Tecnología, Internet y juegos
278 meneos
1235 clics
Un parche de seguridad de Microsoft se ha "cargado" el arranque de miles de PC donde coexistían Windows y Linux

Un parche de seguridad de Microsoft se ha "cargado" el arranque de miles de PC donde coexistían Windows y Linux

El parche provocó que los cargadores de arranque de Linux, que no estaban preparados para esta actualización, fallaran al arrancar bajo las condiciones impuestas por "Secure Boot". Lo más preocupante es que Microsoft no detectó este problema durante las pruebas previas a la implementación de la actualización. Hasta la fecha, la compañía no ha emitido ninguna declaración oficial...

| etiquetas: linux , windows , so , sistemas operativos , arranque
117 161 1 K 304
117 161 1 K 304
Comentarios destacados:                
#15 #14 Lo más sensato, efectivamente: dos unidades, en una el Puto Windows y en la otra, el arranque dual y el Linux. Llevo como ¿20 años :-| ? con esa configuración viendo llorar a linuseros por todos los foros de internet cada vez que Windows lanza una actualización y les folla el gestor de arranque. Cosa que a mí no me ha pasado en la vida.
Menos mal que mi arranque dual lo tengo en la unidad de Linux y no en la de Windows, que sólo inicia Windows.
#14 Lo más sensato, efectivamente: dos unidades, en una el Puto Windows y en la otra, el arranque dual y el Linux. Llevo como ¿20 años :-| ? con esa configuración viendo llorar a linuseros por todos los foros de internet cada vez que Windows lanza una actualización y les folla el gestor de arranque. Cosa que a mí no me ha pasado en la vida.
#14 #15 Lo que en este caso es totalmente irrelevante porque la actualización es en el firmware de UEFI que es lo primero que carga el sistema antes que cualquier bootloader, así que ya puedes tener todos los discos separados que quieras que si se ha actualizado ese firmware el bootloader que sea va a recibir esos datos y si no cumple las condiciones de la nueva regla no se ejecutará.
#16 #15 Es tan fácil como desactivar el "Secure Boot" en la BIOS. Lo explica en el articulo.

Escribo esto desde mi escritorio KDE en MX Linux. :-)
#15 A mi Boot Repair me ha ido siempre a las mil maravillas
duckduckgo.com/?q=boot+repair+iso&ia=web
#15 Bueno, debería ser lo normal, yo siempre he tenido discos o MVs para alternar de SO.
Confiar en W para cargar Linux, nunca se me ha pasado por la cabeza.
#14 Yo directamente me cepille el Windows en la última broma que me hizo por el estilo, allá por el w7 (y estaba solo para algún que otro Steam fugaz)...

Y a cagar. No siento que haya perdido nada
#3 MPR *
De siempre instalar Windows se cargaba la instalación previa de Windows.

Más que un error parece que han recuperado una antigua "feature".

:-D
Secure boot, whitelist de hardware en laptops, el wifi 7 BE200ngw de intel sólo para procesadores intel, no AMD. Haciendo cortijos donde antes sólo había campo.
Me alegro que haya marcas como Framework, slimbook y demás que apuestan por la honestidad en el mercado de los portátiles.
#4 Siempre he pensado que tras estos boots modernos existía la intención de hacer este tipo de cosas.
#54 Y cualquiera con más de... ¿6 años? {0x1f602} {0x1f602}
Aquí me tienen... (yo no uso eso)  media
Y ahí es cuando dices "puto Windows"
#1 "Puto Windows", pero esos linuxeros de escritorio lo tenían instalado. Y por lo que se ve les han fastidiao. :troll:
#2 Yo mantengo el dual boot por las actualizaciones del firmware, que sólo se hacerlas en Windows.
#5 fwupd y sus asociados se encargan de eso en Linux. Llegado el extremo de algo que solo hay para Win (tipo teclados o así), montas una VM con USB passthrough y tira millas.
#5 #6 fwupd no soporta todo el hardware. En mi caso "destripo" las actualizaciones de firmware del fabricante creando un USB con UEFI que es capaz de actualizar el firmware. Desconozco con otras marcas, pero es rascar un poco para verlo.
#9 En tal caso muchos fabricantes te entregan ya una especie de imagen ISO o un archivo que descomprimes en un USB y usas como si fuera una actualización de BIOS. Para eso tampoco necesitas Windows.
#10 Diría que son todos. Como tienen las claves de fabricante instaladas en UEFI, o copian el upgrade firmado en la partición UEFI forzando el arranque del mismo y borrado posterior o generan un USB con el mismo para realizarlo.
#6 fwupd no soporta mi portátil ni mi servidor casero mini pc.
#11 permíteme dudarlo
#13 Diablos Mike! ;) Pues no los encuentro fwupd.org/lvfs/devices/
Pero si no estoy en lo cierto y suena la flauta, entre tu y #6 vais a conseguir que mi carpeta home tenga 200GB más.
#13 Los míos tampoco. No todos los fabricantes hacen los deberes.
#13 Es de estos especialitos, no soporta ni al administrador.
Es un problema muy común.
#2 Yo tengo por algunos juegos (cada vez MENOS, flipo, sinceramente, nunca pense q diria esto)

No lo pongo mucho, sera por eso q no he enterado...
En realidad esto es más complejo de lo que parece.

Microsoft no ha modificado el grub de nadie, pero ha lanzado una actualización para un módulo de seguridad de UEFI que inhabilita las "firmas" de ciertas versiones de grub vulnerables. La idea es que ningún "actor malicioso" pueda aprovechar esas vulnerabilidades para colarse en los sistemas ya instalados. Es decir el Secure Boot de esas UEFIs ya no admite grub con versiones anteriores a la versión que corrige los problemas de seguridad, por lo que no se puede arrancar con esos grub.

El problema viene porque hay distribuciones Linux que todavía usan esas versiones vulnerables (mal por ellas).

Más sobre el tema (en inglés): mjg59.dreamwidth.org/70348.html
#40 gracias por arrojar más luz al asunto
Aquí un afectado.
Que mal huele esto de Microsoft, seria un fallo o intencionado para cargarse los ordenadores con arranque de Linux. xD
A mi una actualización con una puta actualización del firmware, repito, una actualización del firmware que se aplicó sin ni siquiera preguntarme, me ha jodido el sistema gráfico híbrido y sólo funciona bien si configuro el portátil para que funcione con la grafica dedicada.

