Windows 11 risque d'imposer le secure boot....
La fin du double boot Mageia-Windows 11 ?
Discussions Libres

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
Reprise du message précédent
vouf :
Bonjour
Pour ceux qui ont un peu de temps, deux articles du même auteur de blog très intéressants :
Linux et la sécurité, tel un désert et un oasis ?
Pour ceux qui ont un peu de temps, deux articles du même auteur de blog très intéressants :
Linux et la sécurité, tel un désert et un oasis ?
Pour celui-ci je reste dans l'expectative, en effet, c'est ce qu'on disais deja de certains logiciels qui ont, pourtant mis en echec le fbi et la nsa (pour ne citer qu'eux).
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
steven :
ElcomSoft, la société spécialiste dans les logiciels de cracking de mot de passe vient de commercialiser pour 252 € un nouvel outil baptisé Forensic Disk Decryptor qui est capable, tenez-vous bien, de récupérer les clés de chiffrement contenues dans la mémoire de l’ordinateur. Grâce à cette clé, l’outil peut alors accéder à des partitions, des conteneurs ou des documents chiffrés avec PGP, BitLocker ou encore TrueCrypt.
Bonjour,
Si je comprends bien le TPM 2.0 sert justement à protéger ces clefs.

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Ce bon métrique est calculé tout au long de la chaine de démarrage, en faisait une checksum de la configuration du BIOS (si la configuration du bios change, la somme change, et le metric aussi, ainsi, impossible de déchiffrer la clef), le chargeur de démarrage (si on passe d'un grub mageia à un grub "live usb" de Mageia, alors ce n'est plus le même, et le metrique n'est plus bon), le noyau démarrer, ainsi de suite, c'est la "chaine de confiance" de démarrage. Si l'un des éléments change, la somme n'est plus la même, et il devient ainsi impossible de déchiffrer la clef (en fait, il essai de déchiffrer avec "la mauvaise" somme).
Voilou.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Celtique Membre non connecté
-
- Voir le profil du membre Celtique
- Inscrit le : 30/12/2011
- Groupes :
Le TPM est ce que ça un rapport avec 'clé sécurisé" que j'ai pu apercevoir dans mon bios? J'avais même la possibilité de les sauvegarder etc... Chez moi la clé est supprimée.
@+

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Celtique :
Hello,
Le TPM est ce que ça un rapport avec 'clé sécurisé" que j'ai pu apercevoir dans mon bios? J'avais même la possibilité de les sauvegarder etc... Chez moi la clé est supprimée.
@+
Le TPM est ce que ça un rapport avec 'clé sécurisé" que j'ai pu apercevoir dans mon bios? J'avais même la possibilité de les sauvegarder etc... Chez moi la clé est supprimée.
@+
C'est possible, mais pas obligatoire. Ça dépends si de la clef et de ce qu'on nomme "sécurité", ainsi que l'implémentation. On ne peut pas répondre.
Ça peut être au choix dans la TPM ou dans la ROM du BIOS.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Ami age Membre non connecté
-
- Voir le profil du membre Ami age
- Inscrit le : 18/08/2012
- Site internet
- Groupes :
-
Modérateur
Et plus généralement Linux/windows11 ?
Édité par Ami age Le 29/06/2021 à 14h20
_______________________________________________________________________

___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.



___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Ami age :
Donc aujourd'hui, sait'on si le double boot mageia/windows 11 sera possible ?
A priori, non.
Ami age :
Et plus généralement Linux/windows11 ?
Normalement oui, avec le peu de distribution qui ont une clef pour ce secure-boot, ou alors il faut avoir un BIOS permettant d'ajouter des clefs.
https://wiki.debian.org/SecureBoot
et ici :
https://linuxhint.com/secure-boot-linux/
Que je me permets de citer :
Citation :
Solutions for Open Source
But where there is a problem, there is a solution as well. Microsoft generously offers the opportunity for Linux distributors to access their Microsoft Sysdev portal in order to have their boot loaders signed [17]. This service nevertheless comes with a price tag.
Linux distributions only have a “shim” [11] signed at the Microsoft portal. The shim is a small boot loader which boots the Linux distributions main GRUB boot loader. Microsoft only checks the signed shim and thereafter your Linux distribution boots normally. This helps to maintain the Linux system as usual.
As reported from various sources, (U)EFI works fine with Fedora/RedHat, Ubuntu, Arch Linux and Linux Mint. For Debian GNU/Linux there is no official support regarding Secure Boot [9]. Anyway, there is an interesting blog post on how to set this up [18] , as well as a description in the Debian Wiki [14].
But where there is a problem, there is a solution as well. Microsoft generously offers the opportunity for Linux distributors to access their Microsoft Sysdev portal in order to have their boot loaders signed [17]. This service nevertheless comes with a price tag.
Linux distributions only have a “shim” [11] signed at the Microsoft portal. The shim is a small boot loader which boots the Linux distributions main GRUB boot loader. Microsoft only checks the signed shim and thereafter your Linux distribution boots normally. This helps to maintain the Linux system as usual.
As reported from various sources, (U)EFI works fine with Fedora/RedHat, Ubuntu, Arch Linux and Linux Mint. For Debian GNU/Linux there is no official support regarding Secure Boot [9]. Anyway, there is an interesting blog post on how to set this up [18] , as well as a description in the Debian Wiki [14].
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Ami age Membre non connecté
-
- Voir le profil du membre Ami age
- Inscrit le : 18/08/2012
- Site internet
- Groupes :
-
Modérateur
À suivre donc.
_______________________________________________________________________

