マイクロソフト、WindowsとLinuxのデュアルブート問題を修正
2025 年 5 月、マイクロソフトは、問題のある 2024 年 8 月のアップデートの影響を受けるデュアルブート構成での Windows と Linux 間の互換性を回復するための重要な修正プログラムをパッチ チューズデーの一部としてリリースしました。これらのアップデートにより、多くの Linux ユーザーに重大な問題を引き起こす Secure Boot Advanced Targeting (SBAT) ポリシーが導入されました。 Microsoft の新しいアップデートは、このポリシーによって生じた一連の複雑な問題に対応するもので、セキュア ブートが有効になっているさまざまな Linux ディストリビューションの起動が妨げられていました。 WindowsとLinuxの非互換性問題を理解する 多くの Windows と Linux のデュアルブート ユーザーに発生するブート問題の根本的な原因は、2024 年 8 月のセキュリティ更新プログラムの適用にあります。この更新プログラムは、CVE-2022-2601 と呼ばれる重大な脆弱性をターゲットにして、SBAT によるセキュリティ強化を目的としていました。この欠陥は、Linux 世界で最も広く使用されているブートローダーの 1 つである GRUB2 に影響を及ぼし、起動時に不正なソフトウェアが起動するのを防ぐように設計されたメカニズムであるセキュアブートをバイパスできるようになりました。 SBAT アップデートは、侵害された証明書または古い証明書で署名された UEFI シムの実行を防ぎ、これらのブートローダーを使用するシステムが起動に失敗するのを防ぐことを目的としていました。この問題は、Ubuntu、Fedora、Debian などの人気のディストリビューションのユーザーに大きな打撃を与えました。これらのディストリビューションでは、「SBAT セルフチェックに失敗しました: セキュリティ ポリシー違反」という警告エラー メッセージが表示され、SBAT メカニズムがブート コンポーネントの署名を検証できなかったことが示されました。 セキュアブートの重要な役割 セキュア ブートは、現代のコンピュータのブート フェーズに組み込まれた機能で、システムの起動時に信頼できる承認済みのソフトウェアのみが起動できるように設計されています。ブートローダーなどの各コンポーネントは、プラットフォームで認識される有効な証明書を使用してデジタル署名されている必要があります。適切な署名が存在しない場合、コンポーネントはブロックされ、起動できなくなります。 起動時にマルウェアが起動するのを防ぐデジタル署名を厳格に施行する承認された署名の定期的な更新が必要 2024 年に発生した問題は、一部の構成がこれらの新しい制限を適切に認識して処理できなかったことが原因で、多くのユーザーを驚かせました。 Microsoft による技術実装 Linux コミュニティから報告された多数の問題に対応して、Microsoft は SBAT ポリシーを修正し、デュアル ブート モードで発生する非互換性に対処しました。この決定は、数か月にわたる技術分析とユーザーからのフィードバックに基づいて行われました。マイクロソフトは当初、システムのセキュリティを保護するために脆弱なシムをブロックしたが、これがデュアルブートユーザーに予想外のペナルティをもたらし、批判の波を巻き起こした。 実際には、2025 年 5 月のパッチでは、署名されたシムが更新され承認されていれば、再度起動できるようになるはずでした。このパッチにより、Lenovo、Dell、HP、ASUS ユーザーは、さまざまなデバイス モデルで失われたデュアル ブート機能を回復できるようになりました。 2025年5月のアップデートについて解説 これらの懸念に効果的に対処するために、Microsoft チームは次のようないくつかの技術的な課題に対処する必要がありました。 承認署名証明書リストの変更シム検証のための新しいガイドラインの導入これらの変更を統合するために主要なLinuxディストリビューションと継続的にコミュニケーションをとる 以下の表は、2025 年 5 月のアップデートで行われた主な変更点をまとめたものです。 要素 アップデート前 アップデート後 ブートセキュリティ 頻繁に非準拠ブロック、ブートの問題 互換性の向上、ブート検証済み 署名管理 古い署名はブロックされます 新しい統合証明書 コラボレーション アップデートの断片化 Linuxディストリビューターとの連携強化 Linuxディストリビューションへの変更の影響 このアップデートが Linux ディストリビューションに与える影響は大きいです。影響を受ける主なディストリビューションである Ubuntu、Fedora、Debian は、新しいセキュリティ要件に合わせて起動パッケージを調整し、パッチを適用する必要がありました。より厳格なセキュア ブート標準を満たすには、UEFI シムと、これらのディストリビューションのメイン ブートローダーである GRUB2 の改良が必要でした。 パッチ適用プロセスは、Microsoft とディストリビューション保守担当者間のコミュニケーションの増加によって促進されました。この変更はコミュニティから広く歓迎され、互換性と協力に向けた取り組みを称賛しました。 問題が解決され、新たな機会がもたらされる 5 月のアップデートにより、いくつかの主要な問題が解決されました。 エンドユーザー向けのドキュメントの改善予期せぬ起動障害の排除セキュアブートの使用における柔軟性の向上 さらに、この進歩により、Microsoft と Linux コミュニティ間の今後のより緊密な協力が促進され、デュアルブート システムを改善する新たな機会が開かれます。 デュアルブートの Windows と Linux を再インストールするための実用ガイド 古いアップデートによってダメージを受け、デュアル ブート構成を復元または再作成したいユーザーは、実行する必要がある重要な手順がいくつかあります。このプロセスは、UEFI とレガシー BIOS をサポートする起動可能な USB ドライブを作成することから始まります。これにより、Windows と Ubuntu、またはその他の Linux ディストリビューションを同時にインストールできるようになります。 この方法は、起動可能な USB ドライブを簡単に作成できる Rufus などのツールに依存しています。簡略化したガイドは次のとおりです。 デュアルブートを復元する手順 デュアル ブート システムを効果的に復元するには: Rufus を使用して起動可能な USB ドライブを作成します。を参照してください。 完全なガイドはこちら。通常、専用パーティションに Windows をインストールします。相談する このガイド 詳細な手順については、別のパーティションに Linux をインストールし続けます。参照 具体的な手順 あなたのディストリビューションに。将来の競合を回避するために、セキュア ブート設定を完了してください。 このガイドの目的は、ユーザーが複雑な問題を効果的に回避し、デュアルブートで調和のとれた作業環境を確立できるようにすることです。…