Kdysi dávno jsem, jako mnozí, používal dualboot s Ubuntu a Windows. Nepamatuji si, co se stalo, ale aktualizace systému Microsoft Způsobilo to pád a rozhodl jsem se zůstat pouze u Ubuntu. Už jsem byl varován, že se tyto věci mohou stát, a letos v srpnu se to stalo mnoha uživatelům po použití aktualizací Patch Tuesday. Firma okenních systémů se ještě nevyhrabala z jednoho skandálu a už se dostala do dalšího.
Problém byl v tom, že za účelem zlepšení zabezpečení se Microsoft rozhodl použít aktualizaci Secure Boot Advanced Targeting (SBAT), aby zablokoval zavaděče Linuxu, které neobdržely opravu bezpečnostní chyby. CVE-2022-2601, něco, co způsobilo, že GRUB nelze spustit pokud má počítač aktivní Secure Boot z BIOSu.
Microsoft nemá rád Linux
Microsoft říká, že „Chyba zabezpečení přiřazená tomuto CVE je v bootloaderu Linux GRUB2, bootloaderu navrženém pro podporu Secure Boot na systémech se systémem Linux.«. Rovněž ujistili, že aktualizace SBAT by neměla mít vliv na systémy s dvojitým spouštěním, ale na uživatele ubuntu, Linux Mint, Zorin OS, Puppy Linux, Debian a další distribuce. Problém se objeví při použití aktualizací ze srpna 2024 v systému Windows.
Seznam postižených systémů může být obrovský. I když by mohl prohrát, vsadil bych se, že uživatelé všech distribucí podporujících Secure Boot to viděli a nechali si ho aktivovat spolu s instalací Windows.
V tuto chvíli se zdá být jediným řešením deaktivace Secure Boot, instalace aktuální distribuce Linuxu a opětovné aktivace Secure Boot. Microsoft zatím chybu nepřiznal a Není známo, zda pracuje na řešení.
Vzhledem k tomu, že nepoužívám dualboot a neutrpěl jsem tu smůlu, některé z toho, co komentuji, mohou být spekulace, ale také by to mohlo fungovat. Vzhledem k tomu, že problém souvisí se Secure Boot, mohlo by jít o další možné řešení, které nevyžaduje přeinstalaci Linuxu zakázat Secure Boot abychom umožnili spuštění Linuxu a jeho aktivaci, když chceme používat Windows. Trochu těžkopádné, ale pak by se při čekání na přesun od Microsoftu nic neztratilo.
USB instalace také ovlivněny
Zdá se, že problém také ovlivňuje instalace na USB. Aniž bych byl jedním z postižených, nemohu to potvrdit, ale ti, kteří instalovali na USB, by také nemohli spustit Linux a dokonce ani používat živé relace.
A to je důvod, proč dualboot není vždy dobrý nápad.
Dobře vím, že je mnoho uživatelů, kteří preferují používání Linuxu na svém hlavním počítači, ale občas potřebují něco z Windows, a proto používají dvojitý start se systémem Microsoft. Ale jak jsem již vysvětlil, roky jsem to nepoužíval a vysvětluji, jak mohu přežít:
- Linux nabízí programy, které nám umožňují dělat všechno, a to platí pro každodenní život. Spotify, Netflix, sociální sítě... většina služeb je dostupná v jakémkoli prohlížeči.
- Je Microsoft 355 — Office — to, co potřebuji? LibreOffice umí to samé. Ale pokud potřebujete sadu Microsoft bez ohledu na to, můžete office.com být tím, co hledáme. Pokud ne, jeden z následujících dvou bodů.
- Pokud potřebuji Windows a nevyžaduji nic speciálního, mám virtuální stroj v GNOME Boxech.
- A pro něco nativního mám SSD s Windows to Go. Není to úplně stejné, ale řekl bych, že je to ve vysokém procentu.
První bod se mi zdá důležitý: nemusíme vždy používat něco kompatibilního s Windows, stačí začít používat alternativy, které jsou k dispozici. A někdy ani to ne, protože, jak jsme si vysvětlili, v dnešní době můžete z prohlížeče dělat téměř vše. Ano, dokonce i Apple Právě si otevřel webovou stránku, aby mohl poslouchat své podcasty.
V každém případě, pokud jste byli postiženi, doufejme, že ztráta nebyla příliš velká.