Secure boot, kernel 4.4.0-21 и выше... Чтоб эти дебилы горели огнем!!!!!!!! [Решено]

Все, дрова.
НЕ ставьте, эти дебильные ядра, если у вас secure boot.
Загрузить что-то из dkms становится нереально, точнее, через задницу.
В указанном ядре и выше включена блокировка неподписанных модулей.
То есть все драйвера той же нвидии, и иже с ними НЕ БУДУТ работать.
Я четыре дня имел гембель с ноутом, чтоб понять, какого того самого органа у меня не желает включаться нвидия на ноуте.
А у меня оказывается, теперь эти модули неподписаны и включить нвидию - низзя.

Чтоб эти дебилы - производители всю жизнь подписывали чужие модули ежеминутно, и только этим занимались, сволочи.

root@dyug-note:~# modprobe nvidia_361
modprobe: ERROR: could not insert 'nvidia_361': Required key not available

пока что я пытаюсь понять вообще процедуру подписи модуля, которую нужно производить КАЖДЫЙ раз при его пересборке, в том числе и при установке нового ядра...
инструкция на английском под катом...
взята здесь

короче, впечатление, что у кого-то поехала окончательно крыша, и скоро пользоваться линухом станет невозможно. По крайней мере свободно.

Мой способ решения:

Ну что, подписал я один драйвер, попытался его туда "интегририровать" и решил, что отключение этого секурного бута обеспечит мне гораздо более спокойную жизнь, и большее число нервов (если принять за аксиому, что нервные клетки не восстанавливаются)

Значит не судьба этому ноуту (изначально, от производителя - убунту) увидеть виндовс.:-)

0
kot040188 - 21 Июнь, 2016 - 16:09
Изображение пользователя kot040188.

Ужас. А подписывать точно пользователь должен?

0
dyug - 21 Июнь, 2016 - 16:16

Да.
Ибо пока что они (драйвера и модули ядра, собираемые через dkms) никем больше не подписываются.
А неподписанные - не грузятся ядром.

+2
MacLeod - 21 Июнь, 2016 - 16:51
Изображение пользователя MacLeod.

Ойвсёпропало...
На самом деле, вроде бы, шаг в сторону безопасности, типа чтобы какая-нить бяка случайно в системспейс не попала. С другой стороны - это будет аццкий затяжной геморрой...

З.Ы. Лично у меня фраза "информационная безопасность" вызывает смех.

0
Гость - 22 Июнь, 2016 - 13:34

У меня ноут с UEFI с безопасной загрузкой и Нвидия на борту. При установке дров выдаётся предупреждение, что надо использовать отключение безопасности и предлагает это выполнить. Сейчас сам процесс попробую описать по памяти:
1. После такого сообщения нужно согласиться на отключение, появиться текстовое окно с запросом пароля на данную операцию. Пароль советую записать на бумажку (ниже будет ясно зачем).
2. После установки дров выполняется перезагрузка, при инициализации UEFI на экране появиться текстовое сообщение, точно не помню содержимое, но нужно нажать пробел (или любую клавишу?) чтобы вызвать меню отключения безопасности. Там несколько пунктов, нужен вроде первый (что-то про изменение секурности). Вот тут пригодится бумажка с паролем, ибо начнут запрашивать отдельные буква в пароле. Например 3-ий символ, потом 5-ый и 2-ой. Я тут по первости не врубился )))
3. После ввода правильной последовательности символов пароля, откроется меню из двух (?) пунктов отключить безопасность и оставить как есть (вроде так). Выбираем - отключить.
Всё! Загрузка продолжается но уже с отключённой проверкой подписи драйверов и всё работает.
И это действует только на загрузку линукса, винда грузиться в безопасном режиме (у меня 10-ка второй системой) ;-)
Извините, писал по памяти на работе.

+1
dyug - 23 Июнь, 2016 - 13:24

Вот тут пригодится бумажка с паролем, ибо начнут запрашивать отдельные буква в пароле. Например 3-ий символ, потом 5-ый и 2-ой. Я тут по первости не врубился )))
"Мать мать мать привычно отозвалась эха" (с)Fidonet
Как эти дебилы ЗАДРАЛИ! изоБРЕДатетели, хреновы....
Да уровня ввода пароля я добрался примерно на третий день, и был уже настолько невменяем, что даже не прочитал, что эти дебилы хотят.
Ну придумать такое для ввода паролей - это уже вообще...

Хотя, гарантировано ни один вирус пароля так не введет. :-)
P.S. Ах да, я его ввести так и не смог..:-)

+1
Yuris73 - 23 Июнь, 2016 - 15:36
Изображение пользователя Yuris73.

А мне геймерский опыт пригодился: на второй или третьей попытке вспомнил про подобную систему защиты в одной древней досовской игрушке, там после запуска требовали ввести слово из руководства с определённой страницы в определённой строке. :-)

0
akal - 24 Июнь, 2016 - 21:31
Изображение пользователя akal.

Такую же систему использовали в Базовой конфигурации "1С:Бухгалтерия 7.7" =)

0
Platon - 23 Июнь, 2016 - 16:53
Изображение пользователя Platon.

Пароль от чего, инженерный пароль от BIOS, пароль от учетной записи sudo/root или пароль который генерирует secureboot и показывает пользователю в процессе отключения опций безопасности?

0
dyug - 23 Июнь, 2016 - 17:10

пароль который вводится при попытке включения отключения верификации.:-)
в mokutil кажется.

0
Platon - 23 Июнь, 2016 - 17:25
Изображение пользователя Platon.

он генерируется и отображается в процессе разблокировки опций безопасности или его надо запрашивать у производителя ноутбука, графической карты и т.п.
Посмотрел описание к mokutil - оболочка управления ключами владельца машины хранящимися в базе данных ключей:
This program provides the means to enroll and erase the machine owner
keys (MOK) stored in the database of shim.

0
dyug - 23 Июнь, 2016 - 17:50

но тут как раз и идет речь о ключах пользователя, которыми он подписывает модули.

0
Yuris73 - 24 Июнь, 2016 - 10:06
Изображение пользователя Yuris73.

Этот пароль вы сами задаёте при установке драйвера. Будет запрос на весь экран, не пропустите :-D

+1
Templar - 26 Июль, 2016 - 14:30

Подобная проблема, но только с драйверами VirtualBox.
В качестве решения и способа сохранить нервные клетки нашел такой скрипт, который переподписывает все модули заново и тут же загружает их в ядро. https://github.com/Majal/maj-scripts/blob/master/vboxsign
Думаю, под ваш случай не проблема модифицировать.
Ядра и модули не каждый день обновляются, а защита подписью меня устраивает.

0
dyug - 26 Июль, 2016 - 14:50

Это не подобная проблема, это одна и та же проблема.
Спасибо, я гляну конечно, благо модифицировать скрипт я думаю, что смогу...:-)
ну да там то модификации то всей одной 21 строки...
Добавить нужные модули...
Но пока у меня выключен секуре бут, и мне он включенный не очень нужен.:-)

0
Templar - 26 Июль, 2016 - 16:29

Я понимаю. Я рассчитываю, что кому-то ещё пригодится ;)

0
Mike - 28 Июль, 2016 - 07:49
Изображение пользователя Mike.

хехе, сраный линукс катится в сраное говно =)
а так то да, с ноутами всегда все не слава богу, и не во всех ноутах можно отключить этот секьюр бут, увы

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры