Canonical ha confirmado un cambio significativo en cómo Ubuntu 26.10 arrancará en dispositivos con Secure Boot habilitado. La decisión busca reducir la superficie de ataque del proceso de arranque, priorizando la seguridad sobre la compatibilidad con ciertos sistemas de archivos.
La versión firmada de GRUB, que se utiliza exclusivamente cuando está activado el Secure Boot, dejará de soportar directorios /boot en Btrfs, XFS, ZFS, LVM o cifrado LUKS. Además, no admitirá software RAID más allá de RAID1 para este propósito específico.
También se ha eliminado el soporte para particiones HFS+, tablas de particiones de Apple y la carga de imágenes JPEG y PNG dentro del cargador. Esto es necesario porque GRUB debe leer el directorio /boot para cargar el kernel e iniciar Ubuntu correctamente.
Los usuarios que planeen actualizar a esta versión deben considerar estas limitaciones si utilizan Secure Boot con sistemas de archivos no listados o configuraciones complejas de almacenamiento. El objetivo principal sigue siendo fortalecer la integridad del sistema desde el arranque.
Fuente: OMG! Ubuntu
