elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  GNU/Linux (Moderador: MinusFour)
| | |-+  secure boot efi en linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: secure boot efi en linux  (Leído 5,048 veces)
Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
secure boot efi en linux
« en: 27 Junio 2021, 11:39 am »

¿Es mejor instalar linux en uefi mode?
¿Realmente que ventajas tiene?

Hace un tiempo encontré unos tutoriales para instalar lubuntu y fedora en modo uefi, de forma que se inicia en uefi mode, creando las particiones correspondientes manualmente durante la instalación, creo se aplica igual a todas las distribuciones linux, ahora mismo no recuerdo si no veo un tutorial.

Principalmente active esta funcionalidad, por que un programa de linux, para actualizar firmware, necesitaba tener activado el uefi mode para funcionar bien,este programa  es:

https://github.com/fwupd/fwupd

El programa este va muy bien, por que desde consola comandos, hacemos un scan de todo el firmware que hay en nuestro sistema que se puede actualizar, y luego podemos actualizarlo todo de golpe, si encuentra el programa las bases de datos con los firmwares.

En mi sistema encuentro varios firmwares obsoletos, pero no puedo actualizarlos por que no encuentra versiones más modernas, o no están en la base de datos, ya que creo no están todos los firmwares.

¿Utilizais secure boot en linux?

Saludos







En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
fzp

Desconectado Desconectado

Mensajes: 130


Ver Perfil
Re: secure boot efi en linux
« Respuesta #1 en: 27 Junio 2021, 12:34 pm »

Yo no sé decirte si es mejor o peor. Simplemente no pude instalarlo en UEFI. Tengo Windows 10 y Lubuntu en el mismo disco duro pero no pude instalarlo en UEFI, tuve que quitar UEFI y dejarla en Legacy y ahí sí, entonces me dejó instalar Lubuntu, que instaló GRUB de arranque dual. Pero UEFI no me dejaba arrancar DVD/CD ni USB por lo que no podía instalar el Linux.

Ahora, si tu puedes conseguir instalar Linux en un sistema que ya tiene Windows y está en  arranque UEFI, no digo nada; no sé si será mejor o peor. Yo simplemente no pude y me tuve que ir a Legacy.


En línea

Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
Re: secure boot efi en linux
« Respuesta #2 en: 27 Junio 2021, 14:28 pm »

Hola

He estado buscando unos tutoriales que había con fotos y paso a paso de como instalar uefi mode en linux, pero no lo he encontrado.

Acabo de arrancar otro disco con lubuntu en modo uefi, haber, te diré más o menos como lo hice.
Pero yo no lo tengo en dual boot, utilizo un solo sistema operativo por disco, ya que tego varios.

Las particiones que tengo ahora mismo en el disco duro con uefi mode habilitado son:

EFI System  1gb  fat32    Mounted at /boot/efi  flag boot,esp

BIOS Boot  1gb  sin formato (unknown)   flag bios grub

Linux Swap de unos 4gb

Linux Filesystem   /


Entonces, esto lo tienes que hacer cuando instalas el s.o. linux, bien manualmente con el asistente de instalación del s.o. o bien con gparted. (combinando las dos, verás mejor más cosas)

Tienes que preparar una partición de 1gb (puede ser bastante menos creo) formatearla en fat32 ,que se monte con /boot/efi  y luego en el gparted se ve bien, ponerle la flag boot,esp

Luego preparas otra partición sin formato de 1 gb (también creo que puede ser de menos) y le pones la flag bios grub.

Estas dos particiones son las necesarias,(la efi es la principal) pero la de bios grub , creo que era por un asunto de mejor funcionamiento por posibles problemas, no lo recuerdo.

Ya las otras particiones de swap, filesystem y las que quieras las pones tu.

Por lo que he leido, si tienes un disco duro con una partición efi de un windows, si no la borras puedes utilizarla para linux uefi, yo no lo he probado.
También solo debe haber una partición efi por disco, es decir que si tu instalabas efi en tu disco con windows, y por otro lado añadias otra partición efi en el linux, pues no funcionaria creo.

Como comento, no he encontrado los tutoriales buenos, y he tenido que recordarlo malamente, si me equivoco en algo, o no especifico suficiente, lo siento, alguien que lo sepa bien, comente.

En otro momento, tal vez busque de nuevo los tutoriales, pero no es dificil hacerlo.
En alguna ocasión se me ha desfigurado el arranque en uefi, en ese caso arranco en legacy, y le paso boot repair, que lo deja ok, entonces ya reinicio en uefi otra vez.

