Debian 12.10 vs Dell OptiPlex 7050
Пикабу, я верю, что тут есть хоть кто то, кто уже ходил по ниже описанным граблям. Так вот, столкнулся со странной проблемой при установке Debian 12.10 на Dell OptiPlex 7050
Вводные данные: Dell OptiPlex 7050, прошивка EFI последняя что есть на сайте. Сейчас на данной железке уже стоит Debian 12 который поставил где-то год назад, причем в тот раз единственной проблемой с которой столкнулся, было то, что efi не видел загрузчик на флешке (решилось указанием пути до него в ручную) ставил со включенным secure boot, но потом после установки VirtualBox secure boot пришлось отключить.
Суть проблемы: сейчас secure boot выключен, в efi сделал delete all keys, записываю флешку dd if=debian.iso of=/dev/sdb bs=4M status=progress, загружаюсь с флешки, система пишет secure boot off, press any key и выключается. Куда копать?
Флешка проверена на другой пеке, efi ее видит, система ставится.
Есть подозрение, что есть еще что-то в mok прописалось
Не очень понял в чём проблема. Если на флешку записывался образ для переустановки системы, то предлагаю совершить танец с бубном:
1) вытащить hdd/ssd;
2) воткнуть в другой комп\ноут постарее, в котором нет и никогда не было secure boot;
3) накатить новую систему там;
4) вырубить, secure boot в dell, проверить, перепроверить;
5) вернуть жирафа в холодильник hdd/ssd обратно и больше не прикасаться к этому злу.
У меня были проблемы с secure boot и дровами на звуковуху и вай-фай в mint (купил новый мини-пк). "Родных" дров под линукс нет - установил сторонние дрова с git. Всё заработало - радовался, долго радовался ... А потом через пару дней, то ли свет моргнул, то ли сам перезагрузил, не помню... В общем вылилось всё в жуткий головняк: система стартовала, дров будто бы не было, всё тормозило шо аш песец. Через несколько
тысяч убитых нервных клетокчасов я вышел на secure boot, отрубил его и о чудо!!! Система запустилась легко и непринуждённо - вот он рабочий стол, вот программки запускаются... Но счастье было недолгим: работало только одно ядро в проце, от привилегированного пользователя (sudo) команды не работали ВООБЩЕ!Я много чего пытался сделать, вплоть до попыток прописать "отпечатки" драйверов в биосе.
Помогло одно: воткнул ssd в старый мини-пк, где он работал раньше, где не было secure boot.
Всё запустилось, заработало...
На новом мини-пк
сжёг к херамвыключил secure boot, перепроверил, воткнул ssd и всё заработало как надо.В чём была проблема:
В прокладке между стулом и клавиатуройпосле установки новых дров и перезагрузки, secure boot увидел новый драйвер без подписи, отреагировал и запретил линуксу этот драйвер запускать, мол неизвестный, мутный какой-то, наверняка шпиёнский! После отключения secure boot, линукс сказал: "Как же так! Меня взламывают! Вот этотджентльменsecure boot меня защищал, а теперь его убрали." И принудительно отрубил все привилегированные режимы (ну взламывают же!).После вставки ssd в старый миник линукс отключил поддержку secure boot. И так как на новом минике secure boot больше не включался - все жили долго и счастливо!
Итог: в домашних и простых офисных пк
не нужон нам этот ваш тырнетsecure boot только мешает. Майкрософт сделало ещё один успешный шаг к продвижению линукса в широкие массы. Вся эта "забота" о пользователе и безопасности его данных, все эти намерения "защитить" систему связав ПО и железо сертификатами и подписями есть не что иное, как очередная попытка откусить от рынка кусок побольше.Там, где действительно нужна защита данных, давно уже создана куча решений от программных до аппаратных...
Теперь точно итог: secure boot = зло
мелкомягкие - козлы.
Unix-like системы - форева!