Gdy Secure Boot blokuje program rozruchowy Linuksa, łatwo uznać to za zakaz instalacji systemu. To nieporozumienie — popularne dystrybucje da się uruchomić z włączonym Secure Boot.
Wyjaśniamy, jak to działa i jak uruchomić Linuksa bez wyłączania zabezpieczenia.
Secure Boot to nie anty-Linux
Wbrew obiegowej opinii Secure Boot nie blokuje Linuksa z zasady. Popularne dystrybucje korzystają z podpisanego, zaufanego pośrednika rozruchu, który Secure Boot akceptuje.
Blokada pojawia się zwykle przy niepodpisanym lub samodzielnie zbudowanym programie rozruchowym.
Skąd więc blokada
Najczęściej winny jest własnoręcznie skompilowany rozruch, niszowa konfiguracja albo niepodpisany moduł jądra. Secure Boot odmawia ich uruchomienia, bo nie ma dla nich zaufania.
To kwestia podpisu, nie samego Linuksa.
Jak uruchomić poprawnie
Stawiamy na dystrybucję z podpisanym rozruchem albo rejestrujemy własny klucz przez mechanizm Machine Owner Key. Dzięki temu Linux startuje z włączonym Secure Boot, bez osłabiania ochrony.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.