„Microsoft“ dalijasi „Linux“ įkrovos problemų laikinuoju pataisymu dvigubos įkrovos sistemose


„Microsoft“ pateikė sprendimą, kaip laikinai išspręsti žinomą problemą, kuri neleidžia „Linux“ paleisti dvigubos įkrovos sistemose, kuriose įjungtas saugus įkrovimas.

Bendrovė teigia, kad šis laikinas pataisymas gali padėti „Linux“ naudotojams atgaivinti neįkraunamas sistemas, kuriose, įdiegus 2024 m. rugpjūčio mėn. „Windows“ saugos naujinimus, rodomos „Kažkas rimtai nutiko: SBAT savitikra nepavyko: saugos politikos pažeidimas“.

Daugelis „Linux“ vartotojų patvirtino, kad juos paveikė ši žinoma problema po šio mėnesio pataisų antradienio, kaip antradienį pranešė „BleepingComputer“.

Nukentėjusieji teigė, kad jų sistemos (kuriose veikia daugybė platinimo įrenginių, įskaitant, bet neapsiribojant Ubuntu, Linux Mint, Zorin OS ir Puppy Linux) nustojo paleisti į Linux įdiegus šio mėnesio kaupiamuosius Windows naujinimus.

Problemą sukėlė saugaus įkrovos išplėstinio taikymo (SBAT) naujinimas, skirtas blokuoti UEFI tarpinės įkrovos įkroviklius, pažeidžiamus išnaudojimų, nukreiptų į CVE-2022-2601 GRUB2 saugaus įkrovos apeiti. Išleisdama naujinimą „Microsoft“ teigė, kad naujinimas nebus pristatytas į įrenginius, kuriuose aptiktas dvigubas įkrovimas.

Tačiau šią savaitę pripažinus problemą, ji taip pat patvirtino, kad „dvigubos įkrovos aptikimas neaptiko kai kurių pritaikytų dvigubo įkrovos metodų ir pritaikė SBAT reikšmę, kai ji neturėjo būti taikoma“.

„Linux“ įkrova sugedo dėl „Windows“ saugos naujinimo
„Linux“ įkrova sugedo po „Windows“ saugos naujinimo (Ok_Work_5257)

Tiems, kurie jau įdiegė 2024 m. rugpjūčio mėn. „Windows“ naujinimus ir nebegali paleisti „Linux“ savo dvigubo įkrovimo įrenginiuose, „Microsoft“ rekomenduoja ištrinti SBAT naujinimą ir užtikrinti, kad būsimi SBAT naujinimai nebebus diegiami.

Norėdami tai padaryti, turėsite atlikti šią procedūrą:

  1. Išjungti saugų įkrovimą paleidus įrenginio programinės įrangos nustatymus (kiekvienam gamintojui reikia atlikti skirtingus veiksmus).
  2. Ištrinkite SBAT naujinimą paleisdami Linux ir paleisdami sudo mokutil --set-sbat-policy delete komandą ir paleisti iš naujo.
  3. Patikrinkite SBAT atšaukimus paleisdami mokutil --list-sbat-revocations komandą ir įsitikinkite, kad ji tuščia.
  4. Iš naujo įgalinkite saugų įkrovimą iš įrenginio programinės įrangos nustatymų.
  5. Patikrinkite saugaus įkrovos būseną paleisdami į Linux, paleisdami mokutil --sb-state komandą ir įsitikinkite, kad išvestis yra „SecureBoot įjungta“. Jei ne, pakartokite 4 veiksmą.
  6. Užkirsti kelią būsimiems SBAT naujinimams sistemoje „Windows“. vykdydami šią komandą iš komandų eilutės lango kaip administratorius:
    
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD

„Šiuo metu turėtumėte turėti galimybę paleisti „Linux” arba „Windows” kaip anksčiau. Tinkamas laikas įdiegti visus laukiančius „Linux” naujinimus, kad jūsų sistema būtų saugi”, – sakė „Microsoft”.

Bendrovė vis dar tiria problemą padedama „Linux“ partnerių ir pateiks daugiau atnaujinimų, kai bus gauta naujos informacijos.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos