Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Neuigkeiten rund um GNU/Linux
Antworten
Benutzeravatar
rockyracoon
Beiträge: 1448
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von rockyracoon » 30.04.2017 12:27:53

Ich verweise auf den Artikel:
https://www.heise.de/newsticker/meldung ... 00356.html

Meine spontane Meinung "Gott sei Dank!"
Weil mir das "UEFI-Secure-Boot" als monopolistisches Gimmick erscheint und beim Zusammengehen mit so Etwas die Gefahr besteht, dass Linux seine Unabhängigkeit verliert.

Aber vielleicht sehe ich das als Anfänger und Dilettant auch falsch und übersehe etwas?

Benutzeravatar
MSfree
Beiträge: 10684
Registriert: 25.09.2007 19:59:30

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von MSfree » 30.04.2017 12:41:11

rockyracoon hat geschrieben:Aber vielleicht sehe ich das als Anfänger und Dilettant auch falsch und übersehe etwas?
Du übersiehst, daß es keine Rechner ohne UEFI mehr zu kaufen gibt. Solange man im UEFI noch secure Boot abschalten kann, ist es ja OK. Es gibt aber jetzt schon Rechner, bei denen man secure Boot nicht abschalten kann.

Man kann von UEFI halten, was man wil, ich bin auch kein Fan davon, es ist inzwischen aber unumgänglich, BIOS gibt es leider nicht mehr.

Benutzeravatar
rockyracoon
Beiträge: 1448
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von rockyracoon » 30.04.2017 14:54:01

@MSfree:
Thx!

Da kann ich mal wieder erkennen, wie alt ich geworden bin,,, :roll:

Wenn die neue Hardware gar nicht mehr ohne UEFI geht, könnte das bedeuten, dass der große Bruder über kurz oder lang Linux doch noch an die Leine bekommt.

schwedenmann
Beiträge: 5525
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von schwedenmann » 30.04.2017 18:25:19

Hallo

Man muß UEFI nicht als Anti-LInux sehen. Aus Sicherheitsgründen (damit nicht jeder jeden Scheiß (insbesoondee in Firmennetzwerken wird ein Admin so ein feature zu schätzen wissen) hat das durchaus was für sich.

ls monopolistisches Gimmick erscheint und beim Zusammengehen mit so Etwas die Gefahr besteht, dass Linux seine Unabhängigkeit verliert.
naja, Linux hätte ja auch draufkommen können :mrgreen:

Was mich jetzt aber wundert, die linux-images (zumindest in Sid) sind, wnn ich bei synaptic nachschaue alle signiert !, also wo liegt jetzt bei Debian-stable das Problem ?
und wie der heise-Artikel ja zeigt, andere Distris haben UEFI support.

mfg
schwedenmann

Benutzeravatar
cougar
Beiträge: 263
Registriert: 21.06.2014 11:31:33

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von cougar » 01.05.2017 21:47:47

Ich hab keine ahnung ob das so ohne weiteres möglich ist, aber kann man
UEFI nicht so "modifizieren" dass man secure boot auf jeden Fall abschalten kann
auch wenn es so nicht vorgesehen ist? Also entsprechend flashen das ganze.
Ist es nicht machbar ein UEFI in welchem man secure boot abschalten kann auf einen Rechner zu flashen
bei dem diese Funktion nicht auswählbar ist?
Nur so ein Gedanke...
Viele Grüße
Holger

uname
Beiträge: 12041
Registriert: 03.06.2008 09:33:02

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von uname » 02.05.2017 09:40:21

Ich habe auch nur alte Hardware ohne UEFI und SecureBoot. Aber ich werde wohl auf kurz oder lang auf neue Hardware umsteigen müssen. Daher hätte ich auch ein paar Fragen:

a.) Könnte es nicht sein, dass es Versionen von Debian gibt, die UEFI SecureBoot unterstützen, wie z.B. die Version mit den unfreien Treibern [1]?
b.) Muss ich schon heute bei jeder Debian-Version in UEFI das SecureBoot abschalten?
c.) Muss ich zukünftig bei jeder Debian-Version in UEFI das SecureBoot abschalten?
d.) Gibt es Linux-Distributionen die Out-of-the-Box selbst bei aktivierten UEFI mit SecureBoot laufen oder muss man im UEFI irgendwas ändern bzw. eintragen?
e.) Welche Lenovo Thinkpads (X- und T-Serie) sind ab Stretch noch sinnvoll oder lässt sich in allen Modellen SecureBoot deaktivieren?

[1] https://cdimage.debian.org/cdimage/unof ... -firmware/

schwedenmann
Beiträge: 5525
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von schwedenmann » 02.05.2017 10:15:36

Hallo


@uname

a. afaik nein
c. ab 9.1 sollte ohne abschalten gehen, wenn nicht doch noch in 9.0 der signierte botloader integriert wird
d. siehe heise artikel, da werden afaik 3 erwähnt.

mfg
schwedenmann

owl102

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von owl102 » 02.05.2017 10:23:50

zu e) AFAIK läßt sich in allen ThinkPad T, W und X-Modellen Secure Boot ausschalten. Außerdem in allen Dell Latitude.

Zusatz zu d) Es ist zu beachten, daß zwar CentOS, Fedora, openSUSE und Ubuntu auch mit UEFI Secure Boot funktionieren, allerdings ist zu beachten, daß unsignierte Kernel-Module dann nicht geladen werden. D.h. konkret kein VirtualBox, kein VMware, keine proprietären Treiber von AMD oder Nvidia usw.

Benutzeravatar
Teddybear
Beiträge: 3163
Registriert: 07.05.2005 13:52:55
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Altomünster
Kontaktdaten:

Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support

Beitrag von Teddybear » 02.05.2017 10:32:04

owl102 hat geschrieben:Es ist zu beachten, daß zwar CentOS, Fedora, openSUSE und Ubuntu auch mit UEFI Secure Boot funktionieren, allerdings ist zu beachten, daß unsignierte Kernel-Module dann nicht geladen werden. D.h. konkret kein VirtualBox, kein VMware, keine proprietären Treiber von AMD oder Nvidia usw.
Das ist ja dann nicht das Problem der Distributoren, sondern der Hersteller ;)
Versuchungen sollte man nachgeben. Wer weiß, ob sie wiederkommen!
Oscar Wilde

Mod-Voice / My Voice

Antworten