Zurück zu Windows 7 - Alles danach wird von M$ abgeschaltet ;)

OP #7665025
Lesenswert?

#7665539
Lesenswert?

Also gut, lesen macht schlau. Ich weiß seit heute , dass es neben dem Bootloader von Microsoft auch diverse gibt die nicht von Microsoft sind. Sollte mit diesen Bootloadern es möglich sein über Sicherheitslücken "Secure Boot" zu umgehen, dann werden exakt diese von Microsoft gesperrt. Die damit verknüpften Anwendungen werden dann nicht mehr zu laden sein. Nichts übles nichts schreckliches ,ist so ok finde ich...

#7665858
Lesenswert?

Xxx X. schrieb:

Das werden die bestimmt nicht machen. Das gäbe tausende Anzeigen wegen Computersabotage (§ 303b StGB).

Ob wohl schon jemand probiert hat, MS damit aufs Korn zu nehmen? Die Idee hat was. Sogar in den Seufzern eines sehr mit Windows verheirateten Bekannten war unlängst Linux rauszuhören. Naja, eine Scheidung hat er schon durch. ;)

#7665870
Lesenswert?

(prx) A. K. schrieb:

Ob wohl schon jemand probiert hat, MS damit aufs Korn zu nehmen? Die Idee hat was. Sogar in den Seufzern eines sehr mit Windows verheirateten Bekannten war unlängst Linux rauszuhören. Naja, eine Scheidung hat er schon durch. ;)

Manchmal ist es so, dass nach einer "Scheidung" die Kacke in einer neuen Beziehung noch erheblich größer werden kann. Viele geben in der Schnupperehe schon auf und kehren reumütig zurück zu dem was sie immer als schlimm kritisiert haben. Merke: Es geht immer noch deutlich schlechter, egal worüber man unzufrieden ist.

Gast #7665881
Lesenswert?

Sinus T. schrieb:

Na klar, ist schon ok, wenn Microsoft bestimmt, was du mt deinem Rechner anstellen darfst.

Deswegen war bei Secure Boot von Anfang an spezifiziert, dass man es abschalten kann.

Leider halten sich nicht alle Computer-Hersteller daran. Spätestens da ist für mich der Punkt, wo die Hersteller ihre Marktmacht missbrauchen, also ein Fall für das Kartellamt.

#7665892
Lesenswert?

Bei Secure Boot ist auch vorgesehen, dass der Eigentümer der Maschine eigene Zertifikate installieren kann. Den Machine Owner Key.

Die Entscheidung, was booten darf und was nicht, liegt damit bei dem.

Dass da Microsoft-Zertifikate vorinstalliert sind, ist eine Bequemlichkeits-Sache... Der Windows-Installer soll halt deppensicher funktionieren, ohne das man sich damit beschäftigen muss.

Wenn diese Bequemlichkeits-Zertifikate auslaufen, gesperrt oder widerrufen werden, wird's halt komplizierter, alte Installer oder Bootloader zu verwenden.

"Unbequem" ist aber was ganz Anderes als "Aussperren".

#7665908
Lesenswert?

Steve van de Grens schrieb:

Deswegen war bei Secure Boot von Anfang an spezifiziert, dass man es abschalten kann.

Bei ARM Geräten spezifiziert MS meines Wissens immer noch, dass man es nicht abschalten können darf, und man keine eigenen Zertifikate hinzufügen können darf.

Εrnst B. schrieb:

Bei Secure Boot ist auch vorgesehen, dass der Eigentümer der Maschine eigene Zertifikate installieren kann. Den Machine Owner Key.

Ich habe einen Server und einen Laptop. Beim Server ist es simpel. Im Bios das Zertifikat auswählen, fertig.
Aber auf dem HP Laptop... Da müsste man die momentane CA mit irgendwelchen Tools extrahieren, das eigene Zertifikat hinzufügen, am richtigen Ort auf der EFI Partition ablegen, dann im Bios die Import Option auswählen, irgendwelche Codes abtippen, und dann hoffen, dass man sich nicht gerade das ganze System zerschossen hat, und man überhaupt noch ins BIOS kommt. Das war mir dann doch etwas zu heikel.

Gast #7665914
Lesenswert?

Die BIOS Versionen der Computer in meinem Haushalt haben auch keine offensichtliche Funktion zur Verwaltung der Zertifikate. Dazu muss man wohl zusätzliche Software verwenden.

Blöderweise funktionieren derartige Tools von HP immer nur unter Windows.

#7665936
Lesenswert?

Herbert Z. schrieb:

Wenn der Hacker seine Schadsoftware erst bei Microsoft zertifizieren muss, dann hilft das dem Internet ungemein.

Du hast einen Smiley vergessen.

https://arstechnica.com/gadgets/2021/06/microsoft-digitally-signs-malicious-rootkit-driver/

Wahrscheinlich kann ein Hacker beliebige Zertifikate in Russland bekommen, bei Microsoft kommt ja öfter mal was weg:

https://www.heise.de/news/Klatsche-fuer-Microsoft-US-Behoerde-wirft-MS-Sicherheitsversagen-vor-9674431.html

https://www.heise.de/news/Cyber-Attacke-ueber-SolarWinds-Angreifer-hatten-Zugriff-auf-Microsoft-Quellcode-5001678.html

https://www.wired.com/story/russia-hackers-microsoft-source-code/

Außerdem: wenn man UEFI oder den Bootloader angreifen will, macht man das doch von Windows aus? Ob man einen Trojaner irgendwo im Autostart, im Device Driver oder gleich im UEFI unterbringt, ist doch praktisch kein Unterschied.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren