{"id":177993,"date":"2025-01-30T06:24:29","date_gmt":"2025-01-30T05:24:29","guid":{"rendered":"https:\/\/www.deskmodder.de\/blog\/?p=177993"},"modified":"2025-02-04T12:52:32","modified_gmt":"2025-02-04T11:52:32","slug":"cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen","status":"publish","type":"post","link":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/","title":{"rendered":"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]"},"content":{"rendered":"<p><strong>[Update 30.01.2025]:<\/strong> Kurzer Hinweis. Die Bereitstellungsphase wurde im Juli 2024 abgeschlossen und 6 Monate sp\u00e4ter sollte dann die Durchsetzungsphase beginnen. Diese Durchsetzungsphase hat Microsoft jetzt auf <strong>nicht vor Januar 2026<\/strong> gesetzt.<\/p>\n<p>Damit wird die Umsetzung, das &#8222;Windows Production PCA 2011&#8220;-Zertifikat zu blockieren um ein weiteres Jahr verschoben. Sicherlich eine gute Entscheidung von Microsoft, auch wenn es sich hier um ein Sicherheitsproblem handelt. Denn die Installationsmedien, die ben\u00f6tigt werden m\u00fcssen erst noch nach und nach freigegeben werden. Der Zeitplan wurde unten aktualisiert.<\/p>\n<p>F\u00fcr den Abschluss der Bereitstellungsphase hat Microsoft diesen Hinweis ver\u00f6ffentlicht: <em>&#8222;Die Bereitstellungsphase ist jetzt in Kraft und in der aktualisierten KB5025885 dokumentiert. Das Windows-Sicherheitsupdate vom Juli 2024 f\u00fcgt Unterst\u00fctzung f\u00fcr Secure Version Number (SVN) hinzu, um \u00e4ltere Boot-Manager zu blockieren&#8230;Der neue Boot-Manager, der mit dem Juli-Update bereitgestellt wird, verf\u00fcgt \u00fcber eine neue Funktion f\u00fcr den automatischen Widerruf. Wenn der Bootmanager ausgef\u00fchrt wird, f\u00fchrt er eine Selbstpr\u00fcfung durch, indem er die in der Firmware gespeicherte SVN mit der im Bootmanager integrierten SVN vergleicht.&#8220;<\/em><\/p>\n<p>[Update 19.01.2024]: Microsoft hat den Zeitplan noch einmal \u00fcberarbeitet und setzt das finale Datum jetzt auf den 8. Oktober 2024. Updates danach lassen keine Ma\u00dfnahmen mehr zu diese zu deaktivieren. Also bleibt es wie bisher angek\u00fcndigt beim 4. Quartal.<\/p>\n<p>Sieht so aus, als wenn Microsoft gezielt dieses Datum gew\u00e4hlt hat, weil dort dann die 24H2 erscheint \/ erscheinen k\u00f6nnte und diese dann direkt abgesichert ist, ohne dass man noch \u00c4nderungen vornehmen kann. Die dann &#8222;\u00e4lteren&#8220; Versionen werden dann gleich mitgesichert.<\/p>\n<p>[Update 21.11.2023] Nur zur Info: Vor einiger Zeit hat Microsoft den Zeitplan konkretisiert und noch eine vierte Stufe integriert. Anstatt 4. Quartal wird jetzt der 9. Juli 2024 als finales Datum angegeben, nachdem die \u00c4nderung nicht mehr deaktiviert werden kann.<\/p>\n<p>[Update 12.07.2023]: Microsoft hat noch einmal darauf hingewiesen, dass jetzt die zweite Stufe f\u00fcr die Umgehung von Secure Boot (CVE-2023-24932) durch den BlackLotus UEFI-Bootkit begonnen hat.<\/p>\n<p>Wichtig ist f\u00fcr die Nutzer weiterhin, dass mindestens das Sicherheitsupdate Mai, oder h\u00f6her (also vom gestrigen Patchday) installiert wurde. Weiterhin sollte eine ISO auf einem bootf\u00e4higen Stick oder DVD auch mindestens von Mai 2023 oder h\u00f6her sein. Eigene \u00c4nderungen m\u00fcssen nicht mehr durchgef\u00fchrt werden. Die <a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/kb5025885-verwalten-der-windows-start-manager-sperrungen-f\u00fcr-secure-boot-\u00e4nderungen-im-zusammenhang-mit-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d\" rel=\"noopener\" target=\"_blank\">deutsche Microsoft-Seite<\/a> wird sicherlich auch bald dahingehend aktualisiert.<\/p>\n<p>[Original 10.05.2023]: Microsoft hat gestern einen sehr langen Beitrag unter der KB5025885 ver\u00f6ffentlicht, der sich um die Sicherheitsl\u00fccke CVE-2023-24932 dreht. Dabei handelt es sich um eine Sicherheitsl\u00fccke durch Umgehung der Secure Boot-Sicherheitsfunktion. Diese Schwachstelle betrifft alle Windows Versionen von 10, 11, Server und auch Linux.<\/p>\n<p><a href=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg\" rel=\"lightbox[177993]\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-468x360.jpg\" alt=\"http:\/\/www.stockvault.net\/photo\/174251\/cyber-security-concept\" width=\"468\" height=\"360\" class=\"aligncenter size-medium wp-image-92066\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-468x360.jpg 468w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-266x205.jpg 266w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-758x583.jpg 758w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg 1205w\" sizes=\"auto, (max-width: 468px) 100vw, 468px\" \/><\/a><\/p>\n<p>Angreifer, die Zugriff auf den Rechner haben, egal ob direkt oder \u00fcber Remote, kann unter Verwendung des BlackLotus UEFI-Bootkits die Secure-Boot Funktion aushebeln. Daf\u00fcr ist auch ein Exploit in Umlauf. Daher ist es eine L\u00fccke, die ernst genommen werden muss.<\/p>\n<p>Microsoft hat mit dem gestrigen Patchday angefangen, diese L\u00fccke zu schlie\u00dfen. <em>&#8222;Aufgrund der f\u00fcr <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24932\" rel=\"noopener\" target=\"_blank\">CVE-2023-24932<\/a> erforderlichen und in diesem Artikel beschriebenen Sicherheits\u00e4nderungen m\u00fcssen Sperren auf unterst\u00fctzte Windows-Ger\u00e4te angewendet werden. Nachdem diese Sperrungen angewendet wurden, k\u00f6nnen die Ger\u00e4te mithilfe von Wiederherstellungs- oder Installationsmedien absichtlich nicht mehr gestartet werden, es sei denn, diese Medien wurden mit den Sicherheitsupdates aktualisiert, die am oder nach dem 9. Mai 2023 ver\u00f6ffentlicht wurden. Dazu geh\u00f6ren sowohl bootf\u00e4hige Medien, wie z.\u00a0B. Discs, externe Laufwerke, Netzwerk-Boot-Wiederherstellung und Wiederherstellung von Images.&#8220;<\/em><\/p>\n<p>Wichtig ist also, dass auch die Bootmedien auf einem Stick oder einer externen Festplatte erneuert werden und das Update vom 9. Mai oder h\u00f6her enthalten. In unserer rechten Sidebar unter <a href=\"https:\/\/www.deskmodder.de\/blog\/#:~:text=l%C3%A4dt%20die%2019045.2006-,Download%2DBereich,-Windows%2011%20ISO\" rel=\"noopener\" target=\"_blank\">Download-Bereich<\/a> findet ihr ja die aktuellen ISOs f\u00fcr Windows 10 und Windows 11. In dem Zusammenhang beschreibt Microsoft auch noch weitere Vorgehensweisen. Die lest euch bitte <strong><a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d\" rel=\"noopener\" target=\"_blank\">ganz genau durch<\/a><\/strong>.<\/p>\n<p>Mit dabei ist auch die Anwendung der <a href=\"https:\/\/www.deskmodder.de\/blog\/2022\/06\/16\/windows-und-server-ereignis-id-1033-protokolliert-eine-anfaellige-secure-boot-basierte-komponente\/\" rel=\"noopener\" target=\"_blank\">Code-Integrit\u00e4ts-Boot-Richtlinie<\/a>. Die Code Integrity Boot Policy (SKUSiPolicy.p7b) verwendet die Code Integrity-Funktion von Windows, um zu verhindern, dass nicht vertrauensw\u00fcrdige Windows-Bootmanager geladen werden, wenn Secure Boot aktiviert ist. Diese kann manuell \u00fcber die Eingabeaufforderung (Administrator) durchgef\u00fchrt werden. Diese kopiert die Code Integrity Boot Policy in die EFI-Partition des Ger\u00e4ts.<\/p>\n<pre>mountvol q: \/S \nxcopy %systemroot%\\System32\\SecureBootUpdates\\SKUSiPolicy.p7b q:\\EFI\\Microsoft\\Boot \nmountvol q: \/D<\/pre>\n<p>Durch den Befehl wird es dann scharf geschaltet Update Mai 2023:<\/p>\n<pre>reg add HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Secureboot \/v AvailableUpdates \/t REG_DWORD \/d 0x10 \/f<\/pre>\n<p>Nach dem Update Juli 2023 wird dieser Befehl n\u00f6tig sein.<\/p>\n<pre>reg add HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Secureboot \/v AvailableUpdates \/t REG_DWORD \/d 0x40 \/f<\/pre>\n<p><strong>Hinweis:<\/strong> Solange die SKUSiPolicy.p7b nicht manuell ausgef\u00fchrt wurde und auch der Reg-Befehl nicht ausgef\u00fchrt wurde, brauchen auch die Installationsmedien nicht aktualisiert werden. Erst wenn man beide Befehle ausf\u00fchrt, kommt es dazu, dass Windows nicht von Bootdateien starten kann. Das sollte man derzeit nicht machen. Microsoft bereitet die \u00c4nderung nur vor.<\/p>\n<h3>Test der Zertifikate<\/h3>\n<p>Um zu testen, welche Zertifikate derzeit von Windows genutzt werden, kann man PowerShell (Administrator) nutzen.<\/p>\n<p>Altes Zertifikat:<\/p>\n<pre>[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows Production PCA 2011'<\/pre>\n<p>Neues Zertifikat:<\/p>\n<pre>[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'<\/pre>\n<p>Wird f\u00fcr beide True ausgegeben, dann kann noch von alten Bootmedien gebootet werden. Steht nur Windows UEFI CA 2023 auf True, dann geht es nur ohne SecureBoot, oder eben mit neuen Bootmedien.<\/p>\n<h3>Microsoft wird diese L\u00fccke in <del datetime=\"2023-11-21T07:20:46+00:00\">drei<\/del> f\u00fcnf Phasen schlie\u00dfen<\/h3>\n<ul>\n<li><strong>9.05.2023<\/strong><\/li>\n<li>Updates f\u00fcr Windows, die am oder nach dem 9. Mai 2023 ver\u00f6ffentlicht werden, um die in CVE-2023-24932 beschriebenen Sicherheitsl\u00fccken zu schlie\u00dfen. (<a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/05\/09\/kb5026361-windows-10-1904x-2965-manueller-download-sicherheitsupdate-mai-2023\/\" rel=\"noopener\" target=\"_blank\">KB5026361<\/a> Windows 10, <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/05\/09\/kb5026368-windows-11-21h2-manueller-download-sicherheitspatch-mai-2023-22000-1936\/\" rel=\"noopener\" target=\"_blank\">KB5026368<\/a> Windows 11 21H2, <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/05\/09\/kb5026372-windows-11-22h2-manueller-download-sicherheitsupdate-mai-22621-1702\/\" rel=\"noopener\" target=\"_blank\">KB5026372<\/a> Windows 11 22H2)<\/li>\n<li>\u00c4nderungen an den Windows-Boot-Komponenten.