É seguro desativar o Secure Boot? [fechadas]

5

Eu só queria saber se é seguro para eu desativar a inicialização segura com o objetivo de instalar o driver de gráficos da Nvidia mais recente.

Estou executando o Windows 10 ao lado do Ubuntu 16.04 em um Acer Aspire V Nitro . Cada um deles tem sua própria partição no mesmo HDD.

    
por VihanAgarwal 30.10.2016 / 22:57

3 respostas

6

A inicialização segura força o Windows e o Ubuntu a exigirem que todos os drivers no nível do sistema sejam "assinados", provando que eles foram aprovados como software autêntico. A ideia é bastante boa e, no Windows, a Microsoft assina a maioria dos drivers.

No entanto, no Ubuntu, o usuário pode exigir drivers especiais para sua placa sem fio, placa de vídeo ou hardware especializado. Esses drivers são normalmente não assinados, pois podem vir de várias fontes diferentes. Se a inicialização segura estiver ativada e os drivers não estiverem assinados, esses drivers não serão carregados. Para que eles sejam carregados, cada driver deve estar "assinado". Esse processo de assinatura dos drivers não é extremamente difícil, mas pode ser um aborrecimento ... especialmente se você alterar / atualizar o driver ou alterar / atualizar o software do kernel que faz parte do Ubuntu. Cada alteração exigirá que você renuncie ao driver.

Então, imagine isso ... seu sistema está rodando bem ... você tem a inicialização segura ativada ... seus drivers estão todos assinados corretamente ... e você usa o Software Updater do Ubuntu e instala um novo kernel ... ou você instala um novo driver ... e reinicializa o sistema apenas para descobrir que sua placa sem fio pode não funcionar mais, sua placa de vídeo não é exibida corretamente ou seu hardware especial não funciona mais. Agora você deve recompilar e renunciar a todos os módulos novamente. Não é divertido.

No meu próprio sistema, eu uso 5 módulos de driver DKMS personalizados que exigiriam a renúncia após cada atualização do kernel do Ubuntu. Oh meu.

História curta ... desative a inicialização segura e seja feliz. O Windows não se importará, e o Ubuntu sobreviverá a atualizações de software e instalações de drivers com menos trabalho de sua parte.

    
por heynnema 31.10.2016 / 00:38
1

Se é seguro desligar o Secure Boot depende dos seus requisitos de segurança. No entanto, em vez de desativar o Secure Boot, você também pode assinar o módulo do kernel.

Aqui está uma descrição concisa de como fazer isso: link

    
por zwets 30.10.2016 / 23:36
1

Sim, não, talvez sim. Esta é realmente uma questão bastante opinativa e não realmente sobre o Ubuntu. No entanto, farei o meu melhor para responder de maneira imparcial, por isso não começo argumentos e posso permitir que você tome sua própria decisão.

O Secure Boot é um recurso em laptops com Windows 8+ que permite que apenas um sistema operacional seja inicializado se for assinado pela Microsoft. É como se a Apple permitisse que aplicativos e firmware oficialmente assinados fossem instalados em um iDevice. Esse recurso geralmente pode ser desativado, mas nem sempre, o que pode causar problemas no Linux.

O objetivo do Secure Boot é impedir que coisas como rootkits e outros malwares sequestrem seu processo de inicialização para fins nefastos. É aqui que você pode querer considerar se deve ou não manter o Secure Boot ativado. Se você visitar muitos sites obscuros, sem usar nada como AdBlocker ou Privacy Badger, então você pode querer considerar mantê-lo, ou, como zwets sugerido, assinando o módulo NVIDIA você mesmo . Obviamente, se a sua navegação é normal e segura, o Secure Boot geralmente está bem desligado.

Também pode depender do seu nível de paranóia. Se você é alguém que prefere não ter internet, por causa da insegurança que tem o potencial para ser, então provavelmente você deve manter a inicialização segura habilitada. Se você é alguém como eu, que usa a mesma senha para vários sites, desative-a.

Não há muito que seja muito especial sobre o Secure Boot. (Honestamente, parece que não seria tão difícil para um rootkit contorná-lo.) Mas isso realmente depende de como você se sente em relação à segurança.

    
por TheWanderer 30.10.2016 / 23:42