{"id":119573,"date":"2024-08-22T21:43:01","date_gmt":"2024-08-22T19:43:01","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux"},"modified":"2024-08-22T21:43:01","modified_gmt":"2024-08-22T19:43:01","slug":"razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","title":{"rendered":"Analiza istoty SBAT i problemy z aktualizacj\u0105 do Windows, kt\u00f3re wp\u0142yn\u0119\u0142y na uruchamianie Linuxa","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Matthew Garrett, znany deweloper j\u0105dra Linux, kt\u00f3ry otrzyma\u0142 nagrod\u0119 od Fundacji Otwartych Projekt\u00f3w za wk\u0142ad w rozw\u00f3j oprogramowania open source, opisa\u0142 istot\u0119 mechanizmu SBAT (Secure Boot Advanced Targeting), stworzonego w celu blokowania luk w zabezpieczeniach w bootloaderze bez potrzeby uniewa\u017cniania podpisu cyfrowego, a tak\u017ce jego rol\u0119 w niedawnym incydencie zwi\u0105zanym z aktualizacj\u0105 systemu Windows, kt\u00f3ra spowodowa\u0142a problem z uruchamianiem niekt\u00f3rych dystrybucji Linuxa zainstalowanych obok Windows na systemach z w\u0142\u0105czonym UEFI Secure Boot. W skr\u00f3cie, winne s\u0105 zar\u00f3wno firma Microsoft, kt\u00f3ra nie przeprowadzi\u0142a pe\u0142nych test\u00f3w aktualizacji i zastosowa\u0142a j\u0105 w systemach, w kt\u00f3rych nie powinna by\u0142a, jak i deweloperzy niekt\u00f3rych dystrybucji Linuxa, kt\u00f3rzy nie zaktualizowali bootloadera GRUB oraz numeru generacji SBAT, gdy w GRUB wykryto luki w zabezpieczeniach.     <\/p>\n<p>Poni\u017cej znajduje si\u0119 t\u0142umaczenie notatki Garretta:    <\/p>\n<blockquote>\n<p>Kiedy opracowywano specyfikacj\u0119 UEFI Secure Boot, wszyscy jej uczestnicy byli, delikatnie m\u00f3wi\u0105c, troch\u0119 naiwni. Podstawowy model bezpiecze\u0144stwa Secure Boot polega na tym, \u017ce ca\u0142y kod uruchamiany w uprzywilejowanym \u015brodowisku na poziomie j\u0105dra musi by\u0107 zweryfikowany przed wykonaniem \u2014 firmware weryfikuje bootloader, bootloader weryfikuje j\u0105dro, j\u0105dro weryfikuje dowolny dodatkowy kod \u0142adowany w czasie wykonywania, i teraz mamy zaufane \u015brodowisko do narzucenia jakiejkolwiek innej polityki bezpiecze\u0144stwa, kt\u00f3r\u0105 chcemy. Oczywi\u015bcie, ludzie mog\u0105 si\u0119 pomyli\u0107, ale w specyfikacji przewidziano spos\u00f3b na odwo\u0142anie podpisanych komponent\u00f3w, kt\u00f3re okaza\u0142y si\u0119 niewiarygodne: wystarczy doda\u0107 hash niewiarygodnego kodu do zmiennej, a nast\u0119pnie odm\u00f3wi\u0107 \u0142adowania czegokolwiek z tym hashem, nawet je\u015bli jest podpisane zaufanym kluczem.    <\/p>\n<p>Niestety, jak si\u0119 okaza\u0142o, problem le\u017cy w skali. Ka\u017cda dystrybucja Linuxa dzia\u0142aj\u0105ca w ekosystemie Secure Boot generuje w\u0142asne pliki binarne bootloadera, a ka\u017cdy z nich ma sw\u00f3j w\u0142asny hash. Gdy w \u017ar\u00f3d\u0142owym kodzie takiego bootloadera zostanie wykryta luka, konieczne jest wycofanie du\u017cej liczby r\u00f3\u017cnych plik\u00f3w binarnych. A pami\u0119\u0107 potrzebna do przechowywania zmiennej zawieraj\u0105cej wszystkie te hashe jest ograniczona. Po prostu zabraknie miejsca, aby dodawa\u0107 nowe zestawy hashy za ka\u017cdym razem, gdy oka\u017ce si\u0119, \u017ce GRUB (bootloader, pierwotnie napisany w czasach, gdy nie praktykowano ochrony rozruchu, i maj\u0105cy kilka osobnych parser\u00f3w obraz\u00f3w img, a tak\u017ce parser czcionek) ma jeszcze jeden mechanizm, kt\u00f3ry mo\u017ce by\u0107 wykorzystany przez atakuj\u0105cego do uruchomienia dowolnego kodu, dlatego potrzebne by\u0142o inne rozwi\u0105zanie.    <\/p>\n<p>Rozwi\u0105zaniem sta\u0142 si\u0119 SBAT. Og\u00f3lna koncepcja SBAT jest do\u015b\u0107 prosta. Ka\u017cdy wa\u017cny komponent w \u0142a\u0144cuchu rozruchowym og\u0142asza pokolenie bezpiecze\u0144stwa, kt\u00f3re jest zawarte w podpisanym pliku binarnym. Kiedy zidentyfikowana zostanie luka, jest usuwana, a to pokolenie jest zwi\u0119kszane. Nast\u0119pnie mo\u017cna wyda\u0107 aktualizacj\u0119, kt\u00f3ra okre\u015bla minimalne pokolenie \u2014 komponenty bootowania b\u0119d\u0105 sprawdza\u0107 nast\u0119pny element w \u0142a\u0144cuchu, por\u00f3wnywa\u0107 jego nazw\u0119 oraz numer pokolenia z tymi przechowywanymi w zmiennej firmware i decydowa\u0107, czy go wykona\u0107, czy nie, w oparciu o to. Zamiast odwo\u0142ywa\u0107 du\u017c\u0105 liczb\u0119 pojedynczych hash\u00f3w, mo\u017cna wyda\u0107 jedn\u0105 aktualizacj\u0119, kt\u00f3ra po prostu m\u00f3wi: \u201eKa\u017cda wersja GRUB z pokoleniem bezpiecze\u0144stwa ni\u017cszym ni\u017c ten numer jest uwa\u017cana za niewiarygodn\u0105\u201d.    <\/p>\n<p>Dlaczego to sta\u0142o si\u0119 nagle aktualne? SBAT zosta\u0142 opracowany wsp\u00f3lnie przez spo\u0142eczno\u015b\u0107 Linuxa oraz Microsoft, a Microsoft postanowi\u0142 wyda\u0107 aktualizacj\u0119 dla Windows, kt\u00f3ra instruowa\u0142aby systemy, aby nie ufa\u0142y wersjom GRUB z poziomem bezpiecze\u0144stwa poni\u017cej okre\u015blonego poziomu. Zosta\u0142o to zrobione, poniewa\u017c te wersje GRUB mia\u0142y rzeczywiste luki w zakresie bezpiecze\u0144stwa, kt\u00f3re umo\u017cliwia\u0142y cyberprzest\u0119pcom naruszenie \u0142a\u0144cucha bezpiecznego rozruchu Windows, a my widzieli\u015bmy rzeczywiste przyk\u0142ady z\u0142o\u015bliwego oprogramowania, kt\u00f3re chcia\u0142o to zrobi\u0107 (Black Lotus wykorzysta\u0142 luk\u0119 w bootloaderze Windows, ale luka w GRUB by\u0142a r\u00f3wnie skuteczna). Patrz\u0105c na to czysto z perspektywy bezpiecze\u0144stwa, to jak najbardziej uzasadnione pragnienie.    <\/p>\n<p>Teraz, je\u015bli chodzi o komunikat \u201eCo\u015b posz\u0142o nie tak\u201d oraz niemo\u017cno\u015b\u0107 uruchomienia w wyniku tej aktualizacji. Wy\u015bwietla go shim, a nie jaki\u015b kod od Microsoft. Shim uwzgl\u0119dnia aktualizacje SBAT i, aby nie narusza\u0107 zasad bezpiecze\u0144stwa przyj\u0119tych przez inne bootloadery w systemie, chocia\u017c Microsoft wyda\u0142 aktualizacj\u0119 SBAT, to w\u0142a\u015bnie bootloader Linux w rezultacie odmawia uruchomienia starych wersji GRUB. Wszystko dzia\u0142a tak, jak powinno.    <\/p>\n<p>Problem, z kt\u00f3rym zmaga si\u0119 wiele os\u00f3b, polega na tym, \u017ce kilka dystrybucji Linux nie wyda\u0142o wersji GRUB z nowszym pokoleniem bezpiecze\u0144stwa, dlatego te wersje GRUB uwa\u017cane s\u0105 za niebezpieczne (warto zauwa\u017cy\u0107, \u017ce GRUB jest podpisywany przez same dystrybucje, a nie przez Microsoft, wi\u0119c nie ma \u017cadnego zewn\u0119trznego op\u00f3\u017anienia). Z zamiarem Microsoftu, aktualizacja Windows Update mia\u0142a stosowa\u0107 aktualizacj\u0119 SBAT tylko do system\u00f3w dzia\u0142aj\u0105cych tylko na Windows, a wszelkie instalacje z podw\u00f3jnym rozruchem pozosta\u0142yby nara\u017cone na ataki, dop\u00f3ki zainstalowana dystrybucja nie zaktualizowa\u0142aby GRUB i nie poprawi\u0142aby pokolenia SBAT. Niestety, jak to teraz jest oczywiste, nie zadzia\u0142a\u0142o to tak, jak planowano, i co najmniej niekt\u00f3re systemy z podw\u00f3jnym rozruchem zastosowa\u0142y aktualizacj\u0119, a shim tej dystrybucji odm\u00f3wi\u0142 za\u0142adowania GRUB tej dystrybucji.    <\/p>\n<p>Jaki jest wynik? Microsoft (z oczywistych powod\u00f3w) nie chcia\u0142, aby Windows mo\u017cna by\u0142o zaatakowa\u0107 za pomoc\u0105 podatnej wersji GRUB, kt\u00f3r\u0105 mo\u017cna by\u0142oby oszuka\u0107, aby wykona\u0142a dowolny kod, a nast\u0119pnie wstawia\u0142a bootkit do j\u0105dra Windows podczas uruchamiania. Microsoft osi\u0105gn\u0105\u0142 to, wydaj\u0105c aktualizacj\u0119 Windows, kt\u00f3ra zaktualizowa\u0142a zmienn\u0105 SBAT, wskazuj\u0105c, \u017ce podatne wersje GRUB nie powinny by\u0107 \u0142adowane na tych systemach. Dostarczony przez dystrybucj\u0119 Shim program rozruchowy pierwszego etapu odczytywa\u0142 t\u0119 zmienn\u0105, odczytywa\u0142 sekcj\u0119 SBAT z zainstalowanej kopii GRUB, zdawa\u0142 sobie spraw\u0119, \u017ce wyst\u0119puje konflikt, i odmawia\u0142 za\u0142adowania grub z komunikatem \u201eCo\u015b posz\u0142o nie tak\u201d. Ta aktualizacja nie powinna by\u0142a by\u0107 stosowana do system\u00f3w z podw\u00f3jnym bootowaniem, ale i tak by\u0142a stosowana.     <\/p>\n<p>Podsumowuj\u0105c:    <\/p>\n<p>1) Microsoft zastosowa\u0142 aktualizacj\u0119 do system\u00f3w, do kt\u00f3rych nie powinna by\u0142a by\u0107 stosowana  <\/p>\n<p>2) Niekt\u00f3re dystrybucje Linux nie zaktualizowa\u0142y bootloadera GRUB i pokolenia bezpiecze\u0144stwa SBAT, gdy w GRUB odkryto podatno\u015bci.    <\/p>\n<p>W rezultacie niekt\u00f3rzy ludzie nie mog\u0105 za\u0142adowa\u0107 swoich system\u00f3w. Uwa\u017cam, \u017ce jest tu wielu winnych. Microsoft powinien przeprowadzi\u0107 wi\u0119cej test\u00f3w, aby upewni\u0107 si\u0119, \u017ce instalacje z podw\u00f3jnym bootowaniem mog\u0105 by\u0107 w\u0142a\u015bciwie rozpoznawane. Ale dystrybucje, kt\u00f3re dostarczaj\u0105 podpisane bootloader'y, powinny upewni\u0107 si\u0119, \u017ce je aktualizuj\u0105 i poprawiaj\u0105 generacj\u0119 zabezpiecze\u0144, poniewa\u017c w przeciwnym razie dostarczaj\u0105 wektor ataku, kt\u00f3ry mo\u017ce by\u0107 wykorzystany do w\u0142ama\u0144 do innych system\u00f3w operacyjnych, co stanowi pewnego rodzaju naruszenie umowy spo\u0142ecznej wok\u00f3\u0142 tego wszystkiego.    <\/p>\n<p>Niestety, ofiarami tutaj s\u0105 g\u0142\u00f3wnie ko\u0144cowi u\u017cytkownicy, kt\u00f3rzy staj\u0105 przed problemem, \u017ce system nagle odmawia za\u0142adowania tego systemu operacyjnego, kt\u00f3ry chc\u0105 uruchomi\u0107. To nigdy nie powinno si\u0119 zdarzy\u0107. Nie s\u0105dz\u0119, by ankieta w\u015br\u00f3d u\u017cytkownik\u00f3w ko\u0144cowych dotycz\u0105ca tego, czy chc\u0105 aktualizacji systemu z bezpiecznym bootowaniem, przynios\u0142a dobry rezultat, i chocia\u017c w pewnym sensie sk\u0142aniam si\u0119 ku temu, \u017ce bezpieczne bootowanie UEFI nie przynosi korzy\u015bci wi\u0119kszo\u015bci u\u017cytkownik\u00f3w ko\u0144cowych, to jednak jest to co\u015b, czego nie chcemy odkry\u0107 po takich incydentach. Dlatego sympatyzuj\u0119 z tym, \u017ce jest to w\u0142\u0105czone domy\u015blnie, popieram jego domy\u015blne w\u0142\u0105czenie i rozumiem wyb\u00f3r Microsoft, z wyj\u0105tkiem niefortunnej pr\u00f3by unikni\u0119cia aktualizacji na systemach z podw\u00f3jnym bootowaniem.    <\/p>\n<p>W ka\u017cdym razie, by\u0142em mocno zaanga\u017cowany w wdra\u017canie tego mechanizmu dla Linuxa w 2012 roku i napisa\u0142em pierwszy prototyp Shim (kt\u00f3ry jest teraz znacznie lepszym bootloaderem, wspieranym przez szersz\u0105 grup\u0119 ludzi, i kt\u00f3rego nie dotyka\u0142em od kilku lat), wi\u0119c je\u015bli chcesz obwini\u0107 kogo\u015b konkretnego, nie kr\u0119puj si\u0119 obwinia\u0107 mnie. To nie powinno si\u0119 zdarzy\u0107, a je\u015bli nie jeste\u015b Microsoftem ani dystrybucj\u0105 Linuxa, to nie jest twoja wina. Przepraszam.      <\/p><\/blockquote>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61745\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting), \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u0435 \u0431\u0435\u0437 \u043e\u0442\u0437\u044b\u0432\u0430 \u0446\u0438\u0444\u0440\u043e\u0432\u043e\u0439 \u043f\u043e\u0434\u043f\u0438\u0441\u0438, \u0430 \u0442\u0430\u043a\u0436\u0435 \u043e \u0435\u0433\u043e \u0440\u043e\u043b\u0438 \u0432 \u043d\u0435\u0434\u0430\u0432\u043d\u0435\u043c \u0438\u043d\u0446\u0438\u0434\u0435\u043d\u0442\u0435 \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u0434\u043b\u044f Windows, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043f\u0440\u0438\u0432\u0435\u043b\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119573","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting).\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting).\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-08-22T19:43:01+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Analiza istoty SBAT i problem\u00f3w z aktualizacj\u0105 do Windows, kt\u00f3re wp\u0142yn\u0119\u0142y na uruchamianie Linuxa | ProHoster","description":"Matthew Garrett, znany programista j\u0105dra Linux, kt\u00f3ry otrzyma\u0142 od Fundacji Otwartych Projekt\u00f3w nagrod\u0119 za wk\u0142ad w rozw\u00f3j oprogramowania open source, om\u00f3wi\u0142 istot\u0119 mechanizmu SBAT (Secure Boot Advanced Targeting).","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0431\u043e\u0440 \u0441\u0443\u0442\u0438 SBAT \u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c \u0441 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043a Windows, \u043f\u043e\u0432\u043b\u0438\u044f\u0432\u0448\u0438\u043c \u043d\u0430 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0443 Linux | ProHoster","og:description":"\u041c\u044d\u0442\u044c\u044e \u0413\u0430\u0440\u0440\u0435\u0442 (Matthew Garrett), \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a \u044f\u0434\u0440\u0430 Linux, \u0432 \u0441\u0432\u043e\u0451 \u0432\u0440\u0435\u043c\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0439 \u043e\u0442 \u0424\u043e\u043d\u0434\u0430 \u0421\u041f\u041e \u043f\u0440\u0435\u043c\u0438\u044e \u0437\u0430 \u0432\u043a\u043b\u0430\u0434 \u0432 \u0440\u0430\u0437\u0432\u0438\u0442\u0438\u0435 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e, \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u043e \u0441\u0443\u0442\u0438 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 SBAT (Secure Boot Advanced Targeting).","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/razbor-suti-sbat-i-problem-s-obnovleniem-k-windows-povliyavshim-na-zagruzku-linux","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-08-22T19:43:01+00:00","article:modified_time":"2024-08-22T19:43:01+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119573","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 06:04:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:04:19","updated":"2026-01-23 06:04:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/119573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=119573"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/119573\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=119573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=119573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=119573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}