ubuntuusers.de

Linux Laptop für unterwegs - fingerprint beim Boot?

Status: Ungelöst | Ubuntu-Version: Ubuntu 25.10 (Questing Quokka)
Antworten |

Serengeti

Avatar von Serengeti

Anmeldungsdatum:
24. Februar 2008

Beiträge: 1977

Ein ThinkPad T480s Ich kann den Fingerabdruck scanner zum Login verwenden. Könnte ich den auch für secureboot nutzen?

Im Idealfall (wunschtraum), würde bei einem fingerprint Unlock bei secure boot, die Authentifizierung dann auch fürs Login verwendet und gleich das richtige Profil geladen. DEr zukünftige User könnte bessermotiviert werden das Gerät auch mal auszuschalten.

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 10256

Wohnort: Münster

Serengeti schrieb:

[…] Fingerabdruck scanner […] für secureboot nutzen?

Secure Boot hat nichts mit der Identifizierung und schon gar nicht der Authentifizierung des Benutzers zu tun, sondern verhindert nur den Start eines unbekannten Programms. Bei Ubuntu ist der vorgesehene Ablauf: UEFI-BIOS → shim → GRUB.

GRUB kann durchaus so konfiguriert werden, dass er nur bestimmten Benutzern den Start des Betriebssystems erlaubt. Das erfolgt aber über die Eingabe eines Passworts. Dieses wiederum könnte man durch einen Fingerabdruck ersetzen, wenn GRUB ein Modul für die Leser hätte. Mir ist kein solches Modul bekannt und ich bezweifle, dass eines existiert. Da aber Dein Anliegen durchaus valide ist, frage doch bitte mal bei den Entwicklern von GRUB nach.

Wenn der Benutzer von GRUB identifiziert wurde, müsste man den Namen über die Kommandozeile des Kernels als Bootparameter an das zu startende System senden und dieses müsste das entsprechend berücksichtigen. Auch das ist wohl nicht Standard und bedarf daher einiger Entwicklungsarbeit.

trebbel Team-Icon

Ehemalige

Anmeldungsdatum:
25. Mai 2007

Beiträge: 3997

Wohnort: Ludwigsfelde

Oder geht es um TPM?

Serengeti

(Themenstarter)
Avatar von Serengeti

Anmeldungsdatum:
24. Februar 2008

Beiträge: 1977

Da kenne ich mich nicht genug aus. Grub scheint aber auch ein interessanter Ansatz zu sein. Schade dass der bislang nicht geht.

Ich gehe aber davon aus, das bei der Identifikation eher ein Token, eine Signature o.ä. übertragen werden müsste.

Antworten |