IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

9 mois plus tard, Microsoft corrige enfin le bogue qui empêchait les distributions Linux de démarrer sur les PC dual-boot avec Secure Boot activé,
Microsoft avait créé le problème en mettant à jour le GRUB

Le , par Mathis Lucas

56PARTAGES

9  0 
9 mois plus tard, Microsoft corrige enfin le bogue qui empêchait les distributions Linux de démarrer sur les PC dual-boot avec Secure Boot activé
Microsoft avait créé le problème en mettant à jour le GRUB

Les mises à jour du Patch Tuesday entraînent parfois de gros problèmes. Et c'est exactement ce qui s'est passé en août 2024 après que Microsoft a déployé une mise à jour de sécurité défectueuse qui a ruiné les systèmes dual-boot Windows et Linux de nombreux utilisateurs. Le correctif était destiné à remédier à une vulnérabilité vieille de deux ans dans le GRUB. Cependant, il avait été appliqué de manière incorrecte, donnant des maux de tête à de nombreux utilisateurs. Neuf mois après que le problème a été signalé pour la première fois, Microsoft a discrètement publié un correctif le 13 mai 2025, rendant Windows à nouveau compatible avec le dual-boot.

En août de l'année dernière, le dual-boot de Windows et de Linux sur des systèmes compatibles avec Secure Boot a été interrompu en raison d'une mise à jour de sécurité défectueuse déployée par Microsoft. À en croire la firme de Redmond, « cette mise à jour était censée corriger une vulnérabilité du chargeur d'amorçage GRUB (GRand Unified Bootloader) qui permettait à des acteurs de la menace de contourner les mécanismes de sécurité de Secure Boot ».

Mais les utilisateurs ont rapporté que la mise à jour d'août 2024 a cassé le dual-boot sur les PC Linux avec Secure Boot activé. Ce problème est dû à la décision de Microsoft d'appliquer une mise à jour Secure Boot Advanced Targeting (SBAT) afin de bloquer les chargeurs de démarrage Linux non corrigés contre la vulnérabilité « CVE-2022-2601 GRUB2 Secure Boot bypass », qui pourrait impacter sur la sécurité de Windows. Mais les utilisateurs avaient été lésés.


Pour ceux qui se posent la question, SBAT aide à bloquer les chargeurs de démarrage obsolètes et potentiellement vulnérables en vérifiant le Secure Boot DBX. Le Secure Boot DBX est une base de données d'exécutables UEFI sur liste noire. Microsoft avait expliqué l'année dernière :

Citation Envoyé par Microsoft


Après avoir installé la mise à jour de sécurité Windows du mois d'août 2024 (KB5041585) ou la mise à jour de prévisualisation du mois d'août 2024, il se peut que vous rencontriez des problèmes lors du démarrage de Linux si vous avez activé la configuration de dual-boot pour Windows et Linux sur votre appareil. En raison de ce problème, votre appareil peut ne pas démarrer Linux et afficher le message d'erreur « Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation ».

Les mises à jour de sécurité et de prévisualisation de Windows du mois d'août 2024 appliquent un paramètre Secure Boot Advanced Targeting (SBAT) aux appareils qui exécutent Windows afin de bloquer les anciens gestionnaires de démarrage vulnérables. Cette mise à jour SBAT ne s'appliquera pas aux appareils pour lesquels un dual-boot est détecté. Sur certains appareils, la détection du dual-boot n'a pas détecté certaines méthodes personnalisées de dual-boot et a appliqué la valeur SBAT alors qu'elle n'aurait pas dû l'être.

Comme l'avaient révélé les utilisateurs de Linux, les distributions Linux telles que Debian, Ubuntu, Linux Mint, Zorin OS, Puppy Linux, étaient toutes affectées. Quelques jours plus tard, Microsoft a fourni une solution de contournement un peu longue qui impliquait de modifier les stratégies et le registre afin de résoudre le problème. Microsoft avait suggéré aux utilisateurs concernés de supprimer la mise à jour SBAT et de veiller à ne pas en installer de nouvelles.

« Il s'agit d'une manœuvre sournoise de la part de Microsoft », a écrit un critique. Le 19 septembre 2024, Microsoft avait cessé d'appliquer automatiquement la mise à jour SBAT problématique au micrologiciel, conseillant à ceux qui souhaitent empêcher les futures mises à jour SBAT dans Windows d'exécuter la commande spécifique. À la suite des critiques des utilisateurs, Microsoft vient d'apporter un correctif à ce problème, neuf mois après son signalement.

