Еще один день, еще одна потенциальная проблема безопасности Linux. На этот раз речь идет о критической уязвимости в shim – ключевом звене между Linux и прошивкой вашего компьютера во время загрузки. Если ее не устранить, сетевой злоумышленник может обойти безопасную загрузку и получить контроль над вашей системой. Первое, что нужно сделать: Шим, о котором идет речь, не является частью Linux как таковой. Он является связующим звеном между безопасной загрузкой Unified Extensible Firmware Interface (UEFI) Secure Boot и Linux на современных ПК и серверах. Если отбросить технические аспекты, то для загрузки Linux его необходимо использовать, поэтому он имеет большое значение. Shim существует потому, что Secure Boot, стандарт компьютерной безопасности для замены прошивки BIOS старых компьютеров, не работал с большинством дистрибутивов Linux, когда он был представлен в 2012 году. Secure Boot использовал – и до сих пор использует – удобную для Windows базу данных безопасных ключей, и для Linux