Deaktivieren Sie die Kernelsperre zur Laufzeit

Deaktivieren Sie die Kernelsperre zur Laufzeit

Ich verwende Ubuntu 20.04 mit Kernel 5.8.0-53-generic

Ich wollte auf einen MSR schreiben und bemerkte, dass dies fehlschlug:

markov@sambayon:~$ sudo wrmsr -p 0 432 7
wrmsr: pwrite: Operation not permitted

Wenn ich mir dmesg anschaue, kann ich Folgendes sehen:

[54424.913569] Lockdown: wrmsr: raw MSR access is restricted; see man kernel_lockdown.7

Und dann suchte ich nach demkernel_lockdown – Manpage, was sagt:

Wenn der Kernel entsprechend konfiguriert ist, kann die Sperre durch Eingeben der entsprechenden Zeichenfolge auf einer direkt angeschlossenen physischen Tastatur aufgehoben werden. Bei x86-Maschinen ist dies SysRq+x.

Ich habe versucht, Alt+ SysRQ+ zu drücken x, aber es scheint, als ob es nicht funktioniert:

[54540.993570] sysrq: HELP : loglevel(0-9) reboot(b) crash(c) terminate-all-tasks(e) memory-full-oom-kill(f) kill-all-tasks(i) thaw-filesystems(j) sak(k) show-backtrace-all-active-cpus(l) show-memory-usage(m) nice-all-RT-tasks(n) poweroff(o) show-registers(p) show-all-timers(q) unraw(r) sync(s) show-task-states(t) unmount(u) force-fb(V) show-blocked-tasks(w) dump-ftrace-buffer(z) 

Es sieht so aus, als ob Ubuntu den Teil mit der „richtigen Konfiguration“ nicht erfüllt …

Gibt es eine Möglichkeit, die Sperre zur Laufzeit zu entfernen, ohne den sicheren Start deaktivieren zu müssen?

verwandte Informationen