Affiner l'interaction entre SBAT et les systèmes dual-boot Windows et Linux

Cette semaine, Microsoft a annoncé que les mises à jour de sécurité du Patch Tuesday de mai 2025 devraient résoudre les problèmes de démarrage pour tous les utilisateurs concernés. Baptisé KB5058385, ce correctif vise à atténuer les problèmes causés par la mise à jour de sécurité publiée en août 2024 en affinant la manière dont SBAT détecte et interagit avec les systèmes dual-boot, en particulier ceux fonctionnant sous Windows et Linux.

« Ce problème a été résolu par les mises à jour de Windows publiées le 13 mai 2025 [...], et plus tard. Nous vous recommandons d'installer la dernière mise à jour pour votre appareil, car elle contient d'importantes améliorations et résolutions de problèmes, y compris celui-ci », a indiqué Microsoft.

La logique utilisée pour identifier les chargeurs d'amorçage Linux légitimes est améliorée, ce qui évite qu'ils soient bloqués de manière incorrecte ou qu'ils déclenchent des erreurs de type « Security Policy Violation » au cours du démarrage. Le correctif concerne les versions de Windows affectées comme Windows 11 23H2, 22H2, 21H2 ; Windows 10 21H2 ; et Windows Enterprise 2015 LTSB, Windows Server 2022, 2019, 2016, 2012, 2012 R2.

Comme d'habitude sous Windows, ce patch sera automatiquement appliqué via Windows Update pour les installations affectées. Par exemple, sous Windows 11 24H2, KB5058385 ne s'affiche pas séparément, il est donc possible que le correctif soit déjà inclus, bien que Microsoft ne l'ait pas confirmé.

Conclusion

Bien que Microsoft ait finalement résolu le problème, ils ont pris leur temps pour y arriver. Pendant ce temps, de nombreux utilisateurs de dual-boot se sont retrouvés avec des configurations défectueuses, obligés d'utiliser des solutions de contournement ou de désactiver complètement Secure Boot. Cet incident met en évidence la lenteur avec laquelle Microsoft corrige les choses lorsque le problème n'est pas lié à l'expérience principale de Windows.

Cela laisse dans l'ignorance des groupes d'utilisateurs spécialisés, mais importants, comme les utilisateurs de Linux à travers un dual-boot. Un critique a tourné la situation en dérision déclarant : « le fait que Microsoft corrige un bogue majeur en à peine neuf mois constitue pratiquement une procédure accélérée ».

Ces dernières années, Microsoft a été également largement critiquée pour sa tendance à imposer aux utilisateurs des fonctionnalités qu'ils rejettent. Par exemple, Microsoft a décidé de déployer sa fonctionnalité d'IA controversée Windows Recall, malgré les critiques des utilisateurs et les mises en garde de la communauté des experts en cybersécurité. Selon les experts, Recall est une mine d'or d'informations sensibles pour les acteurs de la menace.

Source : Microsoft

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous du temps mis par Microsoft pour corriger ce problème crucial pour les utilisateurs ?
Avez-vous rencontré un problème avec votre dual-boot après la mise à jour d'août 2025 ? Si oui, partagez votre expérience.

Voir aussi

La dernière mise à jour de sécurité de Microsoft a ruiné les PC dual-boot Windows et Linux, le correctif était destiné à remédier à une vulnérabilité vieille de deux ans dans le GRUB

Microsoft confirme que la dernière mise à jour de Windows pour PC ne peut pas être annulée et n'offrira pas aux utilisateurs la possibilité d'annuler les mises à jour de Windows

Après un an de critiques, Microsoft déploie sa fonctionnalité IA Windows Recall. L'entreprise promet une expérience sécurisée pour capturer toute votre activité, mais les experts restent sceptiques
Vous avez lu gratuitement 1 204 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 19/05/2025 à 11:56
9 mois plus tard, Microsoft corrige enfin le bogue qui empêchait les distributions Linux de démarrer sur les PC dual-boot avec Secure Boot activé
Etait-ce vraiment un bug ou... Simplement une action pour freiner le concurrent Linux?
12  0 
Avatar de OrthodoxWindows
Membre expert https://www.developpez.com
Le 19/05/2025 à 12:48
Le problème c'est que ce genre d'abus de Microsoft a de beau jour devant lui, vu que les constructeurs livrent de plus en plus de PC ayant l'impossibilité de passer au BIOS legacy, avec parfois des UEFI avec peu d'options...

