Devo desligar a inicialização segura?

0

Eu instalei recentemente o Ubuntu 16.04 LTS com o Secure Boot ativado. Eu não entendi a relevância disso na época. Devo desligá-lo para evitar problemas futuros, ou é ok deixá-lo ligado?

Obrigado

    
por coolro 22.04.2018 / 22:57

2 respostas

3

Se o seu computador está funcionando corretamente, eu não mudaria nada.

O Secure Boot geralmente é um problema apenas se você tentar carregar um módulo do kernel de terceiros. Por exemplo, se você precisar compilar e instalar um driver de rede sem fio, ele não carregará nem acionará o dispositivo se a Inicialização Segura estiver ativada. Aqui está um exemplo de uma questão relevante: Como faço para que uma placa sem fio Realtek RTL8723BE funcione?

Important: For new Ubuntu kernels installed on a system with Secure Boot on UEFI, the unsigned kernel module may not load.

Existem muitos outros exemplos além do uso sem fio.

Aqui está outra pergunta e resposta muito útil: Por que recebo" Chave necessária não disponível "ao instalar módulos de kernel de terceiros ou após uma atualização de kernel?

    
por chili555 22.04.2018 / 23:12
2

Se a sua instalação funcionar bem e você não estiver usando nenhum driver de kernel de terceiros, por exemplo, os drivers gráficos proprietários da Nvidia ou os drivers sem fio da Broadcom, não há nada contra ter o Secure Boot ativado.

O Secure Boot é um recurso do UEFI que requer que os arquivos de inicialização do sistema sejam assinados digitalmente, o que provaria que eles são genuínos e confiáveis. O Ubuntu tem um gerenciador de inicialização e um kernel assinados por padrão, então ele deve funcionar bem com o Secure Boot. No entanto, se você precisar instalar módulos DKMS (módulos de kernel de terceiros que precisam ser compilados em sua máquina), eles não têm uma assinatura e, portanto, não podem ser usados em conjunto com o Secure Boot.

Veja Por que desabilitar a "Secure Boot" é uma política reforçada ao instalar módulos de terceiros para mais detalhes sobre esses módulos DKMS .

De qualquer forma, como afirmei no começo, desde que tudo funcione e você não precise desativá-lo, não há problema em deixá-lo ligado. Afinal, ele protege seu sistema contra carregadores de inicialização maliciosos e alterados.

    
por Byte Commander 22.04.2018 / 23:08