[devel] Kernel lockdown in UEFI Secure Boot mode

Anton Farygin rider на basealt.ru
Чт Июл 9 19:43:22 MSK 2026


On 7/9/26 19:41, Anton Gorlov wrote:
> 20.06.2026 14:58, Anton Farygin пишет:
>
>>>> В ближайшее время в Сизиф начнут попадать ядра, в которых lockdown 
>>>> режим будет принудительно включаться при загрузке в UEFI Secure 
>>>> Boot. Для большинства пользователей это изменение никак не повлияет 
>>>> на работу системы. При этом режим lockdown накладывает ряд 
>>>> ограничений, которые в некоторых сценариях могут затрагивать работу 
>>>> отдельных системных функций и возможностей.
>>> А не стоит ли паковать ядра с на столько закрученными гайками в 
>>> отдельный пакет? На сколько оно реально нужно в обычных ядрах не для 
>>> спец дистрибутивов?
>>>
>> Обычное  ядро, ничем особенным для рядового использования не 
>> отличается от остального.
>>
>> Чем-то мешает ?
>
> Как мне кажется (по крайней мере с моей колокольни) - сборка модулей 
> иногда бывает нужна и обычным пользователям и она более тривиальна,чем 
> добавление собственного ключа в UEFI. В MOK несколько проще.
>
Всегда можно отключить secure boot.




Подробная информация о списке рассылки Devel