Mise à jour de sécurité récente de Microsoft provoque des problèmes pour les systèmes à double amorçage Windows et Linux
Dans un développement surprenant, la dernière mise à jour mensuelle de sécurité de Microsoft a créé des problèmes significatifs pour les utilisateurs opérant des systèmes à double amorçage qui utilisent à la fois Windows et diverses distributions Linux. Ce correctif, qui devait résoudre une vulnérabilité critique vieille de deux ans dans le chargeur d'amorçage open source GRUB, a involontairement affecté de nombreux systèmes, provoquant l'échec des installations Linux à démarrer correctement.
Comprendre le problème
Selon des rapports de Ars Technica, les utilisateurs de configurations à double amorçage rencontrent des messages alarmants tels que "violation de la politique de sécurité" et "quelque chose a mal tourné." Ces erreurs ne sont pas des incidents isolés; de nombreux rapports circulent sur des plateformes telles que Reddit, forums Ubuntu, et diverses autres communautés en ligne.
Quelles distributions Linux sont affectées ?
La gamme de distributions Linux touchées est vaste, y compris :
- Ubuntu
- Debian
- Linux Mint
- Zorin OS
- Puppy Linux
Ce problème transcende les distributions spécifiques, affectant une large gamme d'utilisateurs et de configurations.
Le but de la mise à jour
Cette mise à jour de sécurité a été spécifiquement conçue pour corriger une vulnérabilité permettant aux pirates de contourner le Secure Boot, une fonction de sécurité courante utilisée pour empêcher le chargement de firmware non autorisé pendant le processus de démarrage. Microsoft avait précédemment annoncé des intentions de mettre en œuvre une "mise à jour de ciblage avancé Secure Boot (SBAT)" pour restreindre les chargeurs d'amorçage Linux vulnérables afin d'améliorer la sécurité de Windows.
La promesse et la réalité
Malgré les assurances initiales de Microsoft selon lesquelles cette mise à jour n'affecterait pas les systèmes à double amorçage - affirmant avec confiance qu'elle "ne devrait pas affecter ces systèmes" - les utilisateurs ont rapidement découvert que ce n'était pas le cas. Les conséquences imprévues ont conduit à de nombreuses plaintes et frustrations, de nombreuses installations Linux étant devenues inaccessibles.
Solutions de contournement pour les utilisateurs concernés
Bien que Microsoft soit resté silencieux sur les ramifications de sa mise à jour, les utilisateurs d'Ubuntu confrontés à des problèmes de démarrage ont trouvé une solution potentielle. Cela implique :
- Désactiver le Secure Boot au niveau du BIOS.
- Se connecter à un compte utilisateur sur Ubuntu.
- Accéder au terminal pour supprimer la politique SBAT de Microsoft.
Cette solution peut ne pas être idéale pour tout le monde, car elle compromet la fonctionnalité Secure Boot conçue pour améliorer l'intégrité du système.
Contexte : Microsoft et Secure Boot
Secure Boot a été un pilier de la politique de sécurité de Microsoft pendant plusieurs années. Il a été rendu obligatoire pour Windows 11 pour atténuer les risques associés aux rootkits BIOS. Cependant, des chercheurs ont constamment mis en évidence des vulnérabilités au sein de Secure Boot, soulevant des inquiétudes quant à sa fiabilité. Récemment, une faille grave dans Secure Boot lui-même a été identifiée, révélant qu'il pourrait ne pas sécuriser efficacement de nombreux PC.
Avancer
Alors que la communauté des utilisateurs à double amorçage se prépare à des mises à jour potentielles de Microsoft, beaucoup plaident pour une meilleure communication et un meilleur soutien concernant la manière dont ces changements pourraient affecter les systèmes d'exploitation non Windows. Bien que les problèmes actuels soient inquiétants, ils soulignent également l'importance de lignes directrices robustes et claires pour sécuriser les systèmes d'exploitation au sein des environnements à double amorçage.
Pour ceux qui ont été affectés par la mise à jour récente, envisagez de garder vos systèmes à jour et restez vigilant pour toute communication officielle ou critique de Microsoft sur ce sujet hautement conséquent.
Laisser un commentaire
Tous les commentaires sont modérés avant d'être publiés.
Ce site est protégé par hCaptcha, et la Politique de confidentialité et les Conditions de service de hCaptcha s’appliquent.