Автор Тема: Загрузчик ОС - Grub 2  (Прочитано 14794 раз)

Оффлайн S.A.

  • Постоялец
  • ***
  • Сообщений: 106
Re: Загрузчик ОС - Grub 2
« Ответ #30 : 05 Июня 2020, 18:47:58 »
Интересно и не понятно, как системы загружались с этого SSD,  до создания раздела bios_grub. (для этого раздела достаточно размера 1 МБ и форматировать его не нужно).

Оффлайн vita

  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4037
  • Да будет свет!
Re: Загрузчик ОС - Grub 2
« Ответ #31 : 06 Июня 2020, 01:01:25 »
Интересно и не понятно, как системы загружались с этого SSD,  до создания раздела bios_grub. (для этого раздела достаточно размера 1 МБ и форматировать его не нужно).
В процессе последовательной установки каждой из систем место для загрузчика всегда указывалось /dev/sda. Из меню Grub-а последней установленной системы для загрузки были доступны все системы. Остальные подробности - в моём предыдущем сообщении.
Делай с нами, делай как мы, делай лучше нас!

Оффлайн vita

  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4037
  • Да будет свет!
Re: Загрузчик ОС - Grub 2
« Ответ #32 : 27 Июня 2020, 01:25:57 »
Начинающим пользователям рекомендуется воспользоваться графической утилитой Grub Customizer,  устанавливаемой из стороннего репозитория ppa:danielrichter2007/grub-customizer
В Ubuntu 20.04 и производных дистрибутивах появилась возможность установки Grub Customizer (версии 5.1.0-2) из официального репозитория Ubuntu.
Делай с нами, делай как мы, делай лучше нас!

Оффлайн ivm

  • Ветеран
  • *****
  • Сообщений: 2635
  • Что бы ни случилось, всё будет хорошо!
Re: Загрузчик ОС - Grub 2
« Ответ #33 : 30 Июля 2020, 11:49:05 »
29 июля опеннет сообщил о выявлении критической уязвимости в загрузчике GRUB2, позволяющей обойти UEFI Secure Boot.
Цитата: из новости
Обновления пакетов с исправлениями выпущены для Debian, Ubuntu, RHEL и SUSE. Для GRUB2 предложен набор патчей.
Сегодня Grub2 со всеми зависимостями на машине с UEFI обновился
история обновления в Matuntu-F
Следующие пакеты обновлены:
grub-common (2.04-1ubuntu26) to 2.04-1ubuntu26.1
grub-efi-amd64-bin (2.04-1ubuntu26) to 2.04-1ubuntu26.1
grub-efi-amd64-signed (1.142.1+2.04-1ubuntu26) to 1.142.3+2.04-1ubuntu26.1
grub-pc (2.04-1ubuntu26) to 2.04-1ubuntu26.1
grub-pc-bin (2.04-1ubuntu26) to 2.04-1ubuntu26.1
grub2-common (2.04-1ubuntu26) to 2.04-1ubuntu26.1
linux-generic (5.4.0.42.45) to 5.4.0.42.46
linux-headers-generic (5.4.0.42.45) to 5.4.0.42.46
linux-image-generic (5.4.0.42.45) to 5.4.0.42.46
Перезагрузка системы прошла немного быстрее.

Оффлайн S.A.

  • Постоялец
  • ***
  • Сообщений: 106
Re: Загрузчик ОС - Grub 2
« Ответ #34 : 30 Июля 2020, 13:49:46 »
Что-то неладное происходит с GRUB'ом. На форуме Ubuntu было уже несколько тем с разными проблемами GRUB'a в Ubuntu 20.04.

Оффлайн vita

  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4037
  • Да будет свет!
Re: Загрузчик ОС - Grub 2
« Ответ #35 : 30 Июля 2020, 18:42:48 »
Что-то неладное происходит с GRUB'ом. На форуме Ubuntu было уже несколько тем с разными проблемами GRUB'a в Ubuntu 20.04.

Сегодня на одном из ПК с UEFI: American Megatrends v: P1.10 2014 года после установки новых пакетов GRUB система Matuntu-F-2020-05-04 не смогла загрузиться (grub rescue). Попытка восстановить загрузку при помощи Boot-Repair из живой сессии одноимённой сборки не привела к успеху. Проблема была решена из живой сессии Matuntu-B64-06-20. После этого штатными средствами Matuntu-F (на основе Ubuntu 20.04.1) с новым грабом была назначена для приоритетной загрузки.

P,s,: Восстановление загрузки из живой сессии проводилось с загрузочной флешки, заготовленной утилитой Ventoy.
Делай с нами, делай как мы, делай лучше нас!

Оффлайн ivm

  • Ветеран
  • *****
  • Сообщений: 2635
  • Что бы ни случилось, всё будет хорошо!
Re: Загрузчик ОС - Grub 2
« Ответ #36 : 31 Июля 2020, 00:56:22 »
А вот и продолжение на опеннете: В обновлении GRUB2 выявлена проблема, приводящая к невозможности загрузки.
Как понимаю, на данный момент есть компьютеры как с BIOS, так и с UEFI различных версий. На моём с UEFI: American Megatrends v: P1.80 date: 05/21/2018 обновление прошло гладко, а у Тани с более ранней версией UEFI по-другому.
Цитата: совет опеннета
Пользователям имеет смысл до прояснения ситуации повременить с установкой связанных с GRUB2 обновлений, а в случае возникновения проблем с загрузкой после обновления - откатиться на прошлую версию пакета с GRUB2, воспользовавшись загрузочным носителем для восстановления.

Оффлайн ivm

  • Ветеран
  • *****
  • Сообщений: 2635
  • Что бы ни случилось, всё будет хорошо!
Re: Загрузчик ОС - Grub 2
« Ответ #37 : 31 Июля 2020, 17:19:33 »
Можно, конечно, поднять ставки не рупь за сто, а доллар к миллиону, но Grub сегодня должен был обязательно обновиться, что и произошло
Commit Log for Fri Jul 31 16:48:16 2020
Следующие пакеты обновлены:
grub-common (2.04-1ubuntu26.1) to 2.04-1ubuntu26.2
grub-efi-amd64-bin (2.04-1ubuntu26.1) to 2.04-1ubuntu26.2
grub-efi-amd64-signed (1.142.3+2.04-1ubuntu26.1) to 1.142.4+2.04-1ubuntu26.2
grub-pc (2.04-1ubuntu26.1) to 2.04-1ubuntu26.2
grub-pc-bin (2.04-1ubuntu26.1) to 2.04-1ubuntu26.2
grub2-common (2.04-1ubuntu26.1) to 2.04-1ubuntu26.2
У меня, как прежде с новым UEFI - всё в порядке! На других версиях UEFI надо проверять.

Оффлайн vita

  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4037
  • Да будет свет!
Re: Загрузчик ОС - Grub 2
« Ответ #38 : 31 Июля 2020, 17:34:29 »
Grub сегодня должен был обязательно обновиться, что и произошло
Спасибо за новость. Новый Grub теперь не ломается :)
Делай с нами, делай как мы, делай лучше нас!

Оффлайн vita

  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4037
  • Да будет свет!
Re: Загрузчик ОС - Grub 2
« Ответ #39 : 20 Ноября 2020, 15:48:37 »
Нечасто, но иногда выбираю в установленной системе её приоритетную загрузку в Grub средствами CLI. Случилось на компьютере с UEFI не удалось вернуть приоритет прежде установленной системы Matuntu-F ни Boot Repair, ни Grub Customizer, ни командой: sudo grub-install /dev/sda1
Лишь редактирование меню граба из последней установленной ОС Matuntu /etc/default/grub позволило выбрать нужную для загрузки по умолчанию систему. Правда, было небольшое отличие от прежнего способа. Вычисление цифры нужной для загрузки системы происходило с учётом нуля каждой строчки меню Grub, в том числе дополнительных параметров (ранее они не включались при подсчёте).
Компьютеров с BIOS указанный баг загрузчика Grub не коснулся.
Вчерашние обновления Grub исправили ошибку загрузчика Grub UEFI
история Synaptic
grub-common (2.04-1ubuntu26.6) to 2.04-1ubuntu26.7
grub-efi (2.04-1ubuntu26.6) to 2.04-1ubuntu26.7
grub-efi-amd64 (2.04-1ubuntu26.6) to 2.04-1ubuntu26.7
grub-efi-amd64-bin (2.04-1ubuntu26.6) to 2.04-1ubuntu26.7
grub-efi-amd64-signed (1.142.8+2.04-1ubuntu26.6) to 1.142.9+2.04-1ubuntu26.7
grub2-common (2.04-1ubuntu26.6) to 2.04-1ubuntu26.7
Делай с нами, делай как мы, делай лучше нас!

