在 UEFI 中重新启用安全启动是否安全?

caw*_*caw 7 boot grub2 uefi secure-boot 16.04

不久前,我不得不在 UEFI 中禁用安全启动才能安装第三方驱动程序。

现在不再需要这个第三方驱动程序(由于内核更新),我已经卸载了它。

删除了那个未签名的驱动程序后,我认为现在再次启用安全启动可能是个好主意。是吗?或者恶意软件可能在此期间造成了损害,例如添加新的安全启动密钥,使安全启动在禁用一次后不再“安全”?

cl-*_*box 8

是的,您可以安全地重新启用安全启动。东西损坏的可能性很小。
然后从更改默认的引导装载程序grubx64.efi,以shimx64.efi在BIOS | 欧洲足联。
否则 Ubuntu 会尝试使用未签名的引导加载程序进行引导——这当然不起作用。
或者,您可以在使用内置更改安全启动设置之前执行此操作efibootmgr

要列出当前活动的引导加载程序文件 - 执行此命令:sudo efibootmgr -v
通过运行更改引导顺序sudo efibootmgr -o XXXX,YYYY (X,Y = entry number)
如果shimx64.efi未列出,您可以通过执行 (X = 磁盘 | Y = EFI 分区) 来添加它:
sudo efibootmgr -c -w -d /dev/sdXY -p 1 -L "ubuntu" -l '\EFI\ubuntu\shimx64.efi