LINUX.ORG.RU

Ноутбуки, UEFI, Secure boot

 ,


0

3

Год-полтора назад было много разговоров про то, как UEFI и/или Secure boot могут осложнить установку линукса.

Сейчас без этих технологий, как я понимаю, ноутбуков уже почти не осталось. Поэтому вопросы к практикам:

1) Удавалось ли Вам поставить Linux на ноутбук с UEFI?

2) Есть ли в Вашем ноутбуке Secure boot, и если да, отключается ли он?

3) Удавалось ли Вам поставить Linux на ноутбук с Secure boot, приходилось ли его отключать?

Во всех случаях приветствуется указание модели ноутбука, дистрибутива и прочие подробности.

Я вот присмотрел себе такую Соньку (единственный ноутбучный производитель, у которого мне нравятся клавиатуры) - по ней опыт у кого-нибудь был?

Спасибо.

★★★★★

Да все норм, не ссы. больше праноиков слушай.

динственный ноутбучный производитель, у которого мне нравятся клавиатуры

засмеялся-проиграл. клавиатура как и у всех ноутбуков

parrto
()

Без отключаемого секурбута производитель не получит сертификацию от мелкософта, так что все эти сесуритибуты отключаемы, на десктопах даже можно свои ключи залить.

daemonpnz ★★★★★
()

не дурно - только про сонек к сожалению ничего не попадалось пощупать.

Нет сведений о wifi/net железке и времени работы при автономном питании, тяжеловат. Ядер маловато, но для интела сойдет в общем.

Насчет uefi - по разному может быть. Надо смотреть подробную спецификацию. Клава не идиотская - неплохой выбор.

swwwfactory ★★
()

Вообще не понял в чем профит от этого UEFI и/или Secure boot кроме геморроя с загрузкой ОС, и с установкой тоже проблемы.

С включенными UEFI и/или Secure boot с внешнего устройства вобще не загрузится, наверное в этом великая сила этого поделия?

irton ★★★★★
()

Я убунту новую ставил, быстро, просто и работает. На нормальном линуксе не проверял (начальство убунту хотело).

mopsene ★★★
()
Ответ на: комментарий от irton

Вообще не понял в чем профит от этого UEFI и/или Secure boot кроме геморроя

Тут речь не о профите, а о том, что без UEFI сейчас новый аппарат, как я предполагаю, хрен купишь. То есть вопрос не о том, чтобы отменить наступление зимы (я бы рад, но...), а в какую шубу укутываться :(

hobbit ★★★★★
() автор топика
Ответ на: комментарий от mopsene

Я убунту новую ставил, быстро, просто и работает.

А на какую модель?

убунту новую ставил

На нормальном линуксе не проверял

Идеи Зенитара живут и побеждают :)

hobbit ★★★★★
() автор топика
Последнее исправление: hobbit (всего исправлений: 1)

1) Удавалось ли Вам поставить Linux на ноутбук с UEFI?

Да. Выпилил граб полностью, UEFI грузит сразу ядро. Есть несколько заморочек, но все, в принципе, очень просто.

2) Есть ли в Вашем ноутбуке Secure boot, и если да, отключается ли он?

По дефолту выключен.

3) Удавалось ли Вам поставить Linux на ноутбук с Secure boot, приходилось ли его отключать?

У меня Secure boot есть, но выключен. И ключей нету встроенных. В принципе, можно запилить ключи, заделать все остальное, но как-то лень

derlafff ★★★★★
()
Последнее исправление: derlafff (всего исправлений: 1)
Ответ на: комментарий от tyakos

Кстати, с ядра 3.11, если я не ошибаюсь, добавили поддежку регулировки уровня яркости подсветки клавиатуры, что очень радует, в кедах работает отлично.

tyakos ★★★
()
Ответ на: комментарий от derlafff

Выпилил граб полностью, UEFI грузит сразу ядро. Есть несколько заморочек, но все, в принципе, очень просто.

Хотелось бы про это послушать поподробнее. Ну или ссылку, если по какому мануалу делал. И модель ноутбука. Спасибо.

hobbit ★★★★★
() автор топика

Потратил сегодня весь вечер на борьбу с этим UEFI. На достаточно простой и дешевый ноут lenovo с amd apu решил поставить ubuntu 13.04. Диск в ноуте не штатный, девственно чистый ssd.

После установки с завидным постоянством GRUB сваливался в консоль, и дальше загрузка не выполнялась. Разметку и настройку делал в ручном режиме.

В итоге доверил установщику разметить диск и поставить все без моего участия, но с lvm. Когда он всё поставил, я поправил размеры томов по своему усмотрению. Надо было с самого начала так делать, кучу времени сэкономил бы.

SecureBoot специально не отключал.

anonymous
()
Ответ на: комментарий от hobbit
Machine: Clevo Mobo: Notebook model: W250EGQ / W270EGQ Bios: American Megatrends version: 4.6.5 date: 01/07/2013

http://wiki.gentoo.org/wiki/UEFI_Gentoo_Quick_Install_Guide

http://wiki.gentoo.org/wiki/EFI_stub_kernel

Единственное, с чем столкнулся: ноутбук тупо не видел EFI-раздел, если он был слишком маленьким (100Мб). С 500Мб заработало сразу

Ну и по тем ссылкам не сказано, что через efibootmgr можно создавать записи с параметрами, которые будут переданы ядру. Правда, вот у меня оно не дает создать две записи с одним ядром, но разными параметрами

derlafff ★★★★★
()
Последнее исправление: derlafff (всего исправлений: 1)

Удавалось ли Вам поставить Linux на ноутбук с UEFI?

Да. Правда, нормально поставилась только 64-бит версия.

tailgunner ★★★★★
()
Ответ на: комментарий от hobbit

Но сразу предупрежу, что grub-efi не может грузить с MBR. Следовательно chainloader и ntldr на диск с MBR не прокатят.

tyakos ★★★
()
Ответ на: комментарий от irton

С включенными UEFI и/или Secure boot с внешнего устройства вобще не
загрузится, наверное в этом великая сила
этого поделия?

Ви таки даже не осилили разобраться как происходит загрузка в UEFI, но уже говорите что низзя, а ещк линуксоид.

Andrew ★★★
()
Ответ на: комментарий от Andrew

ага помню я еще тему на ЛОР, где товарищ пытался сделать флешку чтобы грузилась и в UEFI и без.

А как происходит загрузка? я в биос посмотрел, там только пункт загрузки с жесткого диска, а возможность добавлить свой пункт есть, но тогда в чем смысл то опять же, раз все равно возможность загрузится есть но стала в разы непонятнее.

irton ★★★★★
()

1) Удавалось ли Вам поставить Linux на ноутбук с UEFI?

Да.

2) Есть ли в Вашем ноутбуке Secure boot, и если да, отключается ли он?

Есть, отключается.

3) Удавалось ли Вам поставить Linux на ноутбук с Secure boot, приходилось ли его отключать?

SB сразу отключил и проблем не было. С включенным не пробовал, но там точно была возможность добавить свои ключи, так что, наверное, можно обойтись и без мелкомягкого ключа.

Во всех случаях приветствуется указание модели ноутбука, дистрибутива и прочие подробности.

Ноут Sony Vaio SVT1112S1RS, в первый раз ставил Lubuntu 12.10 x86_64 в нативном uefi режиме, все работало. А сейчас установлен Lubuntu 12.04 в legacy режиме, тоже проблем нет.

ATIpro ★★
()

пробовал на разных компьютерах (включая Samsung-ноутбуки).. в целом норм.

на Desktop-компьютере — попробовал даже специально ВКЛючить SecureBoot (поумолчанию он ОТКЛючан) и загрузиться через Linux_Foundation_Preloader + Gummiboot + CONFIG_EFI_STUB — тоже всё нормально (но безсмысленно:)).

по субъективным впечатлениям — прошивки AMI самые хорошие (но ноутбуки от Samsung — не на AMI)..

вобщем могу сказать что UEFI для Linux — вполне себя хорошо ведёт...

...однако в первое время попадались Linux-ядра в которых были фэйловые баги в реализации EFI_STUB (эти баги — проявлялись не на всех компьютерах)... щаз вроде бы в последнем ядре всё норм :)

любимая UEFI-связка у меня в итоге стала: CONFIG_EFI_STUB + efibootmgr[напрямую,без-лишнего-загрузчика] :-) ..

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 3)

1 - да
2 - да
3 - да, если не отключаешь, то надо подсунуть shim загрузчик
4 - свой ключ на ноуте далеко не всегда получается подсунуть

Dark_SavanT ★★★★★
()
Ответ на: комментарий от irton

Вообще не понял в чем профит от этого UEFI и/или Secure boot кроме геморроя с загрузкой ОС, и с установкой тоже проблемы.

кстате на 3 секунды быстрее грузится комп чем обычный порошок^W^W^W...

(правда эти 3 секунды почти не заметны, учитывая что время загрузки около минуты :))

user_id_68054 ★★★★★
()
Ответ на: комментарий от user_id_68054

хм на i7 то ?

загрузка в консоль 5 секунд с мелочью, судя по отметкам в dmesg. просто вчера на глаза попались цифры случайно

irton ★★★★★
()

Да, отключаем.

А вот с десктопом вышел прикол, видимо кубунта 13.10 решила что раз есть уефи надо ставить grub-efi и плевать что выбран диск с MBR и спецраздел не выбран. Я негодую.

KillTheCat ★★★★★
()
Ответ на: комментарий от irton

нет у меня i7 :-) .. и тем более i7 Haswell :-) ..

а 3 секунды задержки были (в режиме Compatibility Support Module) — во время когда:

1. BIOS инициализировал себя и железки..

2. затем выполнял нулевой сектор..

3. затем GRUB искал и загружал код из области BIOS_boot_partition (gdisk type — 0xEF02)..

если честно — сам не понимаю почему целых 3 секунды это занимало %) %) , в отличии от Native UEFI

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 2)

Ноут: Lenovo ThinkPad Edge E330

Дистриб: Manjaro

1) Удавалось ли Вам поставить Linux на ноутбук с UEFI?

Да. Всей разницы - установка модифицированного загрузчика, данный вопрос описан в вики на сайте дистрибутива.

2) Есть ли в Вашем ноутбуке Secure boot, и если да, отключается ли он?

Да, есть. Да, отключаем.

3) Удавалось ли Вам поставить Linux на ноутбук с Secure boot, приходилось ли его отключать?

Да, удалось. Да, пришлось.

CaveRat ★★
()

1) Удавалось ли Вам поставить Linux на ноутбук с UEFI?

Да. Dell inspiron 7520. Debian встал вообще без проблем. (amd64, grub-efi).

2) Есть ли в Вашем ноутбуке Secure boot, и если да, отключается ли он?

Есть, включен по умолчанию. Легко отключается из boot-меню.

3) Удавалось ли Вам поставить Linux на ноутбук с Secure boot, приходилось ли его отключать?

То есть устанавливать с включенным Secure boot? Не пробовал.

i-rinat ★★★★★
()
Последнее исправление: i-rinat (всего исправлений: 1)
Ответ на: комментарий от irton

А как происходит загрузка?

В UEFI загрузчик - это специальное EFI-приложение, которое находится на EFI-разделе. В случае линукса, кстати, можно вообще без загрузчиков обойтись, т.к с ядра 3.5 появилась возможность сделать ядро EFI-приложением и тогда UEFI будет напрямую грузить ядро, без всяких этих ваших загрузчиков.

я в биос посмотрел, там только пункт загрузки с жесткого диска, а возможность добавлить свой пункт есть

Что значит «возможность добавлить свой пункт есть»?