<\/li>\n<li>Zwei Sperrdateien, die manuell angewendet werden k\u00f6nnen (eine Code-Integrit\u00e4ts-Richtlinie und eine aktualisierte Secure Boot Disallow List (DBX)). <\/li>\n<li><strong>11.07.2023<\/strong><\/li>\n<li>Erm\u00f6glicht eine einfachere, automatische Bereitstellung der Sperrdateien (Code Integrity Boot policy und Secure Boot disallow list (DBX)).<\/li>\n<li>Neue Ereignisprotokoll-Ereignisse werden verf\u00fcgbar sein, um zu melden, ob die Bereitstellung der Sperrdateien erfolgreich war oder nicht.<\/li>\n<li>Dynamisches SafeOS-Update-Paket f\u00fcr Window Recovery Environment (WinRE).<\/li>\n<li><strong>9.04.2024<\/strong> Die Testphase hat begonnen. Administratoren k\u00f6nnen jetzt selbst Tests durchf\u00fchren<\/li>\n<li><strong>9.07.2024<\/strong> Die Bereitstellungsphase ist jetzt abgeschlossen.<\/li>\n<li><strong>30.01.2025: Neu Enddatum:<\/strong> Die Durchsetzungsphase beginnt nicht vor Januar 2026, und wir werden mindestens sechs Monate im Voraus in diesem Artikel warnen, bevor diese Phase beginnt. Wenn Updates f\u00fcr die Erzwingungsphase ver\u00f6ffentlicht werden, enthalten sie Folgendes:\n<ul>\n<li><em>Das Zertifikat &#8222;Windows Production PCA 2011&#8220; wird automatisch widerrufen, indem es der UEFI Forbidden List (DBX) f\u00fcr den sicheren Start auf tauglichen Ger\u00e4ten hinzugef\u00fcgt wird. Diese Updates werden nach der Installation von Updates f\u00fcr Windows auf allen betroffenen Systemen ohne Option zum Deaktivieren programmgesteuert erzwungen.<\/em><\/li>\n<\/ul>\n<\/li>\n<li><strong>Hinweis 4.02.2025:<\/strong>  Microsoft hat jetzt ein PowerShell Skript (Make2023BootableMedia.ps1) bereitgestellt, mit dem man seine Bootmedien <a href=\"https:\/\/www.deskmodder.de\/blog\/2025\/02\/04\/mit-einem-powershell-skript-windows-bootmedien-fuer-das-windows-uefi-ca-2023-zertifikat-aktualisieren\/\" target=\"_blank\">aktualisieren und das neue Zertifikat integrieren kann<\/a>.<\/li>\n<\/ul>\n<p><strong>[Update 12.05.23]:<\/strong> Microsoft hat jetzt noch eine weitere Anleitung freigegeben, wie man die anf\u00e4lligen Bootmanager blockieren kann.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/05\/12\/anfaellige-windows-bootmanager-blockieren-kb5027455-anleitung-von-microsoft\/\" rel=\"noopener\" target=\"_blank\">Anf\u00e4llige Windows-Bootmanager blockieren (KB5027455) Anleitung von Microsoft<\/a><\/li>\n<\/ul>\n<div class=\"quelle\">Quelle: <a href=\"https:\/\/support.microsoft.com\/de-de\/topic\/kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d\" rel=\"noopener\" target=\"_blank\">support.microsoft<\/a><\/div>\n<h3>Windows 11 Tutorials und Hilfe<\/h3>\n<ul>\n<li>In unserem <a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Kategorie:Windows_11\" rel=\"noopener noreferrer\" target=\"_blank\">Windows 11 Wiki<\/a> findet ihr sehr viele hilfreiche Tipps und Tricks.<\/li>\n<li>Falls ihr Fragen habt, dann stellt diese ganz einfach bei uns im <a href=\"https:\/\/www.deskmodder.de\/phpBB3\/viewforum.php?f=353\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Forum<\/strong><\/a>.<\/li>\n<li><strong>Installationsmedien:<\/strong> Aktuelle Windows 11 ISOs findet ihr hier: <a href=\"https:\/\/www.deskmodder.de\/blog\/2023\/05\/26\/windows-11-22631-iso-esd-deutsch-english-inkl-updates-23h2-moment-4\/\" rel=\"noopener\" target=\"_blank\">23H2 22631<\/a>, oder <a href=\"https:\/\/www.deskmodder.de\/blog\/2024\/04\/27\/windows-11-24h2-26100-iso-esd-deutsch-english\/%22\" rel=\"noopener\" target=\"_blank\">24H2 26100<\/a>. Ansonsten immer in der rechten Sidebar.<\/li>\n<li><a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Windows_11_neu_clean_installieren_Tipps_und_Tricks\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Windows 11 neu clean installieren Tipps und Tricks<\/strong><\/a>.<\/li>\n<li><a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Windows_11_auch_ohne_TPM_und_Secure_Boot_installieren\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Windows 11 auch ohne TPM und Secure Boot installieren<\/strong><\/a>.<\/li>\n<li><a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Windows_11_mit_einem_lokalen_oder_Microsoft_Konto_installieren\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Windows 11 mit lokalem Konto auch Offline installieren<\/strong><\/a>.