News - [WINDOWS/LINUX] Les utilisateurs de Linux à double démarrage doivent mettre à jour leurs systèmes en raison des modifications de la politique GRUB/SBA

EVIL66

Super Modo OCPC
Membre du Staff
windows.png

Les utilisateurs de Linux à double démarrage doivent mettre à jour leurs systèmes en raison des modifications de la politique GRUB/SBAT dans Windows

Plusieurs utilisateurs ont récemment signalé que la mise à jour Windows 11 du 13 août provoque des problèmes avec les configurations Linux/Windows à double démarrage. Cependant, les problèmes sont en fait liés à des modifications des politiques UEFI Secure Boot Advanced Targeting (SBAT). Le problème provient du fait que Microsoft applique SBAT et révoque les anciens certificats exploitables. De nombreuses distributions Linux utilisent des shims UEFI auto-signés, qui ne sont plus autorisés en raison d'exploits connus. La nouvelle mise à jour révoque les certificats SBAT sur les versions affectées et exploitables de GRUB fournies avec certaines distributions Linux. Cela peut entraîner des messages d'erreur tels que « La vérification des données SBAT du shim a échoué : violation de la politique de sécurité » ou « Quelque chose s'est sérieusement mal passé : l'auto-vérification SBAT a échoué : violation de la politique de sécurité ». Pour résoudre ce problème, les utilisateurs de Linux doivent mettre à jour GRUB ou désactiver la politique SBAT côté Linux.

pQwAVwxjABNOWK3W09f523e0b3389be3.jpg

Il est important de noter qu'il ne s'agit pas en premier lieu d'un problème Microsoft, mais plutôt d'une mise à jour de sécurité nécessaire qui affecte certaines distributions Linux utilisant des chargeurs de démarrage obsolètes ou vulnérables. Pour plus d'informations sur les révocations SBAT et le processus de démarrage, les utilisateurs peuvent se référer au discours d'Ubuntu ici. Ce problème affecte particulièrement les développeurs de logiciels et les passionnés de jeux qui s'appuient sur des configurations à double démarrage. Comme toujours, il est recommandé aux utilisateurs de sauvegarder leurs données avant d'effectuer toute mise à jour du système. Envisager des alternatives comme l'utilisation de machines virtuelles est également un bon choix pour les utilisateurs qui s'appuient sur des distributions Linux plus anciennes.

TECHPOWERUP
 
Retour
Haut