Наверх

Пользователи Linux могут столкнуться с ещё одной серьёзной проблемой, связанной с безопасной загрузкой Microsoft

Срок действия ключа подписи, поддерживающего безопасную загрузку в Linux, истекает

23.07.2025 в 10:44
10:44
Пользователи Linux могут столкнуться с ещё одной серьёзной проблемой, связанной с безопасной загрузкой Microsoft
  • Ключ подписи, который многие дистрибутивы Linux используют для поддержки безопасной загрузки, скоро истечет.
  • Системы, которые не смогут распознать новый ключ, могут не загрузить Linux безопасно.
  • Пользователям может потребоваться отключить безопасную загрузку для установки или запуска Linux.

Ключ подписи, используемый для поддержки безопасной загрузки во многих дистрибутивах Linux, скоро истечет, что может открыть устройства для всевозможных рисков кибербезопасности.

Безопасная загрузка — это функция безопасности, встроенная в современные компьютеры. Она является частью унифицированного расширяемого интерфейса прошивки (UEFI), который гарантирует, что при запуске системы запускается только доверенное программное обеспечение. Это помогает блокировать вредоносное ПО, такое как буткиты, и полагается на цифровые подписи и ключи, хранящиеся в прошивке компьютера.

Короче говоря, UEFI загружается, проверяет, что правильное программное обеспечение на месте, и передает управление операционной системе.

Видео от DGL.RU

Блокировка базы данных

Теперь у Microsoft есть ключ подписи, который многие дистрибутивы Linux используют для поддержки безопасной загрузки, и срок действия этого ключа истекает 11 сентября 2025 года.

Ключ на замену существует с 2023 года, но, по-видимому, многие системы его пока не поддерживают, и для тех, которые не распознают новый ключ, это может означать, что Linux не будет загружаться безопасно.

Решение этой проблемы требует обновлений прошивки от производителей оригинального оборудования (OEM), но есть риск, что не все OEM выпустят обновления, особенно для старых или менее популярных устройств.

Существует также инструмент под названием «shim», который некоторые дистрибутивы Linux используют для работы с инфраструктурой безопасной загрузки Microsoft. Он подписан (скоро истекающим) ключом Microsoft, и если он не будет заменен вовремя, безопасная загрузка может полностью сломать эти дистрибутивы.

В результате некоторым пользователям может потребоваться отключить безопасную загрузку для установки или запуска Linux, в то время как другим может потребоваться вручную обновить прошивку или сгенерировать собственные ключи (что довольно сложно и может быть рискованно для тех, у кого нет обширных технических знаний).

Все это может подтолкнуть людей либо остаться с Windows, либо полностью избегать безопасной загрузки, что открывает совершенно новую банку с червями.

6 Linux-дистрибутивов, максимально похожих на Windows — старые привычки не теряют силы

Сеад Фадилпашич

Его стихия — облачные сервисы и 5G, а кошмар — программы-вымогатели. Он разжевывает сложные темы так, что даже виртуальный частные сети кажутся простыми. Следит за каждым законом о данных и знает, где прячутся утечки. Читайте его, если хотите понимать цифровой мир без снотворных терминов.

Источник: TechRadar
Теги:
Подпишитесь на наши новости:
Нажимая кнопку «Подписаться», вы принимаете «Пользовательское соглашение» и даёте согласие с «Политикой обработки персональных данных»