<\/li>\n<li><a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Windows_11_Inplace_Upgrade_Reparatur_oder_Feature_Update\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Windows 11 Inplace Upgrade Reparatur oder Feature Update<\/strong><\/a>.<\/li>\n<li><a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Automatisch_anmelden_Pin_entfernen_Windows_11\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Automatisch anmelden Pin entfernen Windows 11<\/strong><\/a>.<\/li>\n<li>Alle Beitr\u00e4ge zu Windows 11 im Blog findet ihr <a href=\"https:\/\/www.deskmodder.de\/blog\/category\/windows-11\/\" rel=\"noopener\" target=\"_blank\">\u00fcber diese Seite<\/a>. Wobei auch <a href=\"https:\/\/www.deskmodder.de\/blog\/\" rel=\"noopener\" target=\"_blank\">alle anderen Artikel<\/a> interessant sein k\u00f6nnen.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>[Update 30.01.2025]: Kurzer Hinweis. Die Bereitstellungsphase wurde im Juli 2024 abgeschlossen und 6 Monate sp\u00e4ter sollte dann die Durchsetzungsphase beginnen. Diese Durchsetzungsphase hat Microsoft jetzt auf nicht vor Januar 2026 gesetzt. Damit wird die Umsetzung, das &#8222;Windows Production PCA 2011&#8220;-Zertifikat&hellip; <\/p>\n","protected":false},"author":134,"featured_media":92066,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[10,2689,80310],"tags":[85830,85832,85831,9751,75128,9742,7701],"class_list":["post-177993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux","category-windows-10","category-windows-11","tag-blacklotus","tag-cve-2023-24932","tag-kb5025885","tag-windows-10","tag-windows-11","tag-windows-8","tag-windows-server"],"wp_featured_image":{"id":92066,"alt_text":"http:\/\/www.stockvault.net\/photo\/174251\/cyber-security-concept","description":"","media_type":"image","media_details":{"width":1205,"height":927,"file":"2017\/10\/stockvault-cyber-security-concept174251.jpg","sizes":{"thumbnail":{"file":"stockvault-cyber-security-concept174251-266x205.jpg","width":266,"height":205,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-266x205.jpg"},"medium":{"file":"stockvault-cyber-security-concept174251-468x360.jpg","width":468,"height":360,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-468x360.jpg"},"large":{"file":"stockvault-cyber-security-concept174251-758x583.jpg","width":758,"height":583,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-758x583.jpg"},"wp_review_large":{"file":"stockvault-cyber-security-concept174251-320x200.jpg","width":320,"height":200,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-320x200.jpg"},"wp_review_small":{"file":"stockvault-cyber-security-concept174251-65x65.jpg","width":65,"height":65,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-65x65.jpg"},"blog-large":{"file":"stockvault-cyber-security-concept174251-642x300.jpg","width":642,"height":300,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-642x300.jpg"},"blog-medium":{"file":"stockvault-cyber-security-concept174251-306x205.jpg","width":306,"height":205,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-306x205.jpg"},"recent-thumb":{"file":"stockvault-cyber-security-concept174251-350x316.jpg","width":350,"height":316,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-350x316.jpg"},"service-featured":{"file":"stockvault-cyber-security-concept174251-600x330.jpg","width":600,"height":330,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-600x330.jpg"},"wp_rp_thumbnail":{"file":"stockvault-cyber-security-concept174251-150x150.jpg","width":150,"height":150,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251-150x150.jpg"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"Security concept - Locks on digital screen","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"Security concept - Locks on digital screen","orientation":"1","keywords":["cyber","internet","network","password","crime","web","hacker","technology","security","computer","virus","online","abstract","background","tech","isolated","black","phishing","danger","data","protect","attack","information","system","code","digital","binary","hack","protection","locks","concept","screen","padlocks","access","key","safe","icon","secure","pad","privacy","safety","hole","keyhole","display","green","unlock","guard","open","secrecy","phone","login","net","lockout","authorization","pixel","mobile","close","encryption","software","safeguard","business","matrix","coding","cyberspace","dark","policy","antivirus","crack","symbol","closed","pixelated","generated","program","steal","user","red","interface","id","graphic","one","gui","touch","pc","unknown","person","spy","cracker","thief","silhouette","image","criminal","man","identity","digitally","hand","communication","hacking","fraud","scene","laptop","green","identity theft","police","tape","confiscated","cybercrime","barricade","number","cipher","evidence","line","investigation","worm","bot"]}},"post":92065,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg"},"commentcount":113,"wp_comments":[{"id":238854,"parent":0,"author":0,"author_name":"Fritz Mueller","author_email":"fritz.mueller@anden.deskmodder.