[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Secure Boot en Linux



El 21/8/2025 a las 03:40, Camaleón escribió:
El 2025-08-20 a las 07:46 -0300, Debian GMail escribió:

¿Alguno se ha preparado o ha tenido problemas con esto?
Debido a "dual boot" con W11, mi Trixie necesita iniciar sobre "secure
boot", y  no tengo ganas me tome desprevenido.

https://www.muylinux.com/2025/08/14/secure-boot-linux-actualizar-claves/
Algo se me escapa :-?

He leído el artículo de MuyLinux y también la fuente original (Tom's
Hardware) pero no entiendo bien el albotoro. Si el problema es de
caducidad de las claves, y si necesitas esas claves actualizadas para
iniciar el sistema (porque tienes SecureBoot activado), entiendo que
Mirosoft ya habrá sacado alguna actualización y las distribuciones
linuxeras que lo hayan implementado (que tengan soporte para
SecureBoot mediante shim, fwupd), también.

Por aquí aclararan algo más:

Linux Secure Boot Safe Despite Upcoming Microsoft UEFI Key Expiry
https://linuxsecurity.com/news/vendors-products/microsoft-uefi-key-expiry-linux-secure-boot-safe


Preguntonta:

¿Se puede instalar Windows 11 sin Secure Boot activado?

Si Secure Boot es opcional en Windows ¿para qué activarlo? Por lo
poco que he leído parece la peor implementación de seguridad que he
visto en mi vida, la antítsis de lo que debe ser un sistema
transparente, normalizado y seguro.

Saludos,

Buen día.

Desgraciadamente, tengo instalado W11 en dos equipos, y para mantener el servicio de actualizaciones, está instalado con Secure Boot. Y si quiero una dual boot sin problemas, debo instalar Debian con Secure Boot; caso contrario, cada vez que cambio de S/O, debo entrar a la BIOS a modificar el arranque. Es más, en una Gigabyte de 2016, tuve que comprar e instalar el módulo TPM aparte para poder hacerlo. La documentación de foros y comunidad MS indica que si bien puede hackear el inicio  sin Secure Boot, genera inestabilidad del sistema. Oficialmente, MS recomienda "volver a W10 si el equipo no tiene TPM". (En un mes termina el soporte 😕)

Saludos

JAP


Reply to: