Анатомия процесса загрузки Linux — от инициализации ядра до systemd

Загрузка операционной системы — процесс многоступенчатый и разнообразный. Несколько лет назад я писал о процессе загрузки сервера x86 в режимах Legacy и UEFI , но акцент тогда был именно на «железной» части. Пришло время сместить внимание на программную составляющую. Посмотрим, какие стадии преодолевает ядро Linux, что происходит, и какие «фишки» можно выполнить на старте системы. Читать далее →

https://habr.com/ru/companies/selectel/articles/1051080/

#selectel #linux #загрузка #kernel #bios #uefi #init #initramfs #bootloader

Анатомия процесса загрузки Linux — от инициализации ядра до systemd

Загрузка операционной системы — процесс многоступенчатый и разнообразный. Несколько лет назад я писал о процессе загрузки сервера x86 в режимах Legacy и UEFI , но акцент тогда был именно на «железной»...

Хабр

Анатомия процесса загрузки Linux — от инициализации ядра до systemd

Загрузка операционной системы — процесс многоступенчатый и разнообразный. Несколько лет назад я писал о процессе загрузки сервера x86 в режимах Legacy и UEFI , но акцент тогда был именно на «железной» части. Пришло время сместить внимание на программную составляющую. Посмотрим, какие стадии преодолевает ядро Linux, что происходит, и какие «фишки» можно выполнить на старте системы. Читать далее →

https://habr.com/ru/companies/selectel/articles/1051080/

#selectel #linux #загрузка #kernel #bios #uefi #init #initramfs #bootloader

Анатомия процесса загрузки Linux — от инициализации ядра до systemd

Загрузка операционной системы — процесс многоступенчатый и разнообразный. Несколько лет назад я писал о процессе загрузки сервера x86 в режимах Legacy и UEFI , но акцент тогда был именно на «железной»...

Хабр
At the #UEFI shell, you can get a list of filesystems with `map` and, if the USB drive is listed as `FS0`, switch to it with `fs0:` then `cd mosby` (assuming the directory is named `mosby`) and run `./Mosby_x64.efi`.
Phew. All done just in time for #Microsoft’s #UEFI certificate’s expiration deadline.
Updated some #UEFI certs:
1. Install https://www.ventoy.net/en/index.html on USB disk (FAT32).
2. Extract https://github.com/pbatard/Mosby into new dir in #Ventoy partition.
3. Copy Shellx64.efi from https://github.com/pbatard/UEFI-Shell/releases/tag/26H1 into Ventoy partition.
4. Plug disk into target system and enter UEFI setup.
5. Allow #SecureBoot changes (vendor dependent).
6. Use boot menu to enter Ventoy.
7. Run `Shellx64.efi`.
8. `cd` into #Mosby dir and run `Mosby_x64.efi`.
9. Follow instructions to replace certs.
Ventoy

Ventoy is an open source tool to create bootable USB drive for ISO files. With ventoy, you don't need to format the disk again and again, you just need to copy the iso file to the USB drive and boot it.

This is so awesome to see!

#Lenovo #firmware engineers are looking into both @coreboot and #LinuxBoot, pointing out issues with the "black box" (their words) #UEFI ecosystem:
https://ossindia2026.sched.com/event/2KNFn/an-introduction-to-coreboot-and-linuxboot-building-modern-open-boot-stack-manish-baing-arun-mahendran-lenovo

Open Source Summit India 2026: An Introduction To Coreboot and LinuxBoo...

View more about this event at Open Source Summit India 2026

🌗 Linux 與安全開機 (Secure Boot) 憑證過期問題
➤ 數位信任鏈的失效危機:當 Linux 的開機鑰匙面臨過期
https://lwn.net/Articles/1029767/
隨著微軟用於簽署 Linux 第一階段啟動載入程式 (shim) 的 UEFI 憑證即將於今年 9 月過期,Linux 社羣正面臨一項嚴峻挑戰。儘管微軟已於 2023 年發布替換憑證,但許多現存硬體的系統韌體尚未更新。此問題將導致舊版安裝媒體在啟用 Secure Boot 的系統上無法開機。目前解決方案依賴於硬體廠商提供的韌體更新或透過 LVFS/fwupd 進行金鑰交換金鑰 (KEK) 更新。然而,韌體空間不足、更新失敗以及硬體供應商支援不力,使得過渡過程充滿風險,甚至可能迫使部分使用者關閉 Secure Boot 功能。
+ 這提醒了我為什麼硬體廠商對 Linux 的支援如此關鍵,若廠商停止更新舊設備韌體,我們就只能被迫關閉 Secure Boot,這顯然違背了安全性原則。
+ 雖然這聽起來很麻煩,但這也
#Linux #安全性 #UEFI #Secure Boot #韌體更新
Linux and Secure Boot certificate expiration

Linux users who have Secure Boot enabled on their systems knowingly or unknowingly rely on a ke [...]

LWN.net

🚨 NEWS: Scadono le chiavi Secure Boot il 24 giugno 2026 — un rischio silenzioso per le PMI italiane

Ecco i punti chiave in breve:
💡 Il 24 giugno 2026 le chiavi crittografiche alla base di Secure Boot — il meccanismo che garantisce l’avvio sicuro di Windows e Linux — inizieranno a scadere. Parliamo di milioni di PC e server in...

🚀 LINK: https://meteoraweb.com/news/scadono-le-chiavi-secure-boot-il-24-giugno-2026-un-rischio-silenzioso-per-le-pmi-italiane

#secureBoot #uEFI #pMIItalia #scadenzaChiaviCrittografiche #firmwareUpdate

Some more #UEFI entertainment, I'm just waiting for it. 😹

Seriously though, #firmware #security has become such a problem because many vendors just can't even get updates right, still discouraging from applying them, offering little maintenance releases.

There are few exceptions, and having those is good, but what would be really good would be *all* of them doing better.

I do get that it's not trivial, but also, it's 2026.
The mechanisms are all there in open source.

https://arstechnica.com/security/2026/06/windows-and-linux-users-the-deadline-to-update-secure-boot-keys-is-near/

Windows and Linux users: The deadline to update Secure Boot keys is near

What you need to know about the expiration of keys securing your machine's boot sequence.

Ars Technica

#Windows and #Linux users: The deadline to update #SecureBoot keys is near

The clock is ticking for Windows and Linux users to update #cryptographic keys that protect their systems against firmware-based #UEFI infections, a pernicious form of #malware that loads before operating system and anti-malware protections start.

Beginning June 24, three certificates that cryptographically verify that each piece of #firmware and software that loads during system #boot will expire. The Microsoft-signed certificates are the linchpins of Secure Boot, a Microsoft-designed chain of trust. Secure Boot checks the digital signatures of all firmware that loads during system startup to ensure it originates from a trusted provider, such as the manufacturer of the #motherboard the system runs on.
#Microsoft #security

https://arstechnica.com/security/2026/06/windows-and-linux-users-the-deadline-to-update-secure-boot-keys-is-near/

Windows and Linux users: The deadline to update Secure Boot keys is near

What you need to know about the expiration of keys securing your machine's boot sequence.

Ars Technica