Dernièrement, j'ai acheté un PC reconditionné. Il était livré sous Windows 11, avec le BIOS legacy, donc forcément TPM et SecureBoot désactivé
Sauf que ce PC (un ThinkPad) permet ces manipulations.
6  0 
Avatar de ext_3125
Membre à l'essai https://www.developpez.com
Le 19/05/2025 à 14:59
Citation Envoyé par OrthodoxWindows Voir le message
...
Sauf que ce PC (un ThinkPad) permet ces manipulations.
C'est encore une des rares gammes de PC qui le permette. Mais il est vrai que la plupart des PC uefi ne propose plus le bios legacy et ont un ensemble de paramètres configurables très réduit.
4  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 06/08/2025 à 22:21
Citation Envoyé par PC241167 Voir le message
Il faut avoir une vision saine des choses et garder l’esprit ouvert.
Citation Envoyé par PC241167 Voir le message
Ah bah tiens, l’archétype de l’intégriste qui à force de donner la chasse même à ceux qui sont dans Linux depuis 20 ans, Son nunux ne décollera jamais du sol. Voilà l’exemple d’un mec qu’il faudrait comme on dit dans Indiana Jones mettre dans un musée avec les fossiles ça y est vous avez maitrisé le feu chez slackware ?
Attaquer les gens de la sorte, quelle qu'en soit la raison, n'a jamais été une preuve de vision saine ni d'ouverture d'esprit. Dans un débat sain, on attaque l'argument, pas la personne.
4  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 03/06/2025 à 0:14
Merci Microsoft de rester Microsoft. 9 mois à corriger, c'est ce qui m'aura poussé à faire mon propre fix : regarder sur le net pour voir comment remplacer Windows complètement et définitivement par Linux. Ça fait du bien de se sentir libre.
3  0 
Avatar de Ti-Slackeux
Membre expérimenté https://www.developpez.com
Le 04/08/2025 à 9:55
Citation Envoyé par Ti-Slackeux Voir le message
Ah bah tiens, l’archétype de l’intégriste qui à force de donner la chasse même à ceux qui sont dans Linux depuis 20 ans, Son nunux ne décollera jamais du sol. Voilà l’exemple d’un mec qu’il faudrait comme on dit dans Indiana Jones mettre dans un musée avec les fossiles ça y est vous avez maitrisé le feu chez slackware ?
Faut sérieusement vous regarder dans une glace ...
J'ai pas critiqué de distro, j'ai pas dit qu'il fallait prendre celle-ci ou celle-là pour telle ou telle raison et je passe pas mon temps à dire aux autres ce qu'ils devraient faire (surtout an audio ...)
Par contre j'essaie d'aider les autres.
Et oui, sous Slackware mais rajoutez 15 ans, vous serez plus prêt de la vérité.
J'aime votre façon d'éluder ma question ...
Et j'arrête là avec vous, çà ne sera jamais productif pour personne.
1  0 
Avatar de Ti-Slackeux
Membre expérimenté https://www.developpez.com
Le 03/08/2025 à 23:27
Citation Envoyé par PC241167 Voir le message
Et tant pis si je passe pour quelqu’un d’affreux, mais il faut être honnête et ici il y a des développeurs donc des professionnels qui peuvent pas me contredire, faut pas partir sur des distributions de niche codées par le noLife du coin. ça donne des catastrophes et généralement on a un live USB qui se lance même pas Avec des incompatibilités par exemple et des paquets cassés et pas moyen de passer outre

Comme je suis pas totalement affreux, je donne pas les noms mais tout le monde aura compris en audio c’est même pas la peine… alors ça donne des micro communauté qui sont en admiration devant le codeur qui fait ça entre deux plantations de légumes, mais c’est une catastrophe. En fait ça marche juste pas.
Ha ben tiens, j'aimerais bien des noms sur ce genre de distro "de niche codées par le noLife du coin."

