Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???  (gelezen 1088 keer)

Offline Phil II

  • Lid
Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Gepost op: 2018/11/13, 21:40:00 »
vandaag een update binnengekregen:
 ' shim-signed '
Secure Boot chain-loading bootloader ( Microsoft-signed binary )

in Synaptic pakketbeheer met afgrijzen vastgesteld dat er een pakket  shim-signed Secure Boot chain-loading bootloader ( Microsoft-signed binary ) actief is

van :  http://www.rodsbooks.com/efi-bootloaders/secureboot.html wordt ik niet wijzer , krijg ik enkel hoofdpijn van

de omschrijving van deze update is echter chinees voor mij en mijn vragen zijn dan :

- wat komt Microsoft nog op mijn systeem doen gezien ik Windows 10 volledig verwijderd en vervangen heb door Linux ?
- kan / mag ik dit shim pakket zondermeer uit Synaptic verwijderen  ?
« Laatst bewerkt op: 2018/11/13, 21:51:54 door Phil II »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #1 Gepost op: 2018/11/13, 21:48:33 »
Gewoon installeren, niks aan de hand.... Heeft te maken met de Secure Boot-sleutels die nu eenmaal nodig zijn als je Secure Boot hebt aan staan in je UEFI.

Zie:
https://wiki.ubuntu.com/UEFI/SecureBoot#What_is_UEFI_Secure_Boot.3F

Kerncitaat:
Citaat
Most x86 hardware comes from the factory pre-loaded with Microsoft keys. This means we can generally rely on the firmware on these systems to trust binaries that are signed by Microsoft, and the Linux community heavily relies on this assumption for Secure Boot to work.
« Laatst bewerkt op: 2018/11/13, 21:51:30 door Pjotr »

Offline Phil II

  • Lid
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #2 Gepost op: 2018/11/13, 21:56:56 »
Gewoon installeren, niks aan de hand.... Heeft te maken met de Secure Boot-sleutels die nu eenmaal nodig zijn als je Secure Boot hebt aan staan in je UEFI.

Zie:
https://wiki.ubuntu.com/UEFI/SecureBoot#What_is_UEFI_Secure_Boot.3F

Kerncitaat:
Citaat
Most x86 hardware comes from the factory pre-loaded with Microsoft keys. This means we can generally rely on the firmware on these systems to trust binaries that are signed by Microsoft, and the Linux community heavily relies on this assumption for Secure Boot to work.

als ik hier mag op inpikken , las ook ergens dat Secure Boot weinig of geen zin heeft tenminste als je enkel en alleen Linux draait

ben je het hier met eens ?

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #3 Gepost op: 2018/11/13, 23:19:03 »
Jawel.... Ik schakel Secure Boot daarom ook meestal uit.

Offline Phil II

  • Lid
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #4 Gepost op: 2018/11/14, 00:49:38 »
Jawel.... Ik schakel Secure Boot daarom ook meestal uit.
dank U , zo gezegd zo gedaan ... update binnengehaald en Secure Boot disabled
en nu komt het ,
de volgende die ik onder handen wil nemen , onze Asus X54H , opgestart in UEFI mode en het volledige menu doorlopen , nergens een spoor te vinden van Secure Boot ? ( ook geen Fast  Boot te bespeuren  ? )
hoe moet je hier nog wijs uit geraken ?
« Laatst bewerkt op: 2018/11/14, 00:55:34 door Phil II »

Offline ajjp

  • Lid
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #5 Gepost op: 2018/11/14, 09:55:46 »
Citaat
..., nergens een spoor te vinden van Secure Boot ?
Wel een beheerders- of administratorswachtwoord ingevuld?

Offline Phil II

  • Lid
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #6 Gepost op: 2018/11/14, 14:05:19 »
ik weet wat je bedoeld maar neen er wordt mij niet naar een paswoord gevraagd en heb er ook geen aangemaakt , F2 bij opstart en ik zit zoals ik het gewoon ben onmiddellijk  in het UEFI menu

wel bijvertellen dat dit de enige laptop is die ik tweedehands aangekocht heb , maar dan nog , mocht de vorige eigenaar er een paswoord in gezet hebben dan zie ik geen verband met het niet aanwezig zijn van Secure & Fast Boot in het UEFI menu ?

by the way , telkens ik Linux installeer schakel ik Secure Boot uit alvorens door te booten en zou het mij dan moeten herinneren dat op deze laptop géén Secure Boot optie aanwezig was ( er stond een nog te activeren fresh install van Windows 10 op maar heb deze onmiddellijk vervangen door Mint 19 Cinnamon )

waaruit ik bijna uit zou moeten besluiten dat de optie verdwenen is NA installatie ?

niets dramatisch , wel vreemd ... en benieuwd naar waar deze optie toe is ?

ook bijvertellen dat dit de eerste maal is dat ik een fresh install gedaan heb met USB , kan mij niet voorstellen dat dit enig verschil maakt ?

