Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 01/03/2025, à 20:38

EmiJay

Sécurité des vieux Mac

Bonjour,

Avec de l’aide, j’ai passé mon Macbook Air et mon iMac de 2014 sous Ubuntu en décembre.
Je suis novice sur Linux et sur ce forum.
Par curiosité, je suis allée dans les Paramètres > Vie privée et sécurité > Sécurité de l’appareil.

J’ai vu 2 messages en rouge qui m'ont fait peur :
« Les vérifications ont échoué, le matériel ne valide pas les vérifications »
« Secure Boot est désactivé, aucune protection au démarrage de l’appareil »
suivi d'un "évènement de sécurité : Intel BootGuard"

Qu’est-ce que je risque ? Est-ce grave?
Quels changements pourrais-je effectuer pour améliorer ça ?

Je précise que je ne suis pas dans l’informatique. Je peux installer des logiciels, copier-coller des lignes de commandes dans le Terminal.

Merci d'avance si quelqu'un a une piste et bon week-end,

Je recopie le rapport technique ici, au cas où :  

Device Security Report
======================

Report details
Date generated:                                  2025-02-28 22:19:36
fwupd version:                                   1.9.27

System details
Hardware model:                            Apple Inc. iMac14,1
Processor:                                       Intel(R) Core(TM) i5-4570R CPU @ 2.70GHz
OS:                                              Ubuntu 24.04.2 LTS
Security level:                                  HSI:0! (v1.9.27)

HSI-1 Tests
  UEFI Bootservice Variables:                      Pass (Verrouillé)
  TPM v2.0:                                      ! Fail (Introuvable)
  Firmware BIOS Region:                          ! Fail (Non verrouillé)
  Firmware Write Protection Lock:                ! Fail (Non activé)
  Platform Debugging:                              Pass (Non activé)
  UEFI Secure Boot:                              ! Fail (Introuvable)
  BIOS Firmware Updates:                         ! Fail (Non activé)
  Firmware Write Protection:                       Pass (Non activé)

HSI-2 Tests
  Intel BootGuard:                               ! Fail (Non pris en charge)
  IOMMU Protection:                                Pass (Activé)
  Platform Debugging:                              Pass (Verrouillé)

HSI-3 Tests
  Suspend To RAM:                                ! Fail (Activé)
  Pre-boot DMA Protection:                       ! Fail (Non activé)
  Control-flow Enforcement Technology:           ! Fail (Non pris en charge)
  Suspend To Idle:                               ! Fail (Non activé)

HSI-4 Tests
  Encrypted RAM:                                 ! Fail (Non pris en charge)
  Supervisor Mode Access Prevention:             ! Fail (Non pris en charge)

Runtime Tests
  Firmware Updater Verification:                   Pass (Non contaminé)
  Linux Swap:                                    ! Fail (Non chiffré)
  Linux Kernel Verification:                     ! Fail (Contaminé)
  Linux Kernel Lockdown:                         ! Fail (Non activé)

Host security events
  2024-12-11 14:05:29   Intel BootGuard            ! Échec (Activé → Non pris en charge)

For information on the contents of this report, see https://fwupd.github.io/hsi.html

Hors ligne

#2 Le 02/03/2025, à 12:37

geole

Re : Sécurité des vieux Mac

Bonjour.
Ignore l'avertissement .
Il semble que ubuntu s'aligne sur windows 11 en réclamant  une puce de chiffrement dernier modèle.
( TPM V2.0)


Les grilles de l'installateur https://doc.ubuntu-fr.org/tutoriel/inst … _subiquity
Je défie QUICONQUE de trouver une discussion où j'aurais suggéré de remplacer un SSD par un disque dur.
Les partitions EXT4 des disques externes => https://forum.ubuntu-fr.org/viewtopic.p … #p22697248

Hors ligne

#3 Le 02/03/2025, à 19:51

EmiJay

Re : Sécurité des vieux Mac

Hello et merci beaucoup pour ta réponse et ton explication.
Et pour les autres avertissements, est-ce que je peux faire quelque chose?

Hors ligne