{"id":13907,"date":"2025-12-10T22:13:01","date_gmt":"2025-12-10T21:13:01","guid":{"rendered":"https:\/\/u-labs.de\/portal\/?p=13907"},"modified":"2026-04-18T22:14:03","modified_gmt":"2026-04-18T21:14:03","slug":"ms-secure-boot-kontrolle","status":"publish","type":"post","link":"https:\/\/u-labs.de\/portal\/ms-secure-boot-kontrolle\/","title":{"rendered":"Kontrollieren deinen PC: Microsofts Geheimnis hinter Secure Boot"},"content":{"rendered":"<p>Still und heimlich hat sich Microsoft in nahezu jeden PC geschlichen. Die Quasi-Monopolstellung von Windows ist bekannt. Doch die Macht des Konzerns geht weit \u00fcber das Betriebssystem hinaus. Sie haben \u00fcber Jahre hinweg Standards beeinflusst, um zu bestimmen, welche Software dort laufen darf. Anfangs kamen warnende Stimmen selbst aus Regierungseinrichtungen. Doch Jahre sp\u00e4ter sind sie verstummt. Haben wir uns damit abgefunden, die Kontrolle \u00fcber unsere Hardware zu verlieren? <\/p>\n<p>Dieser Beitrag wirft einen Blick darauf, wie Secure Boot im UEFI Standard funktioniert. Und wie viel Macht Microsoft auf unseren Computern an einer Stelle besitzt, an der sie die meisten Menschen wohl selten zu Gesicht bekommen.<\/p>\n<h2 class=\"wp-block-heading\">Secure Boot kommt nicht alleine: Was sind BIOS &amp; UEFI?<\/h2>\n<p>Das BIOS (<em>Basic Input\/Output System<\/em>) ist die Schnittstelle zwischen PC-Hardware &amp; Betriebssystem. Es f\u00fchrt einen Selbsttest (POST) durch, bei dem Prozessor, Arbeitsspeicher &amp; angeschlossene Laufwerke auf ihre grundlegende Funktion \u00fcberpr\u00fcft werden. Funktioniert alles, l\u00e4dt es das Betriebssystem (z.B. GNU\/Linux oder Windows) von startbaren Laufwerken in den Arbeitsspeicher &amp; startet dies.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"430\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-1024x430.jpg\" alt=\"\" class=\"wp-image-15929\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-1024x430.jpg 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-300x126.jpg 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-768x323.jpg 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-1536x646.jpg 1536w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-640x269.jpg 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie-404x170.jpg 404w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/bios-folie.avif 1732w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<p>UEFI hat bereits seit einigen Jahren das klassische BIOS als Schnittstelle f\u00fcr Computer-Firmware abgel\u00f6st. Der Nachfolger erledigt im Kern die selben Aufgaben, allerdings mit Besserungen: Etwa 64 Bit (UEFI 2.0) statt 16 Bit Architektur, Festplatten \u00fcber 2 TB, Grafische Oberfl\u00e4che, Netzwerkunterst\u00fctzung und weitere Funktionen, bei denen das in den 1980er Jahren entstandene IBM kompatible BIOS an seine Grenzen stie\u00df.<sup data-fn=\"9d0c4ae4-8609-4caa-b53a-02d6cf19b905\" class=\"fn\"><a href=\"#9d0c4ae4-8609-4caa-b53a-02d6cf19b905\" id=\"9d0c4ae4-8609-4caa-b53a-02d6cf19b905-link\">1<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-1024x576.jpg\" alt=\"\" class=\"wp-image-15930\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-1024x576.jpg 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-300x169.jpg 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-768x432.jpg 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-1536x864.jpg 1536w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-640x360.jpg 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi-302x170.jpg 302w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/msi-uefi.avif 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Was ist Secure Boot?<\/h2>\n<p>In UEFI-Version 2.3.1 kam 2012 Secure Boot (Sicherer Start) hinzu.<sup data-fn=\"7e76971f-115c-493d-8d3a-f21ee3574b37\" class=\"fn\"><a href=\"#7e76971f-115c-493d-8d3a-f21ee3574b37\" id=\"7e76971f-115c-493d-8d3a-f21ee3574b37-link\">2<\/a><\/sup> Es beschr\u00e4nkt den Start auf signierte Bootloader, um Manipulationen vor dem Start des Betriebssystems zu erkennen &#8211; etwa durch Schadsoftware. <em>Bootkits<\/em> &amp; <em>Rootkits <\/em>starten vor dem Betriebssystem, wodurch sie schwer zu entdecken sind.<sup data-fn=\"982ed591-bec9-49ab-a8a1-66f42b567a94\" class=\"fn\"><a href=\"#982ed591-bec9-49ab-a8a1-66f42b567a94\" id=\"982ed591-bec9-49ab-a8a1-66f42b567a94-link\">3<\/a><\/sup><sup data-fn=\"3d22fa2e-055d-44ed-ac00-3dfc4fca9650\" class=\"fn\"><a href=\"#3d22fa2e-055d-44ed-ac00-3dfc4fca9650\" id=\"3d22fa2e-055d-44ed-ac00-3dfc4fca9650-link\">4<\/a><\/sup> Und \u00fcberstehen dort eine Neuinstallation des Betriebssystems. Soweit die Theorie &#8211; bis heute sind derartige Angriffe (wie BadBIOS<sup data-fn=\"0832162f-dcc9-4183-a267-475f3e8d8421\" class=\"fn\"><a href=\"#0832162f-dcc9-4183-a267-475f3e8d8421\" id=\"0832162f-dcc9-4183-a267-475f3e8d8421-link\">5<\/a><\/sup>) in der Praxis selten. Dabei haben allerdings Geheimdienste wie die NSA ihre Finger im Spiel, die vorgeben, uns mit der Ausnutzung von Sicherheitsl\u00fccken sch\u00fctzen zu wollen.<sup data-fn=\"24b60da2-ee68-4f9a-b34e-b131b256f0e9\" class=\"fn\"><a href=\"#24b60da2-ee68-4f9a-b34e-b131b256f0e9\" id=\"24b60da2-ee68-4f9a-b34e-b131b256f0e9-link\">6<\/a><\/sup><\/p>\n<p>Das Ausstellen dieser Signaturen \u00fcbernimmt Microsoft: Deren Zertifizierungsstelle (bzw. teils mehrere, s.u.) ist in Windows-PCs hinterlegt. Darauf haben sich die gro\u00dfen PC-Hersteller geeinigt. Sie liefern in aller Regel Windows aus, andere Betriebssysteme sind f\u00fcr sie daher irrelevant. Damit kontrolliert der Konzern bis heute, welche Bootloader (und damit auch Betriebssysteme) auf nahezu allen Computern starten d\u00fcrfen.<\/p>\n<p>UEFI ist zwar ein Standard. Doch er garantiert keine Hoheit \u00fcber die Datenbanken, welche \u00fcber G\u00fcltige\/Ung\u00fcltige Signaturen bestimmen. <\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"491\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-1024x491.jpg\" alt=\"\" class=\"wp-image-15931\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-1024x491.jpg 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-300x144.jpg 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-768x368.jpg 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-1536x737.jpg 1536w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-640x307.jpg 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie-354x170.jpg 354w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/uefi-sicherheit-folie.avif 1730w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<h3 class=\"wp-block-heading\">Unsicher auch dank Microsoft: Das hat Tradition<\/h3>\n<p>Mit gro\u00dfer Macht geht gro\u00dfe Verantwortung einher. Als einer der gr\u00f6\u00dften Konzerne sollte MS dem sicherlich problemlos gewachsen sein, oder? Bereits 2014 korrigierte das Unternehmen zahlreiche Sicherheitsm\u00e4ngel in ihrer Software: Alleine sieben im Internet Explorer, die Remote Code Ausf\u00fchrung erm\u00f6glichten. Auch die Pr\u00fcfung digitaler Signaturen erm\u00f6glicht RCE.<sup data-fn=\"f08e8fd7-b96a-4334-adfb-6dc28e5b9521\" class=\"fn\"><a href=\"#f08e8fd7-b96a-4334-adfb-6dc28e5b9521\" id=\"f08e8fd7-b96a-4334-adfb-6dc28e5b9521-link\">7<\/a><\/sup> Also wie heute, nur mit anderen Namen &#8211; die Liste k\u00f6nnte man weiter f\u00fchren.<\/p>\n<p>In diesem Kontext ist die gr\u00f6\u00dfte Katastrophe jedoch woanders: Microsoft Security Advisory 2871690 zieht 9 UEFI-Signaturen zur\u00fcck. Das wurde entweder von den Autoren gew\u00fcnscht, oder sie erf\u00fcllen nicht Microsofts Zertifizierungsvorgaben. Wie kann es sein, dass ein derart m\u00e4chtiger Konzern leichtfertig Signaturen verteilt, die gar nicht h\u00e4tten signiert werden d\u00fcrfen? Noch dazu die Aussage, MS seien keine Angriffe bekannt. Sp\u00e4testens seit EternalBlue ist belegt, welche Nebelkerze das ist.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04.png\"><img loading=\"lazy\" decoding=\"async\" width=\"926\" height=\"225\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04.png\" alt=\"\" class=\"wp-image-13944\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04.png 926w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04-300x73.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04-768x187.png 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04-640x156.png 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_21-04-700x170.png 700w\" sizes=\"auto, (max-width: 926px) 100vw, 926px\" \/><\/a><\/figure>\n<\/div>\n<p>2014 \u00fcbertrifft sich MS selbst und verteilt fehlerhafte Aktualisierungen, welche die Zertifikatsinfrastruktur erheblich zerst\u00f6ren: Manche Programme starten dadurch nicht mehr, selbst das hauseigene Windows Update war kaputt.