Sécurité Start et UEFI avec Dual-Boot … À quel point!

Un nouvel ordinateur est venu à mes mains un nouvel ordinateur arrivé à mes mains. Il m’a pris si non préparé son achat que je ne savais pas m’organiser et, quand j’ai réalisé le matériel qu’il utilisait par le bogue, je suis venu de penser qu’il allait devoir dire au revoir à l’idée d’installer (et d’être capable d’utiliser) un GNU sur lui. Après un processus difficile de recherches, d’erreurs et de temps perdu, finalement donné avec elle. Comme je suis un fier membre de la communauté des logiciels libres (également appelé la communauté), je viens ici à documenter – et à partager – l’expérience que j’avais avec le Sécurité Start et l’UEFI.

Quelques recommandations avant de vous Démarrer

Si vous souhaitez installer un système d’exploitation 100% gratuit, ou un système GNU / Linux au moins, le meilleur que vous puissiez faire est d’acheter une machine qui a déjà installé l’usine un système également (dans le Dernier paragraphe de cette entrée que vous en avez plusieurs) ou achetez un équipement monté sur du matériel gratuit. Ils ne sont pas nombreux, mais il y a, il y a.

Lorsque le seul système d’exploitation de votre équipe va être un GNU, la chose est simplifiée. D’une part, il y a plusieurs distributions qui permettent l’installation avec EFI en ce moment. Si la distribution que vous voulez n’en a aucun support, vous entrez l’interface et la désactive, laissant-la en « mode hérité ». Vous n’aurez pas de problème à installer ce que vous voulez. Malheureusement, dans mon cas, je devais garder une fenêtre en cours d’exécution …

Nous allons à la partie qui peut intéresser le plus. La situation est la suivante: j’installe une distribution avec UEFI SUPPORT, mais je ne réussis pas à commencer. Qu’est-ce qui se passe? Eh bien, vous devez créer une entrée plus dans la base de données de l’interface, en plus de ceux qui existent déjà. Si vous ne croyez pas qu’il y a une entrée et placez-le, le premier sur la liste ne va pas commencer, tout comme cela se produit lorsque vous souhaitez que le fonctionnement Système de démarrage de l’USB ou du CD. Et comment ça se fait? Nous vous disons, suivez, suivez, suivez, suivez …

« Entrez le BIOS » est maintenant « Entrez le UEFI » …

Comment nous disions, avez-vous installé le système mais cela ne démarre pas. Nous sommes entrés dans l’UEFI (cela se fait comme lorsqu’il a été entré dans le BIOS: F2 ou F10, ou Supprimer … Il y a plusieurs clés qui le permettent, découvrez quel est le bon sur votre ordinateur) et nous allons dans cette section, Sécurité:

Eh bien, à l’entrée sélectionnée – à quoi Voir dans l’image supérieure peut être lu en anglais: « Sélectionnez un fichier UEFI de confiance à exécuter ». Vous faites «entrer» dessus et allez à l’image suivante:

Il y a le disque dur, où nous allons chercher l’installation que nous ont déjà fait. Nous donnons à une autre entrée …

Nous sommes presque … une autre entrée plus …

Nous arrivons maintenant à la base de données UEFI de l’ordinateur et devez choisir un fichier de démarrage. Nous pouvons trouver notre installation, dans mon cas opensseuse.

Vous voyez également d’autres entrées: celle qui a Microsoft, qui est installée à partir d’origine; Celui utilisé par les entreprises qui fabriquent des équipements informatiques (fabricant d’équipement OEM -Oooriginal – fabricant d’équipement d’origine) et un démarrage d’appels que vous pouvez imaginer ce qu’il fait, bien que je ne connaisse pas son opération exacte. Mais ce n’est pas le nôtre. Celui que nous voulons, comme nous l’avons déjà dit, est opensuse ou, dans le cas où vous en avez installé un autre, celui qui est. Lorsque vous le sélectionnez et appliquez une entrée, nous trouvons ceci:

Comme vous pouvez le voir dans l’image, l’appel shim.efi est celui qui vaut notre valeur . Lors de la sélection et de faire une fenêtre bleue s’ouvre et nous demande:

Voulez-vous ajouter ce fichier à une base de données autorisée? Description du démarrage :. Il est écrit en anglais, comme vous pouvez apprécier, mais par petit, vous savez, ou à la suite de ma traduction, vous ne vous perdez sûrement pas. Vous acceptez le nom (rappelez-vous ce que vous avez mis!) Et vous vous rendez à la section UEFI appelée Boot, où vous ne devez modifier que l’entrée que vous avez créée, le placer au début de la liste. Apparaissent à la fin de celui-ci, regarde-le là-bas …

Remarque: Pour quitter n’importe quelle zone de l’interface à la page précédente, la touche ESC est enfoncée – et pour changer l’ordre de démarrage lorsque vous sont dans la liste des touches F5 et F6 sont utilisées lors de la positionnement de chaque entrée. Vous pouvez consulter la lecture sur la ligne ci-dessous lorsque vous êtes dans UEFI et vous pouvez également le voir vers le bas, dans l’image précédente, à titre d’exemple.

de sorte que l’ordre de démarrage de l’UEFI serait enfin tel que:

Le nom que j’ai écrit n’a été que shimefi, le reste de la ligne le mett sur l’interface. Dans l’image, vous voyez que le lecteur de CD est d’abord pour certains tests que je faisais, mais il n’y a pas de danger, car l’entrée de l’UEFI est protégée par mots de passe dans mon cas. Si vous provenez des personnes qui perdent des mots de passe ou que je ne me souviens pas, je ne vous recommande pas de la configurer.Si vous oubliez comment il est écrit correctement, vous pouvez avoir de graves problèmes …

Et tout était tout. C’est facile, non? Et cela prend plus pour le lire que ce faisant. Eh bien, je n’ai pas trouvé d’âme de charitable sur Internet qui m’a dit que cela a été fait aussi simple, ni en anglais ni en espagnol! T.T

Edité le 14 janvier 2017.

J’ai oublié d’offrir un fait important. Il me semble que cela est positif de donner la sécurité de la manière dont vous devez faire, pour ceux qui ont le doute.

Lorsque nous traitons un ordinateur avec UEFI et que nous voulons maintenir une fenêtre de fonctionnement, nous doit toujours respecter la partition de démarrage de l’EFI. Lors de l’installation, nous devons dire à notre GNU qu’il utilise cette partition comme / Boot / Effic (il est très possible que le même installateur soit marqué de cette façon), mais sans le formater, ajoutez simplement notre démarrage sur cette partition où les fenêtres Boot est. Ne vous inquiétez pas, car il est possible et utilisé par les deux systèmes d’exploitation.

Si vous supprimez la partition EFI ou la signalisation comme une partition de démarrage de votre GNU mais la mise en forme lors de l’installation, ce sera le système Microsoft qui Il n’est pas découvertable, il ne commencera pas plus.

L’image d’en-tête est utilisée librement et a été faite par Greg Rakozy. Il a votre travail hébergé sur les obscurités.

Plus d’informations à l’adresse suivante:

  • « BIOS – Wikipedia ».
  • « Interface de firmware extensible – Wikipedia »
  • « firmware – wikipedia »
  • « matériel gratuit et conceptions de matériel gratuit – GNU Project – Free Software Foundation »
  • « Rootkit – Wikipedia »

Si vous l’avez aimé, partagez!

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *