Tenho um Lenovo ideapad 3 ryzen 5 com 12gb de ram. Ele veio com satux. Para mudar para pop os desabilitei o secure boot. Nem sei se era necessário. Agora que já está instalado o pop os eu posso reativar o secure boot ou pode quebrar meu sistema? Qual a diferença de estar ou não ativado?
Poder, voce pode. Secure boot e apenas uma forma de dizer que a microsoft te autoriza a usar um determinado sistema.
Existe um certificado microsoft que pode ser utilizado pra assinar o bootloader ou kernel do linux se voce realmente quiser.
Eu sei disso porque uso linux em um Microsoft Surface Pro que fica com uma barra vermelha horrivel no canto da tela na hora do boot e me obrigou a aprender sobre o assunto.
Se nao tiver nada te incomodando, como neste caso, nao vejo motivo para habilitar secure boot. Ja que foi provado inumeras vezes que apesar do nome comercial, nao e necessariamente mais seguro…
Se decidir usar secureboot no linux, da uma olhada no sbctl
.
boa sorte.
Se quebrar, tem algo errado com o OS…
O que é inicialização segura / secureboot?
A inicialização segura é uma configuração que usa o firmware UEFI para verificar as assinaturas criptográficas no carregador de inicialização e no kernel do sistema operacional associado para garantir que não tenham sido adulteradas ou ignoradas no processo de inicialização. A inicialização segura ativa um modo de bloqueio no kernel do Linux que desativa vários recursos da funcionalidade do kernel:
Carregando módulos do kernel que não são assinados por uma chave confiável.
Usando kexec para carregar uma imagem de kernel não assinada.
Hibernação e sair da hibernação.
Acesso do espaço do usuário à memória física e portas de E/S.
Parâmetros do módulo que permitem configurar a memória e os endereços das portas de E/S.
Gravando em MSRs por meio de /dev/cpu/*/msr.
Uso de métodos e tabelas ACPI personalizados.
Fonte com mais informações.
Massa.
E meu firmware tá dando com atualizado/instalado. Então é mais um sinal de que tá tudo ok, certo?
Se não tiver nada com problema ou te incomodando, deixa como está!
SEMPRE deixe o EFI/SECURE BOOT habilitado. é uma proteção extra, apesar dos mitos contra microsoft et alli. ele não faz nenhuma mágica, mas ajuda a protegê-lo. qqr distro baseada no ubuntu suporta efi/sb.