Ende Juni 2026 ist ein Microsoft-Zertifikat ausgelaufen, das entscheidet, ob dein Linux-Rechner bootet. Nicht dein GRUB, nicht dein Kernel. Microsofts…
Würde ich so jetzt nicht sagen, aber es schützt halt hauptsächlich gegen einen sehr, sehr spezifischen, gezielten Angriffsvektor der für 99% der Nutzer schlicht keine Rolle spielt. Eigentlich schützt das hauptsächlich Corporate-Notebooks die auf Geschäftsreisen mitgenommen und dann zeitweise unbeaufsichtigt gelassen werden. Vielleicht noch irgendwelche Kiosk-Terminals und Automaten…
Ich persönlich deaktiviere es auch grundsätzlich, weil dieses Signiergefummel und Key-Management dann schon mal ein Level an Komplexität ist, den ich mir sparen kann.
Secureboot und TPM ist und bleibt scam-hardware.
Würde ich so jetzt nicht sagen, aber es schützt halt hauptsächlich gegen einen sehr, sehr spezifischen, gezielten Angriffsvektor der für 99% der Nutzer schlicht keine Rolle spielt. Eigentlich schützt das hauptsächlich Corporate-Notebooks die auf Geschäftsreisen mitgenommen und dann zeitweise unbeaufsichtigt gelassen werden. Vielleicht noch irgendwelche Kiosk-Terminals und Automaten…
Ich persönlich deaktiviere es auch grundsätzlich, weil dieses Signiergefummel und Key-Management dann schon mal ein Level an Komplexität ist, den ich mir sparen kann.