#uefi

23 posts · Last used 4d

Back to Timeline
Ein Microsoft-Zertifikat ist Ende Juni abgelaufen – seitdem entscheidet Microsofts Signatur, ob dein Linux-Rechner überhaupt noch hochfährt. Der Artikel zeigt konkrete Lösungen und ordnet ein, warum das ein Souveränitätsproblem ist. Reden wir drüber! https://www.chrislo.de/blog/2026-08-10-07-25-18-microsoft-entscheidet-ob-dein-linux-startet/ #chrislo #digitaleunabhängigkeit #Linux #Microsoft #SecureBoot #UEFI #ITSicherheit #DigitaleSouveränität #OpenSource #Datenschutz
0
0
0
Jörg 🇩🇪🇬🇧🇪🇺 @AlienJay@burningboard.net · Aug 06, 2026
RE: https://social.heise.de/@heiseonline/117046813938759954 Ein NoGo, dass #Microsoft damit das sichere Booten für #Linux Systeme in der Hand hat. Wenn Microsoft sich entschließt morgen keine Linux Bootloader mehr zu zertifizieren, können die nicht mehr mit #UEFI gebootet werden. Man kann das abschalten, kein Problem. Aber hier geht es um das Prinzip. Mit Schuld sind die PC Hersteller, die nur MS Zertifikate im BIOS installieren. Auf neueren PCs teilweise sogar nur die neueren von 2023 und nicht mehr die Alten von 2011, was dann zur Folge hat, das alte Kernels nicht mehr booten. Ich würde mal sagen das System ist „broken by design“ Linux muss einen Weg finden sich hier aus der Geiselhaft von Microsoft zu befreien. Und die PC Hersteller sind ein Schlüssel dazu. Aber die haben wahrscheinlich alle die Hosen voll, weil sie, wenn sie das unterstützen, Repressalien von Microsoft befürchten müssen. Das ist auch der Grund, warum so gut wie jeder neue Rechner mit MS Lizenz ausgeliefert wird und der Käufer kämpfen muss das zurück erstattet zu bekommen.
0
1
0
hasamba @hasamba@infosec.exchange · Jul 29, 2026
---------------- 🛠️ Tool =================== VulHunt Community Edition is an open-source vulnerability hunting framework developed by Binarly's Research team. It is designed to help security researchers identify vulnerabilities in software binaries and UEFI firmware. Built on top of Binarly's Binary Analysis and Inspection System (BIAS), the tool provides a flexible environment for analyzing binaries. It integrates with the Binarly Transparency Platform (BTP) for large-scale vulnerability management, hunting, and triage capabilities. Key Features • Open Source Engine: The Community Edition provides the core VulHunt engine for free, facilitating community-developed rulepacks and integrations. • Multiple Loaders: Supports scanning single binary files (component), BA2 archives (ba2), and Binary Ninja databases (bndb). • MCP Server Mode: Can run as a Model Context Protocol (MCP) server for integration with AI assistants. By default, it starts a streaming HTTP server with SSE transport at http://127.0.0.1:8080 • Output Formats: Supports standard JSON output, human-readable formatting (--pretty), streaming JSONL messages (--stream), and Zstandard compression (--compress). Technical Implementation The framework is built in Rust and can be compiled using cargo-make. It requires a patched version of LuaJIT for static building. On Windows, it uses msvcbuild.bat to compile LuaJIT. The tool accepts directories containing auxiliary data, rules, and modules via command line arguments or environment variables (BIAS_DATA, BIAS_VULHUNT_RULES, BIAS_VULHUNT_MODULES). Use Cases • Automated scanning of firmware images and software binaries for known and unknown vulnerabilities using custom rulepacks. • Integrating binary analysis capabilities directly into AI assistant workflows via the MCP server interface. • Large-scale vulnerability triage when combined with the Binarly Transparency Platform. Limitations Building the tool without cargo-make requires manual setup of a patched LuaJIT, which might introduce friction for some environments. Binary Ninja database scanning requires enabling the bndb feature at build time. 🔹 vulhunt #binarly #uefi #firmware #tool 🔗 Source: https://github.com/vulhunt-re/vulhunt
0
0
0
Gecos Analytics @gecos_analytics@toot.community · Jul 20, 2026
Replying to @gecos_analytics@toot.community
In 2011 Microsoft seems to have attempted to prevent installation of alternative operating systems on PCs using a new technology called UEFI "Secure Boot". The worst case scenario never materialized and installing "alternative" operating systems is still possible. 5/21 #microsoft #uefi #secureboot
0
1
0
Christoph Schmees @PC_Fluesterer@social.tchncs.de · Jul 18, 2026
Secure Boot: Die bittere Wahrheit Bereits die UEFI genannte Erweiterung des guten alten BIOS litt und leidet unter unnötiger Komplexität und damit zwangsläufig unter diversen Sicherheitslücken. Manch eine von denen riecht, als ob sie nicht einfach auf handwerkliche Fehler zurückgeht oder der überbordenden Komplexität geschuldet ist, sondern eine absichtliche Hintertür darstellen könnte. Eines der Probleme war und ist, dass Schädlinge von Windows aus bis auf das UEFI durchgreifen können und sich dort dauerhaft einnisten. So können sie sogar Neuinstallationen überleben. - Zum angeblichen Schutz des UEFI hat Microsoft (MS) Secure Boot (SB) ersonnen und mit seiner Marktmacht auch durchgesetzt. ... Weiterlesen: https://www.pc-fluesterer.info/wordpress/2026/07/18/secure-boot-die-bittere-wahrheit/ #linux #Microsoft #sicherheit #wissen #uefi #secureboot
2
2
5
CERT Coordination Center @certcc@infosec.exchange · Jul 14, 2026
Thank you @ESETresearch@infosec.exchange for working with us to responsibly disclose this UEFI vulnerability. Read the corresponding vul note at https://infosec.exchange/@certcc/116773242369763326 Interested in doing more #UEFI vulnerability discovery work? Check out the cert-uefi-parser on GitHub and PyPI.
2
0
2
CERT Coordination Center @certcc@infosec.exchange · Jul 14, 2026

RE: https://infosec.exchange/@ESETresearch/116917582564392811

Thank you @ESETresearch@infosec.exchange for working with us to responsibly disclose this UEFI vulnerability.

Read the @certcc@infosec.exchange

Interested in doing more #UEFI vulnerability discovery work? Check out the cert-uefi-parser on GitHub and PyPI.

0
0
0
gehrke_test @gehrke_test@libranet.de · Jul 08, 2026
Ich erwäge, den Server nachts abzuschalten und morgens zu starten. Leider gibt es bislang Probleme beim Reboot, wenn das System ein paar Tage gelaufen ist. Ganz zu schweigen davon, dass ich wohl #Podman Quadlets meistern und die automatisierte LUKS-Entschlüsselung sauber hinbekommen müsste. Aber eins nach dem anderen... Also versuche ich, ob ein UEFI-Upgrade hilft. Also zuerst mal #BMC für #IPMI konfiguriert und darüber das Upgrade gemacht. So weit, so gut. ✅ Hab jetzt rausgefunden, dass man das Upgrade von #UEFI bei #SuperMicro wohl am Besten via Webinterface aktualisiert. Jetzt scheitere ich daran, dass ein Product Key verlangt wird. Erst mal schauen, wo ich den wieder her bekomme. Und was habt Ihr heute so gemacht? #Upgrade #Hardware #Firmware #Energiesparen #Stromsparen
0
2
0
kriware :verified: @kriware@infosec.exchange · Jul 06, 2026
UEFI is the New BIOS: Lab Setup Guide to building a UEFI lab for firmware reverse engineering, testing, and exploit development with key software and hardware tools. https://www.leviathansecurity.com/blog/uefi-is-the-new-bios-lab-setup #UEFI #Firmware #lab
0
0
0
c't Magazin @ct_Magazin@social.heise.de · Jul 01, 2026
Bit-Rauschen, der Prozessor-Podcast: Das Secure-Boot-Problem von Windows 11 Microsoft werkelt an der Schutzfunktionen UEFI Secure Boot herum, sodass manche Rechner nicht mehr starten: Folge 2025/13 des Podcasts Bit-Rauschen. https://www.heise.de/meinung/Bit-Rauschen-der-Prozessor-Podcast-Das-Secure-Boot-Problem-von-Windows-11-11336226.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #BitRauschen #IT #Journal #UEFI #SecureBoot #Windows #news
6
0
7
ehtron :verify:🖥️​​🚲:signal: @ehtron@mastodon.de · Jun 16, 2026
hi :) wer ein neues #betiebssystem sollte besser keine #bios #uefi installation nutzen. besser die #legacy instalattion nutzen. das #efi #bios ist ein vom #betriebssystem unabhäniger computer, der als #spyware fungieren kann.. macht irgendwie sinn, das #usbigtech so sehr auf die einführung von #uefi gedrängt hat.. #windos #linux https://www.theregister.com/systems/2026/05/16/europe-built-sovereign-clouds-to-escape-us-control-then-forgot-about-the-processors/5237735
0
0
1
c't Magazin @ct_Magazin@social.heise.de · Jun 16, 2026
heise+ | Ubuntus Linux-Bootloader abgespeckt: Weniger Funktionen für mehr Sicherheit Die Ubuntu-Entwickler planen, den Bootloader Grub zu beschneiden: Keine Grafiken mehr, kein LVM, kein RAID, kein Btrfs. Das soll Angriffswege reduzieren. https://www.heise.de/hintergrund/Ubuntus-Linux-Bootloader-abgespeckt-Weniger-Funktionen-fuer-mehr-Sicherheit-11250737.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon #IT #Journal #Linux #Microsoft #SecureBoot #Security #Ubuntu #UEFI #news
2
0
4
Thorsten Leemhuis (acct. 4/4) @thleemhuisfoss@social.tchncs.de · Jun 12, 2026

Reminder: Bleibt entspannt bezüglich der ablaufenden Zertifikate für #UEFI #SecureBoot, eure bestehenden #Linux-Installationen sollten alle weiterhin booten.

Vereinfacht gesagt stört sich nämlich kaum eine Firmware daran, wenn der Boot-Loader eine Signatur eines mittlerweile abgelaufenen Zertifikats trägt – anders als ein Webbrowser, der in so einem Fall den Besuch einer Webseite blockiert.

Im Detail gibt es naturgemäß doch einige Tücken, die euch über kurz oder lang ereilen könnten. Siehe dazu folgende Texte:

10
0
15
Charles :trans: , fuck all GenAI @celesteh@hachyderm.io · May 04, 2026
Next task: Convince an HP elite book that I really did put ubuntu on the hard drive #linux #uefi
4
11
0