<sup data-fn=\"1a9e5598-1131-4da2-8030-1fe1855da126\" class=\"fn\"><a href=\"#1a9e5598-1131-4da2-8030-1fe1855da126\" id=\"1a9e5598-1131-4da2-8030-1fe1855da126-link\">8<\/a><\/sup> Zuvor waren drei Updates n\u00f6tig, um Fehler in der TLS-Verschl\u00fcsselung sowie Leistungsprobleme mit dem hauseigenen SQL-Server wirksam zu beheben.<sup data-fn=\"66d43707-67c0-402b-9840-a5474e51b679\" class=\"fn\"><a href=\"#66d43707-67c0-402b-9840-a5474e51b679\" id=\"66d43707-67c0-402b-9840-a5474e51b679-link\">9<\/a><\/sup> Bei den Zertifikatsfunktionen in Windows wurden ebenfalls drei Aktualisierungen zur\u00fcckgezogen worden &#8211; und das Problem danach immer noch nicht behoben.<sup data-fn=\"6647c55d-d196-47a5-bada-c77b8f7788c9\" class=\"fn\"><a href=\"#6647c55d-d196-47a5-bada-c77b8f7788c9\" id=\"6647c55d-d196-47a5-bada-c77b8f7788c9-link\">10<\/a><\/sup><\/p>\n<p>Achja und in Microsofts Internet Explorer Browser gab es parallel eine kritische 0-Day L\u00fccke. MS best\u00e4tigte sie lediglich, selbst 180 Tage sp\u00e4ter gef\u00e4hrdet sie nach wie vor alle IE Nutzer.<sup data-fn=\"29ea03c9-fb19-438a-97f6-63ea7fbf45a7\" class=\"fn\"><a href=\"#29ea03c9-fb19-438a-97f6-63ea7fbf45a7\" id=\"29ea03c9-fb19-438a-97f6-63ea7fbf45a7-link\">11<\/a><\/sup> Das nur am Rande, weil es bei Secure Boot ja um Sicherheit gehen soll. Wer nun denkt: Naja, diese Katastrophen waren vor teils \u00fcber 10 Jahren &#8211; sicher hat einer der gr\u00f6\u00dften Softwarekonzerne der Welt seit dem eine steile Lernkurve hingelegt und nun ist alles um 180\u00b0C besser.<\/p>\n<h3 class=\"wp-block-heading\">Viele weitere Beispiele der Unsicherheit<\/h3>\n<p>Erst k\u00fcrzlich wurde bekannt: Angreifer k\u00f6nnen Windows-Updates entfernen und daher das System verwundbar f\u00fcr viele alte, urspr\u00fcnglich l\u00e4ngst geschlossene L\u00fccken machen. Ein schwerwiegender Fehler, der MS nicht aufgefallen ist. Daf\u00fcr aber einem Sicherheitsforscher, der dem Konzern sogar noch Monatelang hinterher lief. Selbst das ignorierte Microsoft &#8211; bis dem Mann nach rund einem halben Jahr der Kragen Platzt: Er macht die M\u00e4ngel und Ignoranz des Konzerns \u00f6ffentlich.<sup data-fn=\"b60fa60f-ad3b-445b-a26f-bd3f5e832df2\" class=\"fn\"><a href=\"#b60fa60f-ad3b-445b-a26f-bd3f5e832df2\" id=\"b60fa60f-ad3b-445b-a26f-bd3f5e832df2-link\">12<\/a><\/sup><\/p>\n<p>Dies ist nur ein aktuelleres Beispiel von vielen. Selbst bei der Minderheit, die Secure Boot Angreift, ist MS gerne gesehen. BlackLotus ist die erste \u00f6ffentlich bekannte Schadsoftware, welche CVE-2022-21894 ausnutzt &#8211; eine Sicherheitsl\u00fccke in Secure Boot, womit sich der sichere Start komplett umgehen l\u00e4sst.<sup data-fn=\"b0acb8b4-ae56-41fd-8ad3-9bdd6916266c\" class=\"fn\"><a href=\"#b0acb8b4-ae56-41fd-8ad3-9bdd6916266c\" id=\"b0acb8b4-ae56-41fd-8ad3-9bdd6916266c-link\">13<\/a><\/sup> Im M\u00e4rz 2023 profitiert BlackLotus weiterhin von dieser L\u00fccke, die MS selbst bereits seit Januar 2022 bekannt ist. Wie kann das sein? MS hatte bereits ein Update ver\u00f6ffentlicht, behauptet allerdings, die Ausnutzung sei ohnehin unwahrscheinlich.<sup data-fn=\"6d1e63ef-c221-4fb3-9526-bce7a972eb08\" class=\"fn\"><a href=\"#6d1e63ef-c221-4fb3-9526-bce7a972eb08\" id=\"6d1e63ef-c221-4fb3-9526-bce7a972eb08-link\">14<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_12-12.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"225\" height=\"134\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_12-12.avif\" alt=\"\" class=\"wp-image-13928\"\/><\/a><\/figure>\n<\/div>\n<p>Das steht dort bis heute &#8211; zusammen mit der l\u00e4ngst nicht mehr aktuellen Information, die w\u00fcrde nicht ausgenutzt werden. Offensichtlich scheint Sicherheit nicht so wichtig zu sein, dass jemand solche Fehlinformationen zumindest nachtr\u00e4glich korrigiert. Dann w\u00fcrden mehr Nutzer die Fehlerkorrektur einspielen. Zunehmend werden Sicherheitsl\u00fccken ja nicht mehr behoben, sondern <em>verwaltet<\/em>. Eine derart gering priorisierte Schwachstelle landet ganz unten im Stapel oder gar direkt im Papierkorb.<\/p>\n<h2 class=\"wp-block-heading\">Wie Microsoft mit Windows 8 Secure Boot zum Standard machte<\/h2>\n<p>Doch mit Windows 8 verlangte Microsoft erstmals Secure Boot f\u00fcr zertifizierte Windows-PCs.<sup data-fn=\"9f319df4-cd42-411f-b1d8-185c964b3ed2\" class=\"fn\"><a href=\"#9f319df4-cd42-411f-b1d8-185c964b3ed2\" id=\"9f319df4-cd42-411f-b1d8-185c964b3ed2-link\">15<\/a><\/sup> Sie benannten damals das <em>Windows Logo program<\/em> um &#8211; es beschrieb deutlicher, worum es geht: Computer, die mit Windows ausgeliefert werden und das Logo der Windows-Version tragen d\u00fcrfen. F\u00fcr Hersteller von Windows-PCs ist das Erf\u00fcllen dieser Anforderungen eine <em>freiwillige Pflichtveranstaltung<\/em>, wie es meine Ausbilderin ausdr\u00fccken w\u00fcrde. In der 254 Seitigen Spezifikation sind alleine 5 f\u00fcr Secure Boot vorgesehen. Dort beschreibt MS detailliert, was wie zu implementieren ist.<\/p>\n<p>Grunds\u00e4tzlich muss Secure Boot unterst\u00fctzt werden, weiter unten wird sogar dessen Aktivierung verlangt. <em>Compatibility Support Modules (CSM)<\/em>, die Abw\u00e4rtskompatibilit\u00e4t zum klassischen BIOS bieten, d\u00fcrfen nicht aktiv sein.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47.png\"><img loading=\"lazy\" decoding=\"async\" width=\"868\" height=\"279\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47.png\" alt=\"\" class=\"wp-image-13908\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47.png 868w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47-300x96.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47-768x247.png 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47-640x206.png 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-47-529x170.png 529w\" sizes=\"auto, (max-width: 868px) 100vw, 868px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Warnungen vor Windows 8 wegen Secure Boot<\/h2>\n<p>Der <em>Sichere Start<\/em> ist damals heftig kritisiert worden. Das Innenministerium schloss sich 2012 der Forderung der FSF an, der Eigent\u00fcmer eines Ger\u00e4tes m\u00fcsse die volle Kontrolle \u00fcber die Sicherheitssysteme verf\u00fcgen.<sup data-fn=\"c57cc6f5-de71-4d1d-8f42-2ecc2f8076b5\" class=\"fn\"><a href=\"#c57cc6f5-de71-4d1d-8f42-2ecc2f8076b5\" id=\"c57cc6f5-de71-4d1d-8f42-2ecc2f8076b5-link\">16<\/a><\/sup> Von der FSF war bef\u00fcrchtet worden, MS k\u00f6nnte Secure Boot missbrauchen, um das starten von freien\/alternativen Betriebssystemen zu verhindern.<sup data-fn=\"72d76d65-fda1-491b-88ff-cd7f9da7af91\" class=\"fn\"><a href=\"#72d76d65-fda1-491b-88ff-cd7f9da7af91\" id=\"72d76d65-fda1-491b-88ff-cd7f9da7af91-link\">17<\/a><\/sup><sup data-fn=\"70527b22-9830-4931-8f90-55617cb1494c\" class=\"fn\"><a href=\"#70527b22-9830-4931-8f90-55617cb1494c\" id=\"70527b22-9830-4931-8f90-55617cb1494c-link\">18<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/win8-warnung.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"596\" height=\"649\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/win8-warnung.avif\" alt=\"\" class=\"wp-image-15925\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/win8-warnung.avif 596w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/win8-warnung-276x300.jpg 276w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/win8-warnung-331x360.jpg 331w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/win8-warnung-156x170.jpg 156w\" sizes=\"auto, (max-width: 596px) 100vw, 596px\" \/><\/a><\/figure>\n<\/div>\n<p><em>Die Zeit<\/em> spitzte es damals etwas zu und sagte, das BSI w\u00fcrde vor Windows 8 warnen. MS ging gerichtlich dagegen vor, klagte Titel &amp; Anfangstext weg. Seit dem hei\u00dft der Artikel <em>Bundesbeh\u00f6rden sehen Risiken beim Einsatz von Windows 8<\/em>.<sup data-fn=\"02cd2071-5f8a-43b9-aec7-e742ccf8cb6b\" class=\"fn\"><a href=\"#02cd2071-5f8a-43b9-aec7-e742ccf8cb6b\" id=\"02cd2071-5f8a-43b9-aec7-e742ccf8cb6b-link\">19<\/a><\/sup> Das wirkt nahezu besch\u00f6nigend. Das Wirtschaftsministerium sah n\u00e4mlich die &#8222;Vertraulichkeit und Integrit\u00e4t nicht gew\u00e4hrleistet&#8220;. Es gab also mindestens <em>erhebliche<\/em> Risiken.<sup data-fn=\"badb9efd-120b-4d87-9ae9-52bebc04e613\" class=\"fn\"><a href=\"#badb9efd-120b-4d87-9ae9-52bebc04e613\" id=\"badb9efd-120b-4d87-9ae9-52bebc04e613-link\">20<\/a><\/sup><\/p>\n<p>Der renommierte Informatiker &amp; Kryptograph R\u00fcdiger Weis informierte bereits 2014 auf dem 31C3 \u00fcber die Gefahren von Secure Boot.