タグ

ubuntuとsecureに関するmasterqのブックマーク (3)

  • 第743回 Ubuntuの標準ブートローダーであるGRUBを改めて見直す | gihyo.jp

    Ubuntuは、標準のブートローダーとしてGRUBを採用しています。ほとんどの利用者は、インストール時に自動設定されるGRUBをそのまま利用し続けていることでしょう。今回は初心者向けに、このGRUBがどう動いているのか、そしてどのように設定可能なのかを紹介します。 図1 Ubuntuインストール時の無骨なGRUB セキュアブート時代のGRUB GNU GRUB(GRand Unified Bootloader)は、言わずとしれたLinuxをはじめとする各種OSを起動するための「ブートローダー」です。一般的なコンピューターは電源が入ると、CPUを含む最低限のデバイスのリセットが解除され、ROM上にある小さなプログラムが実行されることによりRAM上に大きなプログラムがロードされ、さらにいくつかのデバイスのリセットが解除されて最終的に必要なプログラムが実行されるという、「⁠ブートストラップ」な方

    第743回 Ubuntuの標準ブートローダーであるGRUBを改めて見直す | gihyo.jp
    masterq
    masterq 2023/01/19
    "いきなりUbuntuが起動しなくなったので、なんとかしてリカバリーしたい" リカバリーする方法を説明している訳ではないがGRUBの設定ファイルの説明が役に立った。
  • Debian 系で unattended-upgrades を有効にする場合の追加設定 (メール通知, autoremove, autoclean, 再起動) - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

    Debian 系で unattended-upgrades を有効にする場合の追加設定 (メール通知, autoremove, autoclean, 再起動) - Qiita
    masterq
    masterq 2018/03/18
    いまさら知りました。
  • 第444回 Ubuntuにおけるセキュアブートの仕組み | gihyo.jp

    UEFIの機能の一つに、検証されたブートローダーやOSのみを起動する「セキュアブート」という仕組みが存在します。今回はセキュアブートが有効化された環境について説明し、Ubuntuがどのように起動するのかを紹介します。 あなたのブートローダーとカーネルを見守るセキュアブート 「セキュアブート(Secure Boot⁠)⁠」はUEFIで定義されているプロトコルの一つで、UEFIファームウェアに保存された「鍵」で検証できたバイナリのみを起動する仕組みです。この仕組みを使うことで、検証されていないブートローダーやカーネル、その他のEFIアプリケーションの不用意な起動を「ある程度」防ぐことができます。検証済みのOSだけ起動するようにしておけば、UEFIファームウェアへの不正なアクセスも防ぐことができるのです。 セキュアブートが機能しているかどうかは、Ubuntuであればdmesgコマンドの内容で確認

    第444回 Ubuntuにおけるセキュアブートの仕組み | gihyo.jp
  • 1