Terme
Secure Boot
Fonction du firmware UEFI qui n'autorise au démarrage que des composants (chargeur, noyau) signés par une autorité de confiance, empêchant l'exécution d'un système modifié.
Fonction du firmware UEFI qui n'autorise au démarrage que des composants (chargeur, noyau) signés par une autorité de confiance, empêchant l'exécution d'un système modifié.
sécuritéAussi : démarrage sécurisé, UEFI Secure Boot
Secure Boot protège la chaîne de démarrage de la Box. Combiné au chiffrement de disque (LUKS) avec clé scellée dans le TPM, il permet un déverrouillage automatique au démarrage tout en rendant le disque illisible sur une autre machine.
Attention aux modules noyau tiers (certains pilotes) qui doivent être signés. Voir la checklist d'installation.