<sup data-fn=\"0d5a077a-f6c7-4691-88c6-2f1f0d46b747\" class=\"fn\"><a href=\"#0d5a077a-f6c7-4691-88c6-2f1f0d46b747\" id=\"0d5a077a-f6c7-4691-88c6-2f1f0d46b747-link\">21<\/a><\/sup> Er sieht vor allem den indirekten Zwang zu Microsofts TPM-Schl\u00fcsseln kritisch: Nutzer sollten sich entscheiden, wem sie Vertrauen und Alternativen zu MS haben. Dar\u00fcber hinaus sind offene Hard- und Software eine essenzielle Grundlage f\u00fcr sichere IT-Systeme. In propriet\u00e4rer Technologie k\u00f6nnen zu leicht Hintert\u00fcren versteckt werden.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"531\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43-1024x531.avif\" alt=\"\" class=\"wp-image-13945\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43-1024x531.avif 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43-300x156.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43-768x398.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43-640x332.avif 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43-328x170.avif 328w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-43.avif 1380w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<p>Pragmatisch stellt er die Frage, welche Betriebssysteme in Zukunft noch starten werden. MS hat das unter seiner Kontrolle. Auch den von GNU\/Linux eingeschlagene <em>Rettungsweg<\/em> \u00fcber den Shim-Bootloader sieht Herr Weis skeptisch und bezeichnet ihn als <em>Notkonstruktion<\/em>. Das ern\u00fcchternde Fazit: Im schlimmste Falle bootet gar nichts mehr. Sicherlich d\u00fcrfte dies ein Grund sein, warum China Windows 8 auf Beh\u00f6rdencomputern verboten hatte. Neben der Unabh\u00e4ngigkeit werden ausdr\u00fccklich Sicherheitsgr\u00fcnde genannt.<sup data-fn=\"ddd1a646-7b21-4659-ab8f-3f8a6a20ef25\" class=\"fn\"><a href=\"#ddd1a646-7b21-4659-ab8f-3f8a6a20ef25\" id=\"ddd1a646-7b21-4659-ab8f-3f8a6a20ef25-link\">22<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"528\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45-1024x528.avif\" alt=\"\" class=\"wp-image-13946\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45-1024x528.avif 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45-300x155.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45-768x396.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45-640x330.avif 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45-330x170.avif 330w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-09_20-45.avif 1397w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Windows 8 fing mit Salami-Taktik an<\/h2>\n<p>Angeheizt wurde die Diskussion durch strikte Anforderungen in der Windows 8 Spezifikation. Beispielsweise d\u00fcrfen die Mainboard-Hersteller keinen Mechanismus anbieten, womit der Nutzer Secure Boot umgehen k\u00f6nnte. Soll das UEFI also einen unbekannten oder ggf. zur\u00fcckgezogenen Bootloader starten, muss es dies verweigern und abbrechen. Ein weiteres Risiko wurde in TPM gesehen, weil TPM 2.0 als Nachfolger f\u00fcr 1.2 in Aussicht war. Mit <em>Trusted Computing<\/em> k\u00f6nne eine Art Digitale Rechteverwaltung (DRM) auf den PCs der Nutzer durchgesetzt werden.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"158\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43-1024x158.png\" alt=\"\" class=\"wp-image-13910\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43-1024x158.png 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43-300x46.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43-768x118.png 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43-640x99.png 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-43.png 1026w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<p>Allerdings lie\u00df MS ein Gegenargument offen: Die Hersteller m\u00fcssen eine Funktion zur Abschaltung von Secure Boot in das UEFI einbauen. Bereits ARM-Systeme waren ausgenommen. Aus damaliger Sicht wegen der geringen Verbreitung wenig dramatisch, sieht die mittelfristige Beurteilung 2024 anders aus. Immerhin konnte sich die gro\u00dfe Mehrheit der X86 Systeme darauf verlassen, dass sich die umstrittene Funktion im Zweifel deaktivieren l\u00e4sst.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"211\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44-1024x211.png\" alt=\"\" class=\"wp-image-13909\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44-1024x211.png 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44-300x62.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44-768x158.png 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44-640x132.png 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44-824x170.png 824w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_18-44.png 1057w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Die Daumenschrauben werden seit Windows 10 enger<\/h2>\n<p>Doch dieser letzte Strohhalm sollte nicht von Dauer sein. Bereits 2015 entfernte Microsoft diese Pflichtfunktion auf den Anforderungen f\u00fcr Windows 10. Seither ist es den OEM (Erstausstattern) \u00fcberlassen, ob sie den Nutzern die Abschaltung des sicheren Starts weiterhin erlauben.<sup data-fn=\"2d058ff0-09af-4317-8bdd-ddbc84edb981\" class=\"fn\"><a href=\"#2d058ff0-09af-4317-8bdd-ddbc84edb981\" id=\"2d058ff0-09af-4317-8bdd-ddbc84edb981-link\">23<\/a><\/sup> Im Wortlaut hei\u00dft es dort (\u00fcbersetzt): &#8222;Windows 10 f\u00fcr Desktop-Editionen und IoT Core Systeme k\u00f6nnen optional die M\u00f6glichkeit zur Deaktivierung von Secure Boot in der Firmware anbieten&#8220;.<sup data-fn=\"1c8e4743-6d0e-4ca0-8410-e617dcda4c68\" class=\"fn\"><a href=\"#1c8e4743-6d0e-4ca0-8410-e617dcda4c68\" id=\"1c8e4743-6d0e-4ca0-8410-e617dcda4c68-link\">24<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11.png\"><img loading=\"lazy\" decoding=\"async\" width=\"867\" height=\"375\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11.png\" alt=\"\" class=\"wp-image-13911\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11.png 867w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11-300x130.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11-768x332.png 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11-640x277.png 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-11-393x170.png 393w\" sizes=\"auto, (max-width: 867px) 100vw, 867px\" \/><\/a><\/figure>\n<\/div>\n<p>In den h\u00e4ufig gestellten Fragen zu Windows 7 &amp; Vista klang das noch ganz anders. Da lautete die erste Frage, ob Secure Boot f\u00fcr ein Upgrade auf die neueste Windows-Version notwendig sei. Dies verneinte Microsoft klar: Es ist eine optionale Funktion, die wahlweise aktiviert werden kann.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"896\" height=\"228\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27.avif\" alt=\"\" class=\"wp-image-13912\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27.avif 896w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27-300x76.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27-768x195.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27-640x163.avif 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_20-27-668x170.avif 668w\" sizes=\"auto, (max-width: 896px) 100vw, 896px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Microsoft zieht die F\u00e4den<\/h2>\n<p>Einer der gr\u00f6\u00dften Kritikpunkte war und ist die Macht von Microsoft: Sie entscheiden, welche Bootloader als <em>vertrauensw\u00fcrdig<\/em> gesehen werden &#8211; nur sie l\u00e4sst das UEFI starten. Technisch wird das mit Zertifikaten und digitalen Signaturen umgesetzt. Im UEFI aller Windows-PCs sind vier Arten von Datenbanken f\u00fcr Zertifikate enthalten:<sup data-fn=\"86f2fec5-71d8-420d-9aa9-2af0c9c61a04\" class=\"fn\"><a href=\"#86f2fec5-71d8-420d-9aa9-2af0c9c61a04\" id=\"86f2fec5-71d8-420d-9aa9-2af0c9c61a04-link\">25<\/a><\/sup><\/p>\n<ul class=\"wp-block-list\">\n<li>Der <strong>Platform Key Database (PK)<\/strong> besitzt die h\u00f6chsten Rechte und kann die <em>Key exchange Keys<\/em> ver\u00e4ndern. Hier ist \u00fcblicherweise ein Zertifikat vom Ger\u00e4tehersteller eingetragen.<\/li>\n<li>Wer in der <strong>Key Exchange Key<\/strong> <strong>Database<\/strong> steht, darf erlaubte sowie gesperrte Bootloader anpassen. Standardm\u00e4\u00dfig tragen viele Hardwarehersteller Microsofts Zertifierungsstelle ein, da der Konzern dies vorschreibt.<\/li>\n<li><strong>Allowed\/Authorized Signatur Database<\/strong> ist f\u00fcr die Signaturen der signierten Objekte vorgesehen. Das k\u00f6nnen Bootloader sein aber auch Treiber.