PopOS Linux 上 EFI 签名更改的原因

PopOS Linux 上 EFI 签名更改的原因

我有一个安装了 popos 21.10 的系统。我已将vmlinuz.efi签名添加到安全启动列表中。今天,我试图在闲置一周后启动系统,它给出了一个错误,说签名无效。我试图弄清楚为什么会发生这种情况。我知道恶意软件是一个可能的原因,但考虑到系统使用率很低,我怀疑情况并非如此。

我注意到了/var/log/apt/history.log,并在最近运行的更新中发现了:

linux-image-5.15.11-76051511-generic:amd64
linux-headers-5.15.11-76051511-generic:amd64
linux-modules-5.15.11-76051511-generic:amd64
...
linux-headers-generic:amd64
linux-image-generic:amd64

这个列表还在继续,它显然更新了内核。这是更改的原因吗vmlinuz.efi?我不熟悉 EFI 安全启动如何工作的底层细节。如果这是更改的原因,是否有我检查的有效签名列表?

相关内容