[Risolto] Aggiornamento e MOK

Problemi riscontrati durante l'installazione di Ubuntu, degli aggiornamenti e degli avanzamenti del sistema.
Scrivi risposta
Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

[Risolto] Aggiornamento e MOK

Messaggio da RoadCat » lunedì 6 gennaio 2020, 16:39

Ciao a tutti!
Vi spiego la mia situazione: Disco 1: windows, disco 2: linux + partizione dati.
Mi è arrivato oggi un aggiornamento e mi è comparso questo messaggio:
UEFI Secure Boot requires additional configuration to work with third-party drivers.

The system will assist you in configuring UEFI Secure Boot. To permit the use of third-party drivers, a new Machine-Owner Key (MOK) has been generated. This key now needs to be enrolled in your system's firmware.

To ensure that this change is being made by you as an authorized user, and not by an attacker, you must choose a password now and then confirm the change after reboot using the same password, in both the "Enroll MOK" and "Change Secure Boot state" menus that will be presented to you when this system reboots.

If you proceed but do not confirm the password upon reboot, Ubuntu will still be able to boot on your system but any hardware that requires third-party drivers to work correctly may not be usable.


che tradotto con google traduttore significa:

UEFI Secure Boot richiede una configurazione aggiuntiva per funzionare con driver di terze parti.

Il sistema ti assisterà nella configurazione di UEFI Secure Boot. Per consentire l'uso di driver di terze parti, è stata generata una nuova chiave del proprietario della macchina (MOK). Questa chiave ora deve essere registrata nel firmware del sistema.

Per assicurarti che questa modifica sia stata effettuata da te come utente autorizzato e non da un utente malintenzionato, devi scegliere una password ora e quindi confermare la modifica dopo il riavvio utilizzando la stessa password, sia in "Registra MOK" sia in "Modifica protetta Menu di stato di avvio "che ti verranno presentati al riavvio del sistema.

Se si procede ma non si conferma la password al riavvio, Ubuntu sarà comunque in grado di avviarsi sul proprio sistema ma qualsiasi hardware che richieda il funzionamento corretto di driver di terze parti potrebbe non essere utilizzabile.


Mi ha poi fatto scegliere una chiave.
Bene, al riavvio mi è comparsa una schermata blu che mi dava come opzioni selezionabili di continuare il boot oppure "enroll MOK" (e un altro paio che non credo fossero importanti ma non ricordo).
Io ho distrattamente scelto la prima opzione, quindi non ho fatto quello che dovevo. Come posso rimediare per registrare la nuova MOK?
Ultima modifica di RoadCat il lunedì 6 gennaio 2020, 19:03, modificato 1 volta in totale.

Avatar utente
willy54
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4610
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xorg, Plasma
Distribuzione: Ubuntu, Kubuntu 18.04 x86_64
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: Aggiornamento e MOK

Messaggio da willy54 » lunedì 6 gennaio 2020, 16:45

Disattiva momentaneamente il Secure boot nel bios/firmware è ripeti gli aggiornamenti da terminale e tutto dovrebbe tornare a posto , quindi riattivi il Secure boot.
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio (provvisorio)
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10

Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

Re: Aggiornamento e MOK

Messaggio da RoadCat » lunedì 6 gennaio 2020, 16:48

willy54 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5170770#p5170770][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Disattiva momentaneamente il Secure boot nel bios/firmware è ripeti gli aggiornamenti da terminale e tutto dovrebbe tornare a posto , quindi riattivi il Secure boot.
Intanto grazie.
Per aggiornamenti da terminale, giusto per non sbagliare, dovrei scrivere:

Codice: Seleziona tutto

sudo apt-get update
sudo apt-get upgrade
sudo apt-get dist-upgrade
?

Avatar utente
willy54
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4610
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xorg, Plasma
Distribuzione: Ubuntu, Kubuntu 18.04 x86_64
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: Aggiornamento e MOK

Messaggio da willy54 » lunedì 6 gennaio 2020, 16:50

Basta

Codice: Seleziona tutto

sudo apt update
sudo apt upgrade
fin dalla 17.04 senza get
dist-upgrade è necessario solo se stai facendo un avanzamento di versione.
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio (provvisorio)
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10

Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

Re: Aggiornamento e MOK

Messaggio da RoadCat » lunedì 6 gennaio 2020, 16:58

willy54 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5170772#p5170772][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Basta

Codice: Seleziona tutto

sudo apt update
sudo apt upgrade
fin dalla 17.04 senza get
dist-upgrade è necessario solo se stai facendo un avanzamento di versione.
Ok, fatto! Ho disattivato secure boot, avviato ubuntu ed eseguito aggiornamenti da terminale (mi pare abbia scaricato 2 pacchetti). Ho riavviato il pc per vedere se mi chiedeva di registrare la MOK ma niente, allora ho riavviato ripristinato il secure boot.
Dici che ora è tutto ok anche se non ho registrato la MOK?

EDIT: Provo ad azzardare una ipotesi: avendo disattivato il secure boot non è stato più necessario registrare la MOK e quei due pacchetti che ho installato prima mi hanno portato a quello che sarebbe successo se avessi registrato la MOK quando me lo hanno proposto? Se così fosse ora sarebbe tutto a posto. Confermi?

Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 5098
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma5
Distribuzione: openSUSE Leap 15.2 - Tumbleweed
Sesso: Maschile

Re: Aggiornamento e MOK

Messaggio da woddy68 » lunedì 6 gennaio 2020, 18:03

Penso di si, di norma le firme servono per secure boot, ricorda che quando scegli la password per Mok, evita caratteri strani, perché quando va digitata in Mok, avrai la tastiera non configurata, di solito americana.
Desktop - Acer Aspire M5500 (AMD) - Notebook Acer Aspire E1 -522 (Amd)
Ho sempre accettato caramelle dagli sconosciuti. ;)

Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

Re: Aggiornamento e MOK

Messaggio da RoadCat » lunedì 6 gennaio 2020, 18:13

woddy68 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5170786#p5170786][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Penso di si, di norma le firme servono per secure boot, ricorda che quando scegli la password per Mok, evita caratteri strani, perché quando va digitata in Mok, avrai la tastiera non configurata, di solito americana.
Ok, lo terrò a mente. Ora credo non dovrebbe capitare più, giusto? O forse al prossimo aggiornamento kernel

Avatar utente
willy54
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4610
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xorg, Plasma
Distribuzione: Ubuntu, Kubuntu 18.04 x86_64
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: Aggiornamento e MOK

Messaggio da willy54 » lunedì 6 gennaio 2020, 18:48

Quando devi registrare un driver non firmato ti viene richiesto di aggiornare il mok , ma la registrazione del mok apre porte ad intrusione nel computer, meglio in quei casi disattivare momentaneamente il Secure boot e riattivarlo dopo la installazione.
Con Ubuntu e derivate succede spesso di dovere disattivare il Secure boot per poter portare a termine l'installazione, è preferibile comunque eseguire questa operazione che non mette a repentaglio il computer.

Non dimenticarti di mettere il [Risolto] questo 3d servirà anche ad altri.
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio (provvisorio)
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10

Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

Re: Aggiornamento e MOK

Messaggio da RoadCat » lunedì 6 gennaio 2020, 19:03

willy54 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5170795#p5170795][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Quando devi registrare un driver non firmato ti viene richiesto di aggiornare il mok , ma la registrazione del mok apre porte ad intrusione nel computer, meglio in quei casi disattivare momentaneamente il Secure boot e riattivarlo dopo la installazione.
Con Ubuntu e derivate succede spesso di dovere disattivare il Secure boot per poter portare a termine l'installazione, è preferibile comunque eseguire questa operazione che non mette a repentaglio il computer.

Non dimenticarti di mettere il [Risolto] questo 3d servirà anche ad altri.
Chiaro! Quindi in futuro quando mi propone di aggiornare il MOK è preferibile fare come mi hai fatto fare. Grazie mille, molto utile. Metto risolto :birra:

Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 5098
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma5
Distribuzione: openSUSE Leap 15.2 - Tumbleweed
Sesso: Maschile

Re: Aggiornamento e MOK

Messaggio da woddy68 » lunedì 6 gennaio 2020, 19:43

willy54 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5170795#p5170795][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Quando devi registrare un driver non firmato ti viene richiesto di aggiornare il mok , ma la registrazione del mok apre porte ad intrusione nel computer, meglio in quei casi disattivare momentaneamente il Secure boot e riattivarlo dopo la installazione.
Con Ubuntu e derivate succede spesso di dovere disattivare il Secure boot per poter portare a termine l'installazione, è preferibile comunque eseguire questa operazione che non mette a repentaglio il computer.

Non dimenticarti di mettere il [Risolto] questo 3d servirà anche ad altri.
Boh! Io con openSUSE non lo mai disattivato e non credo che Ubuntu sia molto diverso.
Ma cosa vuoi dire con "ma la registrazione del mok apre porte ad intrusione nel computer", MOK firma solo il modulo che non ha la firma, se non lo fai è possibile che riattivando secure boot quel modulo non funzioni, in quanto non può essere caricato in quanto senza firma.
Desktop - Acer Aspire M5500 (AMD) - Notebook Acer Aspire E1 -522 (Amd)
Ho sempre accettato caramelle dagli sconosciuti. ;)

Avatar utente
willy54
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4610
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xorg, Plasma
Distribuzione: Ubuntu, Kubuntu 18.04 x86_64
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: [Risolto] Aggiornamento e MOK

