[devel] Kernel lockdown in UEFI Secure Boot mode
Anton Farygin
rider на basealt.ru
Чт Июл 9 19:43:22 MSK 2026
On 7/9/26 19:41, Anton Gorlov wrote:
> 20.06.2026 14:58, Anton Farygin пишет:
>
>>>> В ближайшее время в Сизиф начнут попадать ядра, в которых lockdown
>>>> режим будет принудительно включаться при загрузке в UEFI Secure
>>>> Boot. Для большинства пользователей это изменение никак не повлияет
>>>> на работу системы. При этом режим lockdown накладывает ряд
>>>> ограничений, которые в некоторых сценариях могут затрагивать работу
>>>> отдельных системных функций и возможностей.
>>> А не стоит ли паковать ядра с на столько закрученными гайками в
>>> отдельный пакет? На сколько оно реально нужно в обычных ядрах не для
>>> спец дистрибутивов?
>>>
>> Обычное ядро, ничем особенным для рядового использования не
>> отличается от остального.
>>
>> Чем-то мешает ?
>
> Как мне кажется (по крайней мере с моей колокольни) - сборка модулей
> иногда бывает нужна и обычным пользователям и она более тривиальна,чем
> добавление собственного ключа в UEFI. В MOK несколько проще.
>
Всегда можно отключить secure boot.
Подробная информация о списке рассылки Devel