{"id":119573,"date":"2024-08-22T21:43:01","date_gmt":"2024-08-22T19:43:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux"},"modified":"2024-08-22T21:43:01","modified_gmt":"2024-08-22T19:43:01","slug":"razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","title":{"rendered":"Analisi del meccanismo SBAT e dei problemi di aggiornamento a Windows che hanno influenzato il caricamento di Linux","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Matthew Garrett, noto sviluppatore del kernel Linux, che ha ricevuto un premio dalla Free Software Foundation per il suo contributo allo sviluppo del software libero, ha discusso del meccanismo SBAT (Secure Boot Advanced Targeting), progettato per bloccare le vulnerabilit\u00e0 nel bootloader senza revocare la firma digitale, e del suo ruolo nel recente incidente relativo a un aggiornamento di Windows che ha comportato l'impossibilit\u00e0 di avviare alcune distribuzioni Linux installate in parallelo a Windows su sistemi con UEFI Secure Boot attivato. In breve, le colpe ricadono sia su Microsoft, che non ha testato adeguatamente l'aggiornamento e lo ha applicato a sistemi non idonei, sia sugli sviluppatori di alcune distribuzioni Linux, che non hanno aggiornato il bootloader GRUB e il numero di versione SBAT quando sono state rilevate vulnerabilit\u00e0 in GRUB.     <\/p>\n<p>Di seguito \u00e8 riportata la traduzione della nota di Garrett:    <\/p>\n<blockquote>\n<p>Quando \u00e8 stata sviluppata la specifica UEFI Secure Boot, tutti i partecipanti erano, diciamo, un po' naive. Il modello di sicurezza principale di Secure Boot consiste nel fatto che tutto il codice che viene eseguito in un ambiente privilegiato a livello di kernel deve essere verificato prima dell'esecuzione \u2014 il firmware verifica il bootloader, il bootloader verifica il kernel, e il kernel verifica qualsiasi codice caricato successivamente. Cos\u00ec abbiamo un ambiente di fiducia per imporre qualsiasi altra politica di sicurezza desideriamo. \u00c8 ovvio che le persone possono commettere errori, ma nella specifica era previsto un modo per revocare i componenti firmati che si sono rivelati inaffidabili: basta aggiungere l'hash del codice inaffidabile a una variabile e poi rifiutare di caricare qualsiasi cosa con quell'hash, anche se firmata con una chiave fidata.    <\/p>\n<p>Sfortunatamente, si \u00e8 scoperto che il problema \u00e8 su larga scala. Ogni distribuzione Linux che opera nell'ecosistema Secure Boot genera i propri file binari di avvio, e ognuno di essi ha il proprio hash. Se nel codice sorgente di un bootloader viene trovata una vulnerabilit\u00e0, \u00e8 necessario revocare un gran numero di diversi file binari. E la memoria disponibile per memorizzare la variabile contenente tutti questi hash \u00e8 limitata. Non ci sar\u00e0 spazio sufficiente per aggiungere un nuovo set di hash ogni volta che si scopre che GRUB (il bootloader originariamente scritto in un'epoca in cui non si praticava la protezione dell'avvio, e che ha diversi parser di immagini img, cos\u00ec come un parser di font) ha un altro meccanismo che permette a un attaccante di costringerlo a eseguire codice arbitrario, quindi era necessaria un'altra soluzione.    <\/p>\n<p>Questa soluzione \u00e8 stata chiamata SBAT. Il concetto generale di SBAT \u00e8 piuttosto semplice. Ogni componente importante nella catena di avvio dichiara una generazione di sicurezza che viene inclusa nel file binario firmato. Quando viene individuata e risolta una vulnerabilit\u00e0, questa generazione aumenta. Pu\u00f2 quindi essere rilasciato un aggiornamento che definisce la generazione minima \u2014 i componenti di avvio guarderanno al prossimo elemento nella catena, confronteranno il suo nome e numero di generazione con quelli memorizzati nella variabile del firmware e decideranno se eseguirlo o meno, in base a questo. Invece di revocare un gran numero di singoli hash, pu\u00f2 essere rilasciato un unico aggiornamento che dice semplicemente: \u00abQualsiasi versione di GRUB con una generazione di sicurezza inferiore a questo numero \u00e8 considerata non affidabile\u00bb.    <\/p>\n<p>Perch\u00e9 \u00e8 diventato cos\u00ec rilevante? SBAT \u00e8 stato sviluppato congiuntamente dalla comunit\u00e0 Linux e Microsoft, e Microsoft ha deciso di rilasciare un aggiornamento per Windows che avvisava i sistemi di non fidarsi delle versioni di GRUB con una generazione di sicurezza inferiore a un certo livello. Questo \u00e8 stato fatto perch\u00e9 queste versioni di GRUB avevano vulnerabilit\u00e0 di sicurezza reali che consentivano agli aggressori di compromettere la catena di avvio sicuro di Windows, e abbiamo visto esempi concreti di malware che miravano a farlo (Black Lotus ha sfruttato una vulnerabilit\u00e0 nel bootloader di Windows, ma la vulnerabilit\u00e0 in GRUB era altrettanto efficace). Se lo si guarda puramente da un punto di vista della sicurezza, \u00e8 un desiderio del tutto legittimo.    <\/p>\n<p>Ora, riguardo al messaggio \u00abQualcosa \u00e8 andato storto\u00bb e all'impossibilit\u00e0 di avviarsi a causa di questo aggiornamento. \u00c8 emesso da shim, non da qualche codice di Microsoft. Shim tiene conto degli aggiornamenti SBAT e, per non compromettere i principi di sicurezza adottati da altri bootloader nel sistema, e sebbene Microsoft abbia rilasciato un aggiornamento SBAT, \u00e8 il bootloader Linux a rifiutare di avviare le versioni precedenti di GRUB. Tutto funziona come dovrebbe.    <\/p>\n<p>Il problema che le persone hanno riscontrato \u00e8 che diverse distribuzioni Linux non hanno rilasciato versioni di GRUB con una generazione di sicurezza pi\u00f9 recente, e pertanto queste versioni di GRUB sono considerate insicure (\u00e8 importante sottolineare che GRUB \u00e8 firmato dalle stesse distribuzioni, non da Microsoft, quindi non c'\u00e8 alcun ritardo esterno). Secondo Microsoft, l'aggiornamento di Windows Update avrebbe dovuto applicare l'aggiornamento SBAT solo ai sistemi che eseguono esclusivamente Windows, mentre qualsiasi installazione con avvio duale sarebbe rimasta vulnerabile a attacchi fino a quando la distribuzione installata non avrebbe aggiornato GRUB e non avrebbe aggiornato la generazione SBAT. Sfortunatamente, come ora \u00e8 chiaro, questo non ha funzionato come previsto, e almeno alcuni sistemi con avvio duale hanno applicato l'aggiornamento, mentre il Shim di quella distribuzione ha rifiutato di caricare GRUB di quella distribuzione.    <\/p>\n<p>Qual \u00e8 il punto finale? Microsoft (per motivi ovvi) non voleva che Windows fosse attaccato tramite una versione vulnerabile di GRUB, che poteva essere indotta a eseguire codice arbitrario e quindi installare un rootkit nel kernel di Windows durante l'avvio. Microsoft ha fatto questo rilasciando un aggiornamento di Windows, che ha aggiornato la variabile SBAT, specificando che le versioni vulnerabili di GRUB non dovevano essere avviate su quei sistemi. Il bootloader di prima fase fornito dalla distribuzione Shim leggeva questa variabile, leggeva la sezione SBAT dalla copia installata di GRUB, capiva che c'erano conflitti e rifiutava di avviare grub con il messaggio \u00abQualcosa \u00e8 andato storto\u00bb. Questo aggiornamento non avrebbe dovuto essere applicato ai sistemi a doppio avvio, ma \u00e8 stato comunque applicato.     <\/p>\n<p>In sintesi:    <\/p>\n<p>1) Microsoft ha applicato l'aggiornamento a sistemi su cui non avrebbe dovuto applicarsi  <\/p>\n<p>2) Alcuni distribuzioni Linux non hanno aggiornato il bootloader GRUB e la generazione della sicurezza SBAT quando sono state trovate vulnerabilit\u00e0 in GRUB.    <\/p>\n<p>Di conseguenza, alcune persone non riescono a caricare i propri sistemi. Penso che ci siano molte responsabilit\u00e0 qui. Microsoft avrebbe dovuto condurre pi\u00f9 test per assicurarsi che le installazioni con avvio multiplo possano essere identificate correttamente. Ma anche le distribuzioni che forniscono bootloader firmati devono garantire che vengano aggiornati e che la generazione di sicurezza sia aggiornata, perch\u00e9 altrimenti forniscono un vettore di attacco che pu\u00f2 essere utilizzato per compromettere altri sistemi operativi, e questo \u00e8 una sorta di violazione del contratto sociale attorno a tutto ci\u00f2.    <\/p>\n<p>Purtroppo, qui le vittime sono principalmente gli utenti finali, che si trovano di fronte al problema che il sistema smette improvvisamente di caricare il sistema operativo che desiderano avviare. Questo non dovrebbe mai succedere. Non penso che un sondaggio tra gli utenti finali su se vogliono aggiornamenti del sistema di avvio sicuro porterebbe a buoni risultati, e sebbene mi pieghi vagamente a pensare che l'avvio sicuro UEFI non sia qualcosa che porti vantaggi alla maggior parte degli utenti finali, \u00e8 anche qualcosa di cui non vuoi renderti conto dopo eventi del genere. Pertanto, comprendo il motivo per cui \u00e8 attivato di default; perci\u00f2 sostengo la sua attivazione predefinita e condivido la scelta di Microsoft, tranne per il tentativo fallito di evitare l'aggiornamento su sistemi con doppio avvio.    <\/p>\n<p>In ogni caso, sono stato molto coinvolto nell'implementazione di questo meccanismo per Linux nel 2012 e ho scritto il primo prototipo di Shim (che ora \u00e8 un bootloader significativamente migliore, supportato da un numero maggiore di persone, e che non tocco da diversi anni), quindi se vuoi incolpare qualcuno, per favore non esitare a incolpare me. Questo non avrebbe dovuto accadere, e se non sei Microsoft o una distribuzione Linux, non \u00e8 colpa tua. Mi scuso.      <\/p><\/blockquote>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61745\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119573","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Analisi della natura di SBAT e dei problemi con l'aggiornamento a Windows che hanno influenzato l'avvio di Linux | ProHoster","description":"Matthew Garrett, noto sviluppatore del kernel Linux, che un tempo ricevette un premio dal Free Software Foundation per il suo contributo allo sviluppo del software libero, ha spiegato la natura del meccanismo SBAT (Secure Boot Advanced Targeting), creato per bloccare le vulnerabilit\u00e0 nel bootloader senza revocare la firma digitale, e il suo ruolo nel recente incidente legato all'aggiornamento di Windows che ha portato","canonical_url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster","og:description":"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e","og:url":"https:\/\/prohoster.info\/it\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-08-22T19:43:01+00:00","article:modified_time":"2024-08-22T19:43:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119573","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 06:04:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:04:19","updated":"2026-01-23 06:04:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/119573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=119573"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/119573\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=119573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=119573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=119573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}