Welcome, Guest. Please login or register.
Did you miss your activation email?

Author Topic: [DE] [gelöst] verschlüsseltes siduction auf Thinkpad T430 bootet nicht  (Read 1652 times)

Offline bluelupo

  • User
  • Posts: 2.068
    • BluelupoMe
Hallo zusammen,

ich will hier auf meinen neuen (gebraucht gekauft) Thinkpad T430 ein mit dmcrypt/LUKS verschlüsselt System einrichten. Sollte eigentlich kein Problem sein (schon mehrfach auf anderen NB's durchgeführt), aber das Thinkpad weigert sich beharrlich das verschlüsselte System zu starten. Das heißt nach dem BIOS-Bildschirm noch vor Grub blinkt der Cursor oben links und bleibt da auch.

Die Installation von einem Livestick ging problemlos von statten (nach meinen eigenen Wikiartikel "Verschlüsseltes System mit LUKS/dm-crypt und LVM aufsetzen" (nutze Variante 2). Ich konnte per chroot in das installierte und verschlüsselte System wechseln und die /etc/crypttab entsprechend anpassen. Alles habe ich mehrmals durchgespielt und kontrolliert, aber leider blieb das System unbootbar.

Die Ausgaben der Kommandos "cryptsetup status /dev/mapper/cryptsda2" und "cryptsetup luksDump /dev/sda2" sind m.E. plausibel. Ich habe die SSD vor der Installation per fdisk geleert und noch zusätzlich das erste GByte per dd überschrieben.

Eine "normale" Installation lies sich übrigens korrekt booten. Das Gerät hat ein UEFI, kann aber auch im Legacy-Modus gebootet werden (ist aktuell so eingestellt).

Hat jemand von euch ähnliche Erfahrungen bzgl. LUKS gemacht? Was läuft hier bei meinem Fall schief?
« Last Edit: 2015/02/27, 09:10:25 by bluelupo »

Offline unklarer

  • User
  • Posts: 817
Re: verschlüsseltes siduction auf Thinkpad T430 bootet nicht
« Reply #1 on: 2015/02/20, 19:08:36 »
Hi,


ich hatte da mal etwas gelesen bezüglich T430...
und hier wieder gefunden. Es muß nichts mit Deinem Problem zu tun haben, aber immerhin solltest Du das checken:
http://www.heise.de/open/meldung/Extreme-Privilege-Escalation-Gefaehrliche-Sicherheitsluecken-in-UEFI-Firmware-2429297.html
http://support.lenovo.com/us/en/product_security/uefi_edk2


Offline bluelupo

  • User
  • Posts: 2.068
    • BluelupoMe
Re: verschlüsseltes siduction auf Thinkpad T430 bootet nicht
« Reply #2 on: 2015/02/21, 10:48:18 »
Hi Unklarer,
Danke für die Links. Das bezieht sich auf eine Sicherheitslücke im UEFI wovon das T430 auch betroffen ist. Ich werde das BIOS/UEFI updaten evtl. behebt sich dann mein Problem von selbst. Wobei ich vermute das die beiden Probelme eher nichts miteinander zu tun haben.

Offline bluelupo

  • User
  • Posts: 2.068
    • BluelupoMe
Re: verschlüsseltes siduction auf Thinkpad T430 bootet nicht
« Reply #3 on: 2015/02/27, 09:09:49 »
So nun habe ich das Problem gelöst  :D

Vorab, der BIOS/UEFI Update behob das Problem nicht. Ich habe das verschlüsselte System nochmals aufgesetzt und bei der Installationsnacharbeiten innerhalb der chroot-Umgebung einen grub-install /dev/sda durchgeführt. Danach ließ sich das verschlüsselte System booten.

Den Wikiartikel von mir werde ich dazu noch aktualisieren.