Lorsque le micrologiciel charge un programme, il a une somme de contrôle et une signature, et lorsque vous souhaitez l'exécuter, le firmware valide à la fois la signature et la somme de contrôle pour vous assurer que l'application est digne de confiance. Toute tentative d'exécution d'un programme non fiable sera bloqué lorsque Secure Boot est activé sur un système. Cette action ne permet pas de programmes non autorisés ou inattendus de l'exécution dans l'environnement UEFI. Maintenant, passons à la discussion du sujet principal.
Puis-je installer Manjaro avec un démarrage sécurisé
Non, Vous ne pouvez pas installer Manjaro avec le démarrage sécurisé car il n'est pas pris en charge par défaut. Si vous souhaitez démarrer votre noyau Manjaro avec le démarrage sécurisé, il doit être signé à l'aide d'une licence Microsoft, ce que la plupart des utilisateurs de Linux sont peu susceptibles de faire. De plus, il n'y a aucun avantage majeur à permettre une botte sécurisée sur des systèmes basés sur Linux tels que Manjaro autres que d'offrir une bonne sensation de sécurité du point de vue de l'utilisateur.
Secure Boot n'est ni pris en charge par Arch ni Manjaro. Cependant, cette déclaration ne signifie pas que vous ne pouvez pas signer l'image de démarrage vous-même. Pour ce faire, vous pouvez consulter la documentation Unified Extensible Firmware Interface / Secure Boot Documentation.
Commandes Linux pour vérifier l'état de démarrage
Pour consulter l'état de démarrage de votre système Manjaro, vous pouvez utiliser la commande divise:
$ statut bootctl
Sur notre système Manjaro, nous n'avons pas activé Secure Boot; C'est pourquoi la sortie ci-dessous affiche l'état du démarrage système comme «Non démarré avec EFI". Dans l'autre cas, vous verrez les informations liées au mode de configuration, au micrologiciel, à Secure Boot:
La commande suivante peut également être utilisée pour vérifier si la machine a été démarrée avec un démarrage sécurisé ou non:
$ od --Address-Radix = n - format = u1 / sys / firmware / efi / efivars / Secureboot *
L'exécution de la commande ci-dessus reviendra «1«Si votre système Manjaro est démarré avec un démarrage sécurisé activé. Dans l'autre cas, il montrera qu'aucun fichier ou répertoire n'existe lié au démarrage sécurisé dans les fichiers du firmware de Manjaro.
Secure Boot est une fonctionnalité de sécurité qui empêche le code et les applications malveillantes d'être chargées et exécutées au début du processus de démarrage avant le démarrage du système d'exploitation. Cette action aide à éviter les logiciels malveillants et à garder le contrôle d'un système pour cacher sa présence. Vous ne pouvez pas installer Manjaro avec un démarrage sécurisé, car Manjaro Linux ne prend pas en charge Secure Boot par défaut. Cependant, en suivant le guide UEFI, vous pouvez le faire par vous-même.