Como listar drivers / módulos do kernel afetados pelo SecureBoot?

2

Existe uma maneira de listar corretamente os drivers ou módulos do kernel afetados pela ativação do SecureBoot na minha máquina?

Na minha máquina, tenho uma placa de vídeo NVIDIA e instalei seus drivers binários por meio do PPA.

Eu inscrevi a chave do meu próprio proprietário de máquina (MOK) e assinei alguns dos módulos do kernel relevantes. Isso parece funcionar, mas é só adivinhar o trabalho: eu apenas digitei modinfo -n nvidia e usei tab-completion para mostrar os módulos do kernel com nomes começando com "nvidia". Mas como eu sei que fui meticuloso e não perdi nada?

    
por Kal 09.06.2017 / 07:59

1 resposta

0

Todos os módulos do kernel assinados terão ~Module signature appended~\n anexados ao final do arquivo. ( Source ) Para descobrir se há algum kernel não assinado módulos, você pode simplesmente procurar por todos os arquivos *.ko que não possuem a sequência mágica.

Por exemplo:

find /lib/modules -name '*.ko' -exec grep -FL '~Module signature appended~' {} \+
    
por Andrew Gunnerson 23.12.2017 / 05:10