Оффлайн vita

  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4037
  • Да будет свет!
Re: Загрузчик ОС - Grub 2
« Ответ #40 : 05 Марта 2021, 00:48:04 »
Во вчерашней теме OpenNET о трудноустранимых уязвимостях в GRUB2, позволяющих обойти UEFI Secure Boot, сообщается:
Цитата: OpenNET
Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра.
...Для решения проблем, возникающих при распространении отозванных сертификатов, в будущем планируется задействовать механизм SBAT (UEFI Secure Boot Advanced Targeting), поддержка которого реализована для GRUB2, shim и fwupd, и начиная со следующих обновлений будет использоваться вместо функциональности, предоставляемой пакетом dbxtool. SBAT разработан совместно с Microsoft и подразумевает добавление в исполняемые файлы компонентов UEFI новых метаданных, которые включают информацию о производителе, продукте, компоненте и версии. Указанные метаданные заверяются цифровой подписью и могут дополнительно включаться в списки разрешённых или запрещённых компонентов для UEFI Secure Boot. Таким образом, SBAT позволит при отзыве манипулировать номерами версий компонентов без необходимости перегенерации ключей для Secure Boot и без формирования новых подписей для ядра, shim, grub2 и fwupd.

В октябре 2020 года на англоязычном форуме Kubuntu появилось сообщение:
Цитата: в переводе
https://www.blackhat.com/docs/asia-17/materials/asia-17-Matrosov-The-UEFI-Firmware-Rootkits-Myths-And-Reality.pdf
Спустя семь лет после того, как Сноуден сообщил, что АНБ незаконно отслеживает американцев, многие из использованных / упомянутых им эксплойтов UEFI не задокументированы, как указывается в этом PDF-документе.
https://arstechnica.com/information-technology/2020/10/custom-made-uefi-bootkit-found-lurking-in-the-wild/

Цитата: из статьи по вышеуказанной ссылке
Как программное обеспечение, которое связывает микропрограмму устройства ПК с его операционной системой, UEFI - сокращение от Unified Extensible Firmware Interface - представляет собой самостоятельную операционную систему. Он расположен в микросхеме флэш-памяти, подключенной к SPI, припаянной к материнской плате компьютера, что затрудняет проверку или исправление кода. И это первое, что запускается при включении компьютера, что позволяет ему влиять или даже контролировать ОС, приложения безопасности и все другое программное обеспечение, которое следует за ним.

Эти характеристики делают UEFI идеальным местом для хранения вредоносных программ, и это именно то, что сделала неизвестная группа атак, согласно новому исследованию, представленному в понедельник фирмой по безопасности Kaspersky Lab.

Вот такая она "забота" о безопасности - UEFI  :o
Делай с нами, делай как мы, делай лучше нас!

Оффлайн Teocally

  • Старожил
  • ****
  • Сообщений: 391
  • Обозревающий
Re: Загрузчик ОС - Grub 2
« Ответ #41 : 06 Марта 2021, 15:28:06 »
LinBIOS?
Matuntu-X64-M116

Оффлайн ivm

  • Ветеран
  • *****
  • Сообщений: 2635
  • Что бы ни случилось, всё будет хорошо!
Re: Загрузчик ОС - Grub 2
« Ответ #42 : 06 Марта 2021, 23:40:28 »
LinBIOS?

По-моему, об этом термине уже все забыли. В статье речь идёт о шпионских закладках в UEFI.

Оффлайн Teocally

  • Старожил
  • ****
  • Сообщений: 391
  • Обозревающий
Re: Загрузчик ОС - Grub 2
« Ответ #43 : 07 Марта 2021, 14:21:43 »
LinBIOS?

По-моему, об этом термине уже все забыли. В статье речь идёт о шпионских закладках в UEFI.
Ну да, вот я и вспомнил...альтернативу.
Жаль что проект, судя по всему, уже заброшен...
Matuntu-X64-M116

Оффлайн ivm

  • Ветеран
  • *****
  • Сообщений: 2635
  • Что бы ни случилось, всё будет хорошо!
Re: Загрузчик ОС - Grub 2
« Ответ #44 : 09 Марта 2021, 14:21:38 »
Вот такая она "забота" о безопасности - UEFI  :o
UEFI - поделие Intel. Последнее известие о ещё одной выявленной уязвимости в интеловских процессорах заставляет сомневаться в намерениях корпорации Intel. Остаётся наш российский Байкал, пока недоступный для домашнего пользователя по ряду причин. Грустно мне...