Ubuntu 16.10上是否正确启用了安全启动?

我知道Ubuntu过去曾支持安全启动,但仅限于兼容性。
Canonical在Ubuntu 15.10及之前的版本中实施的安全启动主要是为了硬件支持,本页面重点介绍如何测试常见硬件支持配置下的安全启动,而不是为了加固系统而启用安全启动。如果您想将安全启动作为一种安全机制使用,一个合适的解决方案是使用自己的密钥(可选择注册其他密钥,请参见上文),并更新引导加载程序以禁止启动未签名的内核。计划在Ubuntu 16.04 LTS中启用强制安全启动(有关详细信息,请参见LP:#1401532)。
我想知道这是否仍然适用于Ubuntu 16.10,因为文档没有更新。
另外,如果将grub引导加载程序替换为不强制执行已签名内核映像等的旧签名引导加载程序,那么是否仍然有效?它是否被撤销了?请参见this
1个回答

安装 mokutil(在较新的Ubuntu版本中预先安装)
sudo apt-get install mokutil

mokutil 是一个工具,可以让您添加和/或删除机器所有者密钥(MOK)。

检查安全启动是否已启用。

mokutil --sb-state

注意:
对于普通用户来说,禁用安全启动是最好的选择。启用安全启动会导致与NVIDIA和Broadcom专有驱动程序的兼容性问题。
如果您真的想启用安全启动以防止引导未签名内核,请阅读以下文章。请注意,我从未签署过引导映像。遵循的指示可能有效也可能无效。
  1. http://www.rodsbooks.com/efi-bootloaders/secureboot.html
  2. http://www.rodsbooks.com/efi-bootloaders/controlling-sb.html