【问题标题】:Is there any way to find out if secure boot is enabled from uefi shell?有什么方法可以确定是否从 uefi shell 启用了安全启动?
【发布时间】:2018-10-16 11:39:47
【问题描述】:

所以,我的问题在标题中。我知道我可以解析 nvram 变量,但没有找到存储启用标志的位置。 如果还有其他方法,我很高兴知道如何解决我的问题。

【问题讨论】:

  • 您是在问如何编写程序来执行此操作,或者如何使用现有的 UEFI 命令来执行此操作?如果是后者,这里就不说了。
  • @prl,如果有办法使用现有的 UEFI 命令,那就太好了,我想这样做,但似乎没有办法,所以我正在尝试了解如何获取此信息。为什么这是题外话? stackoverflow 上有很多关于 Linux bash 命令行的问题。这也是题外话吗?

标签: shell security uefi


【解决方案1】:

UEFI SecureBoot 有一个指标变量,称为 EfiGlobalVariable GUID 的“SecureBoot”。如果启用了 SecureBoot,则它的值为 0x01 (UINT8)。

您还应该检查同一 GUID 的“SetupMode”变量的值是否为 0x00 (UINT8),这表明 PK、KEK 和 db 确实已准备好,未经身份验证无法替换。

【讨论】:

    猜你喜欢
    • 2013-08-12
    • 1970-01-01
    • 2018-05-24
    • 2018-03-13
    • 2018-02-09
    • 2022-01-07
    • 1970-01-01
    • 2016-06-18
    • 2019-04-11
    相关资源
    最近更新 更多