Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Безопасность устройства  (Прочитано 139782 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Безопасность устройства
« : 02 Сентября 2024, 11:44:14 »
Всем доброго времени суток
Обновил Ubuntu с 22.04 до 24.04.1 и полез в раздел "Безопасность устройства", где оказалось, что:
1. Linux Kernel Lockdown:  ! Fail
2. Linux Kernel Verification ! Fail
3. UEFI Secure Boot  ! Fail

UEFI Secure Boot включил через UEFI, но в разделе безопасность все равно UEFI Secure Boot  ! Fail
Почему так?
Как это исправить?

О блокировке Linux Kernel начал с адреса указанного в отчете https://fwupd.github.io/hsi.html, затем дошел по ссылкам к их же ВиКи, где предложено изменить файл attribute /sys/kernel/security/lockdown, а именно:
Цитировать
Linux Kernel Lockdown: Not locked down
The running Linux kernel supports lockdown but it is disabled. To modify lockdown either modify the sysfs attribute /sys/kernel/security/lockdown or set it on the kernel command line.
Но мой attribute /sys/kernel/security/lockdown имеет такое содержимое:
[none] integrity confidentialityи все.
Поэтому, как изменить атрибут sysfs, которого в файле нет, я так и не понял, тем более (учитывая первые шаги в изучении Ubuntu) не знаю, как установить его в командной строке ядра.

По Linux Kernel Verification совсем не понятно.
Почему:
2024-08-30 09:00:11 Linux Kernel Verification Передать (Испорчено → Не испорчено)
2024-08-14 18:44:16 Linux Kernel Verification! Не пройдено (Не испорчено → Испорчено)
Да, обновление до 24.04 было как раз 2024-08-30
Ubuntu ведет лог верификаций?
На сейчас, точнее состоянием на 2024-08-30 стоит беспокоиться, или после обновления все исправилось?

Всем спасибо за помощь  :)
« Последнее редактирование: 03 Сентября 2024, 07:56:16 от V.Melnik »

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1916
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #1 : 03 Сентября 2024, 07:45:55 »
Да, пожалуйста!!
Зачем обновлял?
Уж сколь раз твердили миру, что установка ОС через обновление приводит к глюкам, а воз и ныне там.
Тема на теме тут, как при установке обновлением ничего не работает, а люди наступают и наступают на теже грабли!
Получите новые впечатления, укоротите ручку грабель вполовину!

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #2 : 03 Сентября 2024, 08:02:08 »
Зачем обновлял?
Наверно затем, что пришло обновление.
Вы хотите сказать, что это ошибки не с моего компьютера, то есть лог тэстровой машины?
Если это лог не с моего компа, а експортированный при обновлении, почему нет всеобщей паники?

Оффлайн ntfs3

  • Активист
  • *
  • Сообщений: 345
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #3 : 03 Сентября 2024, 11:11:44 »
Зачем обновлял?
Ну, так как бэ написано: Ubuntu. Про неё никто не подумает, что это Виндоус

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #4 : 03 Сентября 2024, 11:22:07 »
Про неё никто не подумает, что это Виндоус
Как вы написали: как бэ, потому и переходу, что не Windows
Кроме того, тоже как бэ, с каждого утюга вещали, что в Убунку самая активная поддержка (форумы, много пользователей), но, получается просто как бэ
Ладно, не будем судить по одному посту.

По-сути вопроса, есть какие-то мысли, кроме общефилософских?

Оффлайн bezbo

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1866
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #5 : 03 Сентября 2024, 19:28:02 »
uname -a?

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1916
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #6 : 03 Сентября 2024, 19:48:02 »
Ладно, не будем судить по одному посту.
а вот о тебе можно судить.
Хоть кол на голове теши

Пользователь добавил сообщение 03 Сентября 2024, 19:49:17:
Ну, так как бэ написано: Ubuntu. Про неё никто не подумает, что это Виндоус
ты думаешь,что что то умное написал?
тоже поди обновляешь Ubuntu до следующего релиза, а потом ходишь ноешь, почему ничего не работает?

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #7 : 03 Сентября 2024, 20:16:46 »
а вот о тебе можно судить.
Хоть кол на голове теши
Я так понимаю элементарным правилам общения не все обучены?

По-сути вопроса есть что-то полезное ответить? Или нимб на корону сильно давит?

Пользователь добавил сообщение 03 Сентября 2024, 20:37:00:
bezbo,
Linux XXX 6.8.0-41-generic #41-Ubuntu SMP PREEMPT_DYNAMIC Fri Aug  2 20:41:06 UTC 2024 x86_64 x86_64 x86_64 GNU/Linux
« Последнее редактирование: 03 Сентября 2024, 20:37:00 от V.Melnik »

Оффлайн bezbo

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1866
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #8 : 03 Сентября 2024, 22:08:34 »
sudo dmesg | egrep -i kernel?

EFI Secure Boot mode включен?

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #9 : 03 Сентября 2024, 22:14:28 »
EFI Secure Boot mode включен?
Через бис включён, но Ubuntu пишет что нет.
Это кстати один из трёх вопросов в стартовом топике.

Пользователь добавил сообщение 03 Сентября 2024, 22:27:39:

sudo dmesg | egrep -i kernel

?
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 03 Сентября 2024, 22:34:51 от V.Melnik »

Оффлайн jurganov

  • Старожил
  • *
  • Сообщений: 1916
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #10 : 04 Сентября 2024, 22:40:59 »
Я так понимаю элементарным правилам общения не все обучены?

По-сути вопроса есть что-то полезное ответить? Или нимб на корону сильно давит?
основные правила общения - показывать неграмотным их элементарную неграмотность, а нехотящих воспринимать данную им информацию заставалять воспринимать, и пресекать их хамство на корню.
Вот это вот иначе как хамство не воспринимаю
Цитировать
Наверно затем, что пришло обновление.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7778
  • We were here
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #11 : 04 Сентября 2024, 23:05:17 »
раздел "Безопасность устройства", где оказалось, что:
1. Linux Kernel Lockdown:  ! Fail
2. Linux Kernel Verification ! Fail
3. UEFI Secure Boot  ! Fail
Вопросы:
1. А это где такая утилита? (У меня Xubuntu 24.04 - что-то я не нашел такое чудо)
2. Оно вам надо?
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #12 : 04 Сентября 2024, 23:17:15 »
1. А это где такая утилита? (У меня Xubuntu 24.04 - что-то я не нашел такое чудо)
Не знаю как в Xubuntu, но в Ubuntu, это самый нижний пункт настроек, если я не ошибаюсь "О системе", а уже в окне, которое откроется, тоже нижний пункт.
Хотя, как вариант, визуалка (GUI) которая выводит окно состояния безопасности, в Х может быть обрезано для облегчения.

Пользователь добавил сообщение 04 Сентября 2024, 23:19:51:
2. Оно вам надо?
;D да кто его знает, надо или нет.
Вот нашел и пытаюсь разобраться.
« Последнее редактирование: 04 Сентября 2024, 23:19:51 от V.Melnik »

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 5570
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #13 : 05 Сентября 2024, 00:26:01 »
это самый нижний пункт настроек, если я не ошибаюсь "О системе", а уже в окне, которое откроется, тоже нижний пункт.
- правда у меня Ubuntu 24.04 установлена только в виртуалку, но всё равно что-то я там не вижу раздела "Безопасность устройства"

(Нажмите, чтобы показать/скрыть)

Оффлайн V.Melnik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Безопасность устройства
« Ответ #14 : 05 Сентября 2024, 22:05:48 »
Извините, ошибся.
Для открытия пункта "Безопасность устройства" нужно зайти в настройки/параметры и не последний, а предпоследний пункт - "Конфиденциальность и безопасность", а там уже "Безопасность устройства".

 

Страница сгенерирована за 0.041 секунд. Запросов: 25.