[devel] Kernel lockdown in UEFI Secure Boot mode

Anton Gorlov stalker на altlinux.ru
Чт Июл 9 19:41:23 MSK 2026


20.06.2026 14:58, Anton Farygin пишет:

>>> В ближайшее время в Сизиф начнут попадать ядра, в которых lockdown 
>>> режим будет принудительно включаться при загрузке в UEFI Secure Boot. 
>>> Для большинства пользователей это изменение никак не повлияет на 
>>> работу системы. При этом режим lockdown накладывает ряд ограничений, 
>>> которые в некоторых сценариях могут затрагивать работу отдельных 
>>> системных функций и возможностей.
>> А не стоит ли паковать ядра с на столько закрученными гайками в 
>> отдельный пакет? На сколько оно реально нужно в обычных ядрах не для 
>> спец дистрибутивов?
>>
> Обычное  ядро, ничем особенным для рядового использования не отличается 
> от остального.
> 
> Чем-то мешает ?

Как мне кажется (по крайней мере с моей колокольни) - сборка модулей 
иногда бывает нужна и обычным пользователям и она более тривиальна,чем 
добавление собственного ключа в UEFI. В MOK несколько проще.




Подробная информация о списке рассылки Devel