Acabei de baixar o Pop!_OS 22.04 LTS (NVIDIA) do site oficial , verifiquei a soma de verificação, pisquei para um pen drive e tentei inicializar a partir dele.
Esqueci de desabilitar o Secure Boot conforme recomendado no site, então, sem surpresa, recebi uma mensagem de erro. No entanto, o conteúdo real da mensagem me surpreendeu:
Assinatura do carregador do sistema operacional encontrada no banco de dados de exclusão do SecureBoot ('dbx'). Todos os dispositivos inicializáveis falharam na verificação de inicialização segura.
Embora eu esperasse que a assinatura NÃO fosse encontrada no banco de dados de assinaturas, não esperava encontrá-la no banco de dados de exclusão .
De acordo com este site :
dbx, o “banco de dados de assinaturas proibidas”. As entradas aqui são tipicamente hashes SHA256 de binários UEFI específicos, ou seja, aquelas coisas que foram assinadas por um certificado na lista “db”, mas posteriormente consideradas ruins (por exemplo, ter uma vulnerabilidade de segurança que compromete o firmware). Portanto, esta é uma lista de “bloqueios”.
Como é que a assinatura do software fornecida pelo System76 pode ter sido válida, mas desde então considerada ruim?
Isso é um sinal de alguma vulnerabilidade potencial no Pop!_OS?