stal vydareným OS. Používať Linux bez podpory active directory ...., pritom hodiny riešiť problémy ... Kto zaplatí správcu OS linux? To kúpim serverovú verziu Windows a je pokoj. Je to škoda, ale roky skúšam, či vyhodiť Windows, a prejsť na Linux a stále mi vychádza, že ak mám využívať programy a nie riešiť problémy tak potom Windows je správna voľba, aj keď používam väčšinou programy GNU.
    28.2. 13:09 Aleš Kapica | skóre: 51 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    V podstate Windows sa od určitého času stal vydareným OS.

    Ty jsi asi upadl. Microsoft zachraňuje co se dá implementací WSL, jenže si tím řeže větev pod zadkem. Ostatně ty sám jsi toho důkazem, jinak bys to nezakončil slovy:

    .. používam väčšinou programy GNU.

    Každý kdo jede v GNU dříve nebo později dojde k závěru, že ho prostředí MS Windows omezuje a zbytečně užírá, diskový prostor, RAM a výkon CPU aniž by přinášelo něco navíc.

    27.2. 13:01 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nestačilo by v BIOSe vybrať že má štartovať SHIM/GRUB namiesto Windows Boot Loader-a (a vypnúť rýchly štart Windows)?

    Debian je už roky podpísaný kľúčmi pre MS, takže kľúčami to nebude.
    27.2. 13:22 Peter
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Nemám takú možnosť. Mám iba OtherOS. Celé sa to od určitého času zle správa. Pri bootovaní musím najskôr nastaviť Windows-EFI, potom začnem bootovať OS Debian tým, že zvolím disk s OS Debian. Objaví sa varovanie, neautorizovaný OS. Potom opäť do nastavení BIOS a zmena režimu Secure Boot na OtherOS, potom OS Debian sa zavedie bez problémov. Ináč sa nezavedie ani GRUB.
    27.2. 13:28 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Secure Boot Debian
    Boli dosky ktoré sprístupnili ďalší zavádzač až keď si manuálne vybral v BIOSe ten nový zavádzač. A bolo to schované v inej časti ako pri výbere typu SecureBoot Windows/Othher OS.

    Viac info máš v aktuálnom návode na použitie tvojej dosky alebo notebooku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.