<div dir="ltr"><div>Parlant de sécuriser le kernel, moi j'ai réglé le problème, je ne pas de partition accessible d'aucune façon depuis le BIOS/UEIF car tout est encrypté et c'est le grub qui demande une clé de décryption.<br></div><div><br></div><div>je déteste que Microsoft et autre se donnent le droit de jouer dans mes affaires.</div><div><br></div><div>il n'y a pas de partition /boot dans mon système.</div><div><br></div><div>Steve</div></div><div class="gmail_extra"><br clear="all"><div><div class="gmail_signature"><div>-----------------------------------</div><div><a href="http://www.equipeautonomiste.ca" target="_blank">www.equipeautonomiste.ca</a><br></div><a href="https://twitter.com/Autonomistes" target="_blank">https://twitter.com/Autonomistes</a><br><a href="http://www.linkedin.com/company/3225935" target="_blank">http://www.linkedin.com/company/3225935</a><br><a href="http://facebook.com/groups/equipeautonomiste" target="_blank">facebook.com/groups/equipeautonomiste</a><br></div></div>
<br><div class="gmail_quote">Le 3 septembre 2015 10:10, Mathieu Trudel-Lapierre <span dir="ltr"><<a href="mailto:mathieu.tl@gmail.com" target="_blank">mathieu.tl@gmail.com</a>></span> a écrit :<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">-----BEGIN PGP SIGNED MESSAGE-----<br>
Hash: SHA256<br>
<br>
</span><span class="">Le 2015-09-01 14:46, Frederick Cote a écrit :<br>
> Bonjour,<br>
><br>
> Il faut aller dans le bios pour changer l'option de boot. Ubuntu<br>
> devrait être au côté|dessus|dessous de Windows.<br>
><br>
> Il ne faut pas confondre EFI et "Secure Boot". Le deuxième est la<br>
> partie "evil" pour nous faire rager. EFI de son côté est plutôt<br>
> cool. Il remplace le vieux bios "legacy" qui n'était plus en<br>
> mesure de suivre les nouvelles fonctionnalitées de PC. D’ailleurs,<br>
> Apple utilise EFI depuis des lustres mais sans la partie "secure<br>
> boot".<br>
<br>
</span>En effet, le mode BIOS (comparé à EFI) avait ses limitations. Il<br>
serait maintenant possible de faire un bon nombre de choses<br>
directement avec l'interface EFI, avant même d'avoir vraiment<br>
"démarré l'OS" à proprement dit. Par exemple, il sera bientôt<br>
possible de mettre à jour le micrologiciel du matériel (sur les<br>
systèmes qui supportent ces fonctions. donc nouvelle version de BIOS<br>
EFI) sans devoir démarrer dans Windows ou DOS:<br>
<a href="https://blogs.intel.com/evangelists/2015/06/23/better-firmware-updates-i
n-linux-using-uefi-capsules/" rel="noreferrer" target="_blank">https://blogs.intel.com/evangelists/2015/06/23/better-firmware-updates-i<br>
n-linux-using-uefi-capsules/</a><br>
<br>
La fonction de Secure Boot est plutôt d'empêcher quelqu'un de 'hacker'<br>
ton ordinateur de facon "permanente" en remplacant le bootloader et/ou<br>
le kernel (et même les modules additionnels); le fait que ceux-ci<br>
devraient être signés par une clé déjà incluse dans le BIOS rend<br>
difficile le remplacement de ces parties du système de démarrage, ce<br>
qui est possible à partir du système sans avoir un accès physique<br>
(mais pas d'entrer dans le BIOS pour changer les clés).<br>
<span class=""><br>
<br>
- --<br>
Mathieu Trudel-Lapierre <<a href="mailto:mathieu.tl@gmail.com">mathieu.tl@gmail.com</a>><br>
Freenode: cyphermox, Jabber: <a href="mailto:mathieu.tl@gmail.com">mathieu.tl@gmail.com</a><br>
4096R/DC95CA5A 36E2 CF22 B077 FEFE 725C 80D3 C7DA A946 DC95 CA5A<br>
-----BEGIN PGP SIGNATURE-----<br>
Version: GnuPG v2<br>
<br>
</span>iQIcBAEBCAAGBQJV6FTjAAoJEMfaqUbclcpapk4P/3So8suq8iqmGJAPYjKO2t/9<br>
dsAPj4RreOvAQzWZTMN7S0mUR0Jy8mwgT7TyzMJexvCvArCt9yE/sDdF6sXAAcKn<br>
ALma01zs54JfwU/dsP4UDbtlFPkdB1aN2yf7YtdLjGyWwsYT4xeumU9OiV86Q9LV<br>
Q+s3lhqfcrXHTi2imY92S0gDbPHjPIUf32pMTKoX3C2/hp8ABvpRZ0x7mjlfxb3j<br>
oF6G4vpBTV5YcaA72jod8EXX6xzhbeO8AzpXgUvuPvKLnpD/Irm7zAYh/Mbbd7At<br>
fCVGADqgNPGN0vD1V/S5WYBoK164zhdeXMyiMItyscJhKUfrxcKVfnsPBd05ZqQG<br>
cafLUjbTHgQdEFyejeZ9twE+55knd7hn6tFe9A54KF5bUaZixOWQlVeygAbANSJV<br>
/8VK0u3NAdXB40ARFKRrJxBrxMfUMmyZ4gUb1kcXAuVqr4x0pMBQqlfdTbmcr9TX<br>
VrhoazkRy/EyAFSvwFwTZAkJUaz9eYixPgc41vu6GXccGZtaXq30IR91tZ1pPwDj<br>
udIi95HWAKJcqcB/ZQKalr704yiiby7kOW3StBr3p3AQZ/jRSFXNEzpiGhNykp64<br>
08gJFn5xvTPt9mmLbGdHOIHqZ8XuULfZMzHaSLM4YYSh7qu8UjyZ0C6pxcW/WJI8<br>
1NLRxs2qCdxh8hXjeO+a<br>
=Tjk+<br>
-----END PGP SIGNATURE-----<br>
<div class="HOEnZb"><div class="h5"><br>
--<br>
Ubuntu-quebec mailing list<br>
<a href="mailto:Ubuntu-quebec@lists.ubuntu.com">Ubuntu-quebec@lists.ubuntu.com</a><br>
<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-quebec" rel="noreferrer" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-quebec</a><br>
</div></div></blockquote></div><br></div>