Uppdatering stoppar dual boot-enheter från att starta Linux

Permalänk
Melding Plague

Uppdatering stoppar dual boot-enheter från att starta Linux

En uppdatering från Microsoft stoppar Linux från att ladda.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Avsiktligt.!?

Permalänk
Medlem

Jag blev drabbad. Trodde dock det var Windows 11 som jävlades (som det annars gör typ hela tiden) så jag ominstallerade Windows 10 och nu fungerar Dual Boot igen med Debian 12 igen.

Permalänk
Medlem

Har alltid haft Secure Boot avstängt.

Ang. GRUB, så borde det väl gå att patcha utan att Microsoft förstör allt?

Blir att uppdatera till GRUB 2.12 ikväll, då jag ligger kvar på 2.06 idag.

Permalänk
Medlem

Vilka Windows-versioner gäller detta? Både 10 och 11, eller bara 11? Microsoft släpper ju säkerhetsuppdateringar till Win10 fortfarande.

Visa signatur

Min profilbild beskriver hur jag känner mig just nu.

Permalänk
Medlem

NU var måttet rågat!! Ska byta till Mac!

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av Datanisse:

NU var måttet rågat!! Ska byta till Mac!

Mm, för där funkar dual boot toppen

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk

Bra med varning och tips på att lösa det.
Annars dualboot var något alla nördar hade år 1995. Idag, såvisst det är svårt att nyttja grafikkortet i en vm, men ytterst få har väl behov av så mycket grafikkort i linux? Varvid jag gissade att många idag inte orkar med dualboot, men många här har så..

Permalänk
Medlem
Skrivet av talonmas:

Mm, för där funkar dual boot toppen

Vad är problemet? Senast jag körde dualboot på mac gick det alldeles utmärkt.

Visa signatur

Arch | 2x1440p 165Hz IPS | 7800X3D | 6950XT | 64GB@6GHz | 2x4TB SN850x

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Annars dualboot var något alla nördar hade år 1995.

1995? Mellan vilka OS då?

Visst var jag kanske sen på tåget med Linux först år 1996, men att bara få Redhat att rulla på en dator var en bedrift i sig på den tiden.

Dualboot började jag med först runt 2000/2001 med Enlightenment som fönsterhanterare i Linux.

Edit: Ang. Mac så har dualboot funkat utmärkt där de senaste 20 åren, men övergången till ARM64 har begränsat utbudet lite.

Permalänk
Skrivet av walkir:

1995? Mellan vilka OS då?

Visst var jag kanske sen på tåget med Linux först år 1996, men att bara få Redhat att rulla på en dator var en bedrift i sig på den tiden.

Dualboot började jag med först runt 2000/2001 med Enlightenment som fönsterhanterare i Linux.

Edit: Ang. Mac så har dualboot funkat utmärkt där de senaste 20 åren, men övergången till ARM64 har begränsat utbudet lite.

Jag var kanske borde ta något år efter men det dröjde inte länge innan datortidningar skickade med linux på cdskiva i ens lokala matbutik. Bara installera, dualbot fixade den automatisk. Även os/2 warp fick jag på en cdskiva i konsum.

Men folk är latare idag och just behov av linux direkt känns för mig nitchat.

Permalänk
Skrivet av lillaankan_i_dammen:

Jag var kanske borde ta något år efter men det dröjde inte länge innan datortidningar skickade med linux på cdskiva i ens lokala matbutik. Bara installera, dualbot fixade den automatisk. Även os/2 warp fick jag på en cdskiva i konsum.

Men folk är latare idag och just behov av linux direkt känns för mig nitchat.

Är väl oftast så att folk kör linux som primärt OS och ibland bootar Windows för specifika program, främst spel? Finns ju mindre och mindre anledning till det då nästan allt funkar bra i linux direkt tack vare allt jobb som lagts på wine mm. men finns fortfarande undantag.

Visa signatur

/Hej hopp!

Permalänk
Medlem
Skrivet av sniglom:

Vad är problemet? Senast jag körde dualboot på mac gick det alldeles utmärkt.

Spännande. Berätta gärna hur Windows funkar på en mX arm processor

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Bättre att köra windows i en virtuell maskin så att det inte stör linux, om man nu måste ha windows också.

Permalänk
Skrivet av ronnylov:

Bättre att köra windows i en virtuell maskin så att det inte stör linux, om man nu måste ha windows också.

Är det funkis även för spel med aggressiva antifusk-system? Har själv aldrig haft anledning att prova.

Visa signatur

/Hej hopp!

Permalänk
Medlem

Lite fel i artikeln, tror det är från att Arstechnica har fel i sin artikel.

Det är ingen patch/uppdatering microsoft skickat ut för att rätta en sårbarhet i grub.
Det är en SBAT policy/config för att blockera äldre (sårbara) grub-versioner från att boota öht.

"The Secure Boot Advanced Targeting (SBAT) is a mechanism to allow the revocation of components in the boot path by using generation numbers embedded into the EFI binaries.

Varför MS öht lägger sig i att revokera grub, som inte används av MS själva är tycker jag rätt märkligt.
Systemet som skickar med grub, t.ex Linux-systemen borde skicka ut denna policy.

Så snällt av MS även om detta inte gått fel...

Permalänk
Medlem
Skrivet av multimiffo:

Är det funkis även för spel med aggressiva antifusk-system? Har själv aldrig haft anledning att prova.

Ingen aning, jag spelar inte så mycket.

Permalänk
Medlem
Skrivet av Sidde:

Lite fel i artikeln, tror det är från att Arstechnica har fel i sin artikel.

