Около 3 дней назад я купил совершенно новую систему и сделал чистую установку 23.04. У меня не была включена безопасная загрузка. Затем я потратил следующие 3 дня на установку программного обеспечения, чтобы привести свою систему в полностью рабочее состояние.
В настройках gnome я нашел «Конфиденциальность», а затем «Безопасность устройства». Похоже, я провалил множество тестов. Включая испорченное ядро (причиной был «vboxdrv»). Я удалил испорченную программу [что является проблемой, поскольку мне нужна эта программа (Virtualbox)], а затем попытался исправить как можно больше неудачных проверок... включая включение «Безопасной загрузки» в BIOS.
Я установил значения «Windows» и «стандартный».
Мой вопрос такой... включив это, я полагаю, что получу определенный уровень защиты. Но заблокировал ли я потенциально скомпрометированную систему, сделав это? Мне следовало включить безопасную загрузку с самого начала или можно включить ее сейчас?
Теперь я сдаю все HS1 и некоторые другие. Я слишком много внимания уделяю этой особенности?
решение1
Этот вопрос запрашивает мнения, которые могут сильно различаться и больше запутывать, чем помогать. Безопасность — это обширная тема.
Улучшение настроек безопасности вашего устройства похоже на запирание одного окна в вашем доме: это помогает (скажем еще раз: ЭТО ПОМОГАЕТ). Это не комплексное решение безопасности. Есть и другие окна, через которые злоумышленник может проникнуть... или просто заглянуть.
Хорошая безопасность — это скорее набор хороших привычек и немного обучения, чем какой-то конкретный инструмент.
Для получения превосходного руководства от профессионала по многогранным аспектам хорошей безопасности и хороших привычек я рекомендую эпизоды 152-156Подкаст о безопасности Ubuntu.
решение2
/etc/dkms/framework.conf /etc/kernel/header_postinst.d/dkms /etc/kernel/install.d/dkms /etc/kernel/postinst.d/dkms /etc/kernel/prerm.d/dkms /etc/modprobe.d/dkms.conf /usr/lib/dkms/common.postinst /usr/lib/dkms/dkms-autopkgtest /usr/lib/dkms/dkms_autoinstaller /usr/sbin/dkms /usr/share/apport/package-hooks/dkms_packages.py /usr/share/bash-completion/completions/dkms /usr/share/doc/dkms/HOWTO.Debian /usr/share/doc/dkms/changelog.Debian.gz /usr/share/doc/dkms/авторское право /usr/share/lintian/overrides/dkms /usr/share/man/man8/dkms.8.gz