Uppdatering stoppar dual boot-enheter från att starta Linux

Permalänk
Medlem

Hmm. Känns som att EU borde dela ut en saftig böter här

Själv löste jag problemet för flera år sedan då Windows gick rakt ner i papperskorgen!

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem

Inga problem här.

Linux Mint och Windows 11.

Har antagligen att göra med att min secure boot är "(user) Other OS" och alltså inte Windows UEFI. Att låta Windows styra så lite som möjligt var tydligen en bra idé.

Permalänk
Medlem

Tur att man bara kör Windows på en seperat dator.

Visa signatur

Allmänt dataintresserad gubbe – Driver bloggen https://linux.se
Mina datorer genom livet: Sinclair ZX81, ZX Spectrum, C64, Atari 520STM,Portfolio, PC1, Amiga 500, 1200,CBM 8032 och massor av PC allt från 8088,Nec V30 till Intel Core i9. och även några Macar har avverkas ifrån SE/30 till framåt.

Permalänk
Medlem
Skrivet av talonmas:

Ok, så vad dual bootar man på en M-processor?

https://asahilinux.org/

När jag dualbootade min gamla x86-mac var det också för att köra Linux.

Visa signatur

Arch | 2x1440p 165Hz IPS | 7800X3D | 6950XT | 64GB@6GHz | 2x4TB SN850x

Permalänk
Medlem

Secure boot alltså, jag använder det inte men det är klart att jag borde lärt mig få det att funka för många år sen.
Jag hade en kursare som var tvungen att få det att funka på sin laptop för dual boot, secure boot verkade omöjligt att stänga av på den.

Visa signatur

5820k 4,2 GHz @ 1,220 V
6950 XT undervolt

[FAQ: Formatera text i inläggen med BB-kod]
#17675721

Permalänk
Medlem
Skrivet av evil penguin:

Fast de arbetar ju alla i samma område på den här punkten?
Och man kan argumentera att de alla är i Microsofts område, om man nu väljer att prata om den trista sanningen om defaultnycklarna som används i Secure Boot på typ alla datorer.

Sedan vem som i grunden gjort fel är för mig oklart, det är väldigt rörigt alltihopa. Har Microsoft blockat fel saker, eller har vissa Linuxdistar bara buggfixat utan att uppdatera den Microsoft-signerade shim:en enligt konstens alla regler (som jag inte har koll på i detalj)?

Det Microsoft tydligt gjort fel är att de hävdat att uppdateringen inte kommer appliceras för maskiner som faktiskt använder berörd GRUB osv. Kanske fungerar det för vissa konfigurationer men inte alla, eller så funkar det inte alls, vem vet.

Bra fråga, för som sagt eftersom folk med Ubuntu 24.04 har problem så handlar det inte om versionen av GRUB för den patchade de 2 år innan 24.04 ens släpptes.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Medlem
Skrivet av evil penguin:

Fast de arbetar ju alla i samma område på den här punkten?
Och man kan argumentera att de alla är i Microsofts område, om man nu väljer att prata om den trista sanningen om defaultnycklarna som används i Secure Boot på typ alla datorer.

Sedan vem som i grunden gjort fel är för mig oklart, det är väldigt rörigt alltihopa. Har Microsoft blockat fel saker, eller har vissa Linuxdistar bara buggfixat utan att uppdatera den Microsoft-signerade shim:en enligt konstens alla regler (som jag inte har koll på i detalj)?

Det Microsoft tydligt gjort fel är att de hävdat att uppdateringen inte kommer appliceras för maskiner som faktiskt använder berörd GRUB osv. Kanske fungerar det för vissa konfigurationer men inte alla, eller så funkar det inte alls, vem vet.

Skrivet av F.Ultra:

Bra fråga, för som sagt eftersom folk med Ubuntu 24.04 har problem så handlar det inte om versionen av GRUB för den patchade de 2 år innan 24.04 ens släpptes.

Här har vi lite insikt i hur det är tänkt att fungera och vad som verkar ha hänt: https://mjg59.dreamwidth.org/70348.html

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Här har vi lite insikt i hur det är tänkt att fungera och vad som verkar ha hänt: https://mjg59.dreamwidth.org/70348.html

ja läste precis den och tänkte gå in här och kommentera

Verkar vara att problemet är att shimmen som har SBAT och GRUB är två helt olika projekt/paket så när GRUB uppdaterades så gjordes det ingen uppdatering av SBAT-versionen i shimmen. Så systemet har en fixad version av GRUB men UEFI tror att man inte har det.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Medlem
Skrivet av evil penguin:

Här har vi lite insikt i hur det är tänkt att fungera och vad som verkar ha hänt: https://mjg59.dreamwidth.org/70348.html

Jag tycker det är relevant att nämna hur de flesta distributioner inte hade använt Secure Boot som standard om inte Microsoft praktiskt taget hade tvingat dem till det. Många av oss kommer nog fortfarande ihåg hur bökigt det var med nya bärbara datorer som inte startade osignerad kod.

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem
Skrivet av multimiffo:

Är det funkis även för spel med aggressiva antifusk-system? Har själv aldrig haft anledning att prova.

Nix. Spelar man såna spel så får man köra dual boot. Men det är väl ingen över 12 som spelar typ Fortnite och Valorant så det känns som om överlappet mellan folk som blir drabbade och folk som orkar sätta upp en VM med GPU-passthrough kanske inte är enormt?

I övrigt skönt att Grub inte klarar LUKS2 så att jag fick köra systemd-boot istället, för jag antar att det är specifict grub som blev drabbat av detta.

Permalänk
Hedersmedlem
Skrivet av Icetec:

Nix. Spelar man såna spel så får man köra dual boot. Men det är väl ingen över 12 som spelar typ Fortnite och Valorant så det känns som om överlappet mellan folk som blir drabbade och folk som orkar sätta upp en VM med GPU-passthrough kanske inte är enormt?

I övrigt skönt att Grub inte klarar LUKS2 så att jag fick köra systemd-boot istället, för jag antar att det är specifict grub som blev drabbat av detta.

Destiny 2 har samma problem. Även om jag inte själv spelar det så finns det gott om vuxna som gör det.

Permalänk
Medlem
Skrivet av Djhg2000:

Jag tycker det är relevant att nämna hur de flesta distributioner inte hade använt Secure Boot som standard om inte Microsoft praktiskt taget hade tvingat dem till det. Många av oss kommer nog fortfarande ihåg hur bökigt det var med nya bärbara datorer som inte startade osignerad kod.

MS tvingade inte någon att använda secure boot, däremot öppnade de upp för att signera Linux shims, troligtvis för att de annars hade åkt på en ny anmälan om monopol (notera att de t.ex inte gjorde samma sak på sina ARM-maskiner, dvs en marknad där de inte har monopol).

Om något så är det mjg59 (dvs Matthew Garret) som är anledningen till att olika distar började stödja secure boot.

Visa signatur

|Ryzen 5800x3d|RX 7900XTX Hellhound|Asus Prime X370 Pro|32GiB Corsair 3200MHz CL16 Vengeance|Corsair HX1000i|Fractal Define R5|LG 45GR95QE|Corsair K100|Razer DeathAdder V3 Pro|Ubuntu 24.04|

Permalänk
Medlem
Skrivet av F.Ultra:

MS tvingade inte någon att använda secure boot, däremot öppnade de upp för att signera Linux shims, troligtvis för att de annars hade åkt på en ny anmälan om monopol (notera att de t.ex inte gjorde samma sak på sina ARM-maskiner, dvs en marknad där de inte har monopol).

Om något så är det mjg59 (dvs Matthew Garret) som är anledningen till att olika distar började stödja secure boot.

De tvingade alla datortillverkare som ville ha en Windows-sticker på datorn att köra secure boot, så lite tvång kan man väl se det som?

Permalänk
Medlem
Skrivet av medbor:

De tvingade alla datortillverkare som ville ha en Windows-sticker på datorn att köra secure boot, så lite tvång kan man väl se det som?

Är det många av dessa datormodeller som saknar möjligheten att stänga av secure boot?