[devel] Kernel lockdown in UEFI Secure Boot mode
Anton Gorlov
stalker на altlinux.ru
Чт Июл 9 19:41:23 MSK 2026
20.06.2026 14:58, Anton Farygin пишет:
>>> В ближайшее время в Сизиф начнут попадать ядра, в которых lockdown
>>> режим будет принудительно включаться при загрузке в UEFI Secure Boot.
>>> Для большинства пользователей это изменение никак не повлияет на
>>> работу системы. При этом режим lockdown накладывает ряд ограничений,
>>> которые в некоторых сценариях могут затрагивать работу отдельных
>>> системных функций и возможностей.
>> А не стоит ли паковать ядра с на столько закрученными гайками в
>> отдельный пакет? На сколько оно реально нужно в обычных ядрах не для
>> спец дистрибутивов?
>>
> Обычное ядро, ничем особенным для рядового использования не отличается
> от остального.
>
> Чем-то мешает ?
Как мне кажется (по крайней мере с моей колокольни) - сборка модулей
иногда бывает нужна и обычным пользователям и она более тривиальна,чем
добавление собственного ключа в UEFI. В MOK несколько проще.
Подробная информация о списке рассылки Devel