« Laatst bewerkt op: 2018/11/14, 14:28:18 door Phil II »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #7 Gepost op: 2018/11/14, 14:18:07 »
ik weet wat je bedoeld maar neen er wordt mij niet naar een paswoord gevraagd en heb er ook geen aangemaakt , F2 bij opstart en ik zit zoals ik het gewoon ben onmiddellijk  in het UEFI menu

wel bijvertellen dat dit de enige laptop is die ik tweedehands aangekocht heb , maar dan nog , mocht de vorige eigenaar er een paswoord in gezet hebben dan zie ik geen verband met het niet aanwezig zijn van Secure & Fast Boot in het UEFI menu ?
Dat verband is er in sommige UEFI's wel. Optie voor uitschakelen Secure Boot komt dan pas te voorschijn (of wordt pas veranderbaar) nadat je een beheerderswachtwoord hebt aangemaakt in het UEFI.

Offline Phil II

  • Lid
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #8 Gepost op: 2018/11/14, 16:55:23 »
ik weet wat je bedoeld maar neen er wordt mij niet naar een paswoord gevraagd en heb er ook geen aangemaakt , F2 bij opstart en ik zit zoals ik het gewoon ben onmiddellijk  in het UEFI menu

wel bijvertellen dat dit de enige laptop is die ik tweedehands aangekocht heb , maar dan nog , mocht de vorige eigenaar er een paswoord in gezet hebben dan zie ik geen verband met het niet aanwezig zijn van Secure & Fast Boot in het UEFI menu ?
Dat verband is er in sommige UEFI's wel. Optie voor uitschakelen Secure Boot komt dan pas te voorschijn (of wordt pas veranderbaar) nadat je een beheerderswachtwoord hebt aangemaakt in het UEFI.
ik heb recentelijk Linux Mint 19  geïnstalleerd op een Acer Aspire van een vriend , en inderdaad , om Secure Boot te disabelen moesten we een wachtwoord aanmaken

heb er weet van dat er UEFI's zijn die een " Secure Boot option " hebben en dat je om deze te wijzigen een paswoord dient te hebben / aanmaken

terug naar mijne Asus ...
- heb bij de installatie van Linux Secure Boot gedisabled
- na installatie is Secure Boot spoorloos verdwenen ?
- heb nooit een paswoord aangemaakt

Secure Boot komt pas te voorschijn als je het paswoord hebt , of aangemaakt hebt ?
alhoewel ik voorlopig niet zinnens ben van het te doen ; waar zou ik dit in het UEFI moeten / kunnen doen ?

 
« Laatst bewerkt op: 2018/11/14, 16:58:05 door Phil II »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #9 Gepost op: 2018/11/14, 17:37:29 »
Verschilt heel erg. Probeer gewoon eens wat.  ;)

Offline Phil II

  • Lid
Re: Bijwerkbeheer : shim-signed ... Microsoft-signed binary ???
« Reactie #10 Gepost op: 2018/11/14, 21:04:06 »
Verschilt heel erg. Probeer gewoon eens wat.  ;)

sorry , maar mijn verhaal klopt niet , heeft mijn falend korte termijn geheugen mij wellicht gelapt  :-[

ben er op uit gekomen dat deze laptop oorspronkelijk op de markt gekomen is met Windows 7
en met een UEFI versie zonder Fast Boot , zonder CSM en zonder Secure Boot opties

wordt bevestigd door verhalen uit 2012 na Christus van computer Provo's die er in die tijd niet blij mee waren dat Microsoft overbezorgd was over hun veiligheid daar waar Microsoft in samenwerking met Intel hen enkel wilde beschermen tegen gevaarlijke OS'sen ???

waar ze nota bene niet in gelukt zijn , draait nu lekker onder Linux


« Laatst bewerkt op: 2018/11/15, 03:41:56 door Phil II »