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/201c06ff0146812dcc1371c38a850342c7a6527a2656c0b78f663773dbb59752?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/201c06ff0146812dcc1371c38a850342c7a6527a2656c0b78f663773dbb59752?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/201c06ff0146812dcc1371c38a850342c7a6527a2656c0b78f663773dbb59752?s=96&d=mm&r=g"},"date":"2023-05-10T08:54:47","cld_nonce":"9674e015fc","content":{"rendered":"<p>Tats\u00e4chlich?<br \/>\nNun m\u00fcssen wir alle USB-Stifte neu machen?<\/p>\n"},"status":"1"},{"id":238855,"parent":238854,"author":6246,"author_name":"Vectorprime","author_email":"reinfeld@live.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/50065142e47aa0f4d10efe4863577fae0e8d3efbd0ddab24335c63a8054d4b12?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/50065142e47aa0f4d10efe4863577fae0e8d3efbd0ddab24335c63a8054d4b12?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/50065142e47aa0f4d10efe4863577fae0e8d3efbd0ddab24335c63a8054d4b12?s=96&d=mm&r=g"},"date":"2023-05-10T09:11:08","cld_nonce":"9674e015fc","content":{"rendered":"<p>So wie ich das lese w\u00fcrde ich sagen ja aber so einen usb stick neu machen ist doch schnell und keine arbeit.<\/p>\n"},"status":"1"},{"id":238856,"parent":0,"author":0,"author_name":"Thomas","author_email":"capt1_tom1@yahoo.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4027b1d827fc88383dd83748ad4ddfecd1713cd1668e1f28e5fb481ab6417045?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4027b1d827fc88383dd83748ad4ddfecd1713cd1668e1f28e5fb481ab6417045?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4027b1d827fc88383dd83748ad4ddfecd1713cd1668e1f28e5fb481ab6417045?s=96&d=mm&r=g"},"date":"2023-05-10T09:42:49","cld_nonce":"9674e015fc","content":{"rendered":"<p>muss ich das auch machen ?<br \/>\nEdition\tWindows 11 Pro<br \/>\nVersion\t22H2<br \/>\nInstalliert am\t\u200e10.\u200e05.\u200e2023<br \/>\nBetriebssystembuild\t22624.1755<br \/>\nLeistung\tWindows Feature Experience Pack 1000.22642.1000.0<\/p>\n<p>kann man das nicht alles zusammenfassen ? Irgendwie .<\/p>\n<p>Muss ich meine system os etwa neu machen ( nvme m.2 ) steige da langsam nicht mehr durch.<\/p>\n<p>SORRY<\/p>\n"},"status":"1"},{"id":238863,"parent":0,"author":7429,"author_name":"Pokonon","author_email":"meyer-wipfeld@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/528bff56ce84f565c5cbc5df829a33c8d1144060fa68c96e04e4db7d4a15a9f6?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/528bff56ce84f565c5cbc5df829a33c8d1144060fa68c96e04e4db7d4a15a9f6?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/528bff56ce84f565c5cbc5df829a33c8d1144060fa68c96e04e4db7d4a15a9f6?s=96&d=mm&r=g"},"date":"2023-05-10T11:25:59","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hallo<br \/>\ndas heist nach den Update alle Backups neu machen?Was ist mit der Wiederherstellungsumgebung von Aomei,die beim Start angezeigt wird,funktioniert die noch?<br \/>\nMu\u00df man die Codes umbedingt manuell eingeben,oder kann man warten bis neue Updates kommen?<br \/>\nHat das mit den Codes eingeben schon einer gemacht,vieleicht eine keine Anleitung w\u00e4re nett.<br \/>\ngru\u00df Pokonon<\/p>\n"},"status":"1"},{"id":238864,"parent":0,"author":0,"author_name":"Otto","author_email":"otto@andendeskmodder.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/8b33368e7ff719615b290a0094c9e68c16fba8ec3cfa3bd1f9e9c4b9bbb15330?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/8b33368e7ff719615b290a0094c9e68c16fba8ec3cfa3bd1f9e9c4b9bbb15330?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/8b33368e7ff719615b290a0094c9e68c16fba8ec3cfa3bd1f9e9c4b9bbb15330?s=96&d=mm&r=g"},"date":"2023-05-10T11:27:40","cld_nonce":"9674e015fc","content":{"rendered":"<p>F\u00fcr das aktuelle AOMEI-Backupper habe ich gerade einen neuen bootf\u00e4higen USB-Stick erstellt.<br \/>\n(Lenovo X240, i5-4.Gen., AOMEI: nicht Linux, sondern WinPE-<br \/>\nnicht neu runtergeladen, sondern von dem bestehenden System erstellt)<br \/>\nDie gute Nachricht: der Laptop bootet in das AOMEI rein.<br \/>\nDie schlechte Nachricht: Es dauert ein paar Minuten.<br \/>\nFast dachte ich, die alte Rumpel macht jetzt wohl gar nix mehr?<br \/>\nAber dann ging es doch.<\/p>\n"},"status":"1"},{"id":238865,"parent":0,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-10T11:48:40","cld_nonce":"9674e015fc","content":{"rendered":"<p>Sorry, kenne mich in dem Bereich kaum aus.<\/p>\n<p>Annahme, ich mache nichts ausser Windows-Zwangsupdates in physischen und virtuellen Maschinen anzuwenden.<\/p>\n<p>&#8211; Gilt das nur, wenn Secure Boot eingeschaltet ist, oder habe ich auch Probleme zu erwarten, wenn das aus ist?<br \/>\n&#8211; Was ist mit Dual-Boot-Systemen (Grub) &#8212; werden die weiter funktionieren?<br \/>\n&#8211; Was ist mit Bootmedien, die unter Linux erstellt wurden &#8212; funktionieren die weiter?<\/p>\n<p>Ich habe &gt; 20 Bootmedien als USB-Sticks, .iso-Dateien und DVDs und sehr wenig Lust, die alle zu erneuern&#8230;<\/p>\n"},"status":"1"},{"id":238867,"parent":0,"author":7429,"author_name":"Pokonon","author_email":"meyer-wipfeld@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/528bff56ce84f565c5cbc5df829a33c8d1144060fa68c96e04e4db7d4a15a9f6?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/528bff56ce84f565c5cbc5df829a33c8d1144060fa68c96e04e4db7d4a15a9f6?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/528bff56ce84f565c5cbc5df829a33c8d1144060fa68c96e04e4db7d4a15a9f6?s=96&d=mm&r=g"},"date":"2023-05-10T11:57:21","cld_nonce":"9674e015fc","content":{"rendered":"<p>kenn mich da auch nicht aus,werde meine 5  PCs updaten,und neue Backups anlegen.Denn Rest wird Microsoft schon \u00fcber die Updates hin kriegen,hoffe ich.<\/p>\n"},"status":"1"},{"id":238868,"parent":238865,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-10T11:58:06","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ok, ich lese gerade &#8222;All Windows devices with Secure Boot protections enabled are affected by this issue&#8220;. Das beantwortet meine erste Frage.<\/p>\n<p>Heisst das, ich kann die vorhandenen Boot-Medien weiterverwenden, wenn ich vor ihrem Gebrauch Secure Boot jeweils deaktiviere?<\/p>\n"},"status":"1"},{"id":238870,"parent":0,"author":0,"author_name":"Nogardrevlis","author_email":"Flo1@dhkaufmann.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f67c9fd964e2bbbc796656c2291d715a0408e30e8439c0005508771af5c9b4a6?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f67c9fd964e2bbbc796656c2291d715a0408e30e8439c0005508771af5c9b4a6?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f67c9fd964e2bbbc796656c2291d715a0408e30e8439c0005508771af5c9b4a6?s=96&d=mm&r=g"},"date":"2023-05-10T12:21:18","cld_nonce":"9674e015fc","content":{"rendered":"<p>Eine Sache die mich hier verwirrt ist, das Microsoft sagt das man die Police Datei nicht auf Bootf\u00e4higen USB Sticks oder Festplatten kopieren soll und sie nur f\u00fcr Active Systeme Gedacht ist, somit wird oben im text dieser Anweisung zuwidergehandelt.<\/p>\n<p>Zitat:<br \/>\nImportant Do NOT apply the updated SKUSIPolicy.p7b file (containing the revocations) on your bootable media (ISO, USB, DVD, and so on). The SKUSIPolicy.p7b file from updates released on or after May 9, 2023 should only be applied to your Windows devices.<\/p>\n"},"status":"1"},{"id":238871,"parent":0,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-10T12:21:21","cld_nonce":"9674e015fc","content":{"rendered":"<p>Leicht OT und, wie gesagt, ich kenne mich mit der Thematik nicht aus. Folgende Verst\u00e4ndnisfrage:<\/p>\n<p>&#8211; Wenn durch ein Betriebssystem-Update Bootmedien unbenutzbar werden, heisst das, dass das Betriebssystem das BOIS\/UEFI manipulieren kann. Richtig?<br \/>\n&#8211; Wenn ich vom Betriebssystem aus das BIOS\/UEFI manipulieren kann, welchen Sinn hat dann Secure Boot? Kann dann ja durch jede Schadsoftware ausgehebelt werden.<\/p>\n<p>Was habe ich nicht verstanden?<\/p>\n"},"status":"1"},{"id":238872,"parent":238871,"author":134,"author_name":"moinmoin","author_email":"moin-moin@hab-verschlafen.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"},"date":"2023-05-10T12:35:35","cld_nonce":"9674e015fc","content":{"rendered":"<p>Microsoft hat und wird das laufende System absichern. Dadurch kann es dann dazu kommen, dass \u00e4ltere Bootmedien nicht mehr starten k\u00f6nnen. <\/p>\n<p>Es ist keine Manipulation, sondern wenn du so willst eine Blockade im System gegen Angreifer. So auch Bootmedien.<\/p>\n"},"status":"1"},{"id":238875,"parent":0,"author":0,"author_name":"Karambolage","author_email":"tubug.tivat@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=96&d=mm&r=g"},"date":"2023-05-10T13:04:38","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hi,<br \/>\nalso ich habe meine gesamten Bootmedien einfach mal ausprobiert: starten alle ganz normal. Alle = Macrium Rescue, Win11-Install von ca. Feb., Linux-Mint 21.1 Live, uralte WIN10-Install, alle von USB-Srtick. Secure-Boot ist auf meinem PC aktiv.<\/p>\n"},"status":"1"},{"id":238876,"parent":238856,"author":0,"author_name":"Vectorprime","author_email":"reinfeld@live.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/50065142e47aa0f4d10efe4863577fae0e8d3efbd0ddab24335c63a8054d4b12?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/50065142e47aa0f4d10efe4863577fae0e8d3efbd0ddab24335c63a8054d4b12?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/50065142e47aa0f4d10efe4863577fae0e8d3efbd0ddab24335c63a8054d4b12?s=96&d=mm&r=g"},"date":"2023-05-10T13:04:39","cld_nonce":"9674e015fc","content":{"rendered":"<p>Nein du hast ja ein Update daf\u00fcr bekommen . Was die meinen ist wenn du es neu installieren willst dann musst du eine aktuelle ISO nehmen und da raus ein Boot Stick machen oder dir die brennen. <\/p>\n<p><i>gepostet mit der <a href=\"https:\/\/apps.apple.com\/de\/app\/deskmodder\/id1478451921?l=de\" rel=\"nofollow ugc\">Deskmodder.de-App f\u00fcr iOS<\/a><\/i><\/p>\n"},"status":"1"},{"id":238877,"parent":238875,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-05-10T13:14:19","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hast Du auch TPM 2.0 und das Ganze manuell aktiviert? Weil bei mir bootet gerade keine \u00e4ltere ISO mehr.<\/p>\n"},"status":"1"},{"id":238878,"parent":238872,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-10T13:16:56","cld_nonce":"9674e015fc","content":{"rendered":"<p>Das verstehe ich schon. Aber wenn man vom Betriebssystem aus (und nicht, beispielsweise, nur durch ein UEFI-Update oder gar einen Hardware-Eingriff) festlegen kann, was booten darf und was nicht, wo bleibt denn dann der Schutz? Dann kann doch auch jede Schadsoftware, die ich mir eingefangen habe, ihrer eigenen &#8222;Betriebssystem-Variante&#8220; Bootrechte einr\u00e4umen. Oder nicht?<\/p>\n"},"status":"1"},{"id":238879,"parent":238877,"author":0,"author_name":"Karambolage","author_email":"tubug.tivat@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=96&d=mm&r=g"},"date":"2023-05-10T13:29:56","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ja, TPM 2.0 (AMD)<br \/>\nMainboard = Asus TUF X570 Gaming plus mit Bios 4602. Meinst Du mit manuell aktivert Secure Boot? Dann &#8222;ja&#8220;, vor ca. einer Woche wollte ich Linux Mint neu parallel zu WIN 11 installieren und bin beim booten vom LinuxUSB-Stick st\u00e4ndig \u00fcber den Fehler &#8222;Falsche Shim-Signatur&#8230;&#8220; gestolpert. Daraufhin habe ich Secure Boot deaktivert und alles funktionierte wie gew\u00fcnscht. Ich wollte aber Secure Bot aktiv haben, also wieder aktivert und im Bios (nach einigem Z\u00f6gern) s\u00e4mtliche Secure-Keys gel\u00f6scht &#8211; danach klappte das Booten, Installieren und Staren von Linux Mint mit Secure Boot und auch win11 startet ganz nornmal. Meine s\u00e4mtlichen Windows-Partitonen sind mit Bitlocker verschl\u00fcsselt.<\/p>\n"},"status":"1"},{"id":238882,"parent":238878,"author":134,"author_name":"moinmoin","author_email":"moin-moin@hab-verschlafen.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"},"date":"2023-05-10T13:33:30","cld_nonce":"9674e015fc","content":{"rendered":"<p>MS legt fest was booten kann richtig. Aber um genau den Eingriff von Schadsoftware zu unterbinden.<\/p>\n"},"status":"1"},{"id":238883,"parent":0,"author":0,"author_name":"Andreas Berger","author_email":"25436@online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/30fc874178118b0d553ae3ee0b8d39db6fc19b1882b2809f2560f71610ca4308?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/30fc874178118b0d553ae3ee0b8d39db6fc19b1882b2809f2560f71610ca4308?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/30fc874178118b0d553ae3ee0b8d39db6fc19b1882b2809f2560f71610ca4308?s=96&d=mm&r=g"},"date":"2023-05-10T13:35:17","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ich habe TPM 2.0 nicht aktiviert und boote nur \u00fcber die SSD. Ist die Ma\u00dfnahme dann f\u00fcr mich sinnvoll?<\/p>\n"},"status":"1"},{"id":238886,"parent":238876,"author":4914,"author_name":"ToWa","author_email":"rtw@wi-post.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/68ee84383ac40f520b3ac7da54fbcde5bcc80145b0114653f9d2c4c881c86f03?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/68ee84383ac40f520b3ac7da54fbcde5bcc80145b0114653f9d2c4c881c86f03?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/68ee84383ac40f520b3ac7da54fbcde5bcc80145b0114653f9d2c4c881c86f03?s=96&d=mm&r=g"},"date":"2023-05-10T14:00:17","cld_nonce":"9674e015fc","content":{"rendered":"<p>Finde ich suspekt bzw. nicht logisch.<br \/>\nWenn ich von einem alten Medium neu installiere erhalte ich die Aktualisierung beim ersten Mal online gehen ebenfalls per Windowsupdate.<\/p>\n<p>Ich vermute daher die USB-Stick Geschichte betrifft vorrangig die WindowsToGo Sticks.