web-dev-qa-db-ja.com

セキュアブートを無効にするy / n?

Windows 10がインストールされています。私はubuntuをインストールしようとしています。セキュアブートをオフにするかオンのままにする必要がありますか?それは何をするためのものか?

11
user25832

セキュアブートは、署名のない運用システムの起動を防ぎます。

UEFIに保存されているキーで署名されたシステムのみを起動できます。

Ubuntuカーネルは署名されており、セキュアブートを有効にしてUbuntuをインストールできますが、セキュアブートを使用する場合はいくつかの制限があります。

  1. サードパーティのカーネルモジュール(独自のグラフィックスおよびワイヤレスドライバー、その他のカスタムビルドモジュール)をインストールすることはできません。

  2. 休止状態は機能しません。

最近のブートウイルスは問題にならないため、一般にセキュアブートはあまり有用な機能ではありません。 Linuxシステムには、マルウェアのインストール(ルート権限)から保護する他の方法があります。

一番下の行は、署名されていないモジュールが必要な場合、セキュアブートを無効にしても多くは失われないということです。

6
Pilot6

はいといいえ

最も基本的なレベルでは、UEFIセキュアブートはnsigned bootloadersの実行を妨げます。

Ubuntuの最新バージョンセキュアブートが有効になっているほとんどのPCで[通常に起動してインストールします]。

ただし、使用可能なすべてのツールとOSに署名されたブートローダーがあるわけではありません。セキュアブートを有効にして、たとえばHirans Boot CDから起動しようとした場合、またはGrubエントリを手動で追加した場合、次のようなメッセージが表示される場合があります。

enter image description here

ただし、UbuntuとWindowsのみを使用する場合は、両方とも有効で署名されたブートローダーがあるため、セキュアブートONを維持できます。

2
Severus Tux