Августовский патч для Windows ломает некоторые системы двойной загрузки: как исправить
На сайте Августовское обновление безопасности для Windows устранило ряд ключевых уязвимостей, но одно из этих обновлений, похоже, вызвало проблемы у ряда пользователей, использующих Linux и Windows на одном и том же оборудовании. Проблема в основном затрагивает системы, использующие загрузчик GRUB 2, который входит в состав многих дистрибутивов Linux наряду с Secure Boot. К счастью, проблему можно устранить без особых проблем.
Одно из исправлений безопасности, включенных в обновление, призвано блокировать старые загрузчики, которые Microsoft считает "уязвимыми", от использования с Secure Boot. Обходной путь, благодаря которому это стало возможным, по сути, представляет собой искусственный процесс подписи, и он исправляется с помощью настройки Secure Boot Advanced Targeting, или сокращенно SBAT. Исправление SBAT не должно было распространяться на системы, в которых программа обновления обнаружила установки с двойной загрузкой, но что-то пошло не так, и многие такие системы оказались затронуты.
Пользователи, как сообщается, пытались исправить ситуацию разными способами, включая прямое удаление настройки SBAT, но безрезультатно. Те, кто используют двойную загрузку и еще не установили обновление, рекомендуется повременить с этим и использовать специальную запись в реестре, чтобы отказаться от текущего цикла обновлений, пока Microsoft и их партнеры по Linux работают над исправлением.
Те, кто уже воспользовался обновлением и оказался заблокирован в системе с двойной загрузкой, могут просто отключить Secure Boot в BIOS, затем переустановить выбранную версию Linux и снова включить Secure Boot. Это, так сказать, разрушит стены и позволит полностью переустановить загрузчик, ставший бесполезным из-за патча.
Похоже, что не все пользователи двойной загрузки пострадали. Те, кто использует более современные версии Linux, те, кто хранит Windows и Linux на отдельных физических дисках, и те, кто установил модуль управления Secure Boot с собственными пользовательскими ключами, сообщают, что обновление не причинило им никакого вреда.