Resultados 1 al 5 de 5

Tema: Activar Secure Boot ?

  1. #1

    Arrow Activar Secure Boot ?

    Hola a todos,

    Queria montar Windows10 y Ubuntu20 en 2 Hdd distintos.
    El tema es si Ubuntu20 soporta el Secure boot i si es mejor activarlo o dejarlo desactivado en temas de seguridad del equipo se refiere. Placa base Msi b550

    Haber si me podeis aclarar el tema. Muchas gracias a todos.

    Salutaciones.

  2. #2

    Predeterminado Re: Activar Secure Boot ?

    Buenas, sobre el papel si, se puede activar, pero siempre es más fácil sin el:
    https://wiki.ubuntu.com/UEFI/SecureBoot
    En cuanto a seguridad en el equipo, bueno, no hay tantos bichos que te vayan a tocar en el EFI, los problemas de seguridad actuales no tiran por ahí, pero posibilidad hay, aunque no es muy probable.

    Saludos
    "Azar es el nombre científico de la ignorancia."
    MUY IMPORTANTE Lee el REF Lee las normas|ESCANEOS Y MÁS ONLINE GRATUITOS|Protocolo de desinfección
    En este subforo hay una COMPARATIVA DE ANTIVIRUS Y CORTAFUEGOS, donde se discuten esos temas. Entra al CHAT

  3. #3

    Predeterminado Re: Activar Secure Boot ?

    Cita Iniciado por zagloj Ver mensaje
    Buenas, sobre el papel si, se puede activar, pero siempre es más fácil sin el:
    https://wiki.ubuntu.com/UEFI/SecureBoot
    En cuanto a seguridad en el equipo, bueno, no hay tantos bichos que te vayan a tocar en el EFI, los problemas de seguridad actuales no tiran por ahí, pero posibilidad hay, aunque no es muy probable.

    Saludos
    No tiran por ahí pero irán tirando ...)

    Es cierto que las amenazas de este tipo son actualmente residuales, pero desde que apareció Lojax en 2018 han ido sucediendo cosillas como Boothole que afectaba a GRUB (para Linux pero también en instalaciones DualBoot con Windows) y lo más preocupante muy recientemente (hace semanas) TrickBot un viejo conocido con multitud variantes ahora también añade un módulo para intentar infectar el firmware UEFI, y al igual que Lojax utiliza un driver de una muy conocida aplicación (RwEverything) para comprobar si la protección de escritura de la BIOS UEFI está activa (muchas veces está inactiva o no configurada) y en esta última variante parece que ya contiene código para leer, escribir e incluso borrar el firmware.

    Y es algo relevante porque TrickBot ya tiene su botnet y tiene todo el tiempo del mundo para ir seleccionando los objetivos más valiosos, aunque por lo general deberían ser empresas, instituciones,etc

    Por contra, también hay ciertas buenas noticias nuevas para entorno empresariales, ya que parece que MS a partir del 1 de enero de 2021 obligará a que TPM 2.0 y Secure Boot sean requisitos adicionales en lugar de opcionales en los nuevos hardware de servidor y además el Secure Boot deberá habilitado por defecto.

    Un saludo

  4. #4

    Predeterminado Re: Activar Secure Boot ?

    Muchas gracias a los 2 por vuestras respuestas.

    Entiendo que el Secure Boot proteje el firmware Uefi i que da mas proteccion que una simple contraseña en la Bios.
    Supongo que si Ubuntu i Windows10 son compatibles con Secure Boot se puede activar para añadir mas seguridad al sistema.
    Activariais el Secure Boot antes de instalar el Win10 y Ubuntu o una vez instalados?
    Se activa solo activando la opcion Secure Boot de la placa Msi B550 o es mas complicado que eso?

    Gracias, Salutaciones.

  5. #5

    Predeterminado Re: Activar Secure Boot ?

    Buenas, disculpas que perdí la pista del hilo, el secure boot lo activas en la placa base antes de la instalación, en el fondo es tan sencillo de activar como lo ves, activar la opción, a partir de eso, los SO que instales han de ir instalados respetando el secure boot o no arrancarán.

    Saludos
    "Azar es el nombre científico de la ignorancia."
    MUY IMPORTANTE Lee el REF Lee las normas|ESCANEOS Y MÁS ONLINE GRATUITOS|Protocolo de desinfección
    En este subforo hay una COMPARATIVA DE ANTIVIRUS Y CORTAFUEGOS, donde se discuten esos temas. Entra al CHAT

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •