Når firmware laster et program, har det en sjekksum og signatur, og når du vil utføre det, validerer firmware både signaturen og sjekksummen for å sikre at applikasjonen er pålitelig. Ethvert forsøk på å kjøre et upålitelig program vil bli blokkert når Secure Boot er aktivert på et system. Denne handlingen tillater ikke uautoriserte eller uventede programmer fra å kjøre i UEFI -miljøet. La oss nå gå mot diskusjonen om hovedemnet.
Kan jeg installere manjaro med sikker boot
Nei, Du kan ikke installere Manjaro med Secure Boot, da den ikke støttes som standard. Hvis du vil starte opp Manjaro -kjernen din med den sikre bagasjerommet, må den signeres ved hjelp av en Microsoft -lisens, noe de fleste Linux -brukere er usannsynlig å gjøre. Det er heller ingen store fordeler med å muliggjøre sikker støvel på Linux-baserte systemer som Manjaro annet enn å tilby en god følelse av sikkerhet fra brukerens perspektiv.
Sikker støvel støttes verken av Arch eller Manjaro. Denne uttalelsen betyr imidlertid ikke at du ikke kan signere oppstartsbildet selv. For å gjøre det, kan du sjekke ut Uniified Extensible Firmware Interface/Secure Boot Documentation.
Linux -kommandoer for å sjekke oppstartsstatus
For å sjekke ut oppstartsstatusen til Manjaro-systemet ditt, kan du bruke den undergitte kommandoen:
$ bootctl status
På vårt Manjaro -system har vi ikke aktivert sikker oppstart; Det er grunnen til at den undergitte utgangen viser systemstartstatus som "Ikke startet med EFI“. I det andre tilfellet vil du se informasjonen relatert til installasjonsmodus, firmware, sikker oppstart:
Følgende kommando kan også brukes til å sjekke om maskinen ble startet opp med sikker støvel eller ikke:
$ od-address-radix = n-format = u1/sys/firmware/efi/efivars/secureboot*
Utførelsen av ovennevnte kommando vil returnere “1”Hvis Manjaro -systemet ditt er startet med sikker oppstart aktivert. I det andre tilfellet vil det vise at det ikke eksisterer noen fil eller katalog.
Secure Boot er en sikkerhetsfunksjon som forhindrer ondsinnet kode og applikasjoner fra å lastes og utføres tidlig i oppstartsprosessen før operativsystemet kommer i gang. Denne handlingen hjelper med å unngå ondsinnet programvare og holde kontrollen over et system for å skjule dets tilstedeværelse. Du kan ikke installere Manjaro med Secure Boot, da Manjaro Linux ikke støtter Secure Boot som standard. Ved å følge UEFI -guiden kan du imidlertid gjøre det selv.