2 votes

Est-ce que shim est un paquet redondant qui n'est jamais utilisé, comparé à shim-signé ?

Je l'ai fait. sudo apt-get autoremove --purge pour libérer de l'espace, mais il a également supprimé les dernières shim qui a été mis à jour aujourd'hui même.

shim (15.4-0ubuntu7)

également mis à jour aujourd'hui était

shim-signed (15.4-0ubuntu7)

mais shim-signed n'a PAS été supprimé.

Si autoremove supprime les anciennes versions qui ne sont plus nécessaires, cependant je crois que shim est un élément essentiel pour le processus de démarrage sécurisé, ou pas ? Aidez-moi à comprendre pourquoi il a été supprimé.

Ubuntu 20.04 LTS

3voto

Andrew Lowther Points 3661

Il semble que les fichiers dans shim ont été déplacés vers shim-signed et cela fait probablement shim n'est plus nécessaire.

En liste des fichiers de l'original shim version livrée avec focal ( 15+1533136590.3beb971-0ubuntu1 )

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/shimx64.efi
/usr/share/doc/shim/changelog.Debian.gz
/usr/share/doc/shim/copyright

En liste des fichiers de l'actuel shim dans focal-updates ( 15.4-0ubuntu7 )

/usr/share/doc/shim/buildinfo_amd64.gz
/usr/share/doc/shim/changelog.Debian.gz
/usr/share/doc/shim/copyright

En liste des fichiers de l'original shim-signed version livrée avec focal ( 1.40.3+15+1533136590.3beb971-0ubuntu1 )

/usr/lib/shim/mok/openssl.cnf
/usr/lib/shim/shimx64.efi.signed
/usr/sbin/update-secureboot-policy
/usr/share/apport/package-hooks/source_shim-signed.py
/usr/share/apport/package-hooks/source_shim.py
/usr/share/doc/shim-signed/changelog.Debian.gz
/usr/share/doc/shim-signed/copyright
/usr/share/lintian/overrides/shim-signed

En liste des fichiers de l'actuel shim-signed dans focal-updates ( 1.40.6+15.4-0ubuntu7 )

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/mok/openssl.cnf
/usr/lib/shim/shimx64.efi
/usr/lib/shim/shimx64.efi.dualsigned
/usr/lib/shim/shimx64.efi.signed
/usr/sbin/update-secureboot-policy
/usr/share/apport/package-hooks/source_shim-signed.py
/usr/share/apport/package-hooks/source_shim.py
/usr/share/doc/shim-signed/changelog.Debian.gz
/usr/share/doc/shim-signed/copyright
/usr/share/lintian/overrides/shim-signed

Il semble que ces fichiers fassent maintenant partie de shim-signed et que shim ne fournit plus rien d'essentiel

/usr/lib/shim/BOOTX64.CSV
/usr/lib/shim/fbx64.efi
/usr/lib/shim/mmx64.efi
/usr/lib/shim/shimx64.efi

La raison de ce changement semble être la nouvelle version amont 15.4 et est suivi dans Launchpad . En particulier, le journal des modifications indique

    - Update packaging to pull fb and mm from shim-signed package as in
      later releases, dropping the runtime dependency on shim.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X