Executando verificação de segurança...
10

Chave de assinatura do bootloader UEFI Secure Boot da Microsoft expira em 11 de setembro

A chave de assinatura digital da Microsoft utilizada por diversas distribuições Linux para compatibilidade com o recurso Secure Boot expirará em 11 de setembro.

O Secure Boot, presente no firmware UEFI, garante que apenas softwares confiáveis e devidamente assinados possam ser executados durante a inicialização do sistema, incluindo o bootloader.

Como muitos computadores são vendidos com o Windows pré-instalado e com o Secure Boot ativado, sistemas operacionais alternativos precisam que seus bootloaders sejam assinados com uma chave reconhecida — geralmente a da própria Microsoft.

Por isso, projetos Linux frequentemente enviam seus bootloaders para serem assinados pela empresa. Muitas distribuições utilizam o banco de chaves controlado pela Microsoft para viabilizar esse suporte, normalmente com a ajuda de um bootloader intermediário conhecido como shim, que facilita a compatibilidade com o Secure Boot.

A Microsoft deixará de usar a chave atual para assinar novos shims a partir de setembro. Embora uma nova chave esteja disponível desde 2023, ela pode não estar instalada em diversos dispositivos, o que exigiria uma atualização de firmware por parte dos fabricantes — algo que nem sempre ocorre.

Caso necessário, usuários de Linux ainda poderão desativar o Secure Boot, desde que o sistema e o firmware do equipamento permitam essa alteração.

Carregando publicação patrocinada...
4

O que me incomoda é que, de todas as empresas possíveis para controlar isso,tinha que ser logo a Microsoft.

Sinceramente, o Secure Boot me parece mais marketing do que segurança real, parece até o Play Protect da Play Store: está ali para dar uma sensação de proteção, mas na prática...

Já fiz várias alterações na placa-mãe, na BIOS, até testei vírus por conta própria, e nunca vi o Secure Boot bloquear ou alertar sobre nada. Mas basta tentar usar Linux que, de repente, ele vira um muro intransponível. Aí dizem que o problema é o Linux que não é 'seguro'. É cada uma...

invalid signature detected. Check secure boot policy in Setup