Messaggio da willy54 » lunedì 6 gennaio 2020, 20:00

Ti rispondo solo alla seconda domanda , io ho il modulo del wifi , se vuoi sapere quale RTL8821ce non firmato funziona perfettamente con il Secure boot attivo e RTL8XXX senza firma digitale ne ho installati personalmente una decina ed altri ho dato la soluzione su questo forum. La parola chiave è - momentaneamente.
Aggiungo la moderazione mi ha anche appioppato 3 giorni di sospensione sulla questione dei driver non firmati.
Per l'altra domanda (mok) era la conclusione di una ricerca fatta a seguito di una installazione che non voleva andare su di driver video per gpu amd, se è una fregnata o meno non lo so la fonte era comunque autorevole stackoverflow.
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio (provvisorio)
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10

Avatar utente
woddy68
Rampante Reduce
Rampante Reduce
Messaggi: 5098
Iscrizione: sabato 12 febbraio 2011, 14:23
Desktop: Kde Plasma5
Distribuzione: openSUSE Leap 15.2 - Tumbleweed
Sesso: Maschile

Re: [Risolto] Aggiornamento e MOK

Messaggio da woddy68 » lunedì 6 gennaio 2020, 20:08

Funziona molto probabilmente perchè alcune chiavi già ci sono in molti bios, le mette il produttore o Canonical in questo caso, ma non è detto che questo accada sempre. Per il resto è una fregnata, come puoi leggere in tutti i wiki.
Desktop - Acer Aspire M5500 (AMD) - Notebook Acer Aspire E1 -522 (Amd)
Ho sempre accettato caramelle dagli sconosciuti. ;)

Avatar utente
willy54
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4610
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xorg, Plasma
Distribuzione: Ubuntu, Kubuntu 18.04 x86_64
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: [Risolto] Aggiornamento e MOK

Messaggio da willy54 » lunedì 6 gennaio 2020, 20:12

Convinzione tua, per me non è un problema.
Delle wiki qualunque sia non mi da più sicurezza di stackoverflow, visto che la maggior parte sono fatte con il copia ed incolla e spesso da incompetenti o non aggiornate.
Siamo :ot: molto :ot: non trasformiamo anche questa in un 3D del bar.
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio (provvisorio)
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10

Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

Re: [Risolto] Aggiornamento e MOK

Messaggio da RoadCat » martedì 7 gennaio 2020, 20:18

Scusate, credo che in realtà il problema potrebbe non essere risolto. Durante la riproduzioni di video da browser (netflix e youtube) è ricomparso uno sfarfallio delle immagini. Avevo questo problema anche prima, ma era stato risolto dopo che avevo attivato l'accelerazione hardware disattiva di default su firefox. C'è un modo di verificare che sia tutto ok?

Avatar utente
willy54
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4610
Iscrizione: lunedì 18 dicembre 2017, 21:42
Desktop: Xorg, Plasma
Distribuzione: Ubuntu, Kubuntu 18.04 x86_64
Sesso: Maschile
Località: Castell'Alfero (AT)
Contatti:

Re: [Risolto] Aggiornamento e MOK

Messaggio da willy54 » martedì 7 gennaio 2020, 22:11

Il problema di come aggirare il Mok a me sembra risolto.
Nel tuo interesse e per il regolamento del forum ti consiglio di aprire una nuova discussione in periferiche per i problemi di scheda grafica , comunicando il tipo di scheda grafica e distribuzione quindi con

Codice: Seleziona tutto

inxi -Fz
lspci -k | grep -iA 3 vga 
Hp Pavilon 15-CS2093nl Win10, UbuntuStudio (provvisorio)
Toshiba Satellite A660 11M Win7, Win10, Ubuntu 18.04 LTS- Kubuntu 18.04 LTS gparted sda inxi -Fz
disattivare Avvio rapido in Windows10

Avatar utente
RoadCat
Prode Principiante
Messaggi: 187
Iscrizione: domenica 16 novembre 2014, 12:54
Distribuzione: Ubuntu 19.10 64bit

Re: [Risolto] Aggiornamento e MOK

Messaggio da RoadCat » martedì 7 gennaio 2020, 23:53

willy54 [url=https://forum.ubuntu-it.org/viewtopic.php?p=5170942#p5170942][img]https://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:Il problema di come aggirare il Mok a me sembra risolto.
Nel tuo interesse e per il regolamento del forum ti consiglio di aprire una nuova discussione in periferiche per i problemi di scheda grafica , comunicando il tipo di scheda grafica e distribuzione quindi con

Codice: Seleziona tutto

inxi -Fz
lspci -k | grep -iA 3 vga 
Va bene! Grazie

Scrivi risposta

Ritorna a “Installazione e aggiornamento del sistema operativo”

Chi c’è in linea

Visualizzano questa sezione: Bing [Bot], drmacchius e 11 ospiti