Det är ingen patch/uppdatering microsoft skickat ut för att rätta en sårbarhet i grub.
Det är en SBAT policy/config för att blockera äldre (sårbara) grub-versioner från att boota öht.

"The Secure Boot Advanced Targeting (SBAT) is a mechanism to allow the revocation of components in the boot path by using generation numbers embedded into the EFI binaries.

Varför MS öht lägger sig i att revokera grub, som inte används av MS själva är tycker jag rätt märkligt.
Systemet som skickar med grub, t.ex Linux-systemen borde skicka ut denna policy.

Så snällt av MS även om detta inte gått fel...

Poängen är väl att de gamla sårbara GRUB-versionerna är ett hot även mot Windows i en Secure Boot-miljö, iom att man då kan runda Secure Boot i en miljö som var avsedd att vara nedlåst.

Jag tycker det inte känns helt orimligt att alla Secure Boot-aktörer åtminstone överväger att distribuera en "CRL" med alla kända sårbara grejer.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Hedersmedlem
Skrivet av lillaankan_i_dammen:

Bra med varning och tips på att lösa det.
Annars dualboot var något alla nördar hade år 1995. Idag, såvisst det är svårt att nyttja grafikkortet i en vm, men ytterst få har väl behov av så mycket grafikkort i linux? Varvid jag gissade att många idag inte orkar med dualboot, men många här har så..

Du. Nu har jag precis dragit igång en dual boot i veckan 😅. Linuxdisten för spel hehe.

Men ja - det var bra många år sen sist.

Visa signatur

💻 → Lenovo Yoga slim 7 pro 14" Oled
🎮 → Steamdeck

Permalänk
Medlem
Skrivet av evil penguin:

Poängen är väl att de gamla sårbara GRUB-versionerna är ett hot även mot Windows i en Secure Boot-miljö, iom att man då kan runda Secure Boot i en miljö som var avsedd att vara nedlåst.

Jag tycker det inte känns helt orimligt att alla Secure Boot-aktörer åtminstone överväger att distribuera en "CRL" med alla kända sårbara grejer.

Om man ska trampa in på andras områden som då MS gjort i detta fall.
Då bör man se till att man inte skjuter ner andras grejer som faktiskt är patchade.
Men MS kanske jobbar som crowdstrike; test gör man med kundernas produktionssystem.

Permalänk
Medlem

hmm... Nu har jag inte secure boot aktiverad, men gäller det öven när Windows och Linux är på separata diskar där Grub är menyn som man startar windows ifrån?

Visa signatur

CPU: 9800X3D
Moderkort: MSI Gaming Plus X670E
GPU: Powercolor RX 9070 XT Hellhound
OS: Bazzite

Permalänk
Medlem
Skrivet av Hakinger:

hmm... Nu har jag inte secure boot aktiverad, men gäller det öven när Windows och Linux är på separata diskar där Grub är menyn som man startar windows ifrån?

Borde gälla all form av Secure boot på datorn. Men nu gissar jag bara.

Permalänk
Medlem

Jag fattar verkligen inte.

Sårbarheten måste utnyttjas genom en medvetet elak font. Rimligtvis när man genererar om bootloadern? Och det skulle man göra på ett system där endast Windows finns installerat?

Jag antar att "problemet" här är att någon medvetet skulle kunna installera en sårbar GRUB och låta den boota en medvetet moddad Windows som kör kod som användaren vill men inte MS vill, typ för att komma runt kopieringsskydd och liknande i en Windows som kan fejka att den är bootad "säkert".

Men om man ändå kan radera denna SBAT igen, vad är då poängen?

Uppenbart skjuter SBAT:en dessutom för brett och tar patchade GRUB-versioner.

Hela beskrivningen av problemet lämnar en del att önska.

Permalänk

Märklig tajming, med tanke på att GRUB-buggen verkar ha närmare ett par år på nacken.

Permalänk
Medlem
Skrivet av talonmas:

Mm, för där funkar dual boot toppen

Ja?

Permalänk

The year of OS/2 Warp

Permalänk
Medlem
Skrivet av talonmas:

Spännande. Berätta gärna hur Windows funkar på en mX arm processor

Dualboot implicerar inte att man kör Windows.

Visa signatur

Arch | 2x1440p 165Hz IPS | 7800X3D | 6950XT | 64GB@6GHz | 2x4TB SN850x

Permalänk
Medlem
Skrivet av sniglom:

Dualboot implicerar inte att man kör Windows.

Ok, så vad dual bootar man på en M-processor?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

Ok, så vad dual bootar man på en M-processor?

Vanligtvis Asahi Linux (t.ex Fedora eller Ubuntu) och macOS.

Permalänk
Medlem
Skrivet av Sidde:

Om man ska trampa in på andras områden som då MS gjort i detta fall.
Då bör man se till att man inte skjuter ner andras grejer som faktiskt är patchade.
Men MS kanske jobbar som crowdstrike; test gör man med kundernas produktionssystem.

Fast de arbetar ju alla i samma område på den här punkten?
Och man kan argumentera att de alla är i Microsofts område, om man nu väljer att prata om den trista sanningen om defaultnycklarna som används i Secure Boot på typ alla datorer.

Sedan vem som i grunden gjort fel är för mig oklart, det är väldigt rörigt alltihopa. Har Microsoft blockat fel saker, eller har vissa Linuxdistar bara buggfixat utan att uppdatera den Microsoft-signerade shim:en enligt konstens alla regler (som jag inte har koll på i detalj)?

Det Microsoft tydligt gjort fel är att de hävdat att uppdateringen inte kommer appliceras för maskiner som faktiskt använder berörd GRUB osv. Kanske fungerar det för vissa konfigurationer men inte alla, eller så funkar det inte alls, vem vet.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304