Ich verwende Ubuntu 20.04 mit Kernel 5.8.0-53-generic
Ich wollte auf einen MSR schreiben und bemerkte, dass dies fehlschlug:
markov@sambayon:~$ sudo wrmsr -p 0 432 7
wrmsr: pwrite: Operation not permitted
Wenn ich mir dmesg anschaue, kann ich Folgendes sehen:
[54424.913569] Lockdown: wrmsr: raw MSR access is restricted; see man kernel_lockdown.7
Und dann suchte ich nach demkernel_lockdown – Manpage, was sagt:
Wenn der Kernel entsprechend konfiguriert ist, kann die Sperre durch Eingeben der entsprechenden Zeichenfolge auf einer direkt angeschlossenen physischen Tastatur aufgehoben werden. Bei x86-Maschinen ist dies SysRq+x.
Ich habe versucht, Alt
+ SysRQ
+ zu drücken x
, aber es scheint, als ob es nicht funktioniert:
[54540.993570] sysrq: HELP : loglevel(0-9) reboot(b) crash(c) terminate-all-tasks(e) memory-full-oom-kill(f) kill-all-tasks(i) thaw-filesystems(j) sak(k) show-backtrace-all-active-cpus(l) show-memory-usage(m) nice-all-RT-tasks(n) poweroff(o) show-registers(p) show-all-timers(q) unraw(r) sync(s) show-task-states(t) unmount(u) force-fb(V) show-blocked-tasks(w) dump-ftrace-buffer(z)
Es sieht so aus, als ob Ubuntu den Teil mit der „richtigen Konfiguration“ nicht erfüllt …
Gibt es eine Möglichkeit, die Sperre zur Laufzeit zu entfernen, ohne den sicheren Start deaktivieren zu müssen?