• germanatlas@lemmy.blahaj.zone
    link
    fedilink
    arrow-up
    9
    ·
    1 day ago

    Once you’ve read an article about Microsoft, you’ll never stop wanting to beat Microsoft to death with your bare hands.

    • Anthony Bourdain
  • girst@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    5
    ·
    1 day ago

    die panikmache um die secureboot certs ist ein ziemlicher nothing burger. sag nicht ich, sondern die treibende kraft hinter secure boot für linux:

    But if we look more closely at that certificate, we learn that it was issued in 2023 and expired in 2024. Older versions of Shim were signed with older intermediates. A very large number of Linux systems are already booting certificates that have expired, and yet things keep working.

    (er hat auch fleißig drüber gemastodont, aber das lässt sich nicht durchsuchen)

    • Obin@feddit.org
      link
      fedilink
      arrow-up
      5
      ·
      1 day ago

      Würde ich so jetzt nicht sagen, aber es schützt halt hauptsächlich gegen einen sehr, sehr spezifischen, gezielten Angriffsvektor der für 99% der Nutzer schlicht keine Rolle spielt. Eigentlich schützt das hauptsächlich Corporate-Notebooks die auf Geschäftsreisen mitgenommen und dann zeitweise unbeaufsichtigt gelassen werden. Vielleicht noch irgendwelche Kiosk-Terminals und Automaten…

      Ich persönlich deaktiviere es auch grundsätzlich, weil dieses Signiergefummel und Key-Management dann schon mal ein Level an Komplexität ist, den ich mir sparen kann.

  • Senseless@feddit.org
    link
    fedilink
    arrow-up
    2
    ·
    2 days ago

    Das war ein riesiger Abfuck auf der Arbeit weil auch Broadcom erst 2, 3 Wochen vor Ablauf der Frist mal nötige Updates und ne Anleitung zur Verfügung gestellt hat.