<\/li>\n<li>Als nachtr\u00e4gliche Sperrm\u00f6glichkeit f\u00fcr erlaubte Signaturen dient die <strong>Forbidden Database<\/strong> (teils DBX f\u00fcr <em>deny list database<\/em> abgek\u00fcrzt): Ist ein Bootloader hier eingetragen, verweigert das UEFI dessen Start &#8211; selbst, wenn er parallel in der Liste erlaubter Signaturen steht.<sup data-fn=\"3e05b38c-d77f-4739-89fc-b3abc473bc4d\" class=\"fn\"><a href=\"#3e05b38c-d77f-4739-89fc-b3abc473bc4d\" id=\"3e05b38c-d77f-4739-89fc-b3abc473bc4d-link\">26<\/a><\/sup> In dieser Datenbank stehen Pr\u00fcfsummen statt Signaturen. Der Mechanismus hei\u00dft <em>Secure Boot Advanced Targeting<\/em> (SBAT).<sup data-fn=\"5b626062-dc87-4a4f-882f-07599580a8ef\" class=\"fn\"><a href=\"#5b626062-dc87-4a4f-882f-07599580a8ef\" id=\"5b626062-dc87-4a4f-882f-07599580a8ef-link\">27<\/a><\/sup><\/li>\n<\/ul>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-1024x300.avif\" alt=\"\" class=\"wp-image-13914\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-1024x300.avif 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-300x88.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-768x225.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-1536x449.avif 1536w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-640x187.avif 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1-581x170.avif 581w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/uefi-keys-1.avif 1918w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<p>Es existiert noch ein weiteres &#8222;Microsoft Corporation UEFI CA 2011&#8220; Zertifikat von MS, womit Bootloader von anderen Systemen au\u00dfer Windows signiert werden. Dies ist jedoch von MS als optional eingestuft.<sup data-fn=\"0b456f62-eeb5-45df-a54d-5c3a710d30a8\" class=\"fn\"><a href=\"#0b456f62-eeb5-45df-a54d-5c3a710d30a8\" id=\"0b456f62-eeb5-45df-a54d-5c3a710d30a8-link\">28<\/a><\/sup><sup data-fn=\"76a9302c-4cdc-450a-97f9-de08cf78dad1\" class=\"fn\"><a href=\"#76a9302c-4cdc-450a-97f9-de08cf78dad1\" id=\"76a9302c-4cdc-450a-97f9-de08cf78dad1-link\">29<\/a><\/sup><\/p>\n<h2 class=\"wp-block-heading\">Alle anderen sind zweite Klasse<\/h2>\n<p>Dar\u00fcber hinaus verweigert der Konzern die direkte Signatur von freien Bootloadern. Wer z.B. lediglich von einem USB-Stick booten m\u00f6chte, um ein Live-System zu starten oder f\u00fcr die Installation eines anderen Betriebssystems, wird daher mit einem Secure Boot Fehler scheitern.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/secureboot-err.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"935\" height=\"160\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/secureboot-err.avif\" alt=\"\" class=\"wp-image-13935\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/secureboot-err.avif 935w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/secureboot-err-300x51.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/secureboot-err-768x131.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/secureboot-err-640x110.avif 640w\" sizes=\"auto, (max-width: 935px) 100vw, 935px\" \/><\/a><\/figure>\n<\/div>\n<p>Daf\u00fcr muss das Zertifikat im MokManager des Shim Bootloader importiert werden. Dies entspricht nicht der <strong>Allowed\/Authorized Signatur Database<\/strong> aus dem UEFI! MOK steht f\u00fcr <em>Machine Owner Key<\/em> und ist eine Datenbank von Shim, dem die Kontrolle des Nutzers \u00fcber sein System wichtig ist. Die dort hinzugef\u00fcgten Schl\u00fcssel werden allerdings ebenfalls dauerhaft gespeichert.<sup data-fn=\"5bf27551-31c0-4b05-8dc9-f4780b465060\" class=\"fn\"><a href=\"#5bf27551-31c0-4b05-8dc9-f4780b465060\" id=\"5bf27551-31c0-4b05-8dc9-f4780b465060-link\">30<\/a><\/sup><\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"362\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key-1024x362.avif\" alt=\"\" class=\"wp-image-13936\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key-1024x362.avif 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key-300x106.avif 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key-768x272.avif 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key-640x226.avif 640w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key-481x170.avif 481w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/mok-enroll-key.avif 1535w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<h2 class=\"wp-block-heading\">Nur Windows weil wegen &#8230;sicher und so: Die &#8222;Secured-Core-PCs&#8220; sind da!<\/h2>\n<p>Das ganze basiert somit auf zwei Zertifikaten, die beide von MS kontrolliert werden &#8211; eines f\u00fcr Windows, das andere f\u00fcr den Rest. MS hat gemerkt: Dabei vertraut man auch Komponenten, welche nicht ben\u00f6tigt werden. Zutreffend stellt MS fest, dass dies ebenfalls f\u00fcr die GNU\/Linux-Distributionen gilt. Nur welche Alternative haben sie? Darauf geht der konzern nicht ein.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_23-19.png\"><img loading=\"lazy\" decoding=\"async\" width=\"918\" height=\"152\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_23-19.png\" alt=\"\" class=\"wp-image-13916\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_23-19.png 918w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_23-19-300x50.png 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_23-19-768x127.png 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2024\/09\/2024-09-08_23-19-640x106.png 640w\" sizes=\"auto, (max-width: 918px) 100vw, 918px\" \/><\/a><\/figure>\n<\/div>\n<p>Bei MS ist Vertrauen nat\u00fcrlich besonders gut aufgehoben. Das haben sie z.B. bewiesen, als eine Hintert\u00fcr in Secure Boot bekannt wurde. Die hat wohl jemand vergessen. Noch mehr Vertrauen erweckt die Reaktion darauf: Sie haben zwei Patche verteilt und es nicht geschafft, die Hintert\u00fcr zu schlie\u00dfen.<sup data-fn=\"b80b90c1-37d6-43cf-b00a-48d09dda2ba5\" class=\"fn\"><a href=\"#b80b90c1-37d6-43cf-b00a-48d09dda2ba5\" id=\"b80b90c1-37d6-43cf-b00a-48d09dda2ba5-link\">31<\/a><\/sup><sup data-fn=\"533343eb-7d6d-4d34-80e1-35f42e96522f\" class=\"fn\"><a href=\"#533343eb-7d6d-4d34-80e1-35f42e96522f\" id=\"533343eb-7d6d-4d34-80e1-35f42e96522f-link\">32<\/a><\/sup> Im \u00fcbrigen ist das nicht das erste auff\u00e4llige Sicherheitsproblem dabei. MS hat schon \u00f6fter Dinge signiert, die unsignierten Code ausf\u00fchren k\u00f6nnen. Darunter ausgerechnet eine Antivirensoftware, gleich und gleich gestellt sich gerne&#8230;<sup data-fn=\"8e42501f-04dd-4829-85ad-33f9eaec8142\" class=\"fn\"><a href=\"#8e42501f-04dd-4829-85ad-33f9eaec8142\" id=\"8e42501f-04dd-4829-85ad-33f9eaec8142-link\">33<\/a><\/sup><\/p>\n<p>Nachdem der sichere Start doch gar nicht mal so sicher war, wie versprochen, dachte man sich etwas neues aus: Die &#8222;Secured-Core-PCs&#8220; aktivieren ab 2022 Microsofts Zertifikat f\u00fcr alle anderen gar nicht mehr<sup data-fn=\"d00e67ef-7407-4783-8418-86946f9cb54b\" class=\"fn\"><a href=\"#d00e67ef-7407-4783-8418-86946f9cb54b\" id=\"d00e67ef-7407-4783-8418-86946f9cb54b-link\">34<\/a><\/sup><sup data-fn=\"6ed3c0ba-a733-4723-a71a-c9fad0a27bc9\" class=\"fn\"><a href=\"#6ed3c0ba-a733-4723-a71a-c9fad0a27bc9\" id=\"6ed3c0ba-a733-4723-a71a-c9fad0a27bc9-link\">35<\/a><\/sup> und k\u00f6nnen somit blo\u00df noch Windows starten. Lenovo nutzt die Gelegenheit und schlie\u00dft gleich Drittanbieter-Zubeh\u00f6r aus &#8211; Akkus ohne Autorisierung von Lenovo lassen sich nicht laden.<sup data-fn=\"8dc76a4c-6158-4d05-b770-23b4337231d2\" class=\"fn\"><a href=\"#8dc76a4c-6158-4d05-b770-23b4337231d2\" id=\"8dc76a4c-6158-4d05-b770-23b4337231d2-link\">36<\/a><\/sup> Auch hier ist MS bem\u00fcht, einen Strohhalm stehen zu lassen: Die CA l\u00e4sst sich im UEFI auf Wunsch aktivieren.<\/p>\n<p>Der Letzte besteht darin, seine eigene CA einzutragen. Technisch funktioniert das &#8211; doch auf einem Level, bei dem selbst erfahrene Nutzer ein tieferes Verst\u00e4ndnis der Technologie ben\u00f6tigen.<sup data-fn=\"a2e09877-8f55-4a1b-8eba-d5cff0dc5532\" class=\"fn\"><a href=\"#a2e09877-8f55-4a1b-8eba-d5cff0dc5532\" id=\"a2e09877-8f55-4a1b-8eba-d5cff0dc5532-link\">37<\/a><\/sup> Dazu kommen die uneinheitlichen Verwaltungsoberfl\u00e4chen f\u00fcr die UEFI-Funktionen.<\/p>\n<h2 class=\"wp-block-heading\">Weitere Schlampereien<\/h2>\n<p>Immer wieder zieht MS signierte Bootloader zur\u00fcck, weil andere Sicherheitsm\u00e4ngel darin gefunden haben. Lange suchen muss man daf\u00fcr nicht: Bereits vor wenigen Wochen hat eine Sicherheitsfirma drei verwundbare Bootloader gefunden und gemeldet.