我想创建一个可启动 Ubuntu 的 USB 闪存并在其中安装我的应用程序,然后将 USB 传递给任何其他人。他们应该从 USB 闪存运行 Ubuntu 并从中运行我的应用程序,这样就没有人可以更改 Ubuntu 的内核模块以及我的应用程序的模块,并且我想在其中一个模块发生更改时阻止启动 Ubunto。
我认为我有两个选择来实现我的目的,首先,UEFI 引导加载程序编程并通过我的定制引导加载程序检查 USB 内容的哈希值,其次,使用 UEFI 的安全启动功能。
我更喜欢第二个选项,因为我认为安全启动可以满足我的所有要求,而且比第一个选项容易得多,但我找不到任何有关创建启用安全启动的 USB 闪存(仅使用我的密钥)的教程。
如果您能提供关于清除默认密钥、注册我的密钥、启用闪存盘安全启动以及我需要的一切的分步教程,我将不胜感激。