{"id":119573,"date":"2024-08-22T21:43:01","date_gmt":"2024-08-22T19:43:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux"},"modified":"2024-08-22T21:43:01","modified_gmt":"2024-08-22T19:43:01","slug":"razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","title":{"rendered":"Analyse der SBAT-Thematik und der Aktualisierungsprobleme mit Windows, die den Boot von Linux beeinflusst haben","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Matthew Garrett, ein bekannter Linux-Kernel-Entwickler, der einst vom Open Source Fund f\u00fcr seinen Beitrag zur Entwicklung von Software ausgezeichnet wurde, erkl\u00e4rte die Funktionsweise des SBAT (Secure Boot Advanced Targeting), das geschaffen wurde, um Schwachstellen im Bootloader zu blockieren, ohne die digitale Signatur zur\u00fcckzuziehen. Er sprach auch \u00fcber dessen Rolle in dem k\u00fcrzlichen Vorfall mit einem Update f\u00fcr Windows, das zum Ausfall des Starts einiger Linux-Distributionen f\u00fchrte, die parallel zu Windows auf Systemen mit aktiviertem UEFI Secure Boot installiert waren. Kurz gesagt, die Schuld tr\u00e4gt sowohl Microsoft, das das Update nicht vollst\u00e4ndig getestet hat und es auf Systeme angewendet hat, auf die es nicht angewendet werden sollte, als auch die Entwickler einiger Linux-Distributionen, die den GRUB-Bootloader und die SBAT-Generationsnummer nicht aktualisiert haben, als Schwachstellen in GRUB entdeckt wurden.     <\/p>\n<p>Hier ist die \u00dcbersetzung von Garretts Notiz:    <\/p>\n<blockquote>\n<p>Als die Spezifikation f\u00fcr UEFI Secure Boot erstellt wurde, waren alle Beteiligten, sagen wir mal, ein wenig naiv. Das Hauptsicherheitsmodell von Secure Boot besagt, dass jeder Code, der in einer privilegierten Umgebung auf Kernel-Ebene ausgef\u00fchrt wird, vor der Ausf\u00fchrung \u00fcberpr\u00fcft werden muss \u2013 die Firmware \u00fcberpr\u00fcft den Bootloader, der Bootloader \u00fcberpr\u00fcft den Kernel, der Kernel \u00fcberpr\u00fcft jeden zus\u00e4tzlich w\u00e4hrend der Laufzeit geladenen Kerncode, und nun haben wir eine vertrauensw\u00fcrdige Umgebung, um jede andere Sicherheitsrichtlinie durchzusetzen, die wir wollen. Offensichtlich k\u00f6nnen Menschen Fehler machen, aber in der Spezifikation gab es einen Mechanismus zur Widerrufung von signierten Komponenten, die als unsicher erwiesen wurden: F\u00fcgen Sie einfach den Hash von nicht vertrauensw\u00fcrdigem Code in eine Variable ein und weigern Sie sich, alles mit diesem Hash zu laden, selbst wenn es mit einem vertrauensw\u00fcrdigen Schl\u00fcssel signiert ist.    <\/p>\n<p>Leider hat sich herausgestellt, dass das Problem von der Skalierung abh\u00e4ngt. Jede Linux-Distribution, die im Secure Boot-\u00d6kosystem l\u00e4uft, generiert ihre eigenen Bootloader-Bin\u00e4rdateien, und jede davon hat ihren eigenen Hash. Wenn im Quellcode eines solchen Bootloaders eine Schwachstelle entdeckt wird, m\u00fcssen viele verschiedene Bin\u00e4rdateien zur\u00fcckgezogen werden. Der Speicherplatz f\u00fcr die Variable, die all diese Hashes enth\u00e4lt, ist jedoch begrenzt. Es reicht einfach nicht aus, um jedes Mal ein neues Hash-Set hinzuzuf\u00fcgen, wenn festgestellt wird, dass GRUB (der Bootloader, der urspr\u00fcnglich in einer Zeit geschrieben wurde, als Boot-Schutz nicht praktiziert wurde und der mehrere separate Parser f\u00fcr img-Images und auch einen Schriftarten-Parser hat) einen weiteren Mechanismus bietet, \u00fcber den ein Angreifer ihn zwingen kann, beliebigen Code auszuf\u00fchren. Daher war eine andere L\u00f6sung erforderlich.    <\/p>\n<p>Diese L\u00f6sung nennt sich SBAT. Das grundlegende Konzept von SBAT ist ziemlich einfach. Jede wichtige Komponente in der Bootkette erkl\u00e4rt eine Sicherheitsgeneration, die in die signierte Bin\u00e4rdatei aufgenommen wird. Sobald eine Schwachstelle entdeckt und behoben wurde, wird diese Generation erh\u00f6ht. Anschlie\u00dfend kann ein Update bereitgestellt werden, das die minimale Generation definiert \u2013 die Bootkomponenten \u00fcberpr\u00fcfen das n\u00e4chste Element in der Kette, vergleichen dessen Namen und Generation mit den in der Firmware gespeicherten und entscheiden, ob sie es ausf\u00fchren oder nicht. Anstatt eine gro\u00dfe Anzahl einzelner Hashes zu widerrufen, kann ein einziges Update bereitgestellt werden, das einfach sagt: \u201eJede Version von GRUB mit einer Sicherheitsgeneration unter dieser Nummer gilt als nicht vertrauensw\u00fcrdig.\u201c    <\/p>\n<p>Warum ist das pl\u00f6tzlich relevant geworden? SBAT wurde gemeinsam von der Linux-Community und Microsoft entwickelt, und Microsoft hat ein Update f\u00fcr Windows ver\u00f6ffentlicht, das den Systemen sagte, dass sie GRUB-Versionen mit einer Sicherheitsgeneration unter einem bestimmten Niveau nicht vertrauen sollen. Dies wurde gemacht, weil diese GRUB-Versionen echte Sicherheitsanf\u00e4lligkeiten hatten, die es Angreifern erm\u00f6glichten, die sichere Bootkette von Windows zu unterbrechen, und wir haben konkrete Beispiele f\u00fcr Malware gesehen, die dies anstreben wollte (Black Lotus nutzte eine Schwachstelle im Windows-Bootloader, aber die Schwachstelle in GRUB war ebenso effektiv). Aus einer rein sicherheitstechnischen Perspektive ist dieser Wunsch durchaus legitim.    <\/p>\n<p>Nun zum Problem \u201eIrgendwas ist schief gelaufen\u201c und der Unf\u00e4higkeit, aufgrund dieses Updates zu booten. Dies wird von Shim ausgegeben, nicht von irgendeinem Code von Microsoft. Shim ber\u00fccksichtigt die SBAT-Updates und um die Sicherheitsprinzipien, die von anderen Bootloadern im System \u00fcbernommen wurden, nicht zu verletzen. Obwohl Microsoft ein SBAT-Update ver\u00f6ffentlicht hat, weigert sich der Linux-Bootloader, die alten Versionen von GRUB zu starten. Alles funktioniert also wie es sollte.    <\/p>\n<p>Das Problem, mit dem die Menschen konfrontiert sind, besteht darin, dass mehrere Linux-Distributionen keine Versionen von GRUB mit einer neueren Sicherheitsgeneration herausgebracht haben, weshalb diese Versionen von GRUB als unsicher gelten (es sei darauf hingewiesen, dass GRUB von den Distributionen selbst signiert wird und nicht von Microsoft, sodass hier kein externes Nachlassen vorliegt). Laut Microsoft sollte das Windows Update das SBAT-Update nur auf Systemen anwenden, die ausschlie\u00dflich mit Windows betrieben werden, w\u00e4hrend alle Dual-Boot-Installationen bis zur Aktualisierung von GRUB durch die installierte Distribution anf\u00e4llig f\u00fcr Angriffe bleiben w\u00fcrden. Leider hat sich nun gezeigt, dass dies nicht wie geplant funktioniert hat und zumindest einige Dual-Boot-Systeme das Update angewendet haben, w\u00e4hrend Shim dieser Distribution sich weigerte, GRUB dieser Distribution zu laden.    <\/p>\n<p>Was ist das Fazit? Microsoft wollte (aus verst\u00e4ndlichen Gr\u00fcnden) nicht, dass Windows durch eine verwundbare Version von GRUB angegriffen wird, die dazu gebracht werden k\u00f6nnte, beliebigen Code auszuf\u00fchren und dann einen Bootkit in den Windows-Kernel w\u00e4hrend des Bootvorgangs einzuf\u00fchren. Microsoft hat dies durch die Ver\u00f6ffentlichung eines Windows-Updates erreicht, das die SBAT-Variable aktualisierte, um anzugeben, dass verwundbare GRUB-Versionen auf diesen Systemen nicht geladen werden sollten. Der von der Distribution bereitgestellte Shim-Bootloader las diese Variable, las den SBAT-Bereich aus der installierten GRUB-Kopie, erkannte den Konflikt und weigerte sich, grub mit der Meldung \u201eIrgendwas ist schief gelaufen\u201c zu laden. Dieses Update sollte nicht auf Dual-Boot-Systemen angewendet werden, wurde jedoch dennoch angewendet.     <\/p>\n<p>Zusammenfassend:    <\/p>\n<p>1) Microsoft hat das Update auf Systeme angewendet, auf die es nicht angewendet werden sollte.  <\/p>\n<p>2) Einige Linux-Distributionen haben den GRUB-Bootloader und die Sicherheitsgeneration SBAT nicht aktualisiert, als Schwachstellen in GRUB entdeckt wurden.    <\/p>\n<p>Infolgedessen k\u00f6nnen einige Menschen ihre Systeme nicht laden. Ich denke, es gibt viele Verantwortliche daf\u00fcr. Microsoft sollte umfangreichere Tests durchf\u00fchren, um sicherzustellen, dass Dual-Boot-Installationen korrekt erkannt werden k\u00f6nnen. Aber auch die Distributionen, die signierte Bootloader bereitstellen, m\u00fcssen sicherstellen, dass sie diese aktualisieren und die Sicherheitsgeneration entsprechend anpassen, denn andernfalls bieten sie einen Angriffsvektor, der zum Hacken anderer Betriebssysteme verwendet werden kann, und das stellt eine Art Verletzung des sozialen Vertrags rund um das Ganze dar.    <\/p>\n<p>Leider sind hier haupts\u00e4chlich Endbenutzer betroffen, die damit konfrontiert sind, dass das System pl\u00f6tzlich die gew\u00fcnschte OS nicht mehr l\u00e4dt. Das sollte niemals passieren. Ich glaube nicht, dass eine Umfrage unter Endbenutzern \u00fcber ihr Interesse an Updates f\u00fcr die sichere Boot-Funktion zu einem positiven Ergebnis f\u00fchren wird, und obwohl ich leicht der Meinung bin, dass sich die UEFI-Sicherheitsfunktion nicht als vorteilhaft f\u00fcr die meisten Endbenutzer erweist, ist es auch etwas, das man nicht nach solchen Vorf\u00e4llen entdecken m\u00f6chte. Deshalb verstehe ich, dass sie standardm\u00e4\u00dfig aktiviert ist, und ich unterst\u00fctze die Entscheidung, sie standardm\u00e4\u00dfig zu aktivieren. Ich teile die Entscheidung von Microsoft, abgesehen von dem misslungenen Versuch, das Update auf Dual-Boot-Systemen zu vermeiden.    <\/p>\n<p>Auf jeden Fall war ich 2012 stark in die Umsetzung dieses Mechanismus f\u00fcr Linux involviert und schrieb den ersten Prototyp von Shim (der jetzt ein deutlich besserer Bootloader ist, der von einer breiteren Gruppe von Menschen unterst\u00fctzt wird und den ich seit mehreren Jahren nicht mehr ber\u00fchrt habe). Falls Sie also jemandem die Schuld geben m\u00f6chten, z\u00f6gern Sie bitte nicht, mich daf\u00fcr verantwortlich zu machen. Das h\u00e4tte nicht passieren d\u00fcrfen, und wenn Sie nicht Microsoft oder eine Linux-Distribution sind, ist das nicht Ihre Schuld. Entschuldigung.      <\/p><\/blockquote>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61745\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119573","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Analyse des SBAT-Mechanismus und der Probleme mit dem Windows-Update, das das Booten von Linux beeinflusste | ProHoster","description":"Matthew Garrett, ein bekannter Linux-Kernel-Entwickler, der zu seiner Zeit einen Preis der Open Source Foundation f\u00fcr seinen Beitrag zur Entwicklung von freier Software erhielt, erl\u00e4uterte den Kern des SBAT-Mechanismus (Secure Boot Advanced Targeting), der geschaffen wurde, um Schwachstellen im Bootloader zu blockieren, ohne die digitale Signatur zur\u00fcckzuziehen, sowie seine Rolle in dem j\u00fcngsten Vorfall mit einem Windows-Update, das dazu f\u00fchrte.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster","og:description":"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-08-22T19:43:01+00:00","article:modified_time":"2024-08-22T19:43:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119573","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 06:04:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:04:19","updated":"2026-01-23 06:04:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=119573"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/119573\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=119573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=119573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=119573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}