___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.



___________________________________ Un petit clic pour Mageia ? =>> CLIQUEZ I C I :
.

Guygoye Membre non connecté
-
- Voir le profil du membre Guygoye
- Inscrit le : 25/10/2018
- Groupes :
-
Modérateur
-
Forgeron
Juste pour élargir un peu le débat lancé par Vouf, je suis récemment tombé là dessus:
https://www.franceculture.fr/emissions/les-cours-du-college-de-france/ou-va-linformatique-48-les-aspects-scientifiques-de-la-securite-informatique
Posdcast publié en 2019, cela fait partie de cette série très intéressante:
https://www.franceculture.fr/emissions/series/ou-va-linformatique
Peut être vous connaissez déjà.

teutates Membre non connecté
-
- Voir le profil du membre teutates
- Inscrit le : 24/09/2011
- Site internet
- Groupes :
Trouvé cette info pour installer Windows 11 sans TPM et SecureBoot :
https://lecrabeinfo.net/installer-windows-11-sans-tpm-2-0-et-secure-boot.html
En espérant que l'astuce (je pense à la manipulation par le registre) ne soit pas invalidée à terme, cela pourrait permettre une migration "en douceur" pour ne pas transformer une machine encore largement utilisable en machine zombie.
Et l'astuce m'intéresse car j'ai acheté en mai 2020 un PC portable MSI dont la migration vers Windows 11 semble bien refusée actuellement. J'utilise Windows sur cette machine très ponctuellement pour des besoins inassouvis sous Linux.
Toco y se gausos !
Asus P8Z68-V/GEN3 + Intel Core i2700k + RAM G-Skill 4x4Go PC 12800 + Gainward Geforce GTX 560 - 2 Go + Western Digital Velociraptor 300 Go (Mageia Cauldron / Fedora / Debian / Manjaro / Windows 10) + Seagate Barracuda 7200t/mn - 2 To - Sata 3 (data) + SSD Samsung 64 Go - Sata 3 (Mageia stable)
Asus P8Z68-V/GEN3 + Intel Core i2700k + RAM G-Skill 4x4Go PC 12800 + Gainward Geforce GTX 560 - 2 Go + Western Digital Velociraptor 300 Go (Mageia Cauldron / Fedora / Debian / Manjaro / Windows 10) + Seagate Barracuda 7200t/mn - 2 To - Sata 3 (data) + SSD Samsung 64 Go - Sata 3 (Mageia stable)

vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
Guygoye :
Bonjour,
Juste pour élargir un peu le débat lancé par Vouf, je suis récemment tombé là dessus:
https://www.franceculture.fr/emissions/les-cours-du-college-de-france/ou-va-linformatique-48-les-aspects-scientifiques-de-la-securite-informatique
Posdcast publié en 2019, cela fait partie de cette série très intéressante:
https://www.franceculture.fr/emissions/series/ou-va-linformatique
Peut être vous connaissez déjà.
Juste pour élargir un peu le débat lancé par Vouf, je suis récemment tombé là dessus:
https://www.franceculture.fr/emissions/les-cours-du-college-de-france/ou-va-linformatique-48-les-aspects-scientifiques-de-la-securite-informatique
Posdcast publié en 2019, cela fait partie de cette série très intéressante:
https://www.franceculture.fr/emissions/series/ou-va-linformatique
Peut être vous connaissez déjà.
Merci !!
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

