Welcome, Guest. Please login or register.
Did you miss your activation email?

Author Topic: [DE] Microsoft warnt vor Secure-Boot-Zertifikat-Update  (Read 16255 times)

Offline Isegrimm666

  • User
  • Posts: 230
[DE] Microsoft warnt vor Secure-Boot-Zertifikat-Update
« on: 2025/06/28, 07:22:40 »
Guten Morgen ...

Ich weiß jetzt nicht, ob hier der richtige Platz für meinen Post ist (ansonsten bitte gerne verschieben).

Ich bin auf folgenden, aktuellen, Artikel bei "Heise-Online" gestoßen:

Vorbereiten auf Einschlag: Microsoft warnt vor Secure-Boot-Zertifikat-Update

Im Artikel heißt es:

Quote
Betroffen sind physische und virtuelle Maschinen mit unterstützten Versionen von Windows 10, Windows 11 und Windows Server 2025, 2022, 2019, 2016, 2012 sowie 2012 R2, mithin alle Systeme, die seit 2012 veröffentlicht wurden, einschließlich der Long-Term-Servicing-Channels (LTSC). Neuere Copilot+-PCs, die seit 2025 herausgekommen sind, haben bereits neuere Zertifikate.

... und weiter ...

Quote
Für Dual-Boot-Systeme mit Linux und Windows soll das Windows-Betriebssystem die Zertifikate aktualisieren, auf die Linux angewiesen ist.

Viele von uns fahren native Linux-Installationen, also keine Dual-Boot-Maschinen.

In wie weit wird sich das auf uns auswirken und ... wie können wir dem begegnen?

Offline NochEinNeuer

  • User
  • Posts: 203
Re: Microsoft warnt vor Secure-Boot-Zertifikat-Update
« Reply #1 on: 2025/06/28, 10:21:09 »
Hab den Artikel gestern auch bei heise gelesen.
Hätte das Auswirkungen auf die virtualbox?

Offline Teriarch

  • User
  • Posts: 159
Re: Microsoft warnt vor Secure-Boot-Zertifikat-Update
« Reply #2 on: 2025/06/28, 19:17:22 »
Grundsätzlich ist es möglich, Secure Boot einzuschalten und gleichzeitig den
unsignierten Siduction Kernel zu booten:

$ uname -a
Linux arlene 6.15.3-1-siduction-amd64 #1 SMP PREEMPT_DYNAMIC siduction 6.15-3 (2025-06-19) x86_64 GNU/Linux
$ mokutil --sb-state
SecureBoot enabled

Das erfordert aber eine tiefgreifende Manipulation nach dem Laden der von Microsoft signierten
efi Bootloader von fedora, um die Security Policy wieder auszuhebeln und einen unsignierten
grub loader (und kernel) zu installieren. Ich gehe also davon aus, dass fast niemand ein Dual Boot System
(Siduction - Windows11) mit aktiviertem Secure Boot installiert hat. Falls doch, dann wird es
wie bereits in der Vergangenheit geschehen mit großer Wahrscheinlichkeit zu einem Fehler beim Booten
von Linux kommen, da bei der Erneuerung der Microsoft DB Zertifikate die mit den alten
Zertifikaten signierten efi Loader von Linux nicht mitersetzt werden.

Wenn ihr also wie bisher Siduction ohne Secure Boot hochfahrt, dann wird es auch nach der Änderung
so bleiben, weil ihr in solch einem Fall ohnehin Windows mit gleichen BIOS Einstellungen ohne Secure Boot
betreibt. Solltet ihr die BIOS Einstellungen aber bei jedem Wechsel des Betriebssystems ändern,
dann bleibt natürlich auch alles beim Alten.

HTH

PS.:
> Hätte das Auswirkungen auf die virtualbox?
Wenn es Auswirkungen hat, dann nicht erst beim Laden der Virtualbox.
Wenn Du soweit kommst, ist alles o.k.
« Last Edit: 2025/06/28, 19:24:13 by Teriarch »

Offline Isegrimm666

  • User
  • Posts: 230
Re: Microsoft warnt vor Secure-Boot-Zertifikat-Update
« Reply #3 on: 2025/06/29, 08:02:32 »
Danke Teriarch ...

Okay, dann bin ich safe, weil ich meine Dual-Boot-Maschine ohne Secure Boot betreibe.