VirtualBox 6.0.10 在 Ubuntu 和 Debian 10+ 主机上添加 UEFI 安全启动驱动程序签名

VirtualBox 6.0.10 今天发布
,虽然这是一个维护版本,主要修复了错误,但它确实有一个重要的补充:
支持在 Ubuntu 和 Debian 10+ 主机上签署 UEFI 安全启动驱动程序。

VirtualBox 是一款 x86 和 AMD64/Intel64 虚拟化软件,可在 Windows、Linux、macOS 和 Solaris 上运行,并支持大量客户操作系统,包括 Windows Linux、Solaris、OpenSolaris、OS/2 和 OpenBSD。

一个
VirtualBox 关于安全启动驱动程序签名在 Linux 上不起作用的错误在 6 年前被打开,并且尚未被标记为完全修复。 不过在最新的 6.0.10 版本中, VirtualBox 支持在 Ubuntu 和 Debian 10+ 主机上签署 UEFI 安全启动驱动程序,因此用户不再需要手动签署 vbox 内核模块,或禁用安全启动以运行虚拟机。

部分问题在于,任何对内核模块进行签名的自动方式可能只比完全禁用签名稍微安全一些。 当然,这很难确定,就像很难确定签名模块甚至提供了多少安全优势一样,尤其是在桌面系统上。

上面的引文来自 VirtualBox 开发人员,作为对此错误报告的评论发布。 他继续发表新评论:

从当前的 6.0 和主干测试版本开始,Ubuntu 已修复此问题。 可以为 Ubuntu 执行此操作的原因是它们已经提供了一种用于 DKMS 模块的自己的机制。 我在上一条评论中提到的问题仍然适用,但由于 Ubuntu 决定自己提供这个,这是他们的决定而不是我们的决定。

他还建议任何希望为其他 Linux 发行版修复此问题的人要求该发行版提供一种他们可以使用的机制。

有关的: VirtualBox 在 Ubuntu、Linux Mint、Debian、 Fedora 和 openSUSE [How-To]

其他有趣的变化 VirtualBox 6.0.10:

  • 用户界面:修复最近 Linux 主机的大小调整问题
  • Linux 主机:修复最近 Qt 版本的焦点抓取问题
  • Linux 来宾:不要尝试在来宾添加工具中的最近来宾上加载旧版本的 libcrypt
  • Linux 来宾:来宾内核模块的 udev 规则并不总是及时生效
  • Linux 来宾/VMSVGA:在来宾重新启动后不要忘记来宾屏幕大小
  • USB:改进捕获的设备识别
  • USB:修复了 OHCI 仿真中的“不可恢复的错误”问题

完整的变更日志可以在
VirtualBox 网站,如果你有兴趣。

下载 VirtualBox