Είναι γνωστό ότι οι ενημερώσεις του Patch Tuesday προκαλούν συχνά μεγάλα προβλήματα και κάτι τέτοιο συνέβη πέρυσι τον Αύγουστο. Η ενημέρωση ασφαλείας είχε προκαλέσει προβλήματα στο dual-booting συστημάτων Windows 11 και Linux, και επηρεάστηκαν όλες οι διανομές.
Λίγες μέρες αργότερα, η Microsoft παρείχε μια ελαφρώς χρονοβόρα λύση που περιελάμβανε τροποποιήσεις στις πολιτικές και το Μητρώο για να διορθωθεί το πρόβλημα. Η εταιρεία ανέφερε τότε επίσης ότι η ρίζα του προβλήματος ήταν μια προβληματική εφαρμογή SBAT (Secure Boot Advanced Targeting) στο Windows 11 August Patch Tuesday KB5041585.
Για όσους δεν γνωρίζουν, το SBAT βοηθά στον αποκλεισμό ξεπερασμένων και δυνητικά ευάλωτων bootloaders ελέγχοντας το Secure Boot DBX. Το Secure Boot DBX είναι μια βάση δεδομένων με εκτελέσιμα αρχεία UEFI που βρίσκονται σε μαύρη λίστα.
Η Microsoft αναφέρει:
Μετά την εγκατάσταση της ενημέρωσης ασφαλείας των Windows του Αυγούστου 2024 (KB5041585) ή της ενημέρωσης προεπισκόπησης του Αυγούστου 2024, ενδέχεται να αντιμετωπίσετε προβλήματα με την εκκίνηση του Linux, εάν έχετε ενεργοποιήσει τη ρύθμιση διπλής εκκίνησης για Windows και Linux στη συσκευή σας. Σαν αποτέλεσμα αυτού του προβλήματος, η συσκευή σας μπορεί να μην εκκινήσει το Linux και να εμφανίσει το μήνυμα σφάλματος “Η επαλήθευση των δεδομένων shim SBAT απέτυχε: Παραβίαση πολιτικής ασφαλείας. Κάτι πήγε σοβαρά στραβά: Ο έλεγχος SBAT απέτυχε: Παραβίαση πολιτικής ασφαλείας” ή “Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.”
Οι ενημερώσεις ασφαλείας και προεπισκόπησης των Windows του Αυγούστου 2024 εφαρμόζουν μια ρύθμιση Secure Boot Advanced Targeting (SBAT) σε συσκευές που τρέχουν Windows για να αποκλείσουν παλιούς, ευάλωτους boot managers. Αυτή η ενημέρωση SBAT δεν θα εφαρμοστεί σε συσκευές όπου ανιχνεύεται dual boot. Σε ορισμένες συσκευές, η ανίχνευση του dual boot δεν ανίχνευσε ορισμένες προσαρμοσμένες μεθόδους διπλής εκκίνησης και εφάρμοσε την τιμή SBAT ενώ δεν θα έπρεπε να είχε εφαρμοστεί.
Το πρόβλημα επιλύθηκε αυτήν την εβδομάδα με την τελευταία ενημέρωση Μαΐου 2025 (KB5058405).
Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ….
