Puis-je installer Manjaro avec un démarrage sécurisé

Puis-je installer Manjaro avec un démarrage sécurisé
Démarrage sécurisé ou Sb est une technique de vérification utilisée pour garantir que le code libéré par l'interface du firmware extensible (UEFI) est fiable ou non d'un système. Avant qu'un système d'exploitation ne commence à fonctionner, le démarrage sécurisé empêche un ordinateur de charger et d'exécuter des logiciels malveillants nocifs au début du processus de démarrage. Il s'appuie sur des sommes et des signatures cryptographiques pour effectuer ses fonctionnalités.

Lorsque le micrologiciel charge un programme, il a une somme de contrôle et une signature, et lorsque vous souhaitez l'exécuter, le firmware valide à la fois la signature et la somme de contrôle pour vous assurer que l'application est digne de confiance. Toute tentative d'exécution d'un programme non fiable sera bloqué lorsque Secure Boot est activé sur un système. Cette action ne permet pas de programmes non autorisés ou inattendus de l'exécution dans l'environnement UEFI. Maintenant, passons à la discussion du sujet principal.

Puis-je installer Manjaro avec un démarrage sécurisé

Non, Vous ne pouvez pas installer Manjaro avec le démarrage sécurisé car il n'est pas pris en charge par défaut. Si vous souhaitez démarrer votre noyau Manjaro avec le démarrage sécurisé, il doit être signé à l'aide d'une licence Microsoft, ce que la plupart des utilisateurs de Linux sont peu susceptibles de faire. De plus, il n'y a aucun avantage majeur à permettre une botte sécurisée sur des systèmes basés sur Linux tels que Manjaro autres que d'offrir une bonne sensation de sécurité du point de vue de l'utilisateur.

Secure Boot n'est ni pris en charge par Arch ni Manjaro. Cependant, cette déclaration ne signifie pas que vous ne pouvez pas signer l'image de démarrage vous-même. Pour ce faire, vous pouvez consulter la documentation Unified Extensible Firmware Interface / Secure Boot Documentation.

Commandes Linux pour vérifier l'état de démarrage

Pour consulter l'état de démarrage de votre système Manjaro, vous pouvez utiliser la commande divise:

$ statut bootctl

Sur notre système Manjaro, nous n'avons pas activé Secure Boot; C'est pourquoi la sortie ci-dessous affiche l'état du démarrage système comme «Non démarré avec EFI". Dans l'autre cas, vous verrez les informations liées au mode de configuration, au micrologiciel, à Secure Boot:

La commande suivante peut également être utilisée pour vérifier si la machine a été démarrée avec un démarrage sécurisé ou non:

$ od --Address-Radix = n - format = u1 / sys / firmware / efi / efivars / Secureboot *

L'exécution de la commande ci-dessus reviendra «1«Si votre système Manjaro est démarré avec un démarrage sécurisé activé. Dans l'autre cas, il montrera qu'aucun fichier ou répertoire n'existe lié au démarrage sécurisé dans les fichiers du firmware de Manjaro.

Secure Boot est une fonctionnalité de sécurité qui empêche le code et les applications malveillantes d'être chargées et exécutées au début du processus de démarrage avant le démarrage du système d'exploitation. Cette action aide à éviter les logiciels malveillants et à garder le contrôle d'un système pour cacher sa présence. Vous ne pouvez pas installer Manjaro avec un démarrage sécurisé, car Manjaro Linux ne prend pas en charge Secure Boot par défaut. Cependant, en suivant le guide UEFI, vous pouvez le faire par vous-même.