Sécurité Boot Linux

Bonjour à tous, je voudrais aborder le sujet des nouveaux PC et ordinateurs portables qui arrivent sur le marché, tous avec Windows 8 pré-installé et avec Security Boot.

Cela nous rend difficile d'avoir un autre système d'exploitation (GNU / Linux par exemple) installé sur le PC ou l'ordinateur portable, mais ne vous inquiétez pas, il existe déjà une solution (je ne sais pas si c'est le meilleur ou le plus approprié mais pour l'instant c'est le seul qui existe).

Vous devez faire ce qui suit à vos propres risques. Nous ne sommes pas responsables de la perte de données ou des dommages à votre disque dur

C'est simple, il vous suffit d'entrer dans le BIOS et de désactiver le démarrage rapide, puis de démarrer via la mémoire USB ou le CD en mode UEFI et le problème est résolu.

DÉMARRAGE SÉCURISÉ

Après avoir installé l'autre système (GNU / Linux), s'il y a des problèmes d'accès à notre système d'exploitation, nous devons utiliser Réparation de démarrage.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.

  1.   PasDeBrooklyn dit

    Voyons voir, shim ne fonctionne même pas?, C'est ce qu'apportent Ubuntu et Fedora, si je ne me trompe pas.

  2.   Nano dit

    Bon ami

    Pourriez-vous expliquer un peu le démarrage sécurisé et quels sont les avantages de l'activer ou de le désactiver?

    1.    st0rmt4il dit

      Avantages: vous pouvez installer tout autre système d'exploitation qui ne fait pas partie de l'environnement ou du monde Microsoft.

      Inconvénients: Comme l'auteur l'a dit dans l'article principal, vous courez le risque d'une anomalie dans votre disque dur de votre PC ou ordinateur portable.

      Salutations!

  3.   Lépreux_Ivan dit

    Il n'est pas plus approprié de rechercher un PC ou un ordinateur portable sans système d'exploitation? Alors "vierge" j'ai acheté mon ordinateur portable. Je mets ce que je veux ...

    1.    3ndriago dit

      Le fait est qu'il n'est pas toujours facile de trouver un ordinateur portable «vierge», du moins pas ici aux États-Unis. Pour cela, le plus économique et le plus réalisable serait une construction de bureau personnalisée

  4.   Lolo dit

    Bon.

    Pourriez-vous expliquer en quoi consiste le démarrage sécurisé et les avantages de l'activer ou de le désactiver?

    Ne le prenez pas mal mais je vois votre article trop bref.

    Salutations.

    1.    Charlie Brown dit

      Je vous suggère de rechercher dans San Google, vous avez également ce lien: http://www.uefi.org/

  5.   3ndriago dit

    Il est vrai que l'alliance Wintel est toujours très forte, j'estime que 90% à 95% des PC qui vont sur le marché ont Windows pré-installé, mais j'ai aussi remarqué une tendance à la hausse des fabricants optant pour une deuxième option . Si ELAV et Kzkg me le permettent, je parle ici du sujet:
    http://www.multicored.com/opinions/18-buying-a-linux-desktop-pc
    Et les Chromebooks n'ont pas été mentionnés, ce qui dans le cas du Pixel permet l'installation facile d'Ubuntu, Mint, etc.

    1.    diazépan dit

      Le cas des Chromebooks est particulier car ils utilisent Coreboot, un BIOS gratuit

  6.   pandev92 dit

    D'après ce que j'ai vu sur ma carte ga h61ma d3v, l'uefi, le démarrage sécurisé ou le mode bios, tous les trois sont sélectionnables, et ne vous inquiétez pas, aucune donnée n'est perdue en désactivant le démarrage rapide.

  7.   éliotime3000 dit

    Il se peut que vous installiez Debian avec Secure Boot avec le manuel suivant: https://blog.desdelinux.net/firmware-la-pesadilla-3a-parte-como-instalar-linux-en-una-maquina-con-un-efi-de-mierda/

    1.    diazépan dit

      Pour dire la vérité, je nie mon propre article …… .. ma machine n'a jamais eu uefi. Ce que j'avais était un mauvais partitionnement. Je ne m'en rendais pas compte à l'époque.

      1.    éliotime3000 dit

        HAHAHAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAJAA!

        Nous sommes pareils, car aussi quand je publie comme un fou, je me rends compte que je viens de faire des bévues.

  8.   Chaparral dit

    Eh bien, personnellement, en ce qui concerne l'ordinateur de bureau, je n'ai eu aucun problème car j'ai configuré un ordinateur clone à ma mesure et comme je le souhaitais puis j'ai installé le Linux que je voulais.

    Maintenant, si je devais acheter un ordinateur portable, je ne saurais pas quoi faire, même si je sais qu'ici, en Espagne, il y a aussi des magasins qui les vendent sans système d'exploitation. Bien que je ne sache pas de quoi il s'agit.

  9.   tiret0 dit

    PAS d'UEFIBoot = Au revoir Mocosoft
    Bienvenue GNU / Linux

    C'est vrai que Mocosoft est une tyrannie avec sa merde SecureBoot qui au final ne protège rien du tout

    1.    Ratakill dit

      Non bro no bye bye Microsoft, ils ont beaucoup de puissance et de marché, j'habite au moins aux États-Unis et les principaux magasins de PC s'appellent Tiger Direct et Best Buy et ils vous vendent tous déjà Windows 8 pré-installé J'ai demandé à leurs techniciens et la raison en est qu'ils ont un contrat avec microsost selon lequel ils ne peuvent vendre des PC et ordinateurs portables avec leur système que s'ils le font avec un autre système d'exploitation qu'ils les demandent. Je pense que ce qu'ils veulent faire, c'est plutôt Micrososft, c'est avoir un contrôle et ils veulent que Linux les paie comme les entreprises qui installent Android sur leurs téléphones.

      1.    pandev92 dit

        Eh bien, supprimez simplement Windows 8 et installez Linux ou si vous me dépêchez d'osx XD, et désactivez le démarrage sécurisé, rien de plus.

        1.    éliotime3000 dit

          Bien que transformer votre PC en Hackintosh devrait être vu si la carte vidéo prend en charge les 256 Mo qu'elle devrait avoir au moins pour au moins fonctionner avec l'interface Aqua d'une manière décente, et dernièrement, OSX86 comme iAtkos ne publie que leurs versions pour les cartes mères 64 -bit Intel et pas avec AMD.

          Quoi qu'il en soit, je préfère installer OpenBSD avec KDE au lieu de transformer mon PC en Hackintosh.

          1.    pandev92 dit

            Je ne conseille à personne d'utiliser osx avec une carte avec moins de 512 mb xddd de vidéo, encore moins d'utiliser osx avec un amd ... ce ne sera plus jamais pareil.
            À propos d'osx, je le disais simplement, parce qu'il a des programmes qui sont également dans Windows, je ne dis rien à propos d'Openbsd, car par conséquent, il n'a rien d'autre que ce que Linux a.

          2.    éliotime3000 dit

            @ pandev92

            Quand j'ai essayé un MacBook, j'ai été étonné par la simplicité visuelle et fonctionnelle de l'interface Aqua de l'OSX, en plus de cela la plupart des programmes qui fonctionnent sous OSX fonctionnent sans problème (à l'exception d'Adobe Flash Player, qui semble avoir des problèmes avec l'interface lors de l'exécution). Cependant, son interface graphique qui est Aqua est horriblement lourde (et ceux qui utilisaient Windows Vista se plaignaient d'un maigre 128 Mo de vidéo consommé par l'Aero sans compter les débordements de l'explorateur qui ajoutaient encore 128 Mo de traitement et n'atteignaient toujours pas ce que cette interface. consomme) et donc, je penserais à acheter un MacBook pas cher et à ne pas torturer mon PC en voulant le transformer en Hackintosh.

            Quant à OpenBSD, je ne fais que commencer. Je dois admettre que l'installateur d'OpenBSD sous la forme d'un formulaire est assez simple et utile, et qu'il pourrait aussi convenir parfaitement à Arch (bien que pour que cet installeur soit volontaire, il suffirait de taper dans le terminal "archsetup "et donc l'installateur hypothétique nous aide à installer le système via ce formulaire avec le nom de chaque application et processus qui va être exécuté).

          3.    éliotime3000 dit

            PS: Bien qu'OSX soit considéré comme la distribution BSD la plus faible qui soit, il existe une horde de fanboys qui continuent à utiliser ce système. Je ne le déteste pas et je n'ai pas de rancune, je suis juste neutre et j'évite d'être un fanboy.

          4.    éliotime3000 dit

            PD2: Mais c'est Unix, c'est Unix. Pourtant, la gestion des applications sous OSX sans console me semble la plus agréable que j'aurais pu trouver.

  10.   ferchmétal dit

    précisément récemment, j'ai essayé de supprimer l'uefi du PC d'un ami sur lequel Windows 8 était installé, mais je ne l'ai pas désactivé et tout et je ne sais pas ce qui s'est passé, et je l'ai même passé pour que l'ordre de démarrage soit le premier le cd-rom et pas celui avec le disque dur, je taquine pour faire ça, voyons ce qui se passe quand j'essaierai à nouveau, merci quand même!

    1.    Ratakill dit

      Cela dépend de ce que vous voulez, vous pouvez accéder à ce lien et voir les options dont vous disposez (c'est dans le cas d'ubuntu) -> https://help.ubuntu.com/community/UEFI Voici tout ce qui est bien argumenté et documenté concernant l'uefi et le démarrage de sécurité, vous pouvez l'installer en mode uefi ou pas, tout dépend du fabricant.

  11.   juste-un-autre-utilisateur-dl dit

    J'ai dû désactiver le «Legacy Mode» (je ne sais pas ce qu'il va faire), car j'avais également désactivé le Secure Boot et cela ne fonctionnait pas pour moi. Donc, si vous voyez l'option du mode hérité, n'oubliez pas de la désactiver également.

  12.   Willians vivanco dit

    Ils devraient être heureux d'avoir la possibilité au niveau du BIOS de désactiver le putain d'UEFI ... Quand la foutue technologie d'antan a commencé, l'idée était qu'ils devaient tout avaler et sucer.
    Mon nouveau notebook était livré avec Windows 8 et pour installer Debian, je devais faire l'étape supplémentaire de passer par le BIOS et de désactiver l'UEFI.

  13.   Rhin dit

    La vérité est que ce système ne finit pas de fonctionner pour moi (bien que le poste soit apprécié !!)

    Si je désactive le démarrage sécurisé et que l'UEFI est activé, je peux démarrer à partir de l'USB, mais l'ordinateur portable me dit «Système d'exploitation non trouvé». J'ai ensuite essayé d'installer Debian sur une partition en mode hérité. Le résultat est d'avoir à la fois Windows et Debian en même temps, mais il faut changer la configuration. BIOS chaque fois que vous souhaitez changer de système d'exploitation.

    Autrement dit, devoir aller dans le BIOS et le mettre en mode "hérité" si je veux entrer Debian, ou dans UEFI si je veux Windows à la place ...

    Wow, une bonne affaire ^^ »

    1.    Ratakill dit

      Vous pouvez installer Linux avec ou sans UEFI, au cas où vous le voudriez avec UEFI, vous désactivez uniquement le démarrage rapide et laissez le démarrage sécurisé actif et créez une partition normale pour Linux puis démarrez via votre USB ou CD/DVD comme vous le souhaitez, quand il y a l'option d'installer ou de tester Linux dans les options de démarrage, vous ajoutez "nomodeset", une fois que vous avez installé votre Linux, le grub reconnaîtra Windows 8 mais il ne vous laissera pas démarrer, vous devrez donc desde linux exécuté à partir de la console de réparation de démarrage, je vais préparer un article plus détaillé à ce sujet, salutations

      1.    Rhin dit

        Merci pour la réponse, je serai attentif pour ce post! (Bien que je n'ai rien de semblable à celui de fastboot)

  14.   r @ y dit

    Comme je le voyais dans certains articles sur le problème du double démarrage, ils conseillent d'installer un système 64 bits prenant en charge uefi (debian, ubuntu, opensuse ...) et d'installer le démarrage sur une partition séparée, puis à partir de "wintendo" en utilisant le Outil EasyBCD pour créer une entrée pour Linux. Avec tout cela supposément à partir du menu de démarrage de Windos, nous pouvons démarrer l'un des systèmes, je n'ai pas vérifié cette méthode mais je le ferai bientôt.