Kali linux security boot fail

Linux Mint Forums

Forum rules
Before you post please read how to get help. Topics in this forum are automatically closed 6 months after creation.

(solved) security boot fail

Post by MartineM » Wed Jun 13, 2018 3:27 am

I just installed Linux Mint 18.3 yesterday and when I boot laptop I get a lock with the text «security boot fail» if I push enter I get a text «Ubuntu has been blocked by the current security policy»
How do I turn of secure boot and why is it blocked, what does secure boot do normally? It did not work in my previous Linux mint either.

System: Host: martine-Aspire-E5-731 Kernel: 4.13.0-45-generic x86_64 (64 bit)
Desktop: Cinnamon 3.6.7 Distro: Linux Mint 18.3 Sylvia

18.3 looks great and I found some things already better/easier. well done.

Last edited by LockBot on Wed Dec 28, 2022 7:16 am, edited 2 times in total.
Reason: Topic automatically closed 6 months after creation. New replies are no longer allowed.

kukamuumuka Level 16
Posts: 6705 Joined: Tue Sep 03, 2013 4:51 am Location: Finland Contact:

Re: security boot fail

Post by kukamuumuka » Wed Jun 13, 2018 4:06 pm

Re: security boot fail

Post by MartineM » Wed Jun 13, 2018 4:29 pm

administrollaattori wrote: ⤴ Wed Jun 13, 2018 4:06 pm Install rEFInd boot manager.

Re: security boot fail

Post by MartineM » Wed Jun 13, 2018 5:34 pm

I installed it with PPA
Now wi get this
«Efind — mdk utility at efi\refind\mx64.efi on efi system partition.

Starting mx64.efi
Using load option
Secure boot validation failure loading mx64.efi

You can:
Launch another bootloader
Disable secure boot in your firmware
Sign mx64.efi with a machine owner key (mdk)
Use mdk utility to add an mdk with which mx64.efi has already been signed.
Use mdk utility to register mx64 without signing it.

If I hit a key a get the refind boot managment but I cannot get in to the mdk utulity’s. I only can reboot so it seems to get were I started or go to bios and disable secure boot which I will do for now otherwise I can not get in to linux. I use my smartphone now to type this.

Seems if I turn of security boot I have no bootable device so this will be a reinstallation tommorow of linux I geuss.

kukamuumuka Level 16
Posts: 6705 Joined: Tue Sep 03, 2013 4:51 am Location: Finland Contact:

Re: security boot fail

Post by kukamuumuka » Thu Jun 14, 2018 2:04 am

Step 1
Turn the power off and boot into boot settings. I had to press Fn+F2 (to press F2 key) on Acer Aspire R13 quickly. You have to be very quick with it if you are using SSD hard disk because SSDs are very fast in booting. Depending upon your manufacturer/model, you might need to use Del or F10 or F12 keys.

Step 2
In the boot settings, make sure that Secure Boot is turned on. It should be under the Boot tab.

Читайте также:  Cryptopro linux amd64 tgz

Step 3
Go to Security tab and look for “Select an UEFI file as trusted for executing” and click enter.

Just for your information, what we are going to do here is to add the UEFI settings file (it was generated while Ubuntu installation) among the trusted UEFI boots in your device. If you remember, UEFI boot’s main aim is to provide security and since Secure Boot was not disabled (perhaps) the device did not intend to boot from the newly installed OS. Adding it as trusted, kind of whitelisting, will let the device boot from the Ubuntu UEFI file.

Step 4
You should see your hard disk like HDD0 etc here. If you have more than one hard disk, I hope you remember where did you install Ubuntu. Press Enter here as well.

Step 5
You should see here. Press enter.

Step 6
You’ll see in next screen. Don’t get impatient, you are almost there

Step 7
You’ll see shimx64.efi, grubx64.efi and MokManager.efi file here. The important one is shimx64.efi here. Select it and click enter.

In next screen, type Yes and click enter.

Step 8
Once we have added it as trused EFI file to be executed, press F10 to save and exit.

Reboot your system and this time you should be seeing the familiar Grub screen. Even if you do not see Grub screen, you should at least not be seeing “no bootable device found” screen anymore. You should be able to boot into Ubuntu.


Как решить проблему с security boot fail?

Windows 10 не позволяет usb с linux запуститься. Думала, дело во флешке, но увы, пробовала уже с тремя флешками. Никакого эффекта нет. Подскажите, прошу.

Снеси маздай(нет)

Там с прошивкой дело тю-тю, на трансформере же сидишь?

Ммм прошу прощения, но я навороченные термины не очень-то знаю. Попроще спросите, пожалуйста. Ноутбук новый, acer aspire 15.

И с чего это ты взяла, что именно винда не дает запуститься?

Не одну флешку включала. А в чем причина на самом деле? Просветите.

Или delete, или f2. Жми все сразу — попадешь в биос.

В биос я попала, приоритетность usb поставила, сохранила. Что дальше?

Сфотографируйте UEFI BIOS и выложите фото сюда. Как туда зайти, уже объяснили.

Выруби ж0сткий диск нахрен.

М.б. еще с образом что-то не так.

Несколько разных образов, на разных флешках. Вообще из-за чего обычно бывает security boot fail? Еще бы кто подсказал, как сюда фото выкладывать.

Jokie ★ ( 16.12.16 22:27:53 MSK )
Последнее исправление: Jokie 16.12.16 22:31:45 MSK (всего исправлений: 3)

Ну дык выбери Legacy и попробуй снова.

А почему везде советуют uefi?

Так ведь Secure Boot enabled. Почему бы не выключить пока-что? Оно не даст загрузить.

На заборе тоже иногда что-то советуют 🙂

Прошу без стёба. Я серьезно. Первый раз прокатило, открылся образ и все было ok, но я решила попробовать другие. Т.е. в настройках ничего не меняли. Почему первый раз прошло, а дальше стоп — секьюрити? С чем могла быть проблема?

Фотки биоса и фейла в студию!

Попробовали legacy. И того хуже. Kernel panic выдает.

Legacy не нужно трогать без необходимости. Secure Boot это другое, на вкладке Security вероятно можно выключить. Оно даст только MS-овское загрузить по умолчанию. Сделайте фото вкладки Security.

И разве строчка с SecureBoot не даёт установить его в disabled?

В общем, дело было — та-дам — в Unetbootin. Никто не подсказал, ай-яй-яй. Испробовали все версии, и оказалось, дело в нем (кстати, как такое возможно, отчего unetbootin может так подвести?). Записали linux на USB Image Writer, и погнали, всё летало. Отчитываюсь, на случай если кому-то это вдруг пригодится (хотя куда там? Здесь все такие умные). Спасибо всем. 🙂

Читайте также:  Softmaker office key linux

Похожие темы

  • Форум [linux-3.2] Вытащил флешку — получил BSOD (2012)
  • Форум Secure Boot (2013)
  • Форум Новая тестовая сборка ReactOS с поддержкой USB на реальном железе (2017)
  • Форум помогите удалённо включить извлечённую USB-флешку (2022)
  • Форум Установка Debian, виснет на Boot Menu (2012)
  • Форум обновление Kubuntu с USB флешки (2011)
  • Форум Помогите решить проблему с сетевой картой (2018)
  • Форум UEFI Secure Boot и Linux (2015)
  • Форум Флешка (2007)
  • Форум Отключение Secure Boot (2020)


Установка при включенном security boot

Morisson avatar

Нет такого ноута, у которого не возможно отключить Secure Boot и UEFI . гугли, все расписано . у Acer нужно сначала нужно задать пароль, который потом можно опять сбросить, и только после этого можно выставить нужные настройки. Один нюанс, точно не помно как там у Acer, то ли сразу переключается в режим Legacy то ли нет .

PS — параметр, связанный с паролем, вроде называется Supervisor Password .

EDIT 1 — и не спеши что то менять, почитай, подумай … и продумай возврат в исходное состояние, если напартачишь … так как у тебя стоит еще и винда.
EDIT 2 — все просто . и да можно отдельно отключить и Secure Boot, оставив режим UEFI (legacy тебе не нужен . ) — кидаю ссылку, если не нашел — ссылка старая, можешь найти по-новее

Morisson avatar

До сих пор считал, что legacy еще включить можно — просто используются разные названия опций — точно не помню, но где то 5-6 названий, а в некоторых моделях вообще засекретили и требуется выполнение определенных действий, например, активируешь определенный параметр, reboot и только после этого появится нужная опция, но опять же с хитрым названием, а где то придется вводить и секретный код — вообщем полностью они отключить не могут, оставляют технологические лазейки . и чем дальше, тем изощреннее эти лазейки.

PS — как пример, есть пароль на BIOS, поставил . а потом забыл — раньше, в другой жизни, приходилось снимать эти пароли — типа, вводишь любой пароль — в ответ ошибка и выводится код ошибки — далее из под DOS запускаешь хитрую прогу и вводишь этот код . в ответ выскакивает несколько технологических паролей . водишь его и попадаешь в BIOS, ну а далее снимаешь его. Возможно в будущем придут к чему то похожему и с UEFI . то есть технологическую лазейку, имхо, пока оставят.

© 2006-2023, Русскоязычное сообщество Arch Linux.
Название и логотип Arch Linux ™ являются признанными торговыми марками.
Linux ® — зарегистрированная торговая марка Linus Torvalds и LMI.


Security Violation on boot off Usb

I have a bootable USB drive with Kali Linux on it When I try to boot off it, my BIOS will alert me that it cannot boot due to a *SECURITY VIOLATION* Then it boots to my current OS. (Ubuntu) How do I stop this from happening and boot to Kali? Thanks in advance!

If you’re going to run Kali you should be able to get around a simple BIOS security feature, right? 😉 Did you check if secure boot is disabled?

2 Answers 2

Your BIOS has secure boot configured. This is a newer feature introduced with EFI that allows installed operating systems to «register» themselves with the bios. The bios will then only allow those OSes to be launched. It also, by default, refuses to boot from external/removable media.

Читайте также:  Директории в linux mint

You should find the secure boot options in your bios settings near where you configure boot order. Simply turn secure boot off. Do not turn EFI off as you may need EFI to boot Ubuntu (if it was installed with EFI turned on, the Ubuntu installer defaults to EFI mode for the bootloader).

Disable secure boot in your BIOS.

You must log in to answer this question.

Hot Network Questions

Subscribe to RSS

To subscribe to this RSS feed, copy and paste this URL into your RSS reader.

Site design / logo © 2023 Stack Exchange Inc; user contributions licensed under CC BY-SA . rev 2023.7.14.43533

By clicking “Accept all cookies”, you agree Stack Exchange can store cookies on your device and disclose information in accordance with our Cookie Policy.


Thread: «Secure Boot Violation» with Kali USB Boot

ChaoticErnie is offlineJunior Member

«Secure Boot Violation» with Kali USB Boot

The Official Kali Documentation

for making a Kali Bootable USB.

When restarting my computer, I am prompted with Window’s menu screen where you select the Drive you wish to boot from. When selecting the USB Drive with Kali Live, I get the following message:

My main operating system is Windows 10 Home 64-bit

SrotBULL is offlineJunior Member

Highly recommend to browse information on secure boot mode settings in your computer.

Hope above helps and good luck.

rayyyy is offlineJunior Member

It’s because the secure boot is activated, related to UEFI
You have to go in the bios of your computer, and search for an option called secure boot
Post scrrenshots if you can, i can guide you and tell you what to do to deactivate it, allowing you to boot your usb drive

secswurker is offlineJunior Member

I am having a similar issue. I have a full OS installation of Kali on an external SSD and it works fine on a little HP netbook. However, when I try and boot into it with a new Dell G5 I got from work it won’t boot. I get an Error Loading Operating System message. I have been all over the BIOS turning off and on secure boot and Legacy Mode. As a test I made a quick Kali Live thumbdrive and it booted fine. Why isn’t it loading the Kali SSD drive if it will load a live thumbdrive?

kiiaura is offlineJunior Member

QuoteOriginally Posted by secswurker View Post

I am having a similar issue. I have a full OS installation of Kali on an external SSD and it works fine on a little HP netbook. However, when I try and boot into it with a new Dell G5 I got from work it won’t boot. I get an Error Loading Operating System message. I have been all over the BIOS turning off and on secure boot and Legacy Mode. As a test I made a quick Kali Live thumbdrive and it booted fine. Why isn’t it loading the Kali SSD drive if it will load a live thumbdrive?

Hi — the reason is probably (can’t tell without seeing the thumb drive) because your thumb drive is formatted with a MBR and UEFI falls back to legacy compatibility mode -i.e. UEFI doesn’t know that it’s a Kali distro, it just executes the boot loader from the MBR on the USB. Your SSD is (again guessing. ) probably formatted with with a GPT table rather than with a MBR. If so, then UEFI will only run signed boot loaders if Secure Boot option is enabled


Оцените статью