SecureDKMS
Mar. 23rd, 2020 10:18 pmСтавлю на новый ноутбук
Надо думать — то ли SecureBoot суметь отключить, то ли ключ подписи для DKMS создать, то ли отказаться от nvidia, поставить
Отключить SecureBoot самое правильное, но и самое сложное. Ключ подписи проще всего, но на фиг не нужен же. Вот блин горелый…
Upd. Отключил SecureBoot — Debian загрузился, драйвера nvidia загрузились. Внимательно чтение
Upd2, 24.03. Настроил Иксы в режиме vesa. Завтра буду пробовать video-intel.
Upd3, 25.03. После всех настроек Иксов драйвер video-intel запустился без дополнительной работы. Просто раз, и запустился. Графика работает, видео пока не проверял, но куда оно теперь денется? Ноутбук готов, буду переезжать.
xserver-nvidia, а он тащит за собой драйвер nvidia для DKMS… А DKMS-то не работает! У меня же SecureBoot.Надо думать — то ли SecureBoot суметь отключить, то ли ключ подписи для DKMS создать, то ли отказаться от nvidia, поставить
xorg-vesa.Отключить SecureBoot самое правильное, но и самое сложное. Ключ подписи проще всего, но на фиг не нужен же. Вот блин горелый…
Upd. Отключил SecureBoot — Debian загрузился, драйвера nvidia загрузились. Внимательно чтение
lspci показало, что есть встроенная видеокарта Intel UHD 630. В спецификации ноута её не было. :-DUpd2, 24.03. Настроил Иксы в режиме vesa. Завтра буду пробовать video-intel.
Upd3, 25.03. После всех настроек Иксов драйвер video-intel запустился без дополнительной работы. Просто раз, и запустился. Графика работает, видео пока не проверял, но куда оно теперь денется? Ноутбук готов, буду переезжать.
/usr/sbin/update-secureboot-policy
Date: 2020-03-23 08:41 pm (UTC)Попробуйте погуглить про этот скрипт.
no subject
Date: 2020-03-23 09:15 pm (UTC)Re: /usr/sbin/update-secureboot-policy
Date: 2020-03-23 09:35 pm (UTC)no subject
Date: 2020-03-23 09:36 pm (UTC)Интернет говорит, на ноутбуках работает очень плохо.
Re: /usr/sbin/update-secureboot-policy
Date: 2020-03-24 03:34 am (UTC)Тут рекомендуют делать по старинке вручную, я тоже когда-то так делал, работало: https://wiki.debian.org/SecureBoot#MOK_-_Machine_Owner_Key
Если /usr/sbin/update-secureboot-policy у вас заработает — напишите, пожалуйста, я обновлю wiki. Ну или сами обновите.
no subject
Date: 2020-03-24 04:34 am (UTC)Вообще, конечно, правильно разобраться как подписывать модули к ядру. Тем более что при беглом гуглеже я там увидел очень правильный термин machine owner key.
Конечно, до повсеместного внедрения bsign нам еще очень и очень далеко, но это шаг в правильном направлении.
Re: /usr/sbin/update-secureboot-policy
Date: 2020-03-24 12:16 pm (UTC)no subject
Date: 2020-03-24 12:20 pm (UTC)Денег жалко ужасно, но где выход? Я бы вообще купил ноут без дискретной карты, с одним встроенным интелем. Но не продают. Либо две карты, либо одна дискретная. Потому что мощный ноут — игровой.
no subject
Date: 2020-03-24 01:39 pm (UTC)no subject
Date: 2020-03-24 01:56 pm (UTC)В подписи кода наверняка нет ничего сложного, особенно для человека, программы которого подписывают и проверяют подпись в XML. Я же не только в медицине работаю.
Я просто не хочу в этом разбираться и идти на поводу владельца ноутбука. Это только в крайнем случае. «Если тебе дают тетрадь в линейку — ищи, как отключить SecureBoot.»
no subject
Date: 2020-03-24 04:11 pm (UTC)no subject
Date: 2020-03-24 04:12 pm (UTC)Внимательно чтение
lspciпоказало, что есть встроенная видеокарта Intel UHD 630. В спецификации ноута её не было. :-D