- Linux Mint Forums
- (solved) security boot fail
- Re: security boot fail
- Re: security boot fail
- Re: security boot fail
- Re: security boot fail
- Как решить проблему с security boot fail?
- Снеси маздай(нет)
- Похожие темы
- Установка при включенном security boot
- Security Violation on boot off Usb
- 2 Answers 2
- You must log in to answer this question.
- Related
- Hot Network Questions
- Subscribe to RSS
- Thread: «Secure Boot Violation» with Kali USB Boot
- «Secure Boot Violation» with Kali USB Boot
Linux Mint Forums
Forum rules
Before you post please read how to get help. Topics in this forum are automatically closed 6 months after creation.
(solved) security boot fail
Post by MartineM » Wed Jun 13, 2018 3:27 am
I just installed Linux Mint 18.3 yesterday and when I boot laptop I get a lock with the text «security boot fail» if I push enter I get a text «Ubuntu has been blocked by the current security policy»
How do I turn of secure boot and why is it blocked, what does secure boot do normally? It did not work in my previous Linux mint either.
System: Host: martine-Aspire-E5-731 Kernel: 4.13.0-45-generic x86_64 (64 bit)
Desktop: Cinnamon 3.6.7 Distro: Linux Mint 18.3 Sylvia
18.3 looks great and I found some things already better/easier. well done.
Last edited by LockBot on Wed Dec 28, 2022 7:16 am, edited 2 times in total.
Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.
kukamuumuka Level 16
Posts: 6705 Joined: Tue Sep 03, 2013 4:51 am Location: Finland Contact:
Re: security boot fail
Post by kukamuumuka » Wed Jun 13, 2018 4:06 pm
Re: security boot fail
Post by MartineM » Wed Jun 13, 2018 4:29 pm
administrollaattori wrote: ⤴ Wed Jun 13, 2018 4:06 pm Install rEFInd boot manager.
http://www.rodsbooks.com/refind/
Re: security boot fail
Post by MartineM » Wed Jun 13, 2018 5:34 pm
I installed it with PPA
Now wi get this
«Efind — mdk utility at efi\refind\mx64.efi on efi system partition.
Starting mx64.efi
Using load option
Secure boot validation failure loading mx64.efi
You can:
Launch another bootloader
Disable secure boot in your firmware
Sign mx64.efi with a machine owner key (mdk)
Use mdk utility to add an mdk with which mx64.efi has already been signed.
Use mdk utility to register mx64 without signing it.
If I hit a key a get the refind boot managment but I cannot get in to the mdk utulity’s. I only can reboot so it seems to get were I started or go to bios and disable secure boot which I will do for now otherwise I can not get in to linux. I use my smartphone now to type this.
Seems if I turn of security boot I have no bootable device so this will be a reinstallation tommorow of linux I geuss.
kukamuumuka Level 16
Posts: 6705 Joined: Tue Sep 03, 2013 4:51 am Location: Finland Contact:
Re: security boot fail
Post by kukamuumuka » Thu Jun 14, 2018 2:04 am
Step 1
Turn the power off and boot into boot settings. I had to press Fn+F2 (to press F2 key) on Acer Aspire R13 quickly. You have to be very quick with it if you are using SSD hard disk because SSDs are very fast in booting. Depending upon your manufacturer/model, you might need to use Del or F10 or F12 keys.
Step 2
In the boot settings, make sure that Secure Boot is turned on. It should be under the Boot tab.
Step 3
Go to Security tab and look for “Select an UEFI file as trusted for executing” and click enter.
Just for your information, what we are going to do here is to add the UEFI settings file (it was generated while Ubuntu installation) among the trusted UEFI boots in your device. If you remember, UEFI boot’s main aim is to provide security and since Secure Boot was not disabled (perhaps) the device did not intend to boot from the newly installed OS. Adding it as trusted, kind of whitelisting, will let the device boot from the Ubuntu UEFI file.
Step 4
You should see your hard disk like HDD0 etc here. If you have more than one hard disk, I hope you remember where did you install Ubuntu. Press Enter here as well.
Step 5
You should see here. Press enter.
Step 6
You’ll see in next screen. Don’t get impatient, you are almost there
Step 7
You’ll see shimx64.efi, grubx64.efi and MokManager.efi file here. The important one is shimx64.efi here. Select it and click enter.
In next screen, type Yes and click enter.
Step 8
Once we have added it as trused EFI file to be executed, press F10 to save and exit.
Reboot your system and this time you should be seeing the familiar Grub screen. Even if you do not see Grub screen, you should at least not be seeing “no bootable device found” screen anymore. You should be able to boot into Ubuntu.
Как решить проблему с security boot fail?
Windows 10 не позволяет usb с linux запуститься. Думала, дело во флешке, но увы, пробовала уже с тремя флешками. Никакого эффекта нет. Подскажите, прошу.
Снеси маздай(нет)
Там с прошивкой дело тю-тю, на трансформере же сидишь?
Ммм прошу прощения, но я навороченные термины не очень-то знаю. Попроще спросите, пожалуйста. Ноутбук новый, acer aspire 15.
И с чего это ты взяла, что именно винда не дает запуститься?
Не одну флешку включала. А в чем причина на самом деле? Просветите.
Или delete, или f2. Жми все сразу — попадешь в биос.
В биос я попала, приоритетность usb поставила, сохранила. Что дальше?
Сфотографируйте UEFI BIOS и выложите фото сюда. Как туда зайти, уже объяснили.
Выруби ж0сткий диск нахрен.
М.б. еще с образом что-то не так.
Несколько разных образов, на разных флешках. Вообще из-за чего обычно бывает security boot fail? Еще бы кто подсказал, как сюда фото выкладывать.
Jokie ★ ( 16.12.16 22:27:53 MSK )
Последнее исправление: Jokie 16.12.16 22:31:45 MSK (всего исправлений: 3)
Ну дык выбери Legacy и попробуй снова.
А почему везде советуют uefi?
Так ведь Secure Boot enabled. Почему бы не выключить пока-что? Оно не даст загрузить.
На заборе тоже иногда что-то советуют 🙂
Прошу без стёба. Я серьезно. Первый раз прокатило, открылся образ и все было ok, но я решила попробовать другие. Т.е. в настройках ничего не меняли. Почему первый раз прошло, а дальше стоп — секьюрити? С чем могла быть проблема?
Фотки биоса и фейла в студию!
Попробовали legacy. И того хуже. Kernel panic выдает.
Legacy не нужно трогать без необходимости. Secure Boot это другое, на вкладке Security вероятно можно выключить. Оно даст только MS-овское загрузить по умолчанию. Сделайте фото вкладки Security.
И разве строчка с SecureBoot не даёт установить его в disabled?
В общем, дело было — та-дам — в Unetbootin. Никто не подсказал, ай-яй-яй. Испробовали все версии, и оказалось, дело в нем (кстати, как такое возможно, отчего unetbootin может так подвести?). Записали linux на USB Image Writer, и погнали, всё летало. Отчитываюсь, на случай если кому-то это вдруг пригодится (хотя куда там? Здесь все такие умные). Спасибо всем. 🙂
Похожие темы
- Форум [linux-3.2] Вытащил флешку — получил BSOD (2012)
- Форум Secure Boot (2013)
- Форум Новая тестовая сборка ReactOS с поддержкой USB на реальном железе (2017)
- Форум помогите удалённо включить извлечённую USB-флешку (2022)
- Форум Установка Debian, виснет на Boot Menu (2012)
- Форум обновление Kubuntu с USB флешки (2011)
- Форум Помогите решить проблему с сетевой картой (2018)
- Форум UEFI Secure Boot и Linux (2015)
- Форум Флешка (2007)
- Форум Отключение Secure Boot (2020)
Установка при включенном security boot
Нет такого ноута, у которого не возможно отключить Secure Boot и UEFI . гугли, все расписано . у Acer нужно сначала нужно задать пароль, который потом можно опять сбросить, и только после этого можно выставить нужные настройки. Один нюанс, точно не помно как там у Acer, то ли сразу переключается в режим Legacy то ли нет .
PS — параметр, связанный с паролем, вроде называется Supervisor Password .
EDIT 1 — и не спеши что то менять, почитай, подумай … и продумай возврат в исходное состояние, если напартачишь … так как у тебя стоит еще и винда.
EDIT 2 — все просто . и да можно отдельно отключить и Secure Boot, оставив режим UEFI (legacy тебе не нужен . ) — кидаю ссылку, если не нашел — ссылка старая, можешь найти по-новее
До сих пор считал, что legacy еще включить можно — просто используются разные названия опций — точно не помню, но где то 5-6 названий, а в некоторых моделях вообще засекретили и требуется выполнение определенных действий, например, активируешь определенный параметр, reboot и только после этого появится нужная опция, но опять же с хитрым названием, а где то придется вводить и секретный код — вообщем полностью они отключить не могут, оставляют технологические лазейки . и чем дальше, тем изощреннее эти лазейки.