Pero eso, yo no encuentro tampoco ninguna diferencia, ni se si es mejor en cuanto a seguridad.

Saludos.

En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
B€T€B€


Desconectado Desconectado

Mensajes: 2.634


"A Dios lo que es de Dios; y al César lo que es.."


Ver Perfil
Re: secure boot efi en linux
« Respuesta #3 en: 27 Junio 2021, 17:54 pm »


¿Qué sentido tienen esas particiones de 1 Gb?

Yo diría que son superfluas...
En línea

Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
Re: secure boot efi en linux
« Respuesta #4 en: 27 Junio 2021, 20:27 pm »

Bueno yo lo tengo preparado según un tutorial que no tengo ahora.
Realmente las particiones de 1gb me pasé, recomiendan que sean mínimo de 100mb y recomiendan de 200mb , lo que pasa que le puse yo de 1gb por que pensé que sería mejor.

En una página de muchas que hay, por ejemplo recomienda esto:

Creating an EFI System Partition:

If you are manually partitioning your disk in the Ubuntu installer, you need to make sure you have an EFI System Partition (ESP) set up. This partition holds EFI-mode boot loaders and related files.

    If your disk already contains an ESP (eg if your computer had Windows 8 preinstalled), it can be used for Ubuntu too. Do not format it. It is strongly recommended to have only 1 ESP per disk.

    An ESP can be created via a recent version of GParted (the Gparted version included in the 12.04 disk is OK), and must have the following attributes:

        Mount point: /boot/efi (remark: no need to set this mount point when using the manual partitioning, the Ubuntu installer will detect it automatically)

        Size: minimum 100Mib. 200MiB recommended.

        Type: FAT32

        Other: needs a "boot" flag.

https://help.ubuntu.com/community/UEFI


Pero este tutorial es diferente a como lo tengo yo.
Yo tengo bios boot otra partición en este tutorial nombran others: need a "boot" flag, no se si es la misma que la que tengo yo.

Creo hay varias formas de hacerlo, y luego según el pc que tengamos, no estoy seguro.

Saludos



En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.057



Ver Perfil
Re: secure boot efi en linux
« Respuesta #5 en: 28 Junio 2021, 01:21 am »

Yo directamente te recomiendo que pases de usar UEFI, solo da problemas e incompatibilidades, supuestamente es más rápido pero yo no noto ninguna diferencia, usa Discos en modo MBR en lugar de GPT a no ser que manejas Discos de más de 2 TeraBytes y/o Arranques de sistemas múltiples (más de 3)
En línea

Hason


Desconectado Desconectado

Mensajes: 787


Keep calm and use the spiritual force


Ver Perfil WWW
Re: secure boot efi en linux
« Respuesta #6 en: 30 Junio 2021, 16:04 pm »

Hola.
Pues yo por eso preguntaba si notabais algo.Mi sistema vay muy lento para iniciar, pero es por que toque mucho el sistema linux.

Yo en vez de hacerme máquinas virtuales para trastear, utilizo discos completos con el sistema operativo entero.

Mi única motivación de hacer el arranque uefi, fue por el programa que nombre al principio, y por que quería saber hacerlo.
Mis discos duros son de 1tb 2, 500gb 4 , 250gb 2 ,80gb 2, y los tengo todos con s.o. instalados, nunca me quedo tirado,entonces, no necestio el arranque uefi, solo es por curiosidad.

Saludos.
En línea

Verse constantemente expuesto al peligro puede generar desprecio hacia él.
El que resiste, gana
Aníbal sabía como conseguir la victoria, pero no cómo utilizarla
"Houston, tenemos un problema": los detalles y curiosidades tras uno de los mensajes de alarma más famosos de la historia
https://amaltea.wordpress.com/2008/03/06/proverbios-y-refranes-grecolatinos/
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
NO! secure boot kali
GNU/Linux
numark24 0 1,688 Último mensaje 1 Agosto 2014, 12:10 pm
por numark24
Instalar Fedora 25 con UEFI y Secure Boot
GNU/Linux
0and6 2 3,107 Último mensaje 23 Abril 2017, 14:41 pm
por kub0x
Volver a Boot en secure mode
Dudas Generales
mariofr16 9 6,210 Último mensaje 11 Marzo 2018, 12:13 pm
por Machacador
Desactivar Secure Boot
Software
_pocholo30 0 1,446 Último mensaje 9 Marzo 2019, 14:23 pm
por _pocholo30
Rufus permite instalar Windows 11 sin requisitios RAM, TPM y Secure Boot
Windows
el-brujo 8 7,644 Último mensaje 13 Octubre 2021, 20:34 pm
por Randomize
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines