Secure Boot unter Linux einrichten


  • Mach mal lsattr /sys/firmware/efi/efivars/{PK,KEK,db,dbx}-*.

    Gelesen?

    PGP-Key E384 009D 3B54 DCD3 21BF  9532 95EE 94A4 3258 3DB1 | S/MIME-Key 0x1A33706DAD44DA
    G d-@ s+:- a--- C+++ UB+L++ P--- L++@ E-@>++ W+ N o? K? w>++ !O !M !V PS+++ PE-- Y+>++ PGP++>+++ !t 5? X? !R tv b+++>++++ DI !D G>+ e>+++ h !r>++ !z
    „Die Aachener gelten als Erfinder des 4. Hauptsatzes der Thermodynamik: ‚Thermo schreibt man zweimal.“‘
    “Saying that Java is good because it works on all platforms is like saying oral sex is good because it works on all sexes.”
    „Es gibt 10 Sorten von Leuten: Die einen verstehen das Binärsystem, die anderen nicht.“
    „Manche Männer lieben Männer, Manche Frauen eben Frauen; Da gibt's nix zu bedauern und nichts zu staunen; Das ist genau so normal wie Kaugummi kauen; Doch die meisten werden sich das niemals trauen“

  • Sorry, hab es überlesen. Allerdings habe ich das Problem jetzt gelöst..
    langsam krieg ich hier Zustände. Erneut musste ich das komplette UEFI resetten! Irgendwie ist das UEFI echt extrem verbuggt.. Dann frisst er sauber zuerst die Microsoft-Keys und dann meine eigenen Keys..

    Mark IV Style Motherfucker!

    Einmal editiert, zuletzt von Alpha (24. April 2016 um 18:44)

  • Falls noch jemand für die Zukunft mal Probleme haben sollte, dass trotz Setup Mode sich ins PK/KEK/db/dbx keine Änderungen schreiben lassen, könnte es daran liegen, dass scheinbar in gewissen Konstellationen das Immutable-Bit gesetzt wird. Mir ist aber unklar, wieso das bei mir der Fall war. Nach dem entfernen dessen konnte ich schreiben. Normalerweise dürfte es im Setup Mode garnicht existieren. Da bei mir auch kein Systemd läuft, trifft die Ursache aus dem Artikel so nicht bei mir zu.

    Zufällig gefunden: https://morfikov.github.io/post/problem-z…-efi-updatevar/

    Mark IV Style Motherfucker!

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!