Como inicializar o meio de instalação do Arch Linux com o Secure Boot ativado?

1

Eu tenho um novo laptop com um Samsung BIOS (versão P08AFD) e o Aptio Setup Utility. Quando tento inicializar um pendrive com o Arch Linux 2016.10.01 ele diz que a assinatura é inválida. A documentação parece assumir que eu já iniciei no Arch Linux. Então, estou perplexo sobre como continuar:

  • As chaves da ISO estão em algum lugar? Existe uma ferramenta no Aptio para adicionar arquivos PK, KEK, DB e DBX.
  • A assinatura foi invalidada por eu fazer um pendrive personalizado a partir do meio de instalação oficial?
  • Deveria isso "apenas funcionar"? Não entendo por que uma distro Linux pararia de suportar um recurso de segurança comum (ainda que controverso), especialmente porque parece que eles o suportam há algum tempo.

O dispositivo USB inicializa bem em uma máquina mais antiga sem suporte a inicialização segura.

    
por l0b0 31.10.2016 / 14:14

1 resposta

2

Pisca o ISO na tecla usb como faria normalmente.

Então:

  1. navegue até ~\EFI\boot\
  2. download assinado HashTool.efi e PreLoader.efi
  3. exclua bootx64.efi e renomeie o PreLoader.efi como tal
  4. inicialize a coisa e inscreva ~\EFI\boot\loader.efi hash

EDIT: erro relevante

    
por 27.04.2017 / 22:29