Re: Secure Boot en Linux

Debian GMail <[email protected]> Thu, 21 Aug 2025 08:03:57 -0300
Newsgroups gmane.linux.debian.user.spanish
Message-ID <[email protected]>
El 21/8/2025 a las 03:40, Camaleón escribió:
> El 2025-08-20 a las 07:46 -0300, Debian GMail escribió:
>
>> ¿Alguno se ha preparado o ha tenido problemas con esto?
>> Debido a "dual boot" con W11, mi Trixie necesita iniciar sobre "secure
>> boot", y  no tengo ganas me tome desprevenido.
>>
>> https://www.muylinux.com/2025/08/14/secure-boot-linux-actualizar-claves/
> Algo se me escapa :-?
>
> He leído el artículo de MuyLinux y también la fuente original (Tom's
> Hardware) pero no entiendo bien el albotoro. Si el problema es de
> caducidad de las claves, y si necesitas esas claves actualizadas para
> iniciar el sistema (porque tienes SecureBoot activado), entiendo que
> Mirosoft ya habrá sacado alguna actualización y las distribuciones
> linuxeras que lo hayan implementado (que tengan soporte para
> SecureBoot mediante shim, fwupd), también.
>
> Por aquí aclararan algo más:
>
> Linux Secure Boot Safe Despite Upcoming Microsoft UEFI Key Expiry
> https://linuxsecurity.com/news/vendors-products/microsoft-uefi-key-expiry-linux-secure-boot-safe
>
>
> Preguntonta:
>
> ¿Se puede instalar Windows 11 sin Secure Boot activado?
>
> Si Secure Boot es opcional en Windows ¿para qué activarlo? Por lo
> poco que he leído parece la peor implementación de seguridad que he
> visto en mi vida, la antítsis de lo que debe ser un sistema
> transparente, normalizado y seguro.
>
> Saludos,
>
Buen día.

Desgraciadamente, tengo instalado W11 en dos equipos, y para mantener el 
servicio de actualizaciones, está instalado con Secure Boot.
Y si quiero una dual boot sin problemas, debo instalar Debian con Secure 
Boot; caso contrario, cada vez que cambio de S/O, debo entrar a la BIOS 
a modificar el arranque.
Es más, en una Gigabyte de 2016, tuve que comprar e instalar el módulo 
TPM aparte para poder hacerlo.
La documentación de foros y comunidad MS indica que si bien puede 
hackear el inicio  sin Secure Boot, genera inestabilidad del sistema.
Oficialmente, MS recomienda "volver a W10 si el equipo no tiene TPM". 
(En un mes termina el soporte 😕)

Saludos

JAP