Log jądra Linux odnotowuje przy starcie, czy Secure Boot jest aktywny. To wygodny sposób, by potwierdzić stan ochrony bez dodatkowych narzędzi.
Wyjaśniamy, czego szukać w logu i co z tego wynika.
Co odnotowuje jądro
Podczas startu jądro Linux zapisuje w swoim logu informację o stanie Secure Boot — czy został wykryty jako włączony. Wpis pojawia się wśród komunikatów wczesnego rozruchu.
To szybki sposób na potwierdzenie, w jakim trybie wystartował system.
Kiedy to pomaga
Gdy moduły jądra są blokowane albo rozruch zachowuje się nietypowo, log jądra od razu mówi, czy winę może ponosić aktywny Secure Boot. To zawęża diagnozę bez zgadywania.
Wpis koreluje też z innymi komunikatami o weryfikacji podpisów.
Jak to wykorzystujemy
Odczytujemy log jądra, potwierdzamy stan Secure Boot i wiążemy go z ewentualnymi blokadami modułów. Na tej podstawie dobieramy dalsze kroki, na przykład podpisanie sterownika.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.