【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試 [論壇 - Ubuntu硬體支援]


正在瀏覽:   1 名遊客


 到底部   前一個主題   下一個主題  [無發表權] 請登錄或者註冊



【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試
會員三級
註冊日期:
2011/8/27 21:21
所屬群組:
已註冊使用者
等級: 11
HP : 0 / 267
MP : 53 / 5651
EXP: 70
離線
小弟之前在版上問了 Ubuntu 與 Secure Boot 關係的問題,但沒有一個明確的答案。所以我今天跑去光華商圈直接作Ubuntu 13.04 beta 2 - Live USB的開機測試。(Linux 不能開機我買個頭啦!!!!!!!!!)

※先說聲抱歉,我沒有記筆電的型號,也沒有帶相機去拍照

測試環境:
Live USB OS:Ubuntu 13.04 beta 2 AMD64
磁碟機格式:GUID/MBR (共2支USB)
檔案系統格式: FAT32
Live USB 製作程式: usb-creator-gtk (Ubuntu內建)
Host OS:Ubuntu 12.04 AMD64

我早上11點搭捷運到光商場,當時我沒有直接去商場,而是在週邊繞。找商家問他們賣的筆電能不能讓Linux 開機。們說他們不知道,所以我就拿出USB測試。
他們問說:「您為什麼說Linux有可能開不了機?」
我說:「因為新的主機板有一個 Secure Boot機制,會鎖定Windows 8以外的OS的開機」。
他們又問:「Secure Boot是什麼?」
這時我還蠻驚訝的。他們竟然連Secure Boot是什麼都不知道(SB的新聞在網路上應該都鬧的蠻大了吧 )。整個外圈的經銷商差不說都是這樣,很少知道SB是什麼... 讓我測試的商家不多,有讓我測試的不讓我改UEFI設定(預設會把USB Boot disable掉,所以沒有一台開的起來)

-------------我是分隔線-------------

之後我到光華裡面找,找到一家 漢威電腦 在2樓91櫃(至少名片上是這樣)。老闆人還蠻好的,幫我Enable USB Boot讓我用USB開機。第一台(Amd A6 + ATi 顯卡)在開機時我本來以為SB會阻止我開機,結果沒有,Ubuntu 正常開機^^,只是Nautilus破圖(Mesa的BUG??),所我請他換一台。 第二台(AMD A10 + ATi 顯卡)也是請他幫我起用USB Boot ,開機一樣沒問題,這次Nautilus就沒破圖了。於是我跟他說:「我操作這台筆電看看」,順便跟他介紹一下Linux。他對Live USB 「只」用400Mb開機、內建Office與大量驅動 和 完整安裝只要3.1G(這是我桌機剛裝完的大小)蠻驚訝的。本來想裝 glmark2 測試效能的,不過好像是因為還只是 beta 版的關係,很多軟體不能安裝... 所以只好從Unity 3D的表現與 CPU用量來推斷顯示卡的效能(使用內建的Gallium3D驅動),顯示卡似乎有正常驅動(從System Settigns-> System Info -> Graphial -> Driver 推測)。之後又換一台 Intel i3 + ATi顯卡的筆電,開機、驅動正常,沒什麼特別的。PS:這3台都是 Laveno 的。另外在老闆幫我啟用USB Boot時,我確定有看到Secure Boot是啟用的

整天下來,我試了約8台筆電(2台在週邊,6台在光華內),在週邊的都沒辦法讓Ubunru正常開機。一台是 Samsung 基於 Intel Atom 的Win8筆電/平板(沒辦法USB開機),另一台是 Asus I5 的Ultrabook(GURB後Linux核心沒有正常執行)。
在光華內找的只要商家有Enable USB Boot,Ubuntu 都可以正常開機(我用GUID 或 MBR 分割的USB都OK)

至於 Install 的部份...嗯...因為我沒買所以沒辦法測試。之後我買的時候再跟大家分享。

有問題請在下方留言^_^

PS:Ubuntu 13.04的Live USB似乎有變快,是錯覺嗎?

更新:修正文字錯誤

2013/4/20 17:51
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試

註冊日期:
2009/12/6 10:32
所屬群組:
已註冊使用者
等級: 71
HP : 1404 / 1756
MP : 4456 / 45913
EXP: 24
離線
謝謝分享

因爲 Live CD/DVD/USB 的 ISO 裏已包含 Secure Boot 的 相容機制
如果你使用 daily bulid 的 ISO 來燒錄
跟 Secure Boot Enabled 的 相容性 會更好
(因爲天天更新)

但是 安裝到 硬碟後 能否 順利開機
目前還無資料可參考

抱歉
因爲 Live CD/DVD/USB 的 ISO 裏已包含 Secure Boot 的 相容機制
的文章連結網址 會被阻擋 無法貼上來 (這個現象 最近常發生)
所以只好刪除文章連結網址

2013/4/20 18:10
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試
會員三級
註冊日期:
2011/8/27 21:21
所屬群組:
已註冊使用者
等級: 11
HP : 0 / 267
MP : 53 / 5651
EXP: 70
離線
poloshiao 寫到:
如果你使用 daily bulid 的 ISO 來燒錄
跟 Secure Boot Enabled 的 相容性 會更好

謝謝建議

我記得Ubuntu好像是下禮拜 四、五 發布13.04正式板
有空的話我在去作一次 Live USB 測試
至於 安裝至硬碟 的部份,我預計六用中旬才真正去買。到時我再跟大家分享。
或 有空時 我先把 Ubuntu 「安裝」至USB(非Live USB)中,直接帶去開機測試。

2013/4/20 18:17
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試
會員一級
註冊日期:
2013/4/20 13:51
所屬群組:
已註冊使用者
等級: 1
HP : 0 / 2
MP : 1 / 44
EXP: 10
離線
有Secure Boot的電腦就沒辦法破解嗎?
如果有的話可以教我一下嗎?

2013/4/20 20:18
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試
管理員
註冊日期:
2011/3/11 6:32
所屬群組:
討論區管理群
等級: 44
HP : 216 / 1084
MP : 1088 / 24374
EXP: 38
離線
Vincent8604 寫到:
有Secure Boot的電腦就沒辦法破解嗎?

目前理論上除了 ARM 處理器架構以外,基於 UEFI 有 Secure Boot 的電腦都可以停用 Secure boot

當然前題是您的電腦真的有 UEFI 跟 Secure Boot

2013/4/20 20:26
本篇發表文章以「創用CC BY 3.0 或更新之台灣地區版本」授權條款釋出,如何使用敬請參考
 Creative Commons — 姓名標示 3.0 台灣 — CC BY 3.0 TW
 http://creativecommons.org/licenses/by/3.0/tw/

「你不懂的東西就不要亂講,被懂得人看破手腳就算了,騙不懂的人誤導別人,還要別人把你當成大師,這就真的是說不過去了。」
 by Allen Own
 出處 http://www.plurk.com/p/i4uogm

自由知識創作平台介紹
 https://docs.google.com/document/d/1MGG6lW_0qCgH4U785R-IwSc_INdoBGej1l-JxiA4gPE
如何建立新的自由知識創作平台文件
 https://docs.google.com/document/d/11NdzOW2lGYksfyQIcPMPye5tlmj1J0QTkgPTmQvIvKA
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試

註冊日期:
2009/12/6 10:32
所屬群組:
已註冊使用者
等級: 71
HP : 1404 / 1756
MP : 4456 / 45913
EXP: 24
離線
有Secure Boot的電腦就沒辦法破解嗎?

最簡單的方法 就是 看看 開機選單 有沒有 Secure Boot disabled
這是 合法的 也不會損害你的 韌體

如果沒有 使用 shim 也可以 合法開機

最後 稍待 Grub 2 也可能 合法開機

不必非法破解

2013/4/20 20:26
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試
管理員
註冊日期:
2011/3/11 6:32
所屬群組:
討論區管理群
等級: 44
HP : 216 / 1084
MP : 1088 / 24374
EXP: 38
離線
poloshiao 寫到:
如果沒有 使用 shim 也可以 合法開機

最後 稍待 Grub 2 也可能 合法開機

這兩個目前都不是可以自行安裝的東西

poloshiao 寫到:
不必非法破解

破解 != 非法

2013/4/20 20:35
本篇發表文章以「創用CC BY 3.0 或更新之台灣地區版本」授權條款釋出,如何使用敬請參考
 Creative Commons — 姓名標示 3.0 台灣 — CC BY 3.0 TW
 http://creativecommons.org/licenses/by/3.0/tw/

「你不懂的東西就不要亂講,被懂得人看破手腳就算了,騙不懂的人誤導別人,還要別人把你當成大師,這就真的是說不過去了。」
 by Allen Own
 出處 http://www.plurk.com/p/i4uogm

自由知識創作平台介紹
 https://docs.google.com/document/d/1MGG6lW_0qCgH4U785R-IwSc_INdoBGej1l-JxiA4gPE
如何建立新的自由知識創作平台文件
 https://docs.google.com/document/d/11NdzOW2lGYksfyQIcPMPye5tlmj1J0QTkgPTmQvIvKA
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試
會員三級
註冊日期:
2011/8/27 21:21
所屬群組:
已註冊使用者
等級: 11
HP : 0 / 267
MP : 53 / 5651
EXP: 70
離線
poloshiao 寫到:
最後 稍待 Grub 2 也可能 合法開


我今天測試用的Live USB 就是用 GRUB2 (GRUB 1.99)作為 Linux核心載入器
他有 grubx64.efi vmlinuz.efi BOOTx64.efi 以通過SB
若無法開機,推測是因為主機板不含有 Ubuntu的金鑰
(不知道Ubuntu現在是用自己的金鑰 還是 Linux基金會的,待分析)

理論上手動更新UEFI的金鑰資料庫即可。

2013/4/20 20:39
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試

註冊日期:
2009/12/6 10:32
所屬群組:
已註冊使用者
等級: 71
HP : 1404 / 1756
MP : 4456 / 45913
EXP: 24
離線
(不知道Ubuntu現在是用自己的金鑰 還是 Linux基金會的,待分析)


謝謝 提供寶貴 體驗資訊

查了一下 答案 如下
Ubuntu 13.04 使用在 Secure Boot 的金鑰 測試網頁

2013/4/21 7:42
應用擴展 工具箱
回覆: 【分享】Ubuntu 13.04 beta 2 Live USB 於筆電的 Secure Boot 測試

註冊日期:
2009/12/6 10:32
所屬群組:
已註冊使用者
等級: 71
HP : 1404 / 1756
MP : 4456 / 45913
EXP: 24
離線
補充
Ubuntu 13.04 beta 2 桌面版 ISO 檔案明細表 中 包含

/EFI/BOOT/BOOTx64.EFI
/EFI/BOOT/grubx64.efi
/casper/vmlinuz.efi
/pool/main/g/grub2/grub-efi-amd64-bin_2.00-13ubuntu2_amd64.deb
/pool/main/g/grub2/grub-efi-amd64_2.00-13ubuntu2_amd64.deb
/pool/main/g/grub2/grub-efi_2.00-13ubuntu2_amd64.deb
/pool/main/g/grub2-signed/grub-efi-amd64-signed_1.11+2.00-12ubuntu1_amd64.deb
/pool/main/e/efibootmgr/efibootmgr_0.5.4-4ubuntu1_amd64.deb
/pool/main/s/secureboot-db/secureboot-db_1.1_amd64.deb

2013/4/23 0:08
應用擴展 工具箱


 [無發表權] 請登錄或者註冊


可以查看帖子.
不可發帖.
不可回覆.
不可編輯自己的帖子.
不可刪除自己的帖子.
不可發起投票調查.
不可在投票調查中投票.
不可上傳附件.
不可不經審核直接發帖.