เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบเบงเบ”เบชเบญเบš bootloader เบชเบณเบฅเบฑเบš UEFI Secure Boot เปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเบเบณเบฅเบฑเบ‡เบˆเบฐเปเบปเบ”เบญเบฒเบเบธ. Linux

เบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒ Fedora Linux ะฟั€ะพััะฝะธะปะธ ัะธั‚ัƒะฐั†ะธัŽ, ัะฒัะทะฐะฝะฝัƒัŽ ั ะธัั‚ะตั‡ะตะฝะธะตะผ ะฒ ะบะพะฝั†ะต ะธัŽะฝั ัั€ะพะบะฐ ะดะตะนัั‚ะฒะธั ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ Microsoft, ะฟั€ะธะผะตะฝัะตะผะพะณะพ ะดะปั ะทะฐะฒะตั€ะตะฝะธั ั†ะธั„ั€ะพะฒะพะน ะฟะพะดะฟะธััŒัŽ ะฟั€ะพัะปะพะนะบะธ Shim, ะธัะฟะพะปัŒะทัƒะตะผะพะน ะดะปั ะฒะตั€ะธั„ะธั†ะธั€ะพะฒะฐะฝะฝะพะน ะทะฐะณั€ัƒะทะบะธ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะพะฒ Linux ะฒ ั€ะตะถะธะผะต UEFI Secure Boot. ะŸะตั€ะตั…ะพะด ะฝะฐ ะฝะพะฒั‹ะน ัะตั€ั‚ะธั„ะธะบะฐั‚ ะดะพะปะถะตะฝ ะฟั€ะพะนั‚ะธ ะฝะตะทะฐะผะตั‚ะฝะพ ะดะปั ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน ั‚ะฐะบ ะบะฐะบ ั„ะฐะบั‚ะธั‡ะตัะบะธ ะทะฐะฒะตั€ัˆะตะฝะธะต ะฒั€ะตะผะตะฝะธ ะถะธะทะฝะธ ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ ะฟั€ะธะฒะตะดั‘ั‚ ะปะธัˆัŒ ะบ ะฝะตะฒะพะทะผะพะถะฝะพัั‚ะธ ะตะณะพ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธั ะดะปั ัะพะทะดะฐะฝะธั ะฝะพะฒั‹ั… ะฟะพะดะฟะธัะตะน. ะ’ะพ ะฒั€ะตะผั ะทะฐะณั€ัƒะทะบะธ UEFI Secure Boot ัั€ะพะบ ะดะตะนัั‚ะฒะธั ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ ะฝะต ะฟั€ะพะฒะตั€ัะตั‚ัั ะธ ะธะผะตะตั‚ ะทะฝะฐั‡ะตะฝะธะต ั‚ะพะปัŒะบะพ ะพั‚ะทั‹ะฒ ัะบะพะผะฟั€ะพะผะตั‚ะธั€ะพะฒะฐะฝะฝั‹ั… ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ.

ะกัƒั‰ะตัั‚ะฒัƒัŽั‰ะธะต ัะธัั‚ะตะผั‹ ะฑะตะท ัƒัั‚ะฐะฝะพะฒะบะธ ะพะฑะฝะพะฒะปะตะฝะธั shim ะฟั€ะพะดะพะปะถะฐั‚ ะทะฐะณั€ัƒะทะบัƒ ะดะพ ั‚ะตั… ะฟะพั€, ะฟะพะบะฐ ะพั‚ะบั€ั‹ั‚ั‹ะน ะบะปัŽั‡ ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ ะฝะต ะฑัƒะดะตั‚ ัƒะดะฐะปั‘ะฝ ะธะท ะฟั€ะพัˆะธะฒะบะธ ะธะปะธ ะฝะต ะฟะพะผะตั‰ั‘ะฝ ะฒ ัะฟะธัะพะบ ะพั‚ะพะทะฒะฐะฝะฝั‹ั… ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะฒ UEFI (DBX). ะšะปัŽั‡ะพะผ Microsoft ะทะฐะฒะตั€ัะตั‚ัั ั‚ะพะปัŒะบะพ ะทะฐะณั€ัƒะทะพั‡ะฝะฐั ะฟั€ะพัะปะพะนะบะฐ shim, ะฒ ะบะพั‚ะพั€ะพะน ะฟั€ะธััƒั‚ัั‚ะฒัƒะตั‚ ะฟัƒะฑะปะธั‡ะฝั‹ะน ะบะปัŽั‡ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐ, ะฟั€ะธะผะตะฝัะตะผั‹ะน ะดะปั ะทะฐะฒะตั€ะตะฝะธั ะทะฐะณั€ัƒะถะฐะตะผั‹ั… ะบะพะผะฟะพะฝะตะฝั‚ะพะฒ, ั‚ะฐะบะธั… ะบะฐะบ ะทะฐะณั€ัƒะทั‡ะธะบ GRUB2, ัะดั€ะพ Linux, ะผะพะดัƒะปะธ ัะดั€ะฐ ะธ ะธัะฟะพะปัŒะทัƒะตะผั‹ะต ะฟั€ะธ ะทะฐะณั€ัƒะทะบะต ะฟั€ะพั†ะตััั‹, ั‚ะฐะบะธะต ะบะฐะบ fwupd. ะŸะพะดะพะฑะฝั‹ะน ะฟะพะดั…ะพะด ะฟะพะทะฒะพะปัะตั‚ ะทะฐะฒะตั€ัั‚ัŒ ะฒ Microsoft ั‚ะพะปัŒะบะพ ะธะทะผะตะฝะตะฝะธั ะฒ ะฟั€ะพัะปะพะนะบะต shim ะธ ัะฐะผะพัั‚ะพัั‚ะตะปัŒะฝะพ ะพะฑะตัะฟะตั‡ะธะฒะฐั‚ัŒ ะฒะตั€ะธั„ะธะบะฐั†ะธัŽ ะฟั€ะพั†ะตััะฐ ะทะฐะณั€ัƒะทะบะธ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐ.

ะกะตั€ั‚ะธั„ะธะบะฐั‚ Microsoft ะดะปั ะทะฐะฒะตั€ะตะฝะธั ัั‚ะพั€ะพะฝะฝะธั… ะฟั€ะพัˆะธะฒะพะบ ะดะปั UEFI Secure Boot ะดะตะนัั‚ะฒัƒะตั‚ ั 2011 ะณะพะดะฐ. ะ’ 2023 ะณะพะดัƒ ะตะผัƒ ะฝะฐ ัะผะตะฝัƒ ัะณะตะฝะตั€ะธั€ะพะฒะฐะฝ ะฝะพะฒั‹ะน ัะตั€ั‚ะธั„ะธะบะฐั‚, ะบะพั‚ะพั€ั‹ะน ัั‚ะฐะป ะฟั€ะธะผะตะฝัั‚ัŒัั ะดะปั ั„ะพั€ะผะธั€ะพะฒะฐะฝะธั ะฟะพะดะฟะธัะตะน ั ะพะบั‚ัะฑั€ั 2025 ะณะพะดะฐ. ะ’ ั€ะตะฟะพะทะธั‚ะพั€ะธะน Fedora Rawhide, ะฝะฐ ะฑะฐะทะต ะบะพั‚ะพั€ะพะณะพ ั„ะพั€ะผะธั€ัƒะตั‚ัั ั€ะตะปะธะท Fedora 45, ัƒะถะต ะดะพะฑะฐะฒะปะตะฝ ะพะฑะฝะพะฒะปั‘ะฝะฝั‹ะน shim, ะทะฐะฒะตั€ะตะฝะฝั‹ะน ะฝะตัะบะพะปัŒะบะธะผะธ ะบะปัŽั‡ะฐะผะธ ะดะปั ะพะฑะตัะฟะตั‡ะตะฝะธั ะผะฐะบัะธะผะฐะปัŒะฝะพะน ัะพะฒะผะตัั‚ะธะผะพัั‚ะธ ั ะพะฑะพั€ัƒะดะพะฒะฐะฝะธะตะผ (ะผะพะถะตั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะบะฐะบ ะฝะฐ ัั‚ะฐั€ั‹ั… ะฟั€ะพัˆะธะฒะบะฐั… ะฑะตะท ะพั‚ะบั€ั‹ั‚ะพะณะพ ะบะปัŽั‡ะฐ ะฝะพะฒะพะณะพ ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ, ั‚ะฐะบ ะธ ะฝะฐ ะฟั€ะพัˆะธะฒะบะฐั… ะฑะตะท ะพั‚ะบั€ั‹ั‚ะพะณะพ ะบะปัŽั‡ะฐ ัั‚ะฐั€ะพะณะพ ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ).

