cerca de 3 dias atrás comprei um sistema totalmente novo e fiz uma instalação limpa do 23.04. Eu não tinha a inicialização segura habilitada. Passei então os próximos 3 dias instalando software para colocar meu sistema em pleno funcionamento.
Na configuração de 'configurações' do meu gnome, encontrei 'Privacidade' e depois 'segurança do dispositivo'. Parecia que falhei em muitos testes. Incluindo um kernel contaminado ('vboxdrv' foi a causa). Eu removi o programa contaminado [o que é um problema, pois preciso do programa (Virtualbox)] e tentei consertar o máximo possível de verificações com falha ... incluindo ativar o 'Secure Boot' no BIOS.
Eu configurei para 'Windows' e 'padrão'.
Minha dúvida é a seguinte... ao ativar isso, imagino que consigo um certo nível de proteção. Mas eu bloqueei um sistema potencialmente comprometido ao fazer isso? Eu deveria ter uma inicialização segura desde o início ou posso ativá-la agora?
Agora passei em todo o HS1 e em alguns dos outros. Estou dando muita importância a esse recurso?
Responder1
Esta pergunta pede opiniões, que podem variar muito e confundir mais do que ajudar. Segurança é um tema amplo.
Melhorar as configurações de segurança do seu dispositivo é como trancar uma janela da sua casa: ajuda (digamos de novo: AJUDA). Não é uma solução de segurança completa. Existem outras janelas para um intruso entrar... ou simplesmente espiar.
Uma boa segurança é mais um conjunto de bons hábitos e um pouco de aprendizado do que qualquer ferramenta específica.
Para uma excelente introdução de um profissional sobre as muitas facetas da boa segurança e dos bons hábitos, recomendo os episódios 152-156 doPodcast de segurança do Ubuntu.
Responder2
/etc/dkms/framework.conf /etc/kernel/header_postinst.d/dkms /etc/kernel/install.d/dkms /etc/kernel/postinst.d/dkms /etc/kernel/prerm.d/dkms /etc /modprobe.d/dkms.conf /usr/lib/dkms/common.postinst /usr/lib/dkms/dkms-autopkgtest /usr/lib/dkms/dkms_autoinstaller /usr/sbin/dkms /usr/share/apport/package -hooks/dkms_packages.py /usr/share/bash-completion/completions/dkms /usr/share/doc/dkms/HOWTO.Debian /usr/share/doc/dkms/changelog.Debian.gz /usr/share/doc /dkms/copyright /usr/share/lintian/overrides/dkms /usr/share/man/man8/dkms.8.gz