<sup data-fn=\"3bcfbad9-22c0-471f-a325-bd88c54d1791\" class=\"fn\"><a href=\"#3bcfbad9-22c0-471f-a325-bd88c54d1791\" id=\"3bcfbad9-22c0-471f-a325-bd88c54d1791-link\">38<\/a><\/sup> MS selbst scheint sich daf\u00fcr wenig zu interessieren &#8211; wie bereits weiter oben erw\u00e4hnt, hat der Konzern sogar Signaturen an jene verteilt, die ihre Kriterien gar nicht erf\u00fcllen.<\/p>\n<p>Neben Microsoft gibt es weitere Unternehmen, die offensichtlich der Sicherheit keine gro\u00dfe Wichtigkeit einr\u00e4umen. So kam es bereits zu verschiedenen F\u00e4llen von schwerwiegenden Verfehlungen bei der Umsetzung. Erst im Sommer 2024 wurden beispielsweise zahlreiche Markenhersteller von PCs &amp; Notebooks bekannt, die ihr UEFI mit einem testweise genutzten <em>Platform Key<\/em> auslieferten. Bereits die Bezeichnung <em>DO NOT TRUST &#8211; AMI TEST PK<\/em> spricht B\u00e4nde. Das ganze wurde <em>PKfail<\/em> getauft und listet hunderte Firmwares von u.a. Acer, Dell, Gigabyte, HP, Intel, Supermicro und weiteren aus dem Zeitraum von etwa 2012 &#8211; 2014 auf.<sup data-fn=\"2ac658aa-ab41-4138-8170-4edf72434b25\" class=\"fn\"><a href=\"#2ac658aa-ab41-4138-8170-4edf72434b25\" id=\"2ac658aa-ab41-4138-8170-4edf72434b25-link\">39<\/a><\/sup><\/p>\n<p>Dieser aktuelle Fall zeigt deutlich, wie riesig die Diskrepanz ist: Auf der einen Seite f\u00fchrt MS einen radikalen Kurs mit Secure Boot, der GNU\/Linux und andere Betriebssysteme benachteiligt. Bei den Hardwareherstellern dagegen wird derart sorglos agiert, dass ein Testzertifikat auf zig hunderten unterschiedlicher Systeme landet. Offensichtlich fehlt dort ein Sicherheitsbewusstsein eben so wie grunds\u00e4tzliche Qualit\u00e4tspr\u00fcfungen. Anders l\u00e4sst es sich nicht erkl\u00e4ren, wie ein Zertifikat unbemerkt in derartigen Massen \u00fcber zig Jahre hinweg ausgeliefert werden konnte.<\/p>\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><a href=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie.avif\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"605\" src=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-1024x605.jpg\" alt=\"\" class=\"wp-image-15932\" srcset=\"https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-1024x605.jpg 1024w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-300x177.jpg 300w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-768x454.jpg 768w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-1536x908.jpg 1536w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-609x360.jpg 609w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie-288x170.jpg 288w, https:\/\/u-labs.de\/portal\/wp-content\/uploads\/2025\/12\/secureboot-probleme-folie.avif 1729w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/div>\n<p>Zwar ist die damalige Bef\u00fcrchtung, MS sperrt GNU\/Linux &amp; co. \u00fcber Nacht zugunsten von Windows aus, nicht derart extrem wahr geworden. Dennoch ist ein klarer Trend erkennbar: Angeblich versehentlich wurden bereits GNU\/Linux-Bootloader ausgesperrt.<sup data-fn=\"9663c083-6268-4776-8661-d9342bd13b4f\" class=\"fn\"><a href=\"#9663c083-6268-4776-8661-d9342bd13b4f\" id=\"9663c083-6268-4776-8661-d9342bd13b4f-link\">40<\/a><\/sup> Weitere Fehler sorgten daf\u00fcr, dass Windows Updates auf Dualboot-Systemen das parallel installierte GNU\/Linux unbrauchbar machen. MS bem\u00fcht sich nicht einmal um Schadensbegrenzung: 9 Monate blieben betroffene Systeme kaputt.<sup data-fn=\"6f6724f3-8b8f-45cc-a66a-a892a9c8e746\" class=\"fn\"><a href=\"#6f6724f3-8b8f-45cc-a66a-a892a9c8e746\" id=\"6f6724f3-8b8f-45cc-a66a-a892a9c8e746-link\">41<\/a><\/sup><\/p>\n<p>Schritt f\u00fcr Schritt erschwert der Konzern \u00fcber <em>Secure Boot<\/em> die Installation anderer Betriebssysteme. Inzwischen ist selbst die Abschaltung im UEFI optional, sodass der Boden immer d\u00fcnner wird. Es hat sich als grunds\u00e4tzliches Problem best\u00e4tigt, wenn der Quasi-Monopolist die Freischaltung der Konkurrenz kontrolliert.<\/p>\n<p>Alternativen sind technisch m\u00f6glich, aber leider nicht in Sicht. Im Gegenteil: Seit \u00fcber zehn Jahren hat MS einen Quasi-Standard geschaffen, der zunehmend verbreitet &amp; teils bereits eingeschr\u00e4nkt wird. Dabei w\u00e4re das in Anbetracht der Entwicklungen &amp; kaum vorhandener Alternativen dringend n\u00f6tig. Ansonsten entwickelt sich der PC-Markt \u00e4hnlich r\u00fcckschrittlich, wie Smartphones. Da ist die Freiheit zur Installation eigener Betriebssysteme weitgehend zerst\u00f6rt worden.<\/p>\n<h2 class=\"wp-block-heading\">Quellen<\/h2>\n<ol class=\"wp-block-footnotes\">\n<li id=\"9d0c4ae4-8609-4caa-b53a-02d6cf19b905\"><a href=\"https:\/\/wiki.inonet.com\/uefi-vs-bios\" target=\"_blank\" rel=\"nofollow\">https:\/\/wiki.inonet.com\/uefi-vs-bios<\/a> <a href=\"#9d0c4ae4-8609-4caa-b53a-02d6cf19b905-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 1 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"7e76971f-115c-493d-8d3a-f21ee3574b37\"><a href=\"https:\/\/uefi.org\/sites\/default\/files\/resources\/UEFI_Spec_2_3_1.pdf\" target=\"_blank\" rel=\"nofollow\">https:\/\/uefi.org\/sites\/default\/files\/resources\/UEFI_Spec_2_3_1.pdf<\/a> <a href=\"#7e76971f-115c-493d-8d3a-f21ee3574b37-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 2 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"982ed591-bec9-49ab-a8a1-66f42b567a94\"><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/system-security\/secure-the-windows-10-boot-process#the-threat-rootkits\" target=\"_blank\" rel=\"nofollow\">https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/system-security\/secure-the-windows-10-boot-process#the-threat-rootkits<\/a> <a href=\"#982ed591-bec9-49ab-a8a1-66f42b567a94-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 3 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3d22fa2e-055d-44ed-ac00-3dfc4fca9650\"><a href=\"https:\/\/linupedia.org\/opensuse\/Secure_Boot\" target=\"_blank\" rel=\"nofollow\">https:\/\/linupedia.org\/opensuse\/Secure_Boot<\/a> <a href=\"#3d22fa2e-055d-44ed-ac00-3dfc4fca9650-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 4 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"0832162f-dcc9-4183-a267-475f3e8d8421\"><a href=\"https:\/\/www.ceilers-news.de\/serendipity\/413-BadBIOS-Ein-neuer-Superschaedling.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.ceilers-news.de\/serendipity\/413-BadBIOS-Ein-neuer-Superschaedling.html<\/a> <a href=\"#0832162f-dcc9-4183-a267-475f3e8d8421-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 5 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"24b60da2-ee68-4f9a-b34e-b131b256f0e9\"><a href=\"https:\/\/www.ceilers-news.de\/serendipity\/435-Verdaechtig-Die-NSA-hat-einen-Werkzeugkasten,-in-den-auch-BadBIOS-passt.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.ceilers-news.de\/serendipity\/435-Verdaechtig-Die-NSA-hat-einen-Werkzeugkasten,-in-den-auch-BadBIOS-passt.html<\/a> <a href=\"#24b60da2-ee68-4f9a-b34e-b131b256f0e9-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 6 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"f08e8fd7-b96a-4334-adfb-6dc28e5b9521\"><a href=\"https:\/\/www.heise.de\/news\/Patchday-Microsoft-und-Adobe-schliessen-kritische-Luecken-2063843.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/Patchday-Microsoft-und-Adobe-schliessen-kritische-Luecken-2063843.html<\/a> <a href=\"#f08e8fd7-b96a-4334-adfb-6dc28e5b9521-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 7 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"1a9e5598-1131-4da2-8030-1fe1855da126\"><a href=\"https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-zieht-erneut-Update-zurueck-2487143.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-zieht-erneut-Update-zurueck-2487143.html<\/a> <a href=\"#1a9e5598-1131-4da2-8030-1fe1855da126-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 8 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"66d43707-67c0-402b-9840-a5474e51b679\"><a href=\"https:\/\/www.heise.de\/news\/Microsoft-bessert-beim-SChannel-Patch-nach-2460212.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/Microsoft-bessert-beim-SChannel-Patch-nach-2460212.html<\/a> <a href=\"#66d43707-67c0-402b-9840-a5474e51b679-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 9 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"6647c55d-d196-47a5-bada-c77b8f7788c9\"><a href=\"https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-bessert-bei-IE-Update-nach-2500284.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-bessert-bei-IE-Update-nach-2500284.html<\/a> <a href=\"#6647c55d-d196-47a5-bada-c77b8f7788c9-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 10 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"29ea03c9-fb19-438a-97f6-63ea7fbf45a7\"><a href=\"https:\/\/www.heise.de\/news\/Kritische-Zero-Day-Luecke-im-Internet-Explorer-2482600.