{"id":119573,"date":"2024-08-22T21:43:01","date_gmt":"2024-08-22T19:43:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux"},"modified":"2024-08-22T21:43:01","modified_gmt":"2024-08-22T19:43:01","slug":"razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","title":{"rendered":"SBAT'i sisu ja Windowsi uuendamisega seotud probleemid, mis m\u00f5jutasid Linuxi k\u00e4ivitamist","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Matthew Garrett, tuntud Linuxi tuumikaarendaja, kes on saanud avatud l\u00e4htekoodiga tarkvara fondilt auhinna oma panuse eest, r\u00e4\u00e4kis SBAT (Secure Boot Advanced Targeting) mehhanismi olemusest, mille eesm\u00e4rk on takistada haavatavusi buutimisprotsessis ilma digitaalse allkirja t\u00fchistamiseta, samuti selle rollist hiljutises Windowsi uuenduse intsidendis, mis viis mitmete Linuxi distributsioonide l\u00f5petamiseni, kui need olid paigaldatud koos Windowsiga UEFI Secure Boot'iga s\u00fcsteemides. L\u00fchidalt \u00f6eldes on s\u00fc\u00fcdi nii Microsoft, kes ei testinud uut versiooni p\u00f5hjalikult ja rakendas seda s\u00fcsteemidele, kuhu see ei pidanud minema, kui ka mitmete Linuxi distributsioonide arendajad, kes ei uuendanud GRUB'i buutijat ja SBAT'i versiooninumbrit, kui GRUB'is avastati haavatavused.     <\/p>\n<p>Allpool on Garrett'i m\u00e4rkme t\u00f5lge:    <\/p>\n<blockquote>\n<p>UEFI Secure Boot spetsifikatsiooni v\u00e4ljat\u00f6\u00f6tamisel olid k\u00f5ik osalised, \u00fctleme nii, et natuke naiivsed. Secure Booti peamine turvamudel seisneb selles, et kogu kood, mis k\u00e4ivitatakse privileege omavas keskkonnas tuumatasemel, peab enne t\u00e4itmist olema kinnitatud \u2014 p\u00fcsivara kontrollib k\u00e4ivitajat, k\u00e4ivitaja kontrollib tuuma, tuum kontrollib igasugust t\u00e4iendavat koodi, mis k\u00e4ivitatakse k\u00e4itamise ajal, ja n\u00fc\u00fcd on meil usaldusv\u00e4\u00e4rne keskkond, et rakendada igasuguseid turvapoliitikaid, mida soovime. On selge, et inimesed v\u00f5ivad eksida, kuid spetsifikatsioonis oli ette n\u00e4htud viis allkirjastatud komponentide t\u00fchistamiseks, mis on osutunud usaldusv\u00e4\u00e4rseteks: lihtsalt lisage vale koodi r\u00e4siv\u00e4li muutuja juurde ja siis keelduda mis tahes selle r\u00e4siv\u00e4ljaga allalaadimisega, isegi kui see on allkirjastatud usaldusv\u00e4\u00e4rse v\u00f5tmega.    <\/p>\n<p>Kahjuks selgus, et probleem on ulatuslik. Iga Linuxi distributsioon, mis t\u00f6\u00f6tab Secure Boot \u00f6kos\u00fcsteemis, genereerib omaenda laadimisfailide binaarfailid ja iga\u00fchel neist on oma hash. Kui sellise laadimisprogrammi l\u00e4htekoodist avastatakse turvaviga, tuleb tagasi kutsuda suur hulk erinevaid binaarfailide versioone. Kuid m\u00e4lu, mis on ette n\u00e4htud muutujale, mis sisaldab k\u00f5iki neid hashe, on piiratud. Lihtsalt ei j\u00e4tku ruumi igakord, kui selgub, et GRUB'il (laadimisprogramm, mis kirjutati algselt ajal, mil buude kaitsmine ei olnud veel praktikas, ja millel on mitu eraldi img-piltide parsijat ning ka fondide parsija) on veel \u00fcks mehhanism r\u00fcndajale, et sundida seda t\u00e4itma k\u00e4ske, seet\u00f5ttu oli vajalik teine lahendus.    <\/p>\n<p>Selle lahenduse nimi on SBAT. SBATi \u00fcldine kontseptsioon on \u00fcsna lihtne. Iga oluline komponent k\u00e4ivitusprotsessis kuulutab v\u00e4lja turbeversiooni, mis sisaldub allkirjastatud binaarfailis. Kui haavatavus avastatakse ja k\u00f5rvaldatakse, suurendatakse seda versiooni. Seej\u00e4rel saab v\u00e4lja anda uuenduse, mis m\u00e4\u00e4ratleb minimaalset versiooni \u2014 laadimis komponendid vaatavad j\u00e4rgmise elemendi ahelas, v\u00f5rreldes selle nime ja versiooni number neid, mis on salvestatud p\u00fcsivara muutuja, ja otsustavad, kas seda t\u00e4ita v\u00f5i mitte, tuginedes sellele. Selle asemel, et tagasi kutsuda suuri hulk individuaalseid r\u00e4sim\u00e4rke, saab v\u00e4lja anda \u00fche uuenduse, mis lihtsalt \u00fctleb: \u201eIga GRUB versioon, mille turbeversioon on allpool seda numbrit, loetakse usaldamatuks.\u201d    <\/p>\n<p>Miks see siis \u00e4kki aktuaalseks muutus? SBAT t\u00f6\u00f6tati v\u00e4lja koost\u00f6\u00f6s Linuxi ja Microsofti kogukonnaga, ning Microsoft otsustas vabastada Windowsi v\u00e4rskenduse, mis k\u00e4skis s\u00fcsteemidel mitte usaldada GRUB versioone, mille turvageneraator oli madalamal tasemel. See tehti selle t\u00f5ttu, et need GRUB versioonid omasid reaalseid turvaauke, mis v\u00f5imaldasid kurjategijatel rikkuda Windowsi turvakihti, ja oleme n\u00e4inud reaalseid n\u00e4iteid pahavara, mis soovis seda teha (Black Lotus kasutas Windowsi laadija haavatavust, kuid GRUB-i haavatavus oli sama efektiivne). Kui sellele puhtalt turvalisuse aspektist vaadata, on see t\u00e4iesti m\u00f5istetav soov.    <\/p>\n<p>N\u00fc\u00fcd, mis puudutab teadet \u201eMidagi l\u00e4ks t\u00f5eliselt valesti\u201d ja selle uuenduse t\u00f5ttu laadimise v\u00f5imatust. Selle genereerib shim, mitte m\u00f5ni Microsofti kood. Shim arvestab SBAT uuendust, ja et mitte rikkuda teiste k\u00e4ivitajate s\u00fcsteemis kehtestatud turvapoliitikat, kuigi Microsoft on SBAT uuenduse v\u00e4lja andnud, keeldub Linuxi k\u00e4ivitusprotsess vanade GRUB versioonide k\u00e4ivitamisest. K\u00f5ik toimib nagu peab.    <\/p>\n<p>Inimene on silmitsi seisnud probleemiga, et mitmed Linuxi distributsioonid ei ole v\u00e4lja andnud uuematele turvageneratsioonidele vastavaid GRUB versioone, seet\u00f5ttu peetakse neid GRUB versioone ebaturvalisteks (t\u00e4helepanuv\u00e4\u00e4rne on, et GRUB allkirjastavad ise distributsioonid, mitte Microsoft, mist\u00f5ttu ei ole siin mingit v\u00e4ljastpoolt tulnud mahaj\u00e4\u00e4must). Microsofti kavatsus oli, et Windows Update rakendab SBAT uuendust ainult s\u00fcsteemidele, mis t\u00f6\u00f6tavad ainu\u00fcksi Windowsiga, ning k\u00f5ik topeltbuutimise seadistused j\u00e4\u00e4ksid r\u00fcndamistele avatud seni, kuni installitud distributsioon uuendab GRUB-i ja SBAT-i p\u00f5lvkonda. Kahjuks, nagu n\u00fc\u00fcdsel ajal on selge, ei t\u00f6\u00f6tanud see nii, nagu oli plaanitud, ja v\u00e4hemalt m\u00f5nede topeltbuutimise seadistustega s\u00fcsteemide puhul rakendati uuendus, samas kui selle distributsiooni Shim keeldus selle distributsiooni GRUB-i laadimisest.    <\/p>\n<p>Mis on tulemuseks? Microsoft (arusaadavatel p\u00f5hjustel) ei soovinud, et Windows oleks kahjustatava GRUB-i versiooni kaudu r\u00fcnnatav, mille v\u00f5iks valeandmetega k\u00e4ivitada ja seej\u00e4rel sisestada Windowsi kernelisse bootkiti k\u00e4ivitamise ajal. Microsoft saavutas selle, vabastades Windowsi v\u00e4rskenduse, mis uuendas SBAT-muutujat, \u00f6eldes, et kahjustatavad GRUB-i versioonid ei tohiks neid s\u00fcsteeme laadida. Tootja Shim esimeses etapis laadimisprogramm luges selle muutuja, luges SBAT-osa installitud GRUB-i koopiast, m\u00f5istis, et need on vastuolus ja keeldus grub-i laadimist, andes teada \"Midagi on t\u00e4iesti valesti\". Seda v\u00e4rskendust ei pidanud rakendama kaheastmelistele s\u00fcsteemidele, kuid see rakendati siiski.     <\/p>\n<p>\u00dcldiselt:    <\/p>\n<p>1) Microsoft rakendas v\u00e4rskenduse s\u00fcsteemidele, kellele see ei pidanud kehtima  <\/p>\n<p>2) M\u00f5ned Linuxi distributsioonid ei uuendanud GRUB laadijat ja SBAT turvaseadet, kui GRUB-is avastati haavatavusi.    <\/p>\n<p>M\u00f5ned inimesed ei saa oma s\u00fcsteeme k\u00e4ivitada. Arvan, et siin on palju s\u00fc\u00fcdlasi. Microsoft peaks tegema rohkem teste, et veenduda, et kahekordse k\u00e4ivitamise seadistusi saab \u00f5igesti tuvastada. Kuid ka jaotused, mis tarnivad allkirjastatud alglaadijat, peavad veenduma, et nad uuendavad neid ja ajakohastavad turvageneratsiooni, et need vastaksid, kuna vastasel juhul pakuvad nad r\u00fcnnakuvektori, mida saab kasutada teiste operatsioonis\u00fcsteemide rikkumiseks, ja see on omamoodi avaliku lepingu rikkumine k\u00f5igi nende suhtes.    <\/p>\n<p>Kahjuks on siin peamiselt kannatajateks l\u00f5ppkasutajad, kes seisavad silmitsi olukorraga, kus s\u00fcsteem keeldub ootamatult laadimast soovitud operatsioonis\u00fcsteemi. Seda ei tohiks kunagi juhtuda. Ma ei arva, et l\u00f5ppkasutajate k\u00fcsitlus selle kohta, kas nad soovivad turvalise k\u00e4ivitamise s\u00fcsteemuuendusi, toob head tulemust ning kuigi ma olen h\u00e4guselt kaldunud arvama, et UEFI turvaline k\u00e4ivitamine ei ole midagi, mis looks kasu enamikule l\u00f5ppkasutajatest, on see ka asi, mille avastamine p\u00e4rast selliseid s\u00fcndmusi ei oleks soovitav. Seet\u00f5ttu kaastundan, et see on vaikimisi lubatud, ning toetan selle vaikimisi lubamist, jagades Microsofti valikuid, v\u00e4lja arvatud eba\u00f5nnestunud katse v\u00e4ltida uuendust kahekordse k\u00e4ivitamise s\u00fcsteemides.    <\/p>\n<p>Igal juhul oli mul 2012. aastal Linuxi jaoks selle mehhanismi elluviimisega palju tegemist ja ma kirjutasin esimese Shim protot\u00fc\u00fcbi (mis on n\u00fc\u00fcd oluliselt parem laadija, mida toetab laiem inimeste ring ja mida ma ei ole juba mitu aastat puudutanud), nii et kui soovite kedagi s\u00fc\u00fcdistada, siis palun \u00e4rge kartke mind s\u00fc\u00fcdistada. See on asi, mida ei oleks pidanud juhtuma, ja kui te ei ole Microsoft v\u00f5i Linuxi distributsioon, pole see teie s\u00fc\u00fc. Vabandust.      <\/p><\/blockquote>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61745\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119573","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 SBAT ja Windowsi v\u00e4rskenduse t\u00f5lgendamine, mis m\u00f5jutas Linuxi laadimist | ProHoster","description":"Matthew Garrett, tuntud Linuxi tuuma arendaja, kes on kunagi saanud avatud tarkvara arenduse eest auhinna Free Software Foundationilt, r\u00e4\u00e4kis SBAT (Secure Boot Advanced Targeting) mehhanismi olemusest, mis on loodud laadimise haavatavuste blokeerimiseks ilma digitaalset allkirja tagasi kutsumata, ning selle rollist hiljutises Windowsi v\u00e4rskenduse intsidentsis, mis t\u00f5i kaasa","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster","og:description":"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-08-22T19:43:01+00:00","article:modified_time":"2024-08-22T19:43:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119573","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 06:04:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:04:19","updated":"2026-01-23 06:04:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/119573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=119573"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/119573\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=119573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=119573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=119573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}