Elektrine lite

← Feed

@PC_Fluesterer@social.tchncs.de

Post #3906141

2026-07-18 06:22 UTC

Secure Boot: Die bittere Wahrheit Bereits die UEFI genannte Erweiterung des guten alten BIOS litt und leidet unter unnötiger Komplexität und damit zwangsläufig unter diversen Sicherheitslücken. Manch eine von denen riecht, als ob sie nicht einfach auf handwerkliche Fehler zurückgeht oder der überbordenden Komplexität geschuldet ist, sondern eine absichtliche Hintertür darstellen könnte. Eines der Probleme war und ist, dass Schädlinge von Windows aus bis auf das UEFI durchgreifen können und sich dort dauerhaft einnisten. So können sie sogar Neuinstallationen überleben. - Zum angeblichen Schutz des UEFI hat Microsoft (MS) Secure Boot (SB) ersonnen und mit seiner Marktmacht auch durchgesetzt. ... Weiterlesen: https://www.pc-fluesterer.info/wordpress/2026/07/18/secure-boot-die-bittere-wahrheit/ #linux #Microsoft #sicherheit #wissen #uefi #secureboot

Replies (2)

  • @farbenstau@infosec.exchange 2026-07-18 07:17

    @PC_Fluesterer@social.tchncs.de Drei Ergänzungen: s/man kann¹ es abschalten/noch kann¹ kann man es abschalten/ s/W-11 verlangt kategorisch nach SB/W-11 verlangt kategorisch nach einem Mainboard mit SB-Support, einschalten muss man SB aber zur Installation nicht/ Und: Man kann seine eigenen Zertifikate hinterlegen. Das Verfahren ist natürlich alles andere als trivial. Für einen größeren Rollout in einem Unternehmen würde ich das trotzdem ins Auge fassen. Alternativ gibt es wohl auch Systeme, die bei der ersten Installation jedes Zertifikat akzeptieren und erst danach auf die Zertifikate zu diesem Key "einrasten". Glaube, ich habe das bei Supermicro schon gesehen?

    Open ##3906140

  • @Harald@mastodontech.de 2026-07-18 06:34

    @PC_Fluesterer@social.tchncs.de Schalt es ab.

    Open ##4299105