Ich möchte einen bootfähigen Ubuntu-USB-Stick erstellen und meine Apps darauf installieren und den USB-Stick dann an andere Personen weitergeben. Diese sollten Ubuntu vom USB-Stick ausführen und meine Anwendungen davon ausführen, sodass niemand die Kernelmodule von Ubuntu und auch die Module meiner Anwendungen ändern kann. Außerdem möchte ich verhindern, dass Ubuntu gebootet wird, wenn eines dieser Module geändert wurde.
Ich denke, ich habe zwei Möglichkeiten, um mein Ziel zu erreichen: Erstens, ich programmiere den UEFI-Bootloader und überprüfe den Hash des USB-Inhalts über meinen angepassten Bootloader, und zweitens, ich verwende die sichere Boot-Funktion des UEFI.
Ich bevorzuge die zweite Option, da ich glaube, dass Secure Boot alles macht, was ich will, und es viel einfacher ist als die erste Option. Ich konnte jedoch kein Tutorial zum Erstellen eines USB-Flashs mit aktiviertem Secure Boot (nur mit meinen Schlüsseln) finden.
Ich wäre Ihnen dankbar, wenn Sie mir eine Schritt-für-Schritt-Anleitung zum Löschen von Standardschlüsseln, Registrieren meiner Schlüssel, Aktivieren des sicheren Starts für Flash-Disks und allem, was ich sonst noch benötige, zur Verfügung stellen könnten.
Antwort1
Vielleicht hilft dir das?
Wie passe ich die Ubuntu Live-CD an?
Sie können das Basisimage anpassen und auf dem USB-Stick installieren.