Como usar o PreLoader da Linux Foundation?

2

Eu li que existe outra maneira de usar shim e assinar binários do GRUB para o Secure Boot usando o PreLoader da Linux Foundation ou Sistema de Inicialização Segura da Linux Foundation , mas como usá-lo?

movido do link

    
por LiveWireBT 09.03.2015 / 19:39

1 resposta

5

Configurando o PreLoader

  • Localize e monte sua partição do sistema EFI e faça backup de seu conteúdo. Alguns arquivos podem ser específicos do fabricante e não podem ser restaurados pela reinstalação do Windows.
    • Em uma instalação de trabalho do UEFI Ubuntu ele é montado como /boot/efi/ e pelo menos contém uma pasta chamada EFI . Da perspectiva da plataforma (seu computador), essa pasta é \EFI\ durante o estágio de inicialização. ( /media/my_efi_system_partition/EFI = \EFI\ )
  • Copie ou renomeie o carregador da EFI que você deseja usar para \EFI\BOOT\loader.efi . Alguns carregadores como o gummiboot precisam ser configurados corretamente.
  • Copie PreLoader.efi para \EFI\BOOT\bootx64.efi e HashTool.efi para o mesmo diretório.

Você pode encontrar explicações mais detalhadas no site de Rod Smith .

Usando o HashTool

Se você seguiu as instruções cuidadosamente e ativou a Inicialização segura, deverá ser saudado pelas seguintes telas na próxima inicialização, que o orientará no registro do hash do carregador não assinado que, de outra forma, quebraria a cadeia de confiança.

┌──────────────────────────────────────────────────────────────────────────────┐
│                            Failed to start loader                            │
│                                                                              │
│          It should be called loader.efi (in the current directory)           │
│                     Please enrol its hash and try again                      │
│                                                                              │
│                I will now execute HashTool for you to do this                │
│                                                                              │
│                                                                              │
│                                     ┌────┐                                   │
│                                     │ OK │                                   │
│                                     └────┘                                   │  
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────────────────┐
│                                Select Binary                                 │
│                                                                              │
│               The Selected Binary will have its hash Enrolled                │
│            This means it will Subsequently Boot with no prompting            │
│    Remember to make sure it is a genuine binary before Enroling its hash     │
│                                                                              │
│                                                                              │
│                            ┌─────────────────────┐                           │
│                            │     Enroll Hash     │                           │
│                            │ Reboot to UEFI Menu │                           │
│                            │    Reboot System    │                           │
│                            │        Exit         │                           │
│                            └─────────────────────┘                           │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────────────────┐
│                                Select Binary                                 │
│                                                                              │
│               The Selected Binary will have its hash Enrolled                │
│            This means it will Subsequently Boot with no prompting            │
│    Remember to make sure it is a genuine binary before Enroling its hash     │
│                                                                              │
│                                                                              │
│                                ┌──────────────┐                              │
│                                │     ../      │                              │
│                                │  loader.efi  │                              │
│                                │ HashTool.efi │                              │
│                                │ bootx64.efi  │                              │
│                                └──────────────┘                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────────────────┐
│                      Enroll this hash into MOK database?                     │
│                                                                              │
│                               File: \loader.efi                              │
│     Hash: 8D1B74227CB2EE6B23B829595B761BAA34D171337F70D44ABF542D5318BDBA08   │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                     ┌─────┐                                  │
│                                     │ No  │                                  │
│                                     │ Yes │                                  │
│                                     └─────┘                                  │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘
    
por LiveWireBT 09.03.2015 / 19:39