2024-05-06 (Mon)

帰宅。新品の白い靴を履いていたら、帰りに雨が少し降っただけで、灰色に汚れてしまい、濡れたティッシュで擦っても綺麗にならない……。

Linux kernel lockdown mode を無効にする

BIOS を更新したら、以前解除したはずの Linux kernel lockdown mode が再度有効になってしまっていた。

SecureBoot にて kernel lockdown を外す話 に書いてあるように

sudo mokutil --disable-validation

を行ったあと再起動し、ここで決めたパスワードを GRUB に対して入力して完了。

605dab50-e046-4300-abb6-3dd810dd8b23 という GUID で識別される efi_guid_shim EFI 変数を通じて shim に対し Secure Boot を無効にするように指示するものらしい。だとすると、BIOS アップデートでは EFI 変数がクリアされてしまったのだろうか? でも、Boot order などはきちんと保持されていたので謎。

読んだ