Pada instalasi awal Ubuntu 16.04, saya mencentang "Instal perangkat lunak pihak ketiga" dan, di bawahnya, saya diminta untuk mencentang opsi lain yang akan memungkinkan paket OS untuk secara otomatis menonaktifkan boot aman sendiri, prasyarat di antaranya adalah membuat kata sandi yang entah bagaimana memungkinkan seluruh proses ini terjadi.
Setelah melanjutkan instalasi, saya tidak pernah diberi indikasi bahwa penonaktifan boot aman ini telah terjadi, dan saya tidak pernah diminta memasukkan kata sandi yang saya buat.
Setelah instalasi OS berhasil, saya me-restart komputer saya dan memeriksa BIOS. Di BIOS, boot aman masih diaktifkan. Namun, kembali di Ubuntu, saya dapat memutar file MP3 dan Flash dengan lancar, yang saya asumsikan menunjukkan bahwa pemasangan perangkat lunak pihak ketiga berhasil.
Saya belum mengalami masalah apa pun (selain fakta bahwa UI terkadang agak rewel dan bermasalah), tetapi saya ingin tahu apa yang sebenarnya saya capai dengan membuat kata sandi itu.
Apa yang terjadi pada kata sandi yang saya buat? Apakah saya perlu mengingatnya untuk alasan apa pun? Ini tidak sama dengan kata sandi login / sudo saya.
Sudahkah Ubuntu mengedit BIOS saya secara permanen untuk membuat pengecualian untuk dirinya sendiri? Jika demikian, bagaimana saya bisa melihat perubahan ini dan berpotensi membatalkannya? Apakah itu tempat kata sandi masuk?
Mengapa Ubuntu perlu menonaktifkan / mem-bypass boot aman untuk menginstal paket tambahan ubuntu-dibatasi? Apakah instalasi saya baik-baik saja? Sudahkah saya menyiapkan diri untuk masalah di masa depan? Haruskah saya mencoba menginstal ulang dengan boot aman yang dinonaktifkan secara manual karena tidak menerima prompt itu sejak awal?
Informasi tambahan: Saya menjalankan sistem UEFI, dan saya dual-boot Ubuntu 16,04 bersama Windows 10.
Pengguna lain telah mengajukan pertanyaan tentang masalah serupa di sini. Tidak seperti pengguna ini, saya tidak menerima peringatan tentang "booting dalam mode tidak aman," tetapi saya juga ingin tahu apakah Ubuntu telah membuat pengecualian untuk dirinya sendiri dan bagaimana saya bisa mengelola pengecualian seperti itu. Tidak seperti saya, pengguna ini tidak menyebutkan apa pun tentang keharusan membuat kata sandi.
0000000 0006 0000 0001 0000005
Sepertinya sudah pasti aktif. Perhatikan bahwa saya telah menonaktifkan dan mengaktifkannya kembali beberapa kali untuk melihat apakah sesuatu akan terjadi, dan tidak ada yang berhasil. Sekali lagi, semuanya berjalan dengan baik sejauh ini, satu-satunya ketakutan saya adalah bahwa ada sesuatu yang salah di masa depan. Setelah membaca beberapa dokumentasi, tampaknya kata sandi sementara dimaksudkan untuk bertindak sebagai pengganti untuk boot aman daripada Ubuntu yang secara langsung mendukung fitur itu sendiri. Mengingat saya tidak pernah diminta lagi, tebakan terbaik saya adalah bahwa fitur tidak lengkap / disadap.
hexdump /sys/firmware/efi/efivars/SecureBoot-8be4df61-93ca-11d2-aa0d-00e098032b8c
. Digit terakhir pada baris pertama (0 atau 1) menunjukkan status Boot Aman Anda (tidak aktif atau aktif).