Wenn Firmware ein Programm lädt, verfügt sie über eine Prüfsumme und Unterschrift. Wenn Sie es ausführen möchten, überprüft die Firmware sowohl die Signatur als auch die Prüfsumme, um sicherzustellen, dass die Anwendung vertrauenswürdig ist. Jeder Versuch, ein nicht vertrauenswürdiges Programm auszuführen. Diese Aktion erlaubt nicht zulässigen oder unerwarteten Programmen, wenn sie in der UEFI -Umgebung ausgeführt werden. Lassen Sie uns nun die Diskussion des Hauptthemas bewegen.
Kann ich Manjaro mit sicherem Stiefel installieren?
NEIN, Sie können Manjaro nicht mit dem sicheren Start installieren, da er standardmäßig nicht unterstützt wird. Wenn Sie Ihren Manjaro -Kernel mit dem sicheren Start starten möchten, muss er mit einer Microsoft -Lizenz signiert werden, die die meisten Linux -Benutzer wahrscheinlich nicht tun möchten. Außerdem gibt es keine wesentlichen Vorteile, wenn es darum geht, einen sicheren Boot auf Linux-basierten Systemen wie Manjaro zu ermöglichen, außer ein gutes Gefühl der Sicherheit aus der Sicht des Benutzers anzubieten.
Secure Boot wird weder von Arch noch Manjaro unterstützt. Diese Aussage bedeutet jedoch nicht, dass Sie das Boot -Image nicht selbst unterschreiben können. Dazu können Sie sich die einheitliche erweiterbare Firmware -Schnittstelle/Secure Boot -Dokumentation ansehen.
Linux -Befehle, um den Startstatus zu überprüfen
Um den Startstatus Ihres Manjaro-Systems zu überprüfen, können Sie den folgenden Befehl verwenden:
$ Bootctl Status
Auf unserem Manjaro -System haben wir keinen Secure Boot aktiviert. Deshalb zeigt der untergegebene Ausgang den Systemstartstatus als “Nicht mit EFI gebootet“. Im anderen Fall sehen Sie die Informationen im Zusammenhang mit dem Setup -Modus, der Firmware und dem sicheren Boot:
Der folgende Befehl kann auch zur Überprüfung verwendet werden, ob der Computer mit sicherem Stiefel gebootet wurde oder nicht:
$ od --address-radix = n-format = u1/sys/firmware/efi/efivars/SecureBoot*
Die Ausführung des oben gegebenen Befehls wird zurückgegeben “1”Wenn Ihr Manjaro -System mit sicherer Boot -Aktivierung gebootet ist. Im anderen Fall wird angezeigt, dass keine Datei oder kein Verzeichnis im Zusammenhang mit dem sicheren Start in Manjaro -Firmware -Dateien vorhanden sind.
Secure Boot ist eine Sicherheitsfunktion, die verhindert, dass böswillige Code und Anwendungen frühzeitig geladen und ausgeführt werden, bevor das Betriebssystem beginnt. Diese Aktion hilft bei der Vermeidung böswilliger Software und der Kontrolle über ein System, um seine Präsenz zu verbergen. Sie können Manjaro nicht mit Secure Boot installieren, da Manjaro Linux standardmäßig keinen Secure -Start unterstützt. Wenn Sie jedoch dem UEFI -Handbuch folgen, können Sie dies selbst tun.