Neues vom Secure-Boot-Chaos von M$.
Schon mal ein Teaser auf einen Artikel aus der kommenden c't:
|
Anzeige
|
Zurück zu Windows 7 - Alles danach wird von M$ abgeschaltet ;)Neues vom Secure-Boot-Chaos von M$. Schon mal ein Teaser auf einen Artikel aus der kommenden c't: Mein W10 läuft im "Legacy Mode", da jucken Peinlichkeiten mit "Secure Boot" überhaupt nicht.
Gast
#7665062
wen interessiert was hinter der Paywall vertrottelt ... Eigentlich wird nur alles abgeschaltet, was via Secureboot gestartet wird. Wenn man den PC noch im Legacy CSM Modus(Bios MBR) laufen hat, dann sollte der auch noch nach 5 Jahren laufen, sofern kein Hardwareschaden eintritt.
Du hast vermutlich das Update schon drauf, es muss nur noch scharf geschaltet werden. Windows manipuliert das BIOS immer, auch im CSM. Also gut, lesen macht schlau. Ich weiß seit heute , dass es neben dem Bootloader von Microsoft auch diverse gibt die nicht von Microsoft sind. Sollte mit diesen Bootloadern es möglich sein über Sicherheitslücken "Secure Boot" zu umgehen, dann werden exakt diese von Microsoft gesperrt. Die damit verknüpften Anwendungen werden dann nicht mehr zu laden sein. Nichts übles nichts schreckliches ,ist so ok finde ich...
Na klar, ist schon ok, wenn Microsoft bestimmt, was du mt deinem Rechner anstellen darfst. Leute gibts :-( Das werden die bestimmt nicht machen. Das gäbe tausende Anzeigen wegen Computersabotage (§ 303b StGB).
Ob wohl schon jemand probiert hat, MS damit aufs Korn zu nehmen? Die Idee hat was. Sogar in den Seufzern eines sehr mit Windows verheirateten Bekannten war unlängst Linux rauszuhören. Naja, eine Scheidung hat er schon durch. ;)
Manchmal ist es so, dass nach einer "Scheidung" die Kacke in einer neuen Beziehung noch erheblich größer werden kann. Viele geben in der Schnupperehe schon auf und kehren reumütig zurück zu dem was sie immer als schlimm kritisiert haben. Merke: Es geht immer noch deutlich schlechter, egal worüber man unzufrieden ist.
Wenn der Hacker seine Schadsoftware erst bei Microsoft zertifizieren muss, dann hilft das dem Internet ungemein. Wer ständig Hilfen feindselig gegenübersteht kann sich ja scheiden lassen. Eine gut dokumentierte Schnittstelle gibt auch bösen Geistern die Möglichkeit, Übles anzustellen. Deshalb M$ die Gelegenheit genutzt, einzugreifen und andere auszusperren? Auf Dauer ist das natürlich Mist, wenn Zertifikate ungültig werden. UEFI-Boot https://de.wikipedia.org/wiki/Unified_Extensible_Firmware_Interface Secure Boot bootet auch Betriebssysteme mit Sicherheitslücken, daher ist dieser ganze Zinnober völlig sinnlos.
Gast
#7665881
Deswegen war bei Secure Boot von Anfang an spezifiziert, dass man es abschalten kann. Leider halten sich nicht alle Computer-Hersteller daran. Spätestens da ist für mich der Punkt, wo die Hersteller ihre Marktmacht missbrauchen, also ein Fall für das Kartellamt. Bei Secure Boot ist auch vorgesehen, dass der Eigentümer der Maschine eigene Zertifikate installieren kann. Den Machine Owner Key. Die Entscheidung, was booten darf und was nicht, liegt damit bei dem. Dass da Microsoft-Zertifikate vorinstalliert sind, ist eine Bequemlichkeits-Sache... Der Windows-Installer soll halt deppensicher funktionieren, ohne das man sich damit beschäftigen muss. Wenn diese Bequemlichkeits-Zertifikate auslaufen, gesperrt oder widerrufen werden, wird's halt komplizierter, alte Installer oder Bootloader zu verwenden. "Unbequem" ist aber was ganz Anderes als "Aussperren". Moin, Auch diesesmal wird das hier schon gesagte abermals eintreten: Beitrag "Re: Birulki, Digitalelektronik – neue Mikrocontroller, neue ICs und Windows 11" Gruss WK
Bei ARM Geräten spezifiziert MS meines Wissens immer noch, dass man es nicht abschalten können darf, und man keine eigenen Zertifikate hinzufügen können darf.
Ich habe einen Server und einen Laptop. Beim Server ist es simpel. Im Bios das Zertifikat auswählen, fertig.
Gast
#7665914
Die BIOS Versionen der Computer in meinem Haushalt haben auch keine offensichtliche Funktion zur Verwaltung der Zertifikate. Dazu muss man wohl zusätzliche Software verwenden. Blöderweise funktionieren derartige Tools von HP immer nur unter Windows.
Du hast einen Smiley vergessen. https://arstechnica.com/gadgets/2021/06/microsoft-digitally-signs-malicious-rootkit-driver/ Wahrscheinlich kann ein Hacker beliebige Zertifikate in Russland bekommen, bei Microsoft kommt ja öfter mal was weg: https://www.wired.com/story/russia-hackers-microsoft-source-code/ Außerdem: wenn man UEFI oder den Bootloader angreifen will, macht man das doch von Windows aus? Ob man einen Trojaner irgendwo im Autostart, im Device Driver oder gleich im UEFI unterbringt, ist doch praktisch kein Unterschied. Antwort schreibenBitte melde dich an, um einen Beitrag zu schreiben. |
Anzeige
|