PS — как пример, есть пароль на BIOS, поставил . а потом забыл — раньше, в другой жизни, приходилось снимать эти пароли — типа, вводишь любой пароль — в ответ ошибка и выводится код ошибки — далее из под DOS запускаешь хитрую прогу и вводишь этот код . в ответ выскакивает несколько технологических паролей . водишь его и попадаешь в BIOS, ну а далее снимаешь его. Возможно в будущем придут к чему то похожему и с UEFI . то есть технологическую лазейку, имхо, пока оставят.
© 2006-2023, Русскоязычное сообщество Arch Linux.
Название и логотип Arch Linux ™ являются признанными торговыми марками.
Linux ® — зарегистрированная торговая марка Linus Torvalds и LMI.
Security Violation on boot off Usb
I have a bootable USB drive with Kali Linux on it When I try to boot off it, my BIOS will alert me that it cannot boot due to a *SECURITY VIOLATION* Then it boots to my current OS. (Ubuntu) How do I stop this from happening and boot to Kali? Thanks in advance!
If you’re going to run Kali you should be able to get around a simple BIOS security feature, right? 😉 Did you check if secure boot is disabled?
2 Answers 2
Your BIOS has secure boot configured. This is a newer feature introduced with EFI that allows installed operating systems to «register» themselves with the bios. The bios will then only allow those OSes to be launched. It also, by default, refuses to boot from external/removable media.
You should find the secure boot options in your bios settings near where you configure boot order. Simply turn secure boot off. Do not turn EFI off as you may need EFI to boot Ubuntu (if it was installed with EFI turned on, the Ubuntu installer defaults to EFI mode for the bootloader).
Disable secure boot in your BIOS.
You must log in to answer this question.
Related
Hot Network Questions
Subscribe to RSS
To subscribe to this RSS feed, copy and paste this URL into your RSS reader.
Site design / logo © 2023 Stack Exchange Inc; user contributions licensed under CC BY-SA . rev 2023.7.14.43533
By clicking “Accept all cookies”, you agree Stack Exchange can store cookies on your device and disclose information in accordance with our Cookie Policy.
Thread: «Secure Boot Violation» with Kali USB Boot
Junior Member
«Secure Boot Violation» with Kali USB Boot
The Official Kali Documentation
for making a Kali Bootable USB.
When restarting my computer, I am prompted with Window’s menu screen where you select the Drive you wish to boot from. When selecting the USB Drive with Kali Live, I get the following message:
My main operating system is Windows 10 Home 64-bit
Junior Member
Highly recommend to browse information on secure boot mode settings in your computer.
Hope above helps and good luck.
Junior Member
It’s because the secure boot is activated, related to UEFI
You have to go in the bios of your computer, and search for an option called secure boot
Post scrrenshots if you can, i can guide you and tell you what to do to deactivate it, allowing you to boot your usb drive
Junior Member
I am having a similar issue. I have a full OS installation of Kali on an external SSD and it works fine on a little HP netbook. However, when I try and boot into it with a new Dell G5 I got from work it won’t boot. I get an Error Loading Operating System message. I have been all over the BIOS turning off and on secure boot and Legacy Mode. As a test I made a quick Kali Live thumbdrive and it booted fine. Why isn’t it loading the Kali SSD drive if it will load a live thumbdrive?
Junior Member
Originally Posted by secswurker
I am having a similar issue. I have a full OS installation of Kali on an external SSD and it works fine on a little HP netbook. However, when I try and boot into it with a new Dell G5 I got from work it won’t boot. I get an Error Loading Operating System message. I have been all over the BIOS turning off and on secure boot and Legacy Mode. As a test I made a quick Kali Live thumbdrive and it booted fine. Why isn’t it loading the Kali SSD drive if it will load a live thumbdrive?
Hi — the reason is probably (can’t tell without seeing the thumb drive) because your thumb drive is formatted with a MBR and UEFI falls back to legacy compatibility mode -i.e. UEFI doesn’t know that it’s a Kali distro, it just executes the boot loader from the MBR on the USB. Your SSD is (again guessing. ) probably formatted with with a GPT table rather than with a MBR. If so, then UEFI will only run signed boot loaders if Secure Boot option is enabled