A 2024. augusztusi Windows frissítés óta sok Linux-felhasználó nem tudta elindítani a rendszerét Secure Boot alatt. A Microsoft most májusi javítócsomagjában végre orvosolta a hibát. A problémát eredetileg egy jogos biztonsági frissítés okozta, amely a GRUB2 bootloader egyik ismert sebezhetősége (CVE-2022-2601) ellen készült. A Microsoft ennek kezelésére egy SBAT (Secure Boot Advanced Targeting) szabályt vezetett be a 2024. augusztusi frissítéssel (KB5041571), amely blokkolta a sebezhető betöltőket.
A héten a Binarly biztonságtechnikai cég felfedezte, hogy 2022 óta kb. 2023 januárjáig elérhető volt a Githubon egy még 2022-ben feltört kriptográfiai kulcspár, aminek a titkosított része ugyan jelszóval volt védve, de az csak 4 karakter hosszú volt. Az még nem világos, hogy mikor törölték, de a jelzett időtartamban elérhető volt. Az is kiderült, hogy 5 nagy gyártó több mint 200 modellje érintett ebben, mivel az UEFI-jük tartalmazza ezeket a kulcsokat, annak ellenére, hogy ezeket “DO NOT SHIP” vagy “DO NOT TRUST” jelzésekkel látták el.
A MemTest86+ az egy számítógépes memória tesztelő eszköz, amely a számítógép memóriájának teljesítményét és megbízhatóságát teszteli. Az alkalmazás különböző teszteket futtat a memóriában, hogy ellenőrizze, hogy nincsenek-e hibák vagy hibás memóriacellák. Ha a tesztelő ilyen hibákat talál, azzal jelezheti a felhasználónak, hogy szükséges a memória cseréje.
A Secure Boot egy biztonsági funkció, amely digitális aláírás használatával megakadályozza, hogy engedély nélküli operációs rendszerek és illesztőprogramok fussonnak a számítógépen a rendszerindítás során. A digitális aláírás egy tanúsítvány a számítógép gyártójától, amely megerősíti az operációs rendszer és az illesztőprogramok biztonságát és hitelességét. Ha a digitális aláírás érvénytelen, a Secure Boot rendszer riasztja a felhasználót, és megakadályozza a rendszer elindítását. A Secure Boot fontos a számítógép biztonsága szempontjából, mert megakadályozza a rosszindulatú programok futtatását, amelyek lehetővé tehetik a támadók számára a személyes adatokhoz és a rendszer irányításához való hozzáférést. A Linux Mint és az Ubuntu támogatják a Secure Boot-ot, de voltak kompatibilitási problémák az Ubuntu és a Linux Mint-ben is használt shim-signed csomaggal.
A MemTest86+ az egy számítógépes memória tesztelő eszköz, amely a számítógép memóriájának teljesítményét és megbízhatóságát teszteli. Az alkalmazás különböző teszteket futtat a memóriában, hogy ellenőrizze, hogy nincsenek-e hibák vagy hibás memóriacellák. Ha a tesztelő ilyen hibákat talál, azzal jelezheti a felhasználónak, hogy szükséges a memória cseréje.
De van megoldás Legalábbis a Lenovo új, Microsoft Pluton biztonsági társprocesszorral ellátott, AMD Rembrandt meghajtású laptopjainak egy része alapértelmezés szerint csak a Microsoft kulcsában bízik, és nem a Microsoft 3rd Party UEFI CA Key-ben, amelyet a Linux disztribúciók és mások használnak az UEFI Secure Boot támogatásához. Így alapértelmezés szerint csak a Microsoft Windows fog bootolni az alapértelmezett firmware-konfigurációval néhány új Lenovo laptopon.
A Linux Mint telepítése után az Acer gyártmányú számítógépeken előfordulhat, azaz igen esélyes, hogy a Linux rendszer nem indul el. Ennek oka a Windows 8 verziótól használt Secure Boot védelem, a digitális aláírások tekintetében. Itt és most az Acer által közzétett megoldást https://us.answers.acer.com/app/answers/detail/a_id/27072/
fordítottam magyarra, kiegészítve némi saját magyarázattal, továbbá az alábbi videóban látottakkal:
Ha a gépeden már telepítve van egy Windows kiadás és mellé szeretnéd telepíteni a Linux Mint valamelyik változatát, előfordulhat, hogy problémába ütközöl. A megoldás nagyon egyszerű, ugyanis csak annyit kell tudnod, hogy a gépeden tartózkodó Windows az UEFI vagy a Legacy módban lett telepítve.
A telepítési módszer elnevezése 'dual-boot'.
Ha a Windows ...
-- a Legacy módban lett telepítve, akkor tedd át a BIOS-ban az UEFI boot beállítást Legacy-ra, és máris menni fog a Mint telepítése.