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/Kritische-Zero-Day-Luecke-im-Internet-Explorer-2482600.html<\/a> <a href=\"#29ea03c9-fb19-438a-97f6-63ea7fbf45a7-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 11 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"b60fa60f-ad3b-445b-a26f-bd3f5e832df2\"><a href=\"https:\/\/www.golem.de\/news\/windows-10-und-11-downgrade-angriff-reisst-alte-sicherheitsluecken-wieder-auf-2408-187838.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.golem.de\/news\/windows-10-und-11-downgrade-angriff-reisst-alte-sicherheitsluecken-wieder-auf-2408-187838.html<\/a> <a href=\"#b60fa60f-ad3b-445b-a26f-bd3f5e832df2-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 12 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"b0acb8b4-ae56-41fd-8ad3-9bdd6916266c\"><a href=\"https:\/\/www.welivesecurity.com\/2023\/03\/01\/blacklotus-uefi-bootkit-myth-confirmed\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.welivesecurity.com\/2023\/03\/01\/blacklotus-uefi-bootkit-myth-confirmed\/<\/a> <a href=\"#b0acb8b4-ae56-41fd-8ad3-9bdd6916266c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 13 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"6d1e63ef-c221-4fb3-9526-bce7a972eb08\"><a href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894\" target=\"_blank\" rel=\"nofollow\">https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894<\/a> <a href=\"#6d1e63ef-c221-4fb3-9526-bce7a972eb08-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 14 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9f319df4-cd42-411f-b1d8-185c964b3ed2\"><a href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/hardware\/cert-program\/?redirectedfrom=MSDN#hardware-certification-requirements-for-windows\" target=\"_blank\" rel=\"nofollow\">https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/hardware\/cert-program\/?redirectedfrom=MSDN#hardware-certification-requirements-for-windows<\/a> <a href=\"#9f319df4-cd42-411f-b1d8-185c964b3ed2-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 15 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"c57cc6f5-de71-4d1d-8f42-2ecc2f8076b5\"><a href=\"https:\/\/netzpolitik.org\/2012\/eckpunktepapier-der-bundesregierung-zu-secure-boot\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/netzpolitik.org\/2012\/eckpunktepapier-der-bundesregierung-zu-secure-boot\/<\/a> <a href=\"#c57cc6f5-de71-4d1d-8f42-2ecc2f8076b5-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 16 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"72d76d65-fda1-491b-88ff-cd7f9da7af91\"><a href=\"https:\/\/www.fsf.org\/campaigns\/secure-boot-vs-restricted-boot\/statement-de\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.fsf.org\/campaigns\/secure-boot-vs-restricted-boot\/statement-de<\/a> <a href=\"#72d76d65-fda1-491b-88ff-cd7f9da7af91-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 17 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"70527b22-9830-4931-8f90-55617cb1494c\"><a href=\"https:\/\/fsfe.org\/freesoftware\/secure-boot.de.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/fsfe.org\/freesoftware\/secure-boot.de.html<\/a> <a href=\"#70527b22-9830-4931-8f90-55617cb1494c-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 18 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"02cd2071-5f8a-43b9-aec7-e742ccf8cb6b\"><a href=\"https:\/\/web.archive.org\/web\/20130820172319\/https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa\" target=\"_blank\" rel=\"nofollow\">https:\/\/web.archive.org\/web\/20130820172319\/https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa<\/a> <a href=\"#02cd2071-5f8a-43b9-aec7-e742ccf8cb6b-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 19 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"badb9efd-120b-4d87-9ae9-52bebc04e613\"><a href=\"https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa<\/a> <a href=\"#badb9efd-120b-4d87-9ae9-52bebc04e613-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 20 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"0d5a077a-f6c7-4691-88c6-2f1f0d46b747\"><a href=\"https:\/\/media.ccc.de\/v\/31c3_-_6294_-_de_-_saal_1_-_201412281815_-_vor_windows_8_wird_gewarnt_-_ruedi#t=0\" target=\"_blank\" rel=\"nofollow\">https:\/\/media.ccc.de\/v\/31c3_-_6294_-_de_-_saal_1_-_201412281815_-_vor_windows_8_wird_gewarnt_-_ruedi#t=0<\/a> <a href=\"#0d5a077a-f6c7-4691-88c6-2f1f0d46b747-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 21 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"ddd1a646-7b21-4659-ab8f-3f8a6a20ef25\"><a href=\"https:\/\/www.heise.de\/news\/China-verbietet-Windows-8-auf-Behoerdencomputern-2193541.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/China-verbietet-Windows-8-auf-Behoerdencomputern-2193541.html<\/a> <a href=\"#ddd1a646-7b21-4659-ab8f-3f8a6a20ef25-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 22 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"2d058ff0-09af-4317-8bdd-ddbc84edb981\"><a href=\"https:\/\/arstechnica.com\/information-technology\/2015\/03\/windows-10-to-make-the-secure-boot-alt-os-lock-out-a-reality\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/arstechnica.com\/information-technology\/2015\/03\/windows-10-to-make-the-secure-boot-alt-os-lock-out-a-reality\/<\/a> <a href=\"#2d058ff0-09af-4317-8bdd-ddbc84edb981-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 23 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"1c8e4743-6d0e-4ca0-8410-e617dcda4c68\"><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/minimum-hardware-requirements-overview\" target=\"_blank\" rel=\"nofollow\">https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/minimum-hardware-requirements-overview<\/a> <a href=\"#1c8e4743-6d0e-4ca0-8410-e617dcda4c68-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 24 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"86f2fec5-71d8-420d-9aa9-2af0c9c61a04\"><a href=\"https:\/\/wiki.archlinux.org\/title\/Unified_Extensible_Firmware_Interface\/Secure_Boot#Using_your_own_keys\" target=\"_blank\" rel=\"nofollow\">https:\/\/wiki.archlinux.org\/title\/Unified_Extensible_Firmware_Interface\/Secure_Boot#Using_your_own_keys<\/a> <a href=\"#86f2fec5-71d8-420d-9aa9-2af0c9c61a04-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 25 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3e05b38c-d77f-4739-89fc-b3abc473bc4d\"><a href=\"https:\/\/www.thomas-krenn.com\/de\/wiki\/UEFI_Secure_Boot#Vorhandene_Schl%C3%BCssel\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.thomas-krenn.com\/de\/wiki\/UEFI_Secure_Boot#Vorhandene_Schl%C3%BCssel<\/a> <a href=\"#3e05b38c-d77f-4739-89fc-b3abc473bc4d-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 26 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"5b626062-dc87-4a4f-882f-07599580a8ef\"><a href=\"https:\/\/www.gnu.org\/software\/grub\/manual\/grub\/html_node\/Secure-Boot-Advanced-Targeting.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.gnu.org\/software\/grub\/manual\/grub\/html_node\/Secure-Boot-Advanced-Targeting.html<\/a> <a href=\"#5b626062-dc87-4a4f-882f-07599580a8ef-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 27 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"0b456f62-eeb5-45df-a54d-5c3a710d30a8\"><a href=\"https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/manufacture\/desktop\/windows-secure-boot-key-creation-and-management-guidance?view=windows-11\" target=\"_blank\" rel=\"nofollow\">https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/manufacture\/desktop\/windows-secure-boot-key-creation-and-management-guidance?view=windows-11<\/a> <a href=\"#0b456f62-eeb5-45df-a54d-5c3a710d30a8-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 28 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"76a9302c-4cdc-450a-97f9-de08cf78dad1\"><a href=\"https:\/\/www.borncity.com\/blog\/2021\/01\/30\/windows-10-insides-zum-secure-boot-auf-uefi-systemen\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.borncity.com\/blog\/2021\/01\/30\/windows-10-insides-zum-secure-boot-auf-uefi-systemen\/<\/a> <a href=\"#76a9302c-4cdc-450a-97f9-de08cf78dad1-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 29 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"5bf27551-31c0-4b05-8dc9-f4780b465060\"><a href=\"https:\/\/docs.napatech.com\/r\/Software-Installation-for-Linux\/Add-Public-Key-to-the-MOK-List\" target=\"_blank\" rel=\"nofollow\">https:\/\/docs.napatech.com\/r\/Software-Installation-for-Linux\/Add-Public-Key-to-the-MOK-List<\/a> <a href=\"#5bf27551-31c0-4b05-8dc9-f4780b465060-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 30 