Re: Secure Boot en Linux
Debian GMail <[email protected]> Thu, 21 Aug 2025 08:03:57 -0300
| Newsgroups | gmane.linux.debian.user.spanish |
|---|---|
| Message-ID | <[email protected]> |
El 21/8/2025 a las 03:40, Camaleón escribió: > El 2025-08-20 a las 07:46 -0300, Debian GMail escribió: > >> ¿Alguno se ha preparado o ha tenido problemas con esto? >> Debido a "dual boot" con W11, mi Trixie necesita iniciar sobre "secure >> boot", y no tengo ganas me tome desprevenido. >> >> https://www.muylinux.com/2025/08/14/secure-boot-linux-actualizar-claves/ > Algo se me escapa :-? > > He leído el artículo de MuyLinux y también la fuente original (Tom's > Hardware) pero no entiendo bien el albotoro. Si el problema es de > caducidad de las claves, y si necesitas esas claves actualizadas para > iniciar el sistema (porque tienes SecureBoot activado), entiendo que > Mirosoft ya habrá sacado alguna actualización y las distribuciones > linuxeras que lo hayan implementado (que tengan soporte para > SecureBoot mediante shim, fwupd), también. > > Por aquí aclararan algo más: > > Linux Secure Boot Safe Despite Upcoming Microsoft UEFI Key Expiry > https://linuxsecurity.com/news/vendors-products/microsoft-uefi-key-expiry-linux-secure-boot-safe > > > Preguntonta: > > ¿Se puede instalar Windows 11 sin Secure Boot activado? > > Si Secure Boot es opcional en Windows ¿para qué activarlo? Por lo > poco que he leído parece la peor implementación de seguridad que he > visto en mi vida, la antítsis de lo que debe ser un sistema > transparente, normalizado y seguro. > > Saludos, > Buen día. Desgraciadamente, tengo instalado W11 en dos equipos, y para mantener el servicio de actualizaciones, está instalado con Secure Boot. Y si quiero una dual boot sin problemas, debo instalar Debian con Secure Boot; caso contrario, cada vez que cambio de S/O, debo entrar a la BIOS a modificar el arranque. Es más, en una Gigabyte de 2016, tuve que comprar e instalar el módulo TPM aparte para poder hacerlo. La documentación de foros y comunidad MS indica que si bien puede hackear el inicio sin Secure Boot, genera inestabilidad del sistema. Oficialmente, MS recomienda "volver a W10 si el equipo no tiene TPM". (En un mes termina el soporte 😕) Saludos JAP