но тогда в чем смысл то опять же

У UEFI есть ряд преимуществ, например он инициализирует устройства параллельно, а не последовательно. UEFI уже знает где лежит загрузчик, а не ищет его в MBR. UEFI умеет в GPT без всяких костылей. UEFI имеет свои драйвера устройств, которые может использовать ОС (сейчас пока это не используется).. Короче, почитай что-нибудь про UEFI.

Andrew ★★★
()

1. Да

2. Да/да

3. Да / нет

UEFI+EFI_STUB+CHECK_SIGNATURE+SecureBoot

x230

vasily_pupkin ★★★★★
()
Ответ на: комментарий от daemonpnz

Обнови биос.

...будь мужиком. Да, это, возможно, поможет, но ноут уже уехал в столицы вместе с студенткой.

ololoid ★★★★
()

1) Да. 2) Да. 3) Да GRUB-EFI, Arch Linux, Lenova Ideapad u310. Когда ставишь ручками, очень было сложно учитывать все нюансы а это разметка таблицы жесткого диска GPT! FAT подобный раздел под UEFI загрузчик, а также были сложно с подключением кэшируешего SSD в качестве накопителя под /usr но всё удалось!

SANSLAR ★★
()

Пишу с ASUS K56CB.

1) Удавалось ли Вам поставить Linux на ноутбук с UEFI?

Да, Убунту поддерживает это из коробки в 64-битной версии через GRUB-EFI. OpenSUSE, похоже, тоже. И другие дистры. Нет ничего страшного в этом UEFI самом по себе.

2) Есть ли в Вашем ноутбуке Secure boot, и если да, отключается ли он?

Да, отключил в BIOS настройках прошивки.

3) Удавалось ли Вам поставить Linux на ноутбук с Secure boot, приходилось ли его отключать?

Да, пришлось. С ним GRUB почему-то грузился и даже меню показывал, но ничего загрузить не мог, даже некоторых своих модулей, говоря, что ему не даёт этого сделать Secure Boot.

Единственная проблема: почему-то в Убунте криво настроен GRUB-EFI, и Windows он находит, а загрузить не может, а разбираться мне лень. Поэтому для загрузки Винды приходится заходить в «System menu» (прямо из меню GRUB), что открывает конфигуратор от производителя, а оттуда уже запускать Винду (там можно выбрать любой установленный загрузчик UEFI для запуска).

proud_anon ★★★★★
()
Последнее исправление: proud_anon (всего исправлений: 2)

На ноуты не ставил, но на серверы с UEFI стабильный дебиан встаёт отлично. SecureBoot отключён, включать не пробовал.

shell-script ★★★★★
()
Ответ на: комментарий от irton

ага помню я еще тему на ЛОР, где товарищ пытался сделать флешку чтобы грузилась и в UEFI и без.

Под виндой для этого есть утилита Rufus (кстати, под GPL3+), а вот под онтопиком почему-то мне не известно хорошей похожей утилиты.

proud_anon ★★★★★
()
Ответ на: комментарий от Andrew

благодарю. на ключи же какие-то надо, и раз система знает где что запускать, то попросить запустить флешку уже не получится....

irton ★★★★★
()
Ответ на: комментарий от irton

ключи же какие-то надо

Ключи требуются для Secure Boot, который легко отключается в том же UEFI.

и раз система знает где что запускать, то попросить запустить флешку уже не получится....

Нет, UEFI найдет загрузчик на флешке, если он там есть.

Andrew ★★★
()
Ответ на: комментарий от Andrew

дык причем груб, я про прямую загрузку ядра.

irton ★★★★★
()
Ответ на: комментарий от irton

я извиняюсь, а 32 разрядное ядро взлетит ? что-то немного почитал, везде 64 разряда надо.

Скорее нет чем да, зависит от UEFI. Они поголовно 64 сейчас, хотя я и 32 видел

vasily_pupkin ★★★★★
()

1) Удалось, но на неттоп Zotac Zbox. Зачем дома нужен ноутбук? Чтобы чай случано на него пролить? 2) UEFI есть, а Secure boot-а нету... такие дела... 3) см. выше

anonymous
()

нет

да

да

нет

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.