我查看了全塔尔的APT包,发现了一个名为linux签名的图像通用包,它只说它是“用Ubuntu键签名的”。它目前所依赖的内核包也是这样说的。
那么,如果您的硬件支持EFI (我认为我现在正在运行签名的内核),那么签名的内核有什么好处呢?这只是安全问题吗?
发布于 2013-03-05 15:10:34
这是一个安全问题,但对您的系统没有任何性能好处。
新硬件将有安全启动。问题是,这个硬件不会启动没有签名的操作系统。硬件在启动时检查软件是否已签名。如果不是,硬件将阻止软件启动。
这是一个安全问题,因为从理论上讲,它可以防止恶意软件在您的硬件上启动。
关于这个特性有很多讨论,因为开源操作系统必须经过签名才能在未来的计算机上运行,并且必须付费。这不是开源的方式。
这是一个简短的解释,但在网络上有很多关于它的东西。
https://askubuntu.com/questions/264100
复制相似问题