J’ai tenté ubuntu je trouve ça un peu lourd.
Il vaut mieux partir sur débian par exemple 13 standard
Si on prend ubuntu , il y a une seule version à prendre c’est la LTS
Donc, en mode TL;DR coz j'ai zappé le truc sur l'audio >.<
y'a debian (mais la 13); Ubuntu (mais la LTS) et en dehors de çà ce sont les fameuses codées par le nolife ?
0  0 
Avatar de PC241167
Membre actif https://www.developpez.com
Le 04/08/2025 à 9:09
Dernières données du problème, parce qu’il faut être honnête. La rentabilité sur le plan financier, il faut tout calculer et selon son projet est-ce que Linux est rentable ou pas par rapport à un système exploitation Propriétaire ? Ce n’est pas forcément évident, compte tenu du fait que les logiciels professionnels sur Linux sont peu nombreux qu’il faut une machine spécifique généralement une station de travail etc. tout est à prendre en considération.

Pour ma part je vais dégager de Windows, c’est la deuxième fois dans ma vie que je le fais cette fois-ci, pour des raisons non seulement techniques mais également philosophiques je le dis clairement, j’en ai ras-le-bol de l’attitude de Microsoft ça devient absolument détestable

Mais pas forcément pour Linux partout, je pense que l’idéal c’est un double système macOS Linux.

Je ne suis pas un fanatique de Linux, je suis plutôt opposé aux fanatiques Linux, qui sont assez épouvantables, de sorte que j’ai toujours été une forme de dissident passionné, mais dissident, et quand je vois les posts sur des sites dédiés Audio Linux il n’est pas question que je revienne dans ce giron. Il faut avoir une vision saine des choses et garder l’esprit ouvert.

À plus
0  0 
Avatar de PC241167
Membre actif https://www.developpez.com
Le 03/08/2025 à 22:04
Je constate néanmoins que les PC sont de plus en plus fermés, j’ai fait l’erreur d’acheter 1 Gigabyte cet été impossible de lancer Linux enfin si on le lance mais il faut appuyer sur Escape 10 fois ça c’est pas gérable c’est dans le BIOS et meme après une mise à jour, pas moyen

En fait il faut aller sur Dell Lenovo, sinon ça devient très compliqué… HP aussi est pas mal mais après c’est casse-gueule c’est pas à cause de Linux d’ailleurs c’est volontaire. avec les razer on y arrive aussi en rajoutant open razer mais les autres marques notamment sur le gaming je déconseille d’ailleurs les PC Gaming, ce sont vraiment des machines à consommer.

Linux, de base, c’est beaucoup plus simple à installer que Windows, là où ça se complique, c’est quand on cherche quelque chose d’un peu pointu, on y arrive mais c’est pas a la portée d’un débutant. C’est vrai. un PC Windows pour la musique, c’est pas simple non plus à optimiser, ça demande un peu d’expertise sinon on a un PC qui est kaput au lancement rempli de cochonneries.

J’ai tenté ubuntu je trouve ça un peu lourd. J’attends la Debian 13 pour passer une station de travail dell sous Linux pour l’Audio je dis pas que c’est infaisable mais il faut quand même savoir ce qu’on fait, il faut obtenir un noyau avec de l’optimisation, l’équivalent de core audio Mac et Asio dans Windows, c’est pareil si on va sur Windows pour la musique en restant sur les paramétrages, Windows Audio de base c’est pourri aussi

C’est pas pour rien que merging a créé mass core c’est pas pour faire joujou et pour obtenir la même chose sous Linux c’est un peu de boulot. En revanche une fois qu’on y est arrivé ça Boost

Je n’apprends rien à personne ici y a plein de professionnels. Il faut partir sur des stations de travail. si on se base sur un PC grand public, ça devient très vite très compliqué. D’ailleurs pour optimiser un PC grand public. C’est compliqué aussi même sur Windows c’est pour ça que je suis parti sur des stations de travail, j’en ai deux dans mon bureau Reconditionnées ce sont des super machines, pas chères alors que les pc notamment gaming sont des saloperies immondes qui servent à rien même pour le gaming, parce que ça fait tellement de bruit qu’on a l’impression d’avoir un sèche-cheveux à côté des oreilles. C’est de l’esbroufe.

En fait, j’ai un PC Windows sous licence entreprise pour Pyramix et je me prépare une deuxième station de travail sous Linux audio. c’est du boulot ça se fait pas en cinq minutes

il faut pas faire comme la plupart des gens sur YouTube, changer de distribution tous les quarts d’heure ça sert à rien il faut partir sur une grande famille de distribution parce qu’on est à l’aise et rester dedans, mais passer de arch à debian , et puis après au bout de 8 jours suse et Red hat pour tout essayer ça sert à rien on fait du surplace, j’attends la debian 13 parce que quand même il y a une différence très très nette en optimisation par rapport à Ubuntu y’a rien à faire.

le problème des youtubeurs c’est qu’ils sont coincés par le mode de fonctionnement de YouTube et ils sont contraints pour être suivis et pour exister de sortir des news tous les jours. Et comme généralement ça reste superficiel au lieu d’approfondir en partant d’un exemple ils passent leur vie à ce qu’ils appellent tester, ça veut dire qu’en fait ils font du consumérisme dans Linux. c’est complètement idiot ce qu’il faut pas faire. C’est essayer au début pour voir avec laquelle on est le plus a l’aise. Et puis après on reste avec la même ou la même famille. Sinon on se comporte comme un consumériste compulsif et il y en a même dans le monde du libre qui passent leur temps à tester, comme ils disent, je sais pas ce qu’ils testent. En tout cas ils passent leur vie à installer a désinstaller au lieu d’utiliser un système d’exploitation.

Et tant pis si je passe pour quelqu’un d’affreux, mais il faut être honnête et ici il y a des développeurs donc des professionnels qui peuvent pas me contredire, faut pas partir sur des distributions de niche codées par le noLife du coin. ça donne des catastrophes et généralement on a un live USB qui se lance même pas Avec des incompatibilités par exemple et des paquets cassés et pas moyen de passer outre

Comme je suis pas totalement affreux, je donne pas les noms mais tout le monde aura compris en audio c’est même pas la peine… alors ça donne des micro communauté qui sont en admiration devant le codeur qui fait ça entre deux plantations de légumes, mais c’est une catastrophe. En fait ça marche juste pas.

Il vaut mieux partir sur débian par exemple 13 standard qui est parfaitement bien codée par des milliers de personnes et tweker soi même l’Audio en suivant pas à part des conseils qui sont pas super compliqués à appliquer plutôt que d’aller chercher une distribution prétendument prêt à l’emploi qui est prêt à rien en fait, et dans synaptic C’est la catastrophe. On peut pas finaliser l’installation parce qu’il y a des incompatibilités en masse.

Faut partir sur des projets, plus ambitieux, c’est-à-dire codé par des équipes ça a beau être libre et gratuit, c’est pas du pipeau. Pour autant ça reste un travail de professionnel et ça se respecte.

Mon Conseil d’amateur, mais quand même je suis là-dessus depuis 20 ans depuis la version Europe et IRCAM c’est de partir sur une grande famille de distribution prendre celle avec laquelle on est le plus a l’aise et de suivre pas à pas les conseils de bon codeurs et pas à partir sur des distributions fourre tout, on se retrouve avec 200 logiciels, les plupart sont bons à jeter à la déchetterie C’est mal configuré le mec si arrête son projet on a plus rien ça marche pas c’est du bricolage….

Le meilleur conseil que je peux donner, c’est de toujours avoir sous le coude, un PC même pas cher, qui sert à tester, et une fois que le process est OK, on le reproduit sur la machine de production. Sinon on passe son temps à réinstaller, désinstaller cest l’enfer.

Et si on préfère quelque chose de plus accessible mon Conseil, c’est d’éviter les versions intermédiaires qui sont pleines de problèmes. Si on prend ubuntu , il y a une seule version à prendre c’est la LTS les versions intermédiaires sont pleines de bugs. On arrive jamais à finaliser une installation d’un logiciel, c’est une catastrophe avec la LTS globalement y a aucun problème.

Mais bien sûr je fais le même constat pour Windows, on prend la version entreprise, on est tranquille sur Mac pareil si on passe son temps à faire des mises à jour avec des dernières nouveautés, on devient un cobaye, pas un utilisateur
0  1 
Avatar de PC241167
Membre actif https://www.developpez.com
Le 04/08/2025 à 14:48
https://distrowatch.com/
a ne pas confondre avec gastrowach même si...

On prend dans les 10/15 max premières le reste c'est du fond de cale et passé la 30e position sous serez alone in space.
slackware 44e position
j'ai donné... il y a au moins 20 ans.

on voit bien que maintenant ça se passe objectivement entre Arch Debian Ubuntu et Fedora même Suse est larguée a 300%
de même sous win on ne va pas revenir à DOS tout de même ça suffit. les gens ont besoin de stabilité de sécurité des données personnelles mais d'efficacité.
0  1