Rola pakietu shim w Secure Boot
Shim to niewielki, podpisany przez zaufane CA bootloader, który pozwala dystrybucjom Linux współpracować z Secure Boot bez konieczności podpisywania każdego jądra osobnym kluczem producenta. Po aktualizacji tego pakietu zmienia się czasem sposób walidacji kolejnych elementów rozruchu.
Możliwe skutki aktualizacji
Po aktualizacji shim system może odmówić uruchomienia, jeśli nowa wersja nie jest jeszcze w pełni zgodna z aktualnym stanem kluczy w UEFI lub gdy stary wpis trafił na listę odwołań dbx. Objawia się to błędem weryfikacji podpisu tuż po starcie komputera.
Jak pomagamy
Sprawdzamy zgodność aktualnego shim z bazą kluczy Secure Boot, diagnozujemy przyczynę błędu i przywracamy poprawny rozruch systemu Linux. Doradzamy też, jak bezpiecznie aktualizować bootloader w przyszłości, aby uniknąć podobnych sytuacji.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.