我刚刚从官方网站下载了 Pop!_OS 22.04 LTS (NVIDIA) ,验证了校验和,刷到了笔式驱动器,并尝试从它启动。
我忘记按照网站上的建议禁用安全启动,所以不出所料,我收到了一条错误消息。然而,消息的实际内容让我感到惊讶:
在 SecureBoot 排除数据库 ('dbx') 中找到操作系统加载程序签名。所有可启动设备均未通过安全启动验证。
虽然我确实希望在签名数据库中找不到签名,但我没想到会在排除数据库中找到它。
根据这个网站:
dbx,“禁止签名数据库”。此处的条目通常是特定 UEFI 二进制文件的 SHA256 哈希,即那些由“db”列表中的证书签名但后来发现是坏的东西(例如,具有危害固件的安全漏洞)。所以这是一个“阻止”列表。
为什么 System76 提供的软件签名可能曾经有效,但后来被发现是坏的?
这是 Pop!_OS 中存在潜在漏洞的迹象吗?