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"b80b90c1-37d6-43cf-b00a-48d09dda2ba5\"><a href=\"https:\/\/arstechnica.com\/information-technology\/2016\/08\/microsoft-secure-boot-firmware-snafu-leaks-golden-key\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/arstechnica.com\/information-technology\/2016\/08\/microsoft-secure-boot-firmware-snafu-leaks-golden-key\/<\/a> <a href=\"#b80b90c1-37d6-43cf-b00a-48d09dda2ba5-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 31 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"533343eb-7d6d-4d34-80e1-35f42e96522f\"><a href=\"https:\/\/web.archive.org\/web\/20160830024145\/https:\/\/rol.im\/securegoldenkeyboot\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/web.archive.org\/web\/20160830024145\/https:\/\/rol.im\/securegoldenkeyboot\/<\/a> <a href=\"#533343eb-7d6d-4d34-80e1-35f42e96522f-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 32 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"8e42501f-04dd-4829-85ad-33f9eaec8142\"><a href=\"https:\/\/habr.com\/en\/articles\/446238\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/habr.com\/en\/articles\/446238\/<\/a> <a href=\"#8e42501f-04dd-4829-85ad-33f9eaec8142-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 33 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"d00e67ef-7407-4783-8418-86946f9cb54b\"><a href=\"https:\/\/download.lenovo.com\/pccbbs\/mobiles_pdf\/Enable_Secure_Boot_for_Linux_Secured-core_PCs.pdf\" target=\"_blank\" rel=\"nofollow\">https:\/\/download.lenovo.com\/pccbbs\/mobiles_pdf\/Enable_Secure_Boot_for_Linux_Secured-core_PCs.pdf<\/a> <a href=\"#d00e67ef-7407-4783-8418-86946f9cb54b-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 34 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"6ed3c0ba-a733-4723-a71a-c9fad0a27bc9\"><a href=\"https:\/\/mjg59.dreamwidth.org\/60248.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/mjg59.dreamwidth.org\/60248.html<\/a> <a href=\"#6ed3c0ba-a733-4723-a71a-c9fad0a27bc9-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 35 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"8dc76a4c-6158-4d05-b770-23b4337231d2\"><a href=\"https:\/\/www.lenovo.com\/de\/de\/c\/laptops\/thinkpad\/secured-pc\/\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.lenovo.com\/de\/de\/c\/laptops\/thinkpad\/secured-pc\/<\/a> <a href=\"#8dc76a4c-6158-4d05-b770-23b4337231d2-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 36 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"a2e09877-8f55-4a1b-8eba-d5cff0dc5532\"><a href=\"https:\/\/superuser.com\/a\/1690074\/683688\" target=\"_blank\" rel=\"nofollow\">https:\/\/superuser.com\/a\/1690074\/683688<\/a> <a href=\"#a2e09877-8f55-4a1b-8eba-d5cff0dc5532-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 37 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"3bcfbad9-22c0-471f-a325-bd88c54d1791\"><a href=\"https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Microsoft-sperrt-unsichere-Bootloader-per-Windows-Update-7220634.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Microsoft-sperrt-unsichere-Bootloader-per-Windows-Update-7220634.html<\/a> <a href=\"#3bcfbad9-22c0-471f-a325-bd88c54d1791-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 38 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"2ac658aa-ab41-4138-8170-4edf72434b25\"><a href=\"https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Hunderte-Computer-haben-unsichere-Kryptoschluessel-9814730.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Hunderte-Computer-haben-unsichere-Kryptoschluessel-9814730.html<\/a> <a href=\"#2ac658aa-ab41-4138-8170-4edf72434b25-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 39 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"9663c083-6268-4776-8661-d9342bd13b4f\"><a href=\"https:\/\/www.heise.de\/news\/Microsoft-reagiert-auf-lahmgelegte-Linux-Bootloader-durch-Windows-Update-9843516.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.heise.de\/news\/Microsoft-reagiert-auf-lahmgelegte-Linux-Bootloader-durch-Windows-Update-9843516.html<\/a> <a href=\"#9663c083-6268-4776-8661-d9342bd13b4f-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 40 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<li id=\"6f6724f3-8b8f-45cc-a66a-a892a9c8e746\"><a href=\"https:\/\/www.golem.de\/news\/nach-9-monaten-microsoft-fixt-endlich-kaputt-gepatchtes-dual-boot-2505-196238.html\" target=\"_blank\" rel=\"nofollow\">https:\/\/www.golem.de\/news\/nach-9-monaten-microsoft-fixt-endlich-kaputt-gepatchtes-dual-boot-2505-196238.html<\/a> <a href=\"#6f6724f3-8b8f-45cc-a66a-a892a9c8e746-link\" aria-label=\"Zur Fu\u00dfnotenreferenz 41 navigieren\">\u21a9\ufe0e<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Still und heimlich hat sich Microsoft in nahezu jeden PC geschlichen. Die Quasi-Monopolstellung von Windows ist bekannt. Doch die Macht des Konzerns geht weit \u00fcber das Betriebssystem hinaus. Sie haben \u00fcber Jahre hinweg Standards beeinflusst, um zu bestimmen, welche Software dort laufen darf. Anfangs kamen warnende Stimmen selbst aus Regierungseinrichtungen. Doch Jahre sp\u00e4ter sind sie &#8230;<\/p>\n","protected":false},"author":5,"featured_media":15933,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"[{\"content\":\"<a href=\\\"https:\/\/wiki.inonet.com\/uefi-vs-bios\\\">https:\/\/wiki.inonet.com\/uefi-vs-bios<\/a>\",\"id\":\"9d0c4ae4-8609-4caa-b53a-02d6cf19b905\"},{\"content\":\"<a href=\\\"https:\/\/uefi.org\/sites\/default\/files\/resources\/UEFI_Spec_2_3_1.pdf\\\">https:\/\/uefi.org\/sites\/default\/files\/resources\/UEFI_Spec_2_3_1.pdf<\/a>\",\"id\":\"7e76971f-115c-493d-8d3a-f21ee3574b37\"},{\"content\":\"<a href=\\\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/system-security\/secure-the-windows-10-boot-process#the-threat-rootkits\\\">https:\/\/learn.microsoft.com\/en-us\/windows\/security\/operating-system-security\/system-security\/secure-the-windows-10-boot-process#the-threat-rootkits<\/a>\",\"id\":\"982ed591-bec9-49ab-a8a1-66f42b567a94\"},{\"content\":\"<a href=\\\"https:\/\/linupedia.org\/opensuse\/Secure_Boot\\\">https:\/\/linupedia.org\/opensuse\/Secure_Boot<\/a>\",\"id\":\"3d22fa2e-055d-44ed-ac00-3dfc4fca9650\"},{\"content\":\"<a href=\\\"https:\/\/www.ceilers-news.de\/serendipity\/413-BadBIOS-Ein-neuer-Superschaedling.html\\\">https:\/\/www.ceilers-news.de\/serendipity\/413-BadBIOS-Ein-neuer-Superschaedling.html<\/a>\",\"id\":\"0832162f-dcc9-4183-a267-475f3e8d8421\"},{\"content\":\"<a href=\\\"https:\/\/www.ceilers-news.de\/serendipity\/435-Verdaechtig-Die-NSA-hat-einen-Werkzeugkasten,-in-den-auch-BadBIOS-passt.html\\\">https:\/\/www.ceilers-news.de\/serendipity\/435-Verdaechtig-Die-NSA-hat-einen-Werkzeugkasten,-in-den-auch-BadBIOS-passt.html<\/a>\",\"id\":\"24b60da2-ee68-4f9a-b34e-b131b256f0e9\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/Patchday-Microsoft-und-Adobe-schliessen-kritische-Luecken-2063843.html\\\">https:\/\/www.heise.de\/news\/Patchday-Microsoft-und-Adobe-schliessen-kritische-Luecken-2063843.html<\/a>\",\"id\":\"f08e8fd7-b96a-4334-adfb-6dc28e5b9521\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-zieht-erneut-Update-zurueck-2487143.html\\\">https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-zieht-erneut-Update-zurueck-2487143.html<\/a>\",\"id\":\"1a9e5598-1131-4da2-8030-1fe1855da126\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/Microsoft-bessert-beim-SChannel-Patch-nach-2460212.html\\\">https:\/\/www.heise.de\/news\/Microsoft-bessert-beim-SChannel-Patch-nach-2460212.html<\/a>\",\"id\":\"66d43707-67c0-402b-9840-a5474e51b679\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-bessert-bei-IE-Update-nach-2500284.html\\\">https:\/\/www.heise.de\/news\/Patch-Debakel-Microsoft-bessert-bei-IE-Update-nach-2500284.html<\/a>\",\"id\":\"6647c55d-d196-47a5-bada-c77b8f7788c9\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/Kritische-Zero-Day-Luecke-im-Internet-Explorer-2482600.html\\\">https:\/\/www.heise.de\/news\/Kritische-Zero-Day-Luecke-im-Internet-Explorer-2482600.html<\/a>\",\"id\":\"29ea03c9-fb19-438a-97f6-63ea7fbf45a7\"},{\"content\":\"<a href=\\\"https:\/\/www.golem.de\/news\/windows-10-und-11-downgrade-angriff-reisst-alte-sicherheitsluecken-wieder-auf-2408-187838.html\\\">https:\/\/www.golem.de\/news\/windows-10-und-11-downgrade-angriff-reisst-alte-sicherheitsluecken-wieder-auf-2408-187838.html<\/a>\",\"id\":\"b60fa60f-ad3b-445b-a26f-bd3f5e832df2\"},{\"content\":\"<a href=\\\"https:\/\/www.welivesecurity.com\/2023\/03\/01\/blacklotus-uefi-bootkit-myth-confirmed\/\\\">https:\/\/www.welivesecurity.com\/2023\/03\/01\/blacklotus-uefi-bootkit-myth-confirmed\/<\/a>\",\"id\":\"b0acb8b4-ae56-41fd-8ad3-9bdd6916266c\"},{\"content\":\"<a