Antoniop Membre non connecté
-
- Voir le profil du membre Antoniop
- Inscrit le : 21/12/2011
- Groupes :
Je viens de recevoir un nouveau PC portable sous windows pour mon fils et je voudrais à chiffrer le DD avec bitlocker pour windows. Je virerais bien windows, mais mon fils se plaint que parfois il a des problèmes sous linux (sur son ancien pc) avec certains outils, comme zoom par exemple, qui s'installe mais qui ne se met pas à jour automatiquement. Il veut pouvoir jouer aussi.
J'ai déjà eu le cas sur un autre PC, j'ai désactivé le chiffrement par ce qu'il aurait fallu désactiver le secure boot pour booter mageia et là j'aurai eu à entrer la clé bitlocker à chaque boot
, qui est super longue.
A lire certaines pages internet, j'ai cru qu'on pouvait installer linux avec secure boot, tout au moins sur ubuntu :
https://doc.ubuntu-fr.org/uefi
https://itsfoss.com/dual-boot-ubuntu-windows-bitlocker/
Est-ce que ça marche avec Mageia ?
Édité par Antoniop Le 28/08/2021 à 08h49

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
Antoniop :
comme zoom par exemple, qui s'installe mais qui ne se met pas à jour automatiquement.
Pour cela, il faut installer le flatpak plutôt que d'utiliser le rpm fourni par Zoom.
Antoniop :
Il veut pouvoir jouer aussi.
À l'heure actuelle il est possible de jouer à la plupart des jeux sous Linux.
Antoniop :
Est-ce que ça marche avec Mageia ?
Non car Mageia n'a pas payé Microsoft pour pouvoir démarrer en Secure Boot.

vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
Pour bitlocker, le TPM n'est pas obligatoire. Il faudra comme sous linux saisir le mot de passe au moment du démarrage. La solution Flatpak est une bonne alternative, mais zoom devrait fonctionner aussi avec un navigateur compatible..
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
[ca commence... comme cà]
Bienvenu dans le monde magique de microch...

(sans parler du "bridage" technique* etc etc (ex: disparition des diskettes, du lecteur cd/dvd*, et j'en passe)...
[il y a 3-4 ans j'avais lu un "article du M.I.T. (appelé le livre blanc ....), sur la volonté de micro

["en resumé : "l'utilisateur" veut utiliser un traitement de texte ? => abonnement mensuel ...payant (bien sur) ...chez ..., "l'utilisateur" veut utiliser un gestionnaire/traitement d'images (gimp, dark., raw,...) ? => abonnement mensuel ...payant (bien sur) ...chez ... etc etc
ET, bien sur, en prime...
Pas de sauvegarde personnel !
Tout devras être sauvegarder/archivé contre abonnement mensuel ...payant...chez ...,
Voilà ce que prépare google (est consort) avec leurs villes "datacenter".]]
Est moi, je me pose la même question qu'eux...
- dans un passé (pas si lointant) les systenes OS était sur disquette
- Puis, apres disparitions, de celles-ci ce fut le d/dvd... (qui est en train de disparaitre..), aux profits de la clé USB
* haaaa la clé usb ! le saint graal !!!
Mais juste deux questions :
- que feront nous quand les "clés" usb auront disparues ?
(Non parce qe juste pour memoires, les puissants, n'arrete pas de dire que la connectique usb c'est...

- Vos "archives de famille, (mariage(s)s, naissances, les premiers pas de..., photos des grands parent, etc...) étais sauvegardé sur cd/dvd...??? ok
OUI ! mais le support (cd/dvd EST leurs lecteurs) est en train de disparaitre..
- Que faire quand l'en n'aura plus ???
est enfin :
- Vous aviez filmé (en dvd) quelqu'un aujourd'hui disparu, un noel d'il y a ... comment le mettre sur pc pour le sauvegarder ??? est ou ???
* moi j'ai voulu "sauver" une video que j'avais fait (sur camescope dvd) d'une personne que j'aime, mais qui n'est plus là aujourd'hui... mais sans dvd...
[Alors oui ! je sais ! beaucoup ne seront pas d'accord avec cà ! beaucoup ne comprendront pas le rapport entre cà est le l'imposition du secure boot ... MAIS... ca commence comme cà ! [secure boot],est demain ??? ce sera quoi ???]
Édité par steven Le 30/08/2021 à 02h24
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025




Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie