• [^] # Re: SB → UEFI

    Posté par (Mastodon) . En réponse au message que faire du secure boot en 2021 avec Linux seul ?. Évalué à 4. Dernière modification le 31 juillet 2021 à 17:15.

    Secure Boot ne devrait pas poser de problème

    Attention juste au terme Secure Boot. Si l'implémentation UEFI est allée au point d'embarquer des clés de signature sans laisser la possibilité de les désactiver, seul un OS signé par le fabriquant (bon... en général c'est les clés Microsoft donc seul un OS signé par Microsoft...) pourra booter. Là on n'a pas le choix, il faut booter en unsecure (si c'est possible...).

    Mais c'est vrai que beaucoup d'UEFI proposent une option unsecure qui sous-entend legacy en fait (mode BIOS à l'ancienne), alors qu'ils n'ont jamais été secure du tout (aucune vérification de signature de l'OS booté).

    Plus encore que pour le BIOS, l'utilisation d'UEFI dépend de l'implémentation du fabricant de la carte, la norme étant tellement riche (et complexe) que chaque fabriquant le fait un peu à sa sauce (surtout au tout début où on a vu tout et n'importe quoi, sûrement à l'origine de la mauvaise réputation de UEFI pour les Linuxiens).

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.