Attention juste au terme Secure Boot. Si l'implémentation UEFI est allée au point d'embarquer des clés de signature sans laisser la possibilité de les désactiver, seul un OS signé par le fabriquant (bon... en général c'est les clés Microsoft donc seul un OS signé par Microsoft...) pourra booter. Là on n'a pas le choix, il faut booter en unsecure (si c'est possible...).
Mais c'est vrai que beaucoup d'UEFI proposent une option unsecure qui sous-entend legacy en fait (mode BIOS à l'ancienne), alors qu'ils n'ont jamais été secure du tout (aucune vérification de signature de l'OS booté).
Plus encore que pour le BIOS, l'utilisation d'UEFI dépend de l'implémentation du fabricant de la carte, la norme étant tellement riche (et complexe) que chaque fabriquant le fait un peu à sa sauce (surtout au tout début où on a vu tout et n'importe quoi, sûrement à l'origine de la mauvaise réputation de UEFI pour les Linuxiens).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: SB → UEFI
Posté par gUI (Mastodon) . En réponse au message que faire du secure boot en 2021 avec Linux seul ?. Évalué à 4. Dernière modification le 31 juillet 2021 à 17:15.
Attention juste au terme Secure Boot. Si l'implémentation UEFI est allée au point d'embarquer des clés de signature sans laisser la possibilité de les désactiver, seul un OS signé par le fabriquant (bon... en général c'est les clés Microsoft donc seul un OS signé par Microsoft...) pourra booter. Là on n'a pas le choix, il faut booter en
unsecure(si c'est possible...).Mais c'est vrai que beaucoup d'UEFI proposent une option
unsecurequi sous-entendlegacyen fait (mode BIOS à l'ancienne), alors qu'ils n'ont jamais étésecuredu tout (aucune vérification de signature de l'OS booté).Plus encore que pour le BIOS, l'utilisation d'UEFI dépend de l'implémentation du fabricant de la carte, la norme étant tellement riche (et complexe) que chaque fabriquant le fait un peu à sa sauce (surtout au tout début où on a vu tout et n'importe quoi, sûrement à l'origine de la mauvaise réputation de UEFI pour les Linuxiens).
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.