ะะตัะผะพั‚ั€ั ะฝะฐ ั‚ะพ, ั‡ั‚ะพ ะธัั‚ะตั‡ะตะฝะธะต ัั€ะพะบะฐ ะดะตะนัั‚ะฒะธั ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐ Microsoft ะฝะต ะดะพะปะถะฝะพ ะฟะพะฒะปะธัั‚ัŒ ะฝะฐ ั€ะฐะฑะพั‚ะพัะฟะพัะพะฑะฝะพัั‚ัŒ ะทะฐะณั€ัƒะทะบะธ, ั€ะฐะทั€ะฐะฑะพั‚ั‡ะธะบะธ Fedora ั€ะตะบะพะผะตะฝะดัƒัŽั‚ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ะพะฑะฝะพะฒะธั‚ัŒ ะ‘ะ” c ะบะปัŽั‡ะฐะผะธ ะดะปั Secure Boot ะฟั€ะธ ะฟะพัะฒะปะตะฝะธะธ ะฝะพะฒั‹ั… ะฒะตั€ัะธะน ะฟั€ะพัˆะธะฒะพะบ ะดะปั ะธั… ะพะฑะพั€ัƒะดะพะฒะฐะฝะธั. ะ”ะปั ะพะฟั€ะตะดะตะปะตะฝะธั ั„ะฐะบั‚ะฐ ะทะฐะณั€ัƒะทะบะธ ัะธัั‚ะตะผั‹ ะฒ ั€ะตะถะธะผะต UEFI Secure Boot ะผะพะถะฝะพ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒ ะบะพะผะฐะฝะดัƒ ยซmokutil โ€”sb-stateยป, ะฐ ะดะปั ะพั‚ะพะฑั€ะฐะถะตะฝะธั ัะฟะธัะบะฐ ะธะผะตัŽั‰ะธั…ัั ะฒ ะฟั€ะพัˆะธะฒะบะต ะพั‚ะบั€ั‹ั‚ั‹ั… ะบะปัŽั‡ะตะน โ€” ยซmokutil โ€”db โ€”shortยป. ะ”ะปั ะฟั€ะพัะผะพั‚ั€ะฐ ะบะปัŽั‡ะตะน, ะบะพั‚ะพั€ั‹ะผะธ ะฟะพะดะฟะธัะฐะฝะฐ ะฟั€ะพัะปะพะนะบะฐ shim ะผะพะถะฝะพ ะทะฐะฟัƒัั‚ะธั‚ัŒ ะบะพะผะฐะฝะดัƒ ยซsudo pesign -S -i /boot/efi/EFI/fedora/shimx64.efiยป, ะฟั€ะตะดะฒะฐั€ะธั‚ะตะปัŒะฝะพ ัƒัั‚ะฐะฝะพะฒะธะฒ ะฟะฐะบะตั‚ pesign. ะ”ะปั ะฟั€ะพะฒะตั€ะบะธ ะฝะฐะปะธั‡ะธั ะพะฑะฝะพะฒะปะตะฝะธั ะฟั€ะพัˆะธะฒะบะธ ะธ ะตะณะพ ัƒัั‚ะฐะฝะพะฒะบะธ ะผะพะถะฝะพ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะผะฐะฝะดัƒ ยซsudo fwupdmgr updateยป.

ะกะปะตะดัƒัŽั‰ะฐั ะฒะตั€ัะธั ะฟั€ะพัะปะพะนะบะธ shim ะฑัƒะดะตั‚ ะทะฐะฒะตั€ะตะฝะฐ ั‚ะพะปัŒะบะพ ะฝะพะฒั‹ะผ ัะตั€ั‚ะธั„ะธะบะฐั‚ะพะผ Microsoft ะธ ะพะฑะฝะพะฒะปะตะฝะธะต ะฟั€ะพัˆะธะฒะบะธ ะฝะตะพะฑั…ะพะดะธะผะพ ะดะปั ะฟะพะดะณะพั‚ะพะฒะบะธ ัะฒะพะธั… ัะธัั‚ะตะผ ะบ ัั‚ะพะผัƒ ะธะทะผะตะฝะตะฝะธัŽ. ะžะฑะฝะพะฒะปะตะฝะธะต shim ะฑัƒะดะตั‚ ะฒั‹ะฟัƒั‰ะตะฝะพ ะฒ ัะปัƒั‡ะฐะต ะฒั‹ัะฒะปะตะฝะธั ัƒัะทะฒะธะผะพัั‚ะตะน ะธ ัะตั€ัŒั‘ะทะฝั‹ั… ะพัˆะธะฑะพะบ, ั‡ั‚ะพ ะผะพะถะตั‚ ะฟั€ะพะธะทะพะนั‚ะธ ะบะฐะบ ั‡ะตั€ะตะท ะผะตััั†, ั‚ะฐะบ ะธ ั‡ะตั€ะตะท ะณะพะด. ะ—ะฐ ะฒั€ะตะผั ััƒั‰ะตัั‚ะฒะพะฒะฐะฝะธั shim ะฒ ะฟั€ะพะตะบั‚ะต ะฝะฐั…ะพะดะธะปะธ ะบั€ะธั‚ะธั‡ะตัะบะธะต ัƒัะทะฒะธะผะพัั‚ะธ, ะฟั€ะธ ัั‚ะพะผ ะฟะพัะปะตะดะฝะธะน ะพั‚ั‡ั‘ั‚ ะพ ะฟั€ะพะฑะปะตะผะฐั… c ะฑะตะทะพะฟะฐัะฝะพัั‚ัŒัŽ ะฒ shim ะฑั‹ะป ะฒั‹ะฟัƒั‰ะตะฝ ะปะธัˆัŒ ะฝะตัะบะพะปัŒะบะพ ะดะฝะตะน ะฝะฐะทะฐะด.

ะ’ ะพั‚ั‡ั‘ั‚ะต ะพั‚ะผะตั‡ะตะฝั‹ ะดะฒะต ะฝะตะดะฐะฒะฝะพ ะฒั‹ัะฒะปะตะฝะฝั‹ะต ัƒัะทะฒะธะผะพัั‚ะธ CVE-2026-8863 ะธ
CVE-2026-10797, ะฟะพะทะฒะพะปััŽั‰ะธะต ะดะพะฑะธั‚ัŒัั ะฒั‹ะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ ะฝะฐ ั€ะฐะฝะฝะตะผ ัั‚ะฐะฟะต ะทะฐะณั€ัƒะทะบะธ ะดะพ ะฟะตั€ะตะดะฐั‡ะธ ัƒะฟั€ะฐะฒะปะตะฝะธั ะพะฟะตั€ะฐั†ะธะพะฝะฝะพะน ัะธัั‚ะตะผะต, ะพะฑะพะนั‚ะธ ะทะฐั‰ะธั‚ัƒ UEFI Secure Boot ะธ ั€ะตะฐะปะธะทะพะฒะฐั‚ัŒ ะทะฐะณั€ัƒะทะบัƒ ะฝะตะทะฐะฒะตั€ะตะฝะฝั‹ั… ั†ะธั„ั€ะพะฒะพะน ะฟะพะดะฟะธััŒัŽ ะบะพะผะฟะพะฝะตะฝั‚ะพะฒ ัะดั€ะฐ. ะŸั€ะพะฑะปะตะผั‹ ะทะฐั‚ั€ะฐะณะธะฒะฐัŽั‚ ะฒะตั€ัะธะธ shim ะดะพ ะฒั‹ะฟัƒัะบะฐ 0.9 ะฒะบะปัŽั‡ะธั‚ะตะปัŒะฝะพ, ัั„ะพั€ะผะธั€ะพะฒะฐะฝะฝั‹ะต ะดะพ 2016 ะณะพะดะฐ. ะั‚ะฐะบะต ะฟะพะดะฒะตั€ะถะตะฝั‹ ะพั‡ะตะฝัŒ ัั‚ะฐั€ั‹ะต ัะธัั‚ะตะผั‹, ั‚ะฐะบะธะต ะบะฐะบ
เบงเบดเบชเบฒเบซเบฐเบเบดเบ” RedHat Linux 7.2, CentOS 7.2, Oracle Linux 7.2, ROSA Linux R10/R9 ะธ openSUSE c shim 0.9. ะŸั€ะพัะปะพะนะบะธ shim ะดะพ ะฒะตั€ัะธะธ 0.9 ะฒะบะปัŽั‡ะธั‚ะตะปัŒะฝะพ ะดะพะฑะฐะฒะปะตะฝั‹ ะฒ ะฑะฐะทัƒ ะพั‚ะพะทะฒะฐะฝะฝั‹ั… ั†ะธั„ั€ะพะฒั‹ั… ะฟะพะดะฟะธัะตะน DBX (UEFI Forbidden Signature Database) ะธ ะฒ ัะปัƒั‡ะฐะต ะพะฑะฝะพะฒะปะตะฝะธั DBX ะฒ ัะธัั‚ะตะผะต ะฝะต ัะผะพะณัƒั‚ ะธัะฟะพะปัŒะทะพะฒะฐั‚ัŒัั ะดะปั ะทะฐะณั€ัƒะทะบะธ ะฒ ั€ะตะถะธะผะต UEFI Secure Boot.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster