Ubuntu: "Amorcer en mode non sécurisé" avec SecureBoot activé

24

Je viens d'installer Ubuntu 15.10, après avoir été avec 16.04 LTS pendant un certain temps pour l'essayer. Pendant que j'utilisais 16.04, j'ai essayé d'installer Nvidia Drivers et on m'a dit que je devais désactiver SecureBoot pour cela, alors j'ai fourni un mot de passe et au prochain redémarrage, certains logiciels l'ont demandé. Cependant, les paramètres de mon BIOS montraient toujours que SecureBoot était activé, et je pouvais encore voir comment si j'essayais de démarrer à partir de quelque chose qui n'était pas signé, cela refuserait de le faire.

Cependant, lorsque j'ai réinstallé Ubuntu 15.10 (suppression complète de tout ce qui concerne 16.04, y compris grub dans la partition EFI), chaque fois que je démarre, je reçois un message Booting in insecure mode .

J'ai tout vérifié, et les deux: Windows et le paramétrage du BIOS indiquent que SecureBoot doit être activé

    
posée vagaerg 27.01.2016 - 00:50
la source

1 réponse

28

Si vous souhaitez vous débarrasser du message concernant Insecure Boot, vous devez activer le démarrage sécurisé. Pour ce faire, vous devez activer la validation dans le module MOK (Machine Owner Key):

sudo mokutil --enable-validation

Il vous sera demandé d'entrer deux fois le mot de passe temporaire et après le redémarrage, vous aurez la possibilité de modifier l'état de validation.

Si la validation est activée, plus aucun message sur le démarrage non sécurisé n’apparaît. Mais rappelez-vous que vous ne pourrez exécuter aucun pilote non signé: les pilotes nVidia et VirtualBox ne fonctionneront pas.

Pour désactiver le type de validation:

sudo mokutil --disable-validation

puis redémarrez.

Si vous désactivez la validation et que le démarrage sécurisé du BIOS est activé, vous ne pourrez toujours pas démarrer quoi que ce soit qui n'a pas été signé. Même si votre ubuntu a désactivé la validation, "BIOS" (UEFI) le considère comme signé à cause du package signé par shim. Shim package pendant le démarrage de votre ubuntu vérifie quel est l'état MOK et si la validation est désactivée, affiche le message "Amorçage en mode non sécurisé".

    
réponse donnée Peter 12.05.2016 - 03:32
la source

Lire d'autres questions sur les étiquettes