Quando il firmware carica un programma, ha un checksum e firma e quando si desidera eseguirlo, il firmware convalida sia la firma che il checksum per garantire che l'applicazione sia affidabile. Qualsiasi tentativo di eseguire un programma non attendibile verrà bloccato quando l'avvio sicuro è abilitato su un sistema. Questa azione non consente ai programmi non autorizzati o inaspettati di eseguire l'ambiente UEFI. Ora, andiamo verso la discussione sull'argomento principale.
Posso installare manjaro con avvio sicuro
NO, Non è possibile installare Manjaro con l'avvio sicuro in quanto non è supportato per impostazione predefinita. Se si desidera avviare il kernel Manjaro con l'avvio sicuro, deve essere firmato utilizzando una licenza Microsoft, che è improbabile che la maggior parte degli utenti Linux faccia. Inoltre, non ci sono importanti vantaggi nell'abilitare l'avvio sicuro su sistemi basati su Linux come Manjaro oltre a offrire una buona sensazione di sicurezza dal punto di vista dell'utente.
L'avvio sicuro non è né supportato da Arch né Manjaro. Tuttavia, questa affermazione non significa che non è possibile firmare tu stesso l'immagine di avvio. Per fare ciò, è possibile controllare l'interfaccia del firmware estensibile unificato/documentazione di avvio sicuro.
Comandi Linux per controllare lo stato di avvio
Per verificare lo stato di avvio del tuo sistema Manjaro, puoi utilizzare il comando di seguito:
$ bootctl stato
Sul nostro sistema Manjaro, non abbiamo abilitato l'avvio sicuro; Ecco perché l'output di seguito mostra lo stato di avvio del sistema come "Non avviato con EFI". Nell'altro caso, vedrai le informazioni relative alla modalità di configurazione, firmware, avvio sicuro:
Il comando seguente può essere utilizzato anche per il controllo se la macchina è stata avviata con avvio sicuro o meno:
$ OD-ADDRESD-RADIX = N-FORMAT = U1/SYS/FIRMWARE/EFI/EFIVARS/SecureBoot*
L'esecuzione del comando sopra dato tornerà "1"Se il tuo sistema Manjaro viene avviato con avvio sicuro abilitato. Nell'altro caso, mostrerà che non esiste alcun file o directory relativa allo avvio sicuro nei file del firmware di Manjaro.
Secure Boot è una funzionalità di sicurezza che impedisce il caricamento e l'esecuzione del codice e l'esecuzione di applicazioni dannose e eseguite all'inizio del processo di avvio prima che il sistema operativo inizi. Questa azione aiuta a evitare software dannosi e mantenendo il controllo su un sistema per nascondere la sua presenza. Non è possibile installare Manjaro con avvio sicuro, poiché Manjaro Linux non supporta l'avvio sicuro per impostazione predefinita. Tuttavia, seguendo la guida UEFI, puoi farlo da solo.