Gracias Gracias:  0
Me Gusta Me Gusta:  0
No me Gusta No me Gusta:  0
Página 2 de 2 PrimeroPrimero 12
Mostrando resultados del 11 al 13 de 13

Tema: MOK Managenment

  1. #11
    Fecha de Ingreso
    16-agosto-2019
    Mensajes
    188
    Post Thanks / Like
    Poder de Credibilidad
    1
    Estamos escribiendo mensajes al mismo tiempo xD
    Bueno, leido ese hilo no me interesa para nada la opción. Siempre he pensado que si, añadir más seguridad está muy bien y seguramente con estas cosas se les complica a los virus hacer daño, pero también creo que no hay nada 100% seguro, así que todos los "extras", a veces lo que hacen es complicarnos la vida un montón.
    Lo que no veo es cómo hacer que no aparezca esa pantalla.

    --EDIT--

    Vale, leyendo atentamente el link de la wiki https://es.opensuse.org/openSUSE:UEFI, aparece el paquete "mokutil", seguramente sea este paquete el que hace aparecer la pantalla en el arranque. Lo he desinstalado, a ver que pasa.
    Ahora si lo entiendo leyendo la wiki en español, antes me apareció en inglés.

    Gracias por la paciencia!
    Última edición por Jordi4321; 27-oct-2019 a las 21:05

  2. #12
    Fecha de Ingreso
    02-marzo-2013
    Ubicación
    Lat. 27.994547-Lon -15.405127-160m nivel del mar
    Mensajes
    4.959
    Post Thanks / Like
    Poder de Credibilidad
    11
    Hola:

    No recuerdo si mok eran las claves del fabricante de hardware( y creo que sale cuando se hace muchos cambios de hard, o bien se hacen muchas firmas ( asus tiene una utilidad para cargar independientemente las claves; los artículos de la wiki, se hicieron usando uno de mis equipos de prueba, una vez sobrepasado el nº, tuve que actualizar el firmware para que pusiera el contador a cero) .

    El tema de fast en asus, si no se activa, lo que hace que comprueba todos los dispositivos usb, etc (mejor la 1ª vez para que pille el hardware, ya después creo que se puede poner en fast) .

    Y shim, creo que es una herramienta para que algunas distros firmen, su sistema ( las claves se suelen comprar y creo que eran sobre unos 100$) , shim firma junto con microsoft ( que tuvo que comprar esas claves no recuerdo si era Verisign no se que mas) .

    Aunque tenga otros sistemas operativos, en la bios, por lo menos win 10 firma las claves, vamos que le da lo mismo.

    Es un tema que ya es un poco viejo, por lo que si se mira la wiki, puede que algunos boot, puedan cambiar de nº , mejor verlo en el directorio de la raíz donde están en: /sys/firmware/efi/vars/ , cambia el nº en el comando que indica en la wiki y te dirá a que corresponde (puede que el que tenga en la wiki no esté en ese directorio) .


    frank@Z87-DELUX:~> sudo hexdump -C /sys/firmware/efi/vars/Boot0006-*/data
    00000000 01 00 00 00 60 00 55 00 45 00 46 00 49 00 20 00 |....`.U.E.F.I. .|
    00000010 4f 00 53 00 00 00 04 01 2a 00 01 00 00 00 00 08 |O.S.....*.......|
    00000020 00 00 00 00 00 00 00 60 09 00 00 00 00 00 0a 7c |.......`.......||
    00000030 55 be 8d f9 11 44 aa 70 5c 2c 25 e4 37 ca 02 02 |U....D.p\,%.7...|
    00000040 04 04 30 00 5c 00 45 00 46 00 49 00 5c 00 42 00 |..0.\.E.F.I.\.B.|
    00000050 4f 00 4f 00 54 00 5c 00 42 00 4f 00 4f 00 54 00 |O.O.T.\.B.O.O.T.|
    00000060 58 00 36 00 34 00 2e 00 45 00 46 00 49 00 00 00 |X.6.4...E.F.I...|
    00000070 7f ff 04 00 bd 57 |.....W|
    00000076
    Bueno recordar que se puede arrancar sin los certificados del fabricante ( o sea del equipo) ( y en TW se actualiza mucho de versión, o sea zypper dup, por lo que abusa un poco de shim y de las herramientas de firmado ) .

    Lo de uefi y lo de legacy rom es la opción de CSM (modo de compatibilidad) , viene bien si se prueban live y distros sin firmar, si no pues dejar lo en uefi o bien seleccionar desde bios o desde el menú de arranque uefi (creo que era la tecla F8 y F9 era para el portátil de hp, ver manual) .

    También se puede reafirmar desde el arranque de yast2 y quitarlo de ahí y elegir el 1º S.O. en arrancar .

    Bueno es cuestión de repasar el tema y una vez aprendido, eso se convierte en rutinario.

    Saludos cordiales a todos.

  3. #13
    Fecha de Ingreso
    16-agosto-2019
    Mensajes
    188
    Post Thanks / Like
    Poder de Credibilidad
    1
    Bueno he hecho una actualización y se ha actualizado el kernel. Ni rastro de la pantalla MOK en el arranque. Prefecto. Tema solucionado.

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Marcadores

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •