Skip to content

emka.web.id

Menu
  • Home
  • Indeks Artikel
  • Tutorial
  • Tentang Kami
Menu

Mem-boot Linux Pada Laptop AMD Ryzen 6000 Series Modern / ThinkPad X13 Gen3

Posted on July 15, 2022 by Syauqi Wiryahasana


Awal minggu ini peneliti keamanan Linux Matthew Garrett berbagi bahwa laptop AMD Rembrandt Lenovo yang lebih baru dengan co-processor keamanan Pluton Microsoft tidak akan mem-boot Linux secara default. Masalahnya berasal dari sertifikat UEFI pihak ketiga yang tidak diaktifkan secara default dan ternyata adalah sesuatu yang tampaknya diterapkan oleh Microsoft. Untungnya, saya memiliki Lenovo ThinkPad X13 Gen3 dengan Ryzen 7 PRO 6850U dalam perjalanan dan sekarang dapat menguji pengalaman ini di Linux.



Matthew Garrett telah terkenal dengan pekerjaan Boot Aman Linux dan penelitian keamanan lainnya. Dia dengan cepat mengkritik Lenovo karena tidak mengirimkan laptop baru mereka dengan UEFI CA pihak ke-3 yang diaktifkan secara default dan "tidak ada manfaat keamanan untuk ini." Sementara itu, Lenovo memposting pemberitahuan yang mengonfirmasi perubahan dan tampaknya mengalihkannya ke kesalahan Microsoft, "Mulai tahun 2022 untuk PC inti aman, persyaratan Microsoft untuk Sertifikat Pihak ke-3 dinonaktifkan secara default. Ini berarti bahwa untuk semua platform Lenovo ini dikirimkan dengan Windows yang sudah diinstal sebelumnya, langkah ekstra diperlukan untuk memungkinkan Linux melakukan boot dengan boot aman yang diaktifkan."



Untuk PC "berinti aman" ini mungkin dengan Pluton. Saya sudah memiliki Intel Core i7 1280P di laptop baru dan laptop model 2022 lainnya yang belum memiliki perubahan ini saat menjalankan Windows 11. Namun, saya belum melihat kata-kata Microsoft yang tepat seputar mandat ini.



Untungnya , berkat kesepakatan 4 Juli yang sangat bagus, saya memiliki Lenovo ThinkPad X13 dalam perjalanan untuk memberikan pengujian Linux dari dukungan dan kinerja AMD Ryzen 6000 seri "Rembrandt" yang menunggu pengiriman ketika berita ini keluar awal minggu ini . Sementara Rembrandt telah ada sejak awal tahun ini, karena kurangnya minat vendor laptop utama di Linux (setidaknya karena ulasan produk dan liputan media) dan tidak ada kerjasama dari AMD untuk pengujian laptop Linux, saya belum bisa uji AMD Rembrandt di Linux hingga membeli laptop sendiri untuk memberikan informasi / ulasan kompatibilitas Linux dan tolok ukur.





Lenovo ThinkPad X13 Gen3 (21CM0001US) dilengkapi dengan Ryzen 7 PRO 6850U SoC dengan grafis RDNA2 Radeon RX 680M, memori LPDDR5-6400 16GB , SSD NVMe 512GB, layar 1920 x 1200 13,3 inci, dan WiFi Qualcomm NFA725A. Saya akan segera memiliki tolok ukur Linux di laptop Lenovo ini di Phoronix dan lebih banyak detail tentang AMD Rembrandt di Linux dengan persyaratan dukungan dan kinerja di banyak tolok ukur. 21CM0001US diluncurkan pada bulan Juni dan dijual seharga $1770~1800 USD atau lebih, tetapi pada tanggal 4 Juli penjualan hanya $1182 sehingga cukup menarik untuk harga dan penawaran yang cukup baik Saya mampu membelinya untuk memberikan beberapa tes Linux yang menarik.





Memang kapan itu datang untuk mencoba mem-boot gambar langsung Ubuntu 22.04 LTS di ThinkPad X13 Gen3, gagal. Dari layar pemilihan menu boot memilih drive USB dengan Ubuntu 22.04 LTS resmi, gagal dan hanya kembali ke layar menu boot tanpa pesan apa pun. Ini adalah pengalaman pengguna yang buruk dan tidak memberi tahu pengguna tentang sertifikat pihak ke-3 yang dinonaktifkan atau pesan lain apa pun di sekitar masalah - itu hanya gagal.





Tapi untungnya dari BIOS Lenovo, UEFI CA pihak ke-3 dapat dengan mudah diaktifkan. Cukup tekan enter saat boot untuk menghentikan proses boot, tekan F1 untuk masuk ke BIOS, dan dari halaman keamanan adalah "Izinkan Microsoft 3rd Party UEFI CA". Atau ada juga kemampuan untuk menonaktifkan UEFI Secure Boot secara keseluruhan.





Ini adalah bagian yang tidak dijelaskan dalam posting blog Garrett -- sertifikat pihak ke-3 dapat dengan mudah diaktifkan. Tetapi saya setuju dengan penilaiannya bahwa itu adalah mandat bodoh untuk sekarang harus menonaktifkan sertifikat ini secara default dan tampaknya tidak didasarkan pada alasan keamanan yang kuat. Khususnya seputar kurangnya pesan atas perubahan dalam perilaku default ini mengarah ke pengalaman pengguna yang buruk dan pelanggan mungkin hanya menganggap Linux mengalami masalah teknis dalam booting di laptop baru atau masalah lainnya.





Setelah mengaktifkan sertifikat pihak ketiga, image Ubuntu 22.04 LTS boot dengan baik di laptop ThinkPad X13 Gen3. Dengan sertifikat pihak ketiga diaktifkan, instalasi Microsoft Windows juga masih dapat di-boot dengan baik.





Pada Ubuntu 22.04 LTS dengan kernel Linux 5.15 sahamnya dan komponen default lainnya, laptop AMD Rembrandt bekerja dengan baik sejauh menyangkut fungsionalitas standar -- tetap disetel untuk ulasan Linux saya dan banyak tolok ukur kinerja. Tapi singkat cerita dari desktop Ubuntu 22.04, WiFi bekerja di luar kotak, grafik RDNA2 didukung dengan baik pada kernel dan Mesa, dll. UEFI CA dinonaktifkan secara default, berdasarkan komentar AMD dan Lenovo. Tetapi setidaknya dalam kasus Lenovo ThinkPads saat ini, sertifikat dapat dengan mudah diaktifkan dan masih ada kemampuan untuk menonaktifkan UEFI SecureBoot secara langsung. Akan lebih menjadi masalah jika salah satu vendor laptop lain tidak memiliki opsi ini yang dapat diakses oleh pengguna akhir atau langsung tidak memuat sertifikat pihak ketiga ke perangkat. Ini juga merupakan pengalaman pengguna yang buruk saat ini ketika mencoba mem-boot distribusi Linux pada perangkat baru yang gagal secara diam-diam tanpa penjelasan atau indikasi status sertifikat Boot Aman.



Itulah berita seputar Mem-boot Linux Pada Laptop AMD Ryzen 6000 Series Modern / ThinkPad X13 Gen3, semoga bermanfaat. Disadur dari Phoronix.com.
Seedbacklink

Recent Posts

TENTANG EMKA.WEB>ID

EMKA.WEB.ID adalah blog seputar teknologi informasi, edukasi dan ke-NU-an yang hadir sejak tahun 2011. Kontak: kontak@emka.web.id.

©2024 emka.web.id Proudly powered by wpStatically