Propongo la creación de un nuevo tuto, que creo puede ser muy interesante.
Se trataría de desarrollar, un manual con todo lo relacionado con el SecureBoot.
Si algún crack del foro se anima a crearlo, seria de gran ayuda.
Gracias de antemano.
Un curso entero para decir algo que todos sabemos es un malgaste de recursos, no uses secure boot y listo, es una técnología que microsoft quiere que uses para que sono uses Windows…
Secure Boot fue desarrollado por la organización UEFI Forum, un consorcio de empresas tecnológicas que define el estándar UEFI (Unified Extensible Firmware Interface), el cual reemplaza al antiguo BIOS.
¿Quién está detrás del UEFI Forum?
El UEFI Forum está compuesto por muchas compañías grandes de la industria, entre ellas:
- Microsoft
- Intel
- AMD
- Apple
- American Megatrends (AMI)
- Phoenix Technologies
- Lenovo, HP, Dell, entre otros fabricantes de hardware.
¿Qué rol tuvo Microsoft?
Aunque Secure Boot es una función definida en el estándar UEFI, Microsoft fue quien impulsó su uso obligatorio en sistemas que quisieran llevar el logo de Windows 8 en adelante. Esto causó cierta controversia en el mundo del software libre, ya que inicialmente dificultaba la instalación de otros sistemas operativos como Linux.
En resumen:
- Desarrollador principal: UEFI Forum
- Impulsor clave en la industria: Microsoft
- Objetivo: Evitar la ejecución de software malicioso durante el arranque del sistema, asegurando que solo se carguen firmwares y sistemas operativos firmados digitalmente.
Es ilegal saber cómo funciona SecureBoot puesto que es un programa privativo el cual se restringe su estudio por decreto de Estado gracias a la Ley de Derecho de Autor.
Buenas!!
Hice esta propuesta de contenido, por 2 motivos, principalmente:
-
Tengo un portátil Acer, que me dieron, dado que se arrastraba con Desastre OS 10 y evidentemente, lo primero que hice fue entrar en bios, deshabilitar SecureBoot, formatearlo e instalar Debian 12, con i3wm.
Mi sorpresa fue que al reiniciar salia una pantalla de “No boteable device” Estuve dando tumbos por internet buscando info y no vi nada al respecto que me funcionara.
Pero recordé que con una live de Manjaro, podías seleccionar las particiones efi de arranque y hasta ahora he ido solventando el problema de esta manera. -
Otras personas, pueden tener este mismo inconveniente.
Sr.bolainas
Gracias por el pdf, lastima que sea en ingles, mi nivel no es muy elevado.
Mira un 3 motivo por el cual esta propuesta de contenido!!
Que haya más información sobre este tema en castellano, jejejeje
SCR4MBL3
Estoy muy de acuerdo contigo, solo es una tecnología para fastidiar a Linux, con el pretexto de la seguridad de su bazofia de S.O.
Pero si podemos ayudar a los nuevos usuarios que vengan de kakasoft, lo doy por bueno.
Atreides
Pues entonces Debian 12, en la versión net installer, no es compatible con SecureBoot, o me falta configurar algo en algún menú de la bios, para que reconozca la partición efi de arranque?
También para esto, veo necesario la confección de un manual.
SCR4MBL3
Gracias por la info que has incluido en tu post, sin duda valiosa!!
Buenas, compañer@s!!
Alguna alma caritativa, se puede apiadar de mi y arrojarme algún atisbo de luz, que me ayude a solventar este problema, jajajaja
Ya lo hicimos, pero @isf me movió el curso de Cursos a General xd Todo lo que deberías saber sobre Secure Boot
Ya he leído el post al que me ha enviado tu enlace.
Gracias, es una buena info, pero no soluciona el tema.
La madre del cordero está en saber como firmar digitalmente una distro Linux y saber como y que modificar en la bios, para arrancar cualquier Linux y que no salga el maldito mensaje de marras.
Que quieres hacer? Usar SrcureBoot? Desactivarlo?
Haber el tema no es si activo o no el SecureBoot, este desde un principio lo desactive, para poder entrar con un pen con Debian e instalarlo, hasta aquí todo perfecto, el problema es al arrancar, que me sale “No boteable device” Ya esta todo explicado en anteriores post mios.
Eso es porque no encuentra el GNU GRUB seguramente tu partición doble lo ha destruido. O algo semejante, mejor instala en todo el disco el sistema operativo GNU y te olvidas de los problemas originados por Microsoft de una vez.
Hola! Ese no es un problema del secure boot… hubo un problema en la instslación…
Lo 1º que hice fue formatear y asignar una nueva tabla de particiones gpt. no deje ningún rastro del Ventanucos 10, como comente se arrastraba. Es un equipo muy modesto.
Como comentas “Eso es porque no encuentra el GNU GRUB” Podría ser perfectamente la raiz del problema, pero la pregunta entonces es como hacer que bios encuentre el grub e iniciar la partición de arranque.
Si!! Eso pensé en un principio, instalé Debian varias veces pensando que el error lo cometía yo, pero no había tu tía, todas las veces salio el mensajito de marras “No boteable device”
Luego pensé en lo del Secure boot, que aún deshabilitado me esta fastidiando o algo en bios relacionado.
Prueba instalar Arch, es más facil diagnosticar el problema ahí
Dirígete a la configuración BIOS de tu computadora y cambia el orden de arranque, escogiendo como la principal o primera el disco donde tienes instalado el sistema operativo GNU con Linux.
Si saliera en la bios, la partición de Debian, no hubiera escrito ya ni el primer post.
No sale. Por eso lo hago entrando con un pen con una live de Manjaro que en su menu grub, si sale la partición efi de arranque de Debian.
Pasa exactamente lo mismo.
Bruh, que cosa rara…
Para aclarar, tu computadora es BIOS o UEFI, porque la forma de instalar el grub es distinta en cada caso. También seria recomendable desactivar el legacy support, siempre me dio problemas esa opción.