¿Puedo instalar Manjaro con arranque seguro?

¿Puedo instalar Manjaro con arranque seguro?
Arranque seguro o SB es una técnica de verificación que se utiliza para garantizar el código publicado por el firmware de interfaz de firmware extensible (UEFI) de un sistema es confiable o no. Antes de que un sistema operativo comience a funcionar, el arranque seguro evita que una computadora cargue y ejecute malware dañino al principio del proceso de arranque. Se basa en las sumas y firmas de verificación criptográfica para realizar su funcionalidad.

Cuando el firmware carga un programa, tiene una suma de verificación y una firma, y ​​cuando desea ejecutarlo, el firmware valida tanto la firma como la suma de verificación para garantizar que la aplicación sea confiable. Cualquier intento de ejecutar un programa no confiable se bloqueará cuando Secure Boot esté habilitado en un sistema. Esta acción no permite que los programas no autorizados o inesperados se ejecuten en el entorno UEFI. Ahora, avancemos hacia la discusión del tema principal.

¿Puedo instalar Manjaro con arranque seguro?

No, No puede instalar Manjaro con el arranque seguro, ya que no es compatible de forma predeterminada. Si desea arrancar su núcleo Manjaro con el arranque seguro, debe firmarse utilizando una licencia de Microsoft, que es poco probable que la mayoría de los usuarios de Linux. Además, no hay beneficios importantes de permitir el arranque seguro en sistemas basados ​​en Linux, como Manjaro, aparte de ofrecer una buena sensación de seguridad desde la perspectiva del usuario.

El arranque seguro no es compatible con Arch ni Manjaro. Sin embargo, esta declaración no significa que no pueda firmar la imagen de arranque usted mismo. Para hacerlo, puede consultar la interfaz de firmware extensible unificado/documentación de arranque seguro.

Comandos de Linux para verificar el estado de arranque

Para revisar el estado de arranque de su sistema Manjaro, puede utilizar el comando otorgado:

$ Bootctl Status

En nuestro sistema Manjaro, no hemos habilitado el arranque seguro; Es por eso que la salida dada a continuación muestra el estado del arranque del sistema como "No arrancado con EFI". En el otro caso, verá la información relacionada con el modo de configuración, el firmware, el arranque seguro:

El siguiente comando también se puede usar para verificar si la máquina se inició con arranque seguro o no:

$ OD --address-Radix = n--format = u1/sys/firmware/efi/efirars/secureBoot*

La ejecución del comando dada anteriormente volverá "1"Si su sistema Manjaro se inicia con un arranque seguro habilitado. En el otro caso, mostrará que no existe ningún archivo o directorio relacionado con el arranque seguro en los archivos de firmware de Manjaro.

Secure Boot es una característica de seguridad que evita que el código malicioso y las aplicaciones se carguen y ejecuten al principio del proceso de arranque antes de que comience el sistema operativo. Esta acción ayuda a evitar el software malicioso y mantener el control sobre un sistema para ocultar su presencia. No puede instalar Manjaro con Boot Secure, ya que Manjaro Linux no admite Secure Boot de forma predeterminada. Sin embargo, siguiendo la Guía UEFI, puede hacerlo usted mismo.