A veces fantaseo con ver morir al que decidió instaurar las actualizaciones forzosas. Y a toda su familia.
Lo veo y lo subo: tengo un Lenovo que tiene una licencia windows privativa y no me deja arrancar con un usb para borrarlo y reinstalar linux.
Puto güindousss!
#23 Comor? Y no hay manera de resetear esa bios o que?
#23 en mi vida he visto un pc al que no le puedas quitar Windows e instalar linux. En mi vida. Investiga mejor.
#26 Alguno había en tu momento. Ahora creo será más difícil.
Del dual boot hay que huir como de la peste.
Nunca lo he entendido más allá de algún piloto, pruebas etc. Hoy día con los virtuales no merece.
El que use el dual boot para tener dos equipos en uno y dependa de ellos para algo productivo algo se tiene que mirar.
#31 ¿Te refieres a máquinas virtuales? Si es así es normal que muchos prefieran seguir con el dual boot.
#36 Pues eso es porque tienes un equipo con un hardware decente. Mucha gente no, y la solución para poder ejecutar Linux o Windows en un mismo equipo pasa por el dual boot. Y no hay más vuelta de hoja.
#32 Sí, me refiero a máquinas virtuales.
Raro es ya el que no las usa.
#31 Y hablas por todos los usuarios del planeta y sus necesidades concretas que no conoces. Ni tan blanco ni tan negro.
Menuda mierda solución que dan, eliminando una política de secureboot, y dejando al sistema vulnerable de nuevo. Para eso mejor dejas secureboot desactivado.
Hace semanas que no arranco windows... ahora no lo haré hasta que no sepa seguro que esta mierda está arreglada.
WIndows ya me ha jodido el grub un buen puñado de veces y solo lo tengo instalado porque no todos los juegos funcionan bien en wine.
Que pesadilla de microsoft.
Me fio mas del tío con bigote del monopoly que de esta gente.
Hace unos años me pasó algo similar. Desde entonces tengo discos separados para ambos SO y arranco uno u otro seleccionándolo desde la BIOS según me convenga
M$ está que lo peta el último mes.
Me siento segurooooo lalalala
#35 Desarrolladores cambiando de empresa a la de tres...
Boing...boing...boing.... mocochof!
Si no pasa en un pc con Windows pero sí pasa en uno con Windows y Linux, lógicamente el problema es Linux. :troll:
Este es el año de Linux en escritorio. :-D
20 años trabajando con linux, ni un problema, tuve que montar una partición con Windows, a la primera que pudo me jodio el arranque, arreglo: desinstalar Windows, buscar entre los antiguos un ordenador decentillo y tener miéntras me hizo falta dos ordenadores
#44 a mi linux el arranque no me lo jode, pero cada vez que intento utilizarlo y adaptarlo a mi gusto, se me jode y tengo que volverlo a instalar. Seguramente sea culpa mía por que sigo tutoriales desactualizados o de alguna distro que no toca, o que me he dejado algún parámetro que es en mayúscula y no en minúscula.
Lo que vengo a decir, no es que linux sea malo, si no que falta alguien que unifique cosas. No es un so para usuarios medios, ojo no digo usuarios muy básicos, de esos que le da igual el Chrome OS, Windows, linux, o Apple capitán de la sardina,esos navegar y escribir un Word ya les vale, si no para los que quieren algo más de lo que venga de serie
#45 cada vez que intento utilizarlo y adaptarlo a mi gusto, se me jode y tengo que volverlo a instalar.

A ver si el problema está en la silla... Hacer las cosas con video tutoriales sin tener ni idea no es buena cosa
#45 Hace más de 10 años que no toco la terminal para instalar un linux en dual boot. Es todo siguiente, siguiente, instalar junto con el SO existente, siguiente.
#27 parásito unicelular me gusta. Suena bien.
Windows es un virus.
#21 Se parece más a un troyano.
#25 también es verdad.
#21 Debido a su complejidad, su estructura en bloques, subrutinas y demás yo diría más bien que es una bacteria o un parásito unicelular.
van como pedro por su casa estos hijos de la gran puta de Microsoft
Haciendo VGA passthrough teniendo Windows en una máquina virtual tampoco hay problemas con esto.
pues nada, se repara el arranque...
Ya estamos tardando, el triarranque que al pobre de McIntosh siempre me lo dejan de lao.
Si usas UEFI, y marcas la opción para que la opción de arranque no pueda ser cambiada por el OS te ahorras todos estos sustos.
Joder, yo creo que se me ha mezclado una avería en el SSD y cuando trataba de resolverla se me jodió el arranque. Yo no sabía que leches había pasado ni si estaba relacionado...
Al final el crucial está de camino a República Checa para ejecutar garantía y me tocó reparar inicio en un clon antiguo del disco, escarbando hasta el núcleo de internet, porque no me identificaba ni la partición con Windows.  Puto Windows wey 
thewindowsclub.blog/es/total-identified-windows-installations-0-in-win
Y yo no tengo ni puta idea, pero cuando estás desesperado y ya no hay nada que perder, haces lo que sea {0x1f605}
Muchos comentarios sugieren que para evitar que una actualización de Windows afecte al dual boot, se debe usar un disco diferente para cada sistema operativo. Sin embargo, creo que sería suficiente tener una partición EFI para cada sistema operativo y asegurarse de que cada partición contenga una entrada para todos los sistemas operativos. De esta manera, en caso de problemas, podrías cambiar la partición EFI en la UEFI y seleccionar la partición de arranque deseada sin necesidad de discos separados.

menéame