href=\\\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894\\\">https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894<\/a>\",\"id\":\"6d1e63ef-c221-4fb3-9526-bce7a972eb08\"},{\"content\":\"<a href=\\\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/hardware\/cert-program\/?redirectedfrom=MSDN#hardware-certification-requirements-for-windows\\\">https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/hardware\/cert-program\/?redirectedfrom=MSDN#hardware-certification-requirements-for-windows<\/a>\",\"id\":\"9f319df4-cd42-411f-b1d8-185c964b3ed2\"},{\"content\":\"<a href=\\\"https:\/\/netzpolitik.org\/2012\/eckpunktepapier-der-bundesregierung-zu-secure-boot\/\\\">https:\/\/netzpolitik.org\/2012\/eckpunktepapier-der-bundesregierung-zu-secure-boot\/<\/a>\",\"id\":\"c57cc6f5-de71-4d1d-8f42-2ecc2f8076b5\"},{\"content\":\"<a href=\\\"https:\/\/www.fsf.org\/campaigns\/secure-boot-vs-restricted-boot\/statement-de\\\">https:\/\/www.fsf.org\/campaigns\/secure-boot-vs-restricted-boot\/statement-de<\/a>\",\"id\":\"72d76d65-fda1-491b-88ff-cd7f9da7af91\"},{\"content\":\"<a href=\\\"https:\/\/fsfe.org\/freesoftware\/secure-boot.de.html\\\">https:\/\/fsfe.org\/freesoftware\/secure-boot.de.html<\/a>\",\"id\":\"70527b22-9830-4931-8f90-55617cb1494c\"},{\"content\":\"<a href=\\\"https:\/\/web.archive.org\/web\/20130820172319\/https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa\\\">https:\/\/web.archive.org\/web\/20130820172319\/https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa<\/a>\",\"id\":\"02cd2071-5f8a-43b9-aec7-e742ccf8cb6b\"},{\"content\":\"<a href=\\\"https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa\\\">https:\/\/www.zeit.de\/digital\/datenschutz\/2013-08\/trusted-computing-microsoft-windows-8-nsa<\/a>\",\"id\":\"badb9efd-120b-4d87-9ae9-52bebc04e613\"},{\"content\":\"<a href=\\\"https:\/\/media.ccc.de\/v\/31c3_-_6294_-_de_-_saal_1_-_201412281815_-_vor_windows_8_wird_gewarnt_-_ruedi#t=0\\\">https:\/\/media.ccc.de\/v\/31c3_-_6294_-_de_-_saal_1_-_201412281815_-_vor_windows_8_wird_gewarnt_-_ruedi#t=0<\/a>\",\"id\":\"0d5a077a-f6c7-4691-88c6-2f1f0d46b747\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/China-verbietet-Windows-8-auf-Behoerdencomputern-2193541.html\\\">https:\/\/www.heise.de\/news\/China-verbietet-Windows-8-auf-Behoerdencomputern-2193541.html<\/a>\",\"id\":\"ddd1a646-7b21-4659-ab8f-3f8a6a20ef25\"},{\"content\":\"<a href=\\\"https:\/\/arstechnica.com\/information-technology\/2015\/03\/windows-10-to-make-the-secure-boot-alt-os-lock-out-a-reality\/\\\">https:\/\/arstechnica.com\/information-technology\/2015\/03\/windows-10-to-make-the-secure-boot-alt-os-lock-out-a-reality\/<\/a>\",\"id\":\"2d058ff0-09af-4317-8bdd-ddbc84edb981\"},{\"content\":\"<a href=\\\"https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/minimum-hardware-requirements-overview\\\">https:\/\/learn.microsoft.com\/en-us\/windows-hardware\/design\/minimum\/minimum-hardware-requirements-overview<\/a>\",\"id\":\"1c8e4743-6d0e-4ca0-8410-e617dcda4c68\"},{\"content\":\"<a href=\\\"https:\/\/wiki.archlinux.org\/title\/Unified_Extensible_Firmware_Interface\/Secure_Boot#Using_your_own_keys\\\">https:\/\/wiki.archlinux.org\/title\/Unified_Extensible_Firmware_Interface\/Secure_Boot#Using_your_own_keys<\/a>\",\"id\":\"86f2fec5-71d8-420d-9aa9-2af0c9c61a04\"},{\"content\":\"<a href=\\\"https:\/\/www.thomas-krenn.com\/de\/wiki\/UEFI_Secure_Boot#Vorhandene_Schl%C3%BCssel\\\">https:\/\/www.thomas-krenn.com\/de\/wiki\/UEFI_Secure_Boot#Vorhandene_Schl%C3%BCssel<\/a>\",\"id\":\"3e05b38c-d77f-4739-89fc-b3abc473bc4d\"},{\"content\":\"<a href=\\\"https:\/\/www.gnu.org\/software\/grub\/manual\/grub\/html_node\/Secure-Boot-Advanced-Targeting.html\\\">https:\/\/www.gnu.org\/software\/grub\/manual\/grub\/html_node\/Secure-Boot-Advanced-Targeting.html<\/a>\",\"id\":\"5b626062-dc87-4a4f-882f-07599580a8ef\"},{\"content\":\"<a href=\\\"https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/manufacture\/desktop\/windows-secure-boot-key-creation-and-management-guidance?view=windows-11\\\">https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/manufacture\/desktop\/windows-secure-boot-key-creation-and-management-guidance?view=windows-11<\/a>\",\"id\":\"0b456f62-eeb5-45df-a54d-5c3a710d30a8\"},{\"content\":\"<a href=\\\"https:\/\/www.borncity.com\/blog\/2021\/01\/30\/windows-10-insides-zum-secure-boot-auf-uefi-systemen\/\\\">https:\/\/www.borncity.com\/blog\/2021\/01\/30\/windows-10-insides-zum-secure-boot-auf-uefi-systemen\/<\/a>\",\"id\":\"76a9302c-4cdc-450a-97f9-de08cf78dad1\"},{\"content\":\"<a href=\\\"https:\/\/docs.napatech.com\/r\/Software-Installation-for-Linux\/Add-Public-Key-to-the-MOK-List\\\">https:\/\/docs.napatech.com\/r\/Software-Installation-for-Linux\/Add-Public-Key-to-the-MOK-List<\/a>\",\"id\":\"5bf27551-31c0-4b05-8dc9-f4780b465060\"},{\"content\":\"<a href=\\\"https:\/\/arstechnica.com\/information-technology\/2016\/08\/microsoft-secure-boot-firmware-snafu-leaks-golden-key\/\\\">https:\/\/arstechnica.com\/information-technology\/2016\/08\/microsoft-secure-boot-firmware-snafu-leaks-golden-key\/<\/a>\",\"id\":\"b80b90c1-37d6-43cf-b00a-48d09dda2ba5\"},{\"content\":\"<a href=\\\"https:\/\/web.archive.org\/web\/20160830024145\/https:\/\/rol.im\/securegoldenkeyboot\/\\\">https:\/\/web.archive.org\/web\/20160830024145\/https:\/\/rol.im\/securegoldenkeyboot\/<\/a>\",\"id\":\"533343eb-7d6d-4d34-80e1-35f42e96522f\"},{\"content\":\"<a href=\\\"https:\/\/habr.com\/en\/articles\/446238\/\\\">https:\/\/habr.com\/en\/articles\/446238\/<\/a>\",\"id\":\"8e42501f-04dd-4829-85ad-33f9eaec8142\"},{\"content\":\"<a href=\\\"https:\/\/download.lenovo.com\/pccbbs\/mobiles_pdf\/Enable_Secure_Boot_for_Linux_Secured-core_PCs.pdf\\\">https:\/\/download.lenovo.com\/pccbbs\/mobiles_pdf\/Enable_Secure_Boot_for_Linux_Secured-core_PCs.pdf<\/a>\",\"id\":\"d00e67ef-7407-4783-8418-86946f9cb54b\"},{\"content\":\"<a href=\\\"https:\/\/mjg59.dreamwidth.org\/60248.html\\\">https:\/\/mjg59.dreamwidth.org\/60248.html<\/a>\",\"id\":\"6ed3c0ba-a733-4723-a71a-c9fad0a27bc9\"},{\"content\":\"<a href=\\\"https:\/\/www.lenovo.com\/de\/de\/c\/laptops\/thinkpad\/secured-pc\/\\\">https:\/\/www.lenovo.com\/de\/de\/c\/laptops\/thinkpad\/secured-pc\/<\/a>\",\"id\":\"8dc76a4c-6158-4d05-b770-23b4337231d2\"},{\"content\":\"<a href=\\\"https:\/\/superuser.com\/a\/1690074\/683688\\\">https:\/\/superuser.com\/a\/1690074\/683688<\/a>\",\"id\":\"a2e09877-8f55-4a1b-8eba-d5cff0dc5532\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Microsoft-sperrt-unsichere-Bootloader-per-Windows-Update-7220634.html\\\">https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Microsoft-sperrt-unsichere-Bootloader-per-Windows-Update-7220634.html<\/a>\",\"id\":\"3bcfbad9-22c0-471f-a325-bd88c54d1791\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Hunderte-Computer-haben-unsichere-Kryptoschluessel-9814730.html\\\">https:\/\/www.heise.de\/news\/UEFI-Secure-Boot-Hunderte-Computer-haben-unsichere-Kryptoschluessel-9814730.html<\/a>\",\"id\":\"2ac658aa-ab41-4138-8170-4edf72434b25\"},{\"content\":\"<a href=\\\"https:\/\/www.heise.de\/news\/Microsoft-reagiert-auf-lahmgelegte-Linux-Bootloader-durch-Windows-Update-9843516.html\\\">https:\/\/www.heise.de\/news\/Microsoft-reagiert-auf-lahmgelegte-Linux-Bootloader-durch-Windows-Update-9843516.html<\/a>\",\"id\":\"9663c083-6268-4776-8661-d9342bd13b4f\"},{\"content\":\"<a href=\\\"https:\/\/www.golem.de\/news\/nach-9-monaten-microsoft-fixt-endlich-kaputt-gepatchtes-dual-boot-2505-196238.html\\\">https:\/\/www.golem.de\/news\/nach-9-monaten-microsoft-fixt-endlich-kaputt-gepatchtes-dual-boot-2505-196238.html<\/a>\",\"id\":\"6f6724f3-8b8f-45cc-a66a-a892a9c8e746\"}]"},"categories":[1116,84],"tags":[256],"class_list":["post-13907","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digitale-un-souveraenitaet","category-hardware","tag-microsoft"],"_links":{"self":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/comments?post=13907"}],"version-history":[{"count":46,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13907\/revisions"}],"predecessor-version":[{"id":15938,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/posts\/13907\/revisions\/15938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media\/15933"}],"wp:attachment":[{"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/media?parent=13907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/categories?post=13907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/u-labs.de\/portal\/wp-json\/wp\/v2\/tags?post=13907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}