Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
- Blue
- Beiträge: 1546
- Registriert: 13.05.2016 12:42:18
- Lizenz eigener Beiträge: GNU Free Documentation License
Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Ich verweise auf den Artikel:
https://www.heise.de/newsticker/meldung ... 00356.html
Meine spontane Meinung "Gott sei Dank!"
Weil mir das "UEFI-Secure-Boot" als monopolistisches Gimmick erscheint und beim Zusammengehen mit so Etwas die Gefahr besteht, dass Linux seine Unabhängigkeit verliert.
Aber vielleicht sehe ich das als Anfänger und Dilettant auch falsch und übersehe etwas?
https://www.heise.de/newsticker/meldung ... 00356.html
Meine spontane Meinung "Gott sei Dank!"
Weil mir das "UEFI-Secure-Boot" als monopolistisches Gimmick erscheint und beim Zusammengehen mit so Etwas die Gefahr besteht, dass Linux seine Unabhängigkeit verliert.
Aber vielleicht sehe ich das als Anfänger und Dilettant auch falsch und übersehe etwas?
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Du übersiehst, daß es keine Rechner ohne UEFI mehr zu kaufen gibt. Solange man im UEFI noch secure Boot abschalten kann, ist es ja OK. Es gibt aber jetzt schon Rechner, bei denen man secure Boot nicht abschalten kann.rockyracoon hat geschrieben:Aber vielleicht sehe ich das als Anfänger und Dilettant auch falsch und übersehe etwas?
Man kann von UEFI halten, was man wil, ich bin auch kein Fan davon, es ist inzwischen aber unumgänglich, BIOS gibt es leider nicht mehr.
- Blue
- Beiträge: 1546
- Registriert: 13.05.2016 12:42:18
- Lizenz eigener Beiträge: GNU Free Documentation License
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
@MSfree:
Thx!
Da kann ich mal wieder erkennen, wie alt ich geworden bin,,,
Wenn die neue Hardware gar nicht mehr ohne UEFI geht, könnte das bedeuten, dass der große Bruder über kurz oder lang Linux doch noch an die Leine bekommt.
Thx!
Da kann ich mal wieder erkennen, wie alt ich geworden bin,,,
Wenn die neue Hardware gar nicht mehr ohne UEFI geht, könnte das bedeuten, dass der große Bruder über kurz oder lang Linux doch noch an die Leine bekommt.
-
- Beiträge: 5593
- Registriert: 30.12.2004 15:31:07
- Wohnort: Wegberg
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Hallo
Man muß UEFI nicht als Anti-LInux sehen. Aus Sicherheitsgründen (damit nicht jeder jeden Scheiß (insbesoondee in Firmennetzwerken wird ein Admin so ein feature zu schätzen wissen) hat das durchaus was für sich.
Was mich jetzt aber wundert, die linux-images (zumindest in Sid) sind, wnn ich bei synaptic nachschaue alle signiert !, also wo liegt jetzt bei Debian-stable das Problem ?
und wie der heise-Artikel ja zeigt, andere Distris haben UEFI support.
mfg
schwedenmann
Man muß UEFI nicht als Anti-LInux sehen. Aus Sicherheitsgründen (damit nicht jeder jeden Scheiß (insbesoondee in Firmennetzwerken wird ein Admin so ein feature zu schätzen wissen) hat das durchaus was für sich.
naja, Linux hätte ja auch draufkommen könnenls monopolistisches Gimmick erscheint und beim Zusammengehen mit so Etwas die Gefahr besteht, dass Linux seine Unabhängigkeit verliert.
Was mich jetzt aber wundert, die linux-images (zumindest in Sid) sind, wnn ich bei synaptic nachschaue alle signiert !, also wo liegt jetzt bei Debian-stable das Problem ?
und wie der heise-Artikel ja zeigt, andere Distris haben UEFI support.
mfg
schwedenmann
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Ich hab keine ahnung ob das so ohne weiteres möglich ist, aber kann man
UEFI nicht so "modifizieren" dass man secure boot auf jeden Fall abschalten kann
auch wenn es so nicht vorgesehen ist? Also entsprechend flashen das ganze.
Ist es nicht machbar ein UEFI in welchem man secure boot abschalten kann auf einen Rechner zu flashen
bei dem diese Funktion nicht auswählbar ist?
Nur so ein Gedanke...
UEFI nicht so "modifizieren" dass man secure boot auf jeden Fall abschalten kann
auch wenn es so nicht vorgesehen ist? Also entsprechend flashen das ganze.
Ist es nicht machbar ein UEFI in welchem man secure boot abschalten kann auf einen Rechner zu flashen
bei dem diese Funktion nicht auswählbar ist?
Nur so ein Gedanke...
Viele Grüße
Holger
Holger
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Ich habe auch nur alte Hardware ohne UEFI und SecureBoot. Aber ich werde wohl auf kurz oder lang auf neue Hardware umsteigen müssen. Daher hätte ich auch ein paar Fragen:
a.) Könnte es nicht sein, dass es Versionen von Debian gibt, die UEFI SecureBoot unterstützen, wie z.B. die Version mit den unfreien Treibern [1]?
b.) Muss ich schon heute bei jeder Debian-Version in UEFI das SecureBoot abschalten?
c.) Muss ich zukünftig bei jeder Debian-Version in UEFI das SecureBoot abschalten?
d.) Gibt es Linux-Distributionen die Out-of-the-Box selbst bei aktivierten UEFI mit SecureBoot laufen oder muss man im UEFI irgendwas ändern bzw. eintragen?
e.) Welche Lenovo Thinkpads (X- und T-Serie) sind ab Stretch noch sinnvoll oder lässt sich in allen Modellen SecureBoot deaktivieren?
[1] https://cdimage.debian.org/cdimage/unof ... -firmware/
a.) Könnte es nicht sein, dass es Versionen von Debian gibt, die UEFI SecureBoot unterstützen, wie z.B. die Version mit den unfreien Treibern [1]?
b.) Muss ich schon heute bei jeder Debian-Version in UEFI das SecureBoot abschalten?
c.) Muss ich zukünftig bei jeder Debian-Version in UEFI das SecureBoot abschalten?
d.) Gibt es Linux-Distributionen die Out-of-the-Box selbst bei aktivierten UEFI mit SecureBoot laufen oder muss man im UEFI irgendwas ändern bzw. eintragen?
e.) Welche Lenovo Thinkpads (X- und T-Serie) sind ab Stretch noch sinnvoll oder lässt sich in allen Modellen SecureBoot deaktivieren?
[1] https://cdimage.debian.org/cdimage/unof ... -firmware/
-
- Beiträge: 5593
- Registriert: 30.12.2004 15:31:07
- Wohnort: Wegberg
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Hallo
@uname
a. afaik nein
c. ab 9.1 sollte ohne abschalten gehen, wenn nicht doch noch in 9.0 der signierte botloader integriert wird
d. siehe heise artikel, da werden afaik 3 erwähnt.
mfg
schwedenmann
@uname
a. afaik nein
c. ab 9.1 sollte ohne abschalten gehen, wenn nicht doch noch in 9.0 der signierte botloader integriert wird
d. siehe heise artikel, da werden afaik 3 erwähnt.
mfg
schwedenmann
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
zu e) AFAIK läßt sich in allen ThinkPad T, W und X-Modellen Secure Boot ausschalten. Außerdem in allen Dell Latitude.
Zusatz zu d) Es ist zu beachten, daß zwar CentOS, Fedora, openSUSE und Ubuntu auch mit UEFI Secure Boot funktionieren, allerdings ist zu beachten, daß unsignierte Kernel-Module dann nicht geladen werden. D.h. konkret kein VirtualBox, kein VMware, keine proprietären Treiber von AMD oder Nvidia usw.
Zusatz zu d) Es ist zu beachten, daß zwar CentOS, Fedora, openSUSE und Ubuntu auch mit UEFI Secure Boot funktionieren, allerdings ist zu beachten, daß unsignierte Kernel-Module dann nicht geladen werden. D.h. konkret kein VirtualBox, kein VMware, keine proprietären Treiber von AMD oder Nvidia usw.
- Teddybear
- Beiträge: 3163
- Registriert: 07.05.2005 13:52:55
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Altomünster
-
Kontaktdaten:
Re: Debian 9 wahrscheinlich ohne UEFI-Secure Boot Support
Das ist ja dann nicht das Problem der Distributoren, sondern der Herstellerowl102 hat geschrieben:Es ist zu beachten, daß zwar CentOS, Fedora, openSUSE und Ubuntu auch mit UEFI Secure Boot funktionieren, allerdings ist zu beachten, daß unsignierte Kernel-Module dann nicht geladen werden. D.h. konkret kein VirtualBox, kein VMware, keine proprietären Treiber von AMD oder Nvidia usw.
Versuchungen sollte man nachgeben. Wer weiß, ob sie wiederkommen!
Oscar Wilde
Mod-Voice / My Voice
Oscar Wilde
Mod-Voice / My Voice