Debian 10 “Buster” trabalha melhorias no UEFI SecureBoot

debian-10-buster-possui-cerca-de-150-bugs-criticos

Papel de parede do Debian 10

Enquanto a maioria das distribuições Linux suportam o UEFI SecureBoot já há alguns anos para funcionar bem em PCs modernos bloqueados (geralmente pré-carregados pelo Windows), as versões estáveis do Debian ainda precisam suportar adequadamente o SecureBoot. Porém, isso deve estar mudando com o lançamento deste ano do Debian 10 Buster. Leia neste post que o Debian 10 “Buster” trabalha melhorias no UEFI SecureBoot.

Problema resolvido a tempo

O Debian 9 “Stretch” acabou não tendo suporte à Inicialização Segura a tempo. Na época, segundo o desenvolvedor do Debian, Jonathan Wiltshire, faltavam tempo e recursos para a implementação. No entanto, para o lançamento Debian 10.0 que está iniciando seu congelamento, o UEFI SecureBoot foi felizmente resolvido.

Desenvolvedores do Debian fizeram declarações na DebConf de Taiwan mostrando detalhes do processo. Eles colocaram o kernel habilitado para SecureBoot em ordem e o GRUB2 para funcionar. Além disso, os desenvolvedores Debian também estão trabalhando no suporte a Fwupd para suportar atualizações de BIOS/firmware.

Opinião de usuários

Para aqueles atualmente rodando o Debian Sid, os desenvolvedores estão interessados em feedback para testar o Secure Boot. Uma chamada para teste foi emitida para resolver problemas persistentes antes que seja tarde demais para o Debian 10.

Conforme descrito no Debian Wiki, para testar o recurso “boot seguro” em um hardware real , precisamos de mais testadores. Então, corajosos usuários “sid”, por favor, testem com seu hardware e adicionem o resultado à página do Wiki. Como sempre você ou qualquer um de seus hardwares deve ter problemas (…). Boa sorte!

Requisitos para o teste

Então, para testar a Inicialização Segura é preciso realizar a instalação de seus shims assinados, a imagem GRUB EFI assinada e um kernel Linux 4.19 suportado, entre outras mudanças para usuários das versões atuais. No entanto,  para o Debian 10 este deve ser um processo simplificado.

Fonte

Sair da versão mobile