Como criar um flash USB habilitado para inicialização segura

Como criar um flash USB habilitado para inicialização segura

Quero criar um flash USB inicializável do Ubuntu e instalar meus aplicativos nele, depois passar o USB para qualquer outra pessoa. eles deveriam rodar o Ubuntu a partir de um flash USB e rodar meus aplicativos a partir dele, para que ninguém pudesse alterar os módulos do kernel do Ubuntu e também os módulos do meu aplicativo e eu quero evitar a inicialização do Ubunto se um desses módulos for alterado.

Acho que tenho duas opções para atingir meu objetivo: primeiro, programar o bootloader UEFI e verificar o hash do conteúdo USB por meio do meu bootloader personalizado; segundo, usar o recurso de inicialização segura do UEFI.

Prefiro a segunda opção porque acho que a inicialização segura faz tudo o que eu quero e é muito mais fácil que a primeira opção, mas não consegui encontrar nenhum tutorial para criar um flash USB habilitado para inicialização segura (apenas com minhas chaves).

Agradecerei se você pudesse fornecer um tutorial passo a passo para limpar chaves padrão, registrar minhas chaves, ativar inicialização segura para disco flash e tudo mais que for necessário.

Responder1

Talvez isso ajude você?

Como personalizar o Ubuntu Live CD?

Você pode personalizar a imagem base e instalá-la no USB.

informação relacionada