Ubuntu 26.10 scherpt beveiliging opstartproces aan voor Secure Boot

Canonical, het bedrijf achter de populaire Linux-distributie Ubuntu, voert een belangrijke wijziging door in de aankomende versie 26.10. Deze aanpassing heeft betrekking op de manier waarop Ubuntu opstart wanneer Secure Boot is ingeschakeld, en is bedoeld om het opstartproces veiliger te maken door de kwetsbaarheid voor aanvallen te verminderen.

Concreet betekent dit dat bepaalde geavanceerde bestandssystemen, zoals Btrfs, XFS en ZFS, niet langer direct ondersteund zullen worden voor de zogeheten `/boot`-partitie als Secure Boot actief is. Secure Boot is een beveiligingsfunctie in de firmware van je computer die ervoor zorgt dat alleen software die door de fabrikant is vertrouwd, kan opstarten. De `/boot`-partitie is het kleine deel van je schijf waar de opstartbestanden en de Linux-kernel zelf staan.

Voor de meeste Ubuntu-gebruikers die de standaardinstallatie met het ext4-bestandssysteem gebruiken, zal dit geen merkbaar verschil maken. Zij kunnen Secure Boot blijven gebruiken zoals voorheen. Echter, voor geavanceerde gebruikers of systeembeheerders die bewust kiezen voor Btrfs, XFS of ZFS voor hun `/boot`-partitie én Secure Boot geactiveerd hebben, zal de installatie van Ubuntu 26.10 anders moeten. Zij zullen dan een aparte, kleinere `/boot`-partitie moeten aanmaken met een ander, wel ondersteund bestandssysteem, zoals ext4. Dit klinkt misschien technisch, maar het komt erop neer dat de opstartbestanden dan op een ‘standaard’ plek staan die door Secure Boot wordt herkend.

Deze stap van Canonical onderstreept de voortdurende focus op systeembeveiliging. Hoewel het voor een specifieke groep gebruikers wat aanpassingen kan vergen, draagt de wijziging bij aan een robuuster en veiliger opstartproces voor Ubuntu in een tijd waarin cyberdreigingen steeds complexer worden.

Bron: https://www.omgubuntu.co.uk/2026/10/ubuntu-2610-secure-boot-grub-change