Once you’ve read an article about Microsoft, you’ll never stop wanting to beat Microsoft to death with your bare hands.
- Anthony Bourdain
die panikmache um die secureboot certs ist ein ziemlicher nothing burger. sag nicht ich, sondern die treibende kraft hinter secure boot für linux:
But if we look more closely at that certificate, we learn that it was issued in 2023 and expired in 2024. Older versions of Shim were signed with older intermediates. A very large number of Linux systems are already booting certificates that have expired, and yet things keep working.
(er hat auch fleißig drüber gemastodont, aber das lässt sich nicht durchsuchen)
Secureboot und TPM ist und bleibt scam-hardware.
Würde ich so jetzt nicht sagen, aber es schützt halt hauptsächlich gegen einen sehr, sehr spezifischen, gezielten Angriffsvektor der für 99% der Nutzer schlicht keine Rolle spielt. Eigentlich schützt das hauptsächlich Corporate-Notebooks die auf Geschäftsreisen mitgenommen und dann zeitweise unbeaufsichtigt gelassen werden. Vielleicht noch irgendwelche Kiosk-Terminals und Automaten…
Ich persönlich deaktiviere es auch grundsätzlich, weil dieses Signiergefummel und Key-Management dann schon mal ein Level an Komplexität ist, den ich mir sparen kann.
Irgendwie wirkt der Artikel/Blogpost wie KI Grütze
Nicht, weil der Inhalt falsch wäre. Sondern aufgrund der Satzstruktur.
Das war ein riesiger Abfuck auf der Arbeit weil auch Broadcom erst 2, 3 Wochen vor Ablauf der Frist mal nötige Updates und ne Anleitung zur Verfügung gestellt hat.






