Hace unos 3 días compré un sistema nuevo e hice una instalación limpia del 23.04. No tenía habilitado el arranque seguro. Luego pasé los siguientes 3 días instalando software para que mi sistema estuviera en pleno funcionamiento.
En la configuración de 'configuración' de mi gnome encontré 'Privacidad' y luego 'seguridad del dispositivo'. Parecía que fallé muchas pruebas. Incluyendo un kernel contaminado ('vboxdrv' fue la causa). Eliminé el programa de contaminación [lo cual es un problema ya que necesito el programa (Virtualbox)] y luego intenté arreglar tantas comprobaciones fallidas como pude... incluida la activación del 'Arranque seguro' en la BIOS.
Lo configuré en 'Windows' y 'estándar'.
Mi pregunta es la siguiente... al activar esto, imagino que obtengo un cierto nivel de protección. ¿Pero he bloqueado un sistema potencialmente comprometido al hacer esto? ¿Debería haber tenido un arranque seguro desde el principio o está bien activarlo ahora?
Ahora apruebo todo HS1 y algunos de los demás. ¿Estoy dando demasiada importancia a esta característica?
Respuesta1
Esta pregunta solicita opiniones, que pueden variar enormemente y confundir más que ayudar. La seguridad es un tema amplio.
Mejorar la configuración de seguridad de su dispositivo es como bloquear una ventana de su casa: ayuda (digámoslo de nuevo: AYUDA). No es una solución de seguridad completa. Hay otras ventanas por las que puede entrar un intruso... o simplemente mirar a través de ellas.
Una buena seguridad es más un conjunto de buenos hábitos y un poco de aprendizaje que una sola herramienta en particular.
Para obtener una excelente introducción de un profesional sobre las múltiples facetas de la buena seguridad y los buenos hábitos, recomiendo los episodios 152-156 delPódcast de seguridad de Ubuntu.
Respuesta2
/etc/dkms/framework.conf /etc/kernel/header_postinst.d/dkms /etc/kernel/install.d/dkms /etc/kernel/postinst.d/dkms /etc/kernel/prerm.d/dkms /etc /modprobe.d/dkms.conf /usr/lib/dkms/common.postinst /usr/lib/dkms/dkms-autopkgtest /usr/lib/dkms/dkms_autoinstaller /usr/sbin/dkms /usr/share/apport/package -hooks/dkms_packages.py /usr/share/bash-completion/completions/dkms /usr/share/doc/dkms/HOWTO.Debian /usr/share/doc/dkms/changelog.Debian.gz /usr/share/doc /dkms/copyright /usr/share/lintian/overrides/dkms /usr/share/man/man8/dkms.8.gz