Kirjoittaja Aihe: Päivitys sotki UEFIn  (Luettu 1717 kertaa)

Arello

  • Käyttäjä
  • Viestejä: 215
    • Profiili
Päivitys sotki UEFIn
« : 29.08.17 - klo:18.10 »
Asentelin päivityksiä, jonka jälkeen dual-boot läppärini käynnistyi enää vain Windowsiin. Sain oikeastaan korjattua ongelman samalla keinolla, mitä tein alkuperäisasennuksessa. Valitsin BIOSin valikosta "Select an UEFI file as trusted for executing:" ja sieltä EFI/ubuntu/grubx64.efi. Päivitys oli kai ottanut tuon pois käytöstä, mutta mietin että miksi ja olisiko tuo estettävissä jatkossa?
Läppäri Acer Swift 5 OS: Ubuntu Studio (xfce4) 18.04 LTS & Win10
Pöytis OS: Debian 10 & WinXP

nm

  • Käyttäjä
  • Viestejä: 16428
    • Profiili
Vs: Päivitys sotki UEFIn
« Vastaus #1 : 29.08.17 - klo:18.48 »
Asentelin päivityksiä, jonka jälkeen dual-boot läppärini käynnistyi enää vain Windowsiin. Sain oikeastaan korjattua ongelman samalla keinolla, mitä tein alkuperäisasennuksessa. Valitsin BIOSin valikosta "Select an UEFI file as trusted for executing:" ja sieltä EFI/ubuntu/grubx64.efi. Päivitys oli kai ottanut tuon pois käytöstä, mutta mietin että miksi ja olisiko tuo estettävissä jatkossa?

Tiedosto oli päivittynyt uuteen versioon, jolloin se täytyi hyväksyä uudelleen. Ubuntun grub-shimmi on kyllä allekirjoitettu Microsoftin avaimella Secure Boot -yhteensopivaksi, mutta koneesi BIOS hyväksyy ilmeisesti suoraan vain Windowsin lataajat.


Vaihtoehtoja päivittyneen shimmin hyväksymiselle:

(a) Päivitä koneen BIOS uusimpaan versioon ja toivo, että yhteensopivuusongelma on korjattu.

(b) Pysytä GRUB nykyiseen versioon, jotta shimmiä ei koskaan päivitetä. Tähän sisältyy jonkin asteinen tietoturvariski, jos lataajassa on aukkoja, joita joku haittaohjelma voisi teoriassa hyödyntää.

(c) Tee kopio grubx64.efi-tiedostosta vaikka nimellä ubuntux64.efi ja aseta se hyväksytyksi. Tällöin grubx64.efi voi vapaasti päivittyä häiritsemättä käytössä olevaa lataajaa. Tässä on sama tietoturvariski kuin vaihtoehdossa (b)