Má nějaký důvod mít vůbec oddíl /boot, když evidentně nemá být šifrovaný? V tom případě je lepší mít jádro a initramfs rovnou v EFI System Partition a žádný /boot není potřeba, ne?
Pak je teda taky otázka, k čemu ten GRUB vůbec má být, když jádro je dnes možné spustit přímo z UEFI.
Co to je za banku? Když neumí zajistit multiplatformní řešení tak to zní podezřele koor v dnešní době. Osobně bych prostě odešel.
A Windows ve virtualu je 100x lepší viz https://youtu.be/DDh4frxfGUU?si=r_iFM2uzo89WMSks
Tuhle zkušenost mám s více bankami (které podporují přihlašování čipovou kartou). Samotné bankovnictví je multiplatformní (= webové), ale komunikace s čipovou kartou je vedená přes serverovou komponentu
(komunikace s připojenou čtečkou karet a samotnou čipovkou) a přihlašovací proxy
(aplikace, se kterou komunikuje webovka, a která dál komunikuje s tím servererm). Tyhle věci už jsou pouze windowsové, a o nějaké multiplatfomnosti se neuvažuje.
Navíc si (minimálně ona proxy
) kontrolují a ověřují, zda náhodou neběží ve virtualisovaném prostředí. (Což by se dalo obejít, ale ty komponenty se cca 2× do toka musí upgradeovat, což by znamenalo to nastavovat opakovaně.)
Ono se totiž s čipovkami u osobních účtů vlastně nepočítá - jsou především pro firmy - a tam jsou Windows standardem.
Jakože proto, že vy nepotřebujete dualboot, nepotřebuje ho ani nikdo jiný? Za mě už proto, že když mám na notebooku předinstalované Windows, i když je nepoužívám (nastartuju je tak jednou za rok), chci mít možřnost je spustit, chci mít možnost spustit alespoň systém z recovery partition... Prostě proto, že je to platná licence a k tomu počítači patří.
Otázka samozřejmě je, jestli je to nutné řešit zrovna přes Grub. UEFI je dost šílená věc ale když už je bohužel nacpaná všude, zrovna k tomuhle se použít dá.
Dá. Ale já mám mnohem radši, když se mi nabídne seznam možností a pár sekund počká, než abych se snažil trefit ve správný čas správnou klávesu pro zobrazení nabídky systémů (a líp to můj BIOS
neumí). Navíc v situaci, kdy je klávesnice připojená přes BlueTooth, které se ovšem probudí až později, než je vhodný okamžik k onomu stisku...*
Po několika letech zkoušení a laborování s různými možnostmi jsem prostě došel k zjištění, že tak, jak to dělá GRUB, mi to prostě vyhovuje.
*) Ono to lze i jinak: nastartuji do libovolného ze systémů, počkám, až se klávesnice pořádně připojí, a udělám restart - než se ta klávesnice rozhodne odpojit a opět připojit, mám šanci na stisk [F9]. Nicméně: je to poněkud user nefriendly.
ak sa ti klávesnica zobudí až 20 minút po zapnutí počítača, tak GRUB ti sotva pomôže, a hlavne potom je asi problém niekde inde, nie v systéme, BIOSe, UEFI, BootManageru či kdekoľvek, ale asi v kombinácii lacnej čínskej shitnej klávesnici a používateľa (teba) že si si takú klávesnicu z Temu vôbec objednal.
Po zapnutí počítače je ca cca 15 sekund časové okno na stisk klávesy, krátce po jeho skončení se probere klávesnice. (Osobně mám podezření, že celá inicializace BT komunikace začne až poté, co nestisknu klávesu - ale to je jen dohad.)
Klávesnice byla pěkně drahá a rozhodně není z Temu. Nicméně ta v tom bude nevinně - to se bude týkat všech BT zařízení.
Citame s porozumenim: "KVM v monitore". Teda trpi vsetkym tym, co kazdy monitor, napriklad tym, ze ked bol nejaky link dole, tak kym zisti ze uz nie je, tak to chvilu trva -- to je taky typicky pripad, ked clovek zapne pocitac. Stale je to monitor, so vsetkym co k tomu patri a som rad, ze soudruzi z Koreje tam dali aspon toto. Ono to funguje, len obcas nieco trva.
Kvalitne standalone KVM, ktore zvladaju DP 1.4, USB3 a USB-PD sice existuju, ale predavaju sa mimo EU (nie na temu, ale napr. na level1tech), ich cena dosahuje ceny lepsich monitorov -- a trpia podobnymi chorobami. To nie je VGA KVM tvojho stareho otca, co pouzivas kazdy den.
rEFInd vyvola boot menu hodne podobne GRUBu, zkuste.
26. 3. 2026, 08:23 editováno autorem komentáře
Ano, nieco vyse dekady a pol. Uz prve thinkpady, ktore prisli s UEFI to vedeli, a kedze je to sucast TianoCore, tak je to dost rozsirene.
A cca od 2016 (plus minus, podla vendora, 2016 je pre TianoCore) UEFI vie aj http boot (t.j. tcp s routovanim a dns, na rozdiel od tftp), Celkovo je tam dost zaujimavych ficur.
Neodomkne. UEFI vie nacitat subory len z takych filesystemov, od ktorych ma drivery, co je by default FAT16/32 (niektori vyrobci, napr. Intel, podporuju aj ntfs). Nabootovat sa da v tomto pripade s jadrom a initramfs na ESP; tieto vedia byt podpisane (UKI), takze to funguje aj so secure boot a tieto si nasledne odomknu LUKS.
A inak pointa spravicky je, ze Ubuntu da okrem ineho podporu LUKS z podpisaneho grubu prec.
?
Kernel přeci v tomhle setupu (EFISTUB nebo UKI) není na šifrovaném oddílu. Je přímo na EFI oddílu (FAT32), který logicky není šifrovaný. Jakmile se spustí, pak si už kernel otevře jakoukoliv další šifrovanou část (LUKS kontejner, root s jakýmkoliv podporovaným filesystémem).
Podobně tam může být v té EFI části může být další manager.
Ale zas upřímně, i já mám třeba teď nešifrovaný EFI, /boot (ext4) a pak teprv LUKS kontejner s LVM. Tzn. přesně to, co navrhuje Ubuntu. A nijak zásadně mě to neomezuje, nebo nemám pocit, že bych o něco přicházel. Jako hypoteticky "Evil Maid", že by mi tam někdo na nešifrované EFI nebo /boot podstrčil upravený zavaděč nebo kernel a pak si uložil pass-phrase. Ale to mi přijde poměrně dost hypotetická situace v běžném provozu.