<\/p>\n"},"status":"1"},{"id":238887,"parent":238879,"author":0,"author_name":"Karambolage","author_email":"tubug.tivat@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=96&d=mm&r=g"},"date":"2023-05-10T14:01:02","cld_nonce":"9674e015fc","content":{"rendered":"<p>Nachtrag:<br \/>\nIch habe nochmals alles gepr\u00fcft:<br \/>\nWin11 Version 22621.1702, Kum-Update KB5026372 ist installiert, XCOPY SKUSiPolicy.P7b wurde ausgef\u00fchrt, Datei ist im EFI-Verzeichnis \\EFI\\Microsoft\\Boot vorhanden, TPM 2.0 ist aktiviert (fTPM), Secure-Keys im Bios sind auf Werkseinstellungen zur\u00fcckgesetzt, UEFI-Boot ist aktivert.<br \/>\nHabe ich was \u00fcbersehen? Warum kann ich immer noch von meinen alten USB-Medien booten?<\/p>\n"},"status":"1"},{"id":238889,"parent":238887,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-05-10T14:11:46","cld_nonce":"9674e015fc","content":{"rendered":"<p>In der Registry hast Du das Update aktiviert? In der Ereignisanzeige sollte unter &#8222;System&#8220; dann stehen:<\/p>\n<p>EventID:1035; Quelle TPM-WMI; Das Dbx-Update f\u00fcr den sicheren Start wurde erfolgreich angewendet.<\/p>\n<p>Dann ist das scharf gestellt. Allerdings w\u00fcrde ich im Moment noch davon abraten, da ich gerade nicht wei\u00df, wo genau das Dbx-Update auf realer Hardware abgelegt wird und ob man das R\u00fcckg\u00e4ngig machen kann. Eventuell reicht, TPM zur\u00fcckzusetzen. Wenn das aber im UEFI abgelegt wird, dann wei\u00df ich auch nicht weiter.<\/p>\n"},"status":"1"},{"id":238890,"parent":238883,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-05-10T14:13:06","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ich frage ich da auch gerade, ob das ohne TPM \u00fcberhaupt greift, zumal das Dbx-Update wird \u00fcber die TPM-WMI installiert. Aber wo das Update landet, wei\u00df ich nicht.<\/p>\n"},"status":"1"},{"id":238892,"parent":238863,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-10T14:23:00","cld_nonce":"9674e015fc","content":{"rendered":"<blockquote class=\"quote_border_top\"><p>\"<br \/>\nExamples of bootable media and recovery media impacted by this issue<br \/>\n[&#8230;]<br \/>\nBackups of Windows which were imaged before the installation of updates released on or after May 9, 2023. These will not be directly usable to restore your Windows installation after the revocations have been enabled on your device.<br \/>\n\"<\/p><\/blockquote>\n<p>Es wird aber wohl Microsofts Geheimnis bleiben, wie ich ein Windows-Backup von vor einem halben Jahr *heute* noch einmal erstellen soll. Einfach nur ein gro\u00dfer Witz.<\/p>\n<p>Meine Hoffnung ist (kann das jemand definitiv best\u00e4tigen?), dass man das alles unbeachtet lassen kann, wenn man Secure Boot ausschaltet.<\/p>\n"},"status":"1"},{"id":238894,"parent":238882,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-10T14:27:41","cld_nonce":"9674e015fc","content":{"rendered":"<p>Schon klar. Aber wenn MS das festlegen kann, dann muss das doch grunds\u00e4tzlich auch ein anderer Betriebssystem-Anbieter k\u00f6nnen. Oder eben Schadsoftware, die in irgendeinem Betriebssystem l\u00e4uft. Womit der Schutzmechanismus hinf\u00e4llig ist.<\/p>\n"},"status":"1"},{"id":238896,"parent":0,"author":0,"author_name":"JanP","author_email":"jan.schmitt_99@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=96&d=mm&r=g"},"date":"2023-05-10T14:40:27","cld_nonce":"9674e015fc","content":{"rendered":"<p>Bei mir tauchen die Dateien auch auf allerdings habe ich SecureBoot ausgeschaltet und TPM auch.<br \/>\nBei mir lassen sich die Backups damit starten die vor dem 09.05.2023 erstellt wurden.<br \/>\n<a href=\"https:\/\/ibb.co\/wQTMw7C\" rel=\"nofollow ugc\">https:\/\/ibb.co\/wQTMw7C<\/a><\/p>\n"},"status":"1"},{"id":238897,"parent":238896,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-05-10T14:44:14","cld_nonce":"9674e015fc","content":{"rendered":"<p>Solange SecureBoot nicht aktiver wurde (TPM eventuell auch), dann ist das egal, ob die Dateien da liegen oder nicht. Die .bin m\u00fcssen in der UEFI eingespielt werden und .p7b in den angegeben Ordner der Systempartition. Ansonsten passiert da im Moment nichts weiter.<\/p>\n<p>Die Dateien gibt es bei mir auch in Windows 10 auf einem Laptop, der \u00fcberhaupt kein UEFI besitz, nur klassisches BIOS. Hier sind die Dateien v\u00f6llig nutzlos. Aber halt durch ein Update vorhanden.<\/p>\n"},"status":"1"},{"id":238898,"parent":238889,"author":0,"author_name":"Karambolage","author_email":"tubug.tivat@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/96bd34b261c7c4e62917f027d8ca5e1f88fd93ee70eb238c635a6a826f078e37?s=96&d=mm&r=g"},"date":"2023-05-10T14:48:34","cld_nonce":"9674e015fc","content":{"rendered":"<p>Das war&#8217;s. Das habe ich \u00fcbersehen&#8230;<\/p>\n<p>Danke f\u00fcr den Hinweis. Ich warte dann doch lieber noch ab&#8230;<\/p>\n"},"status":"1"},{"id":238899,"parent":238890,"author":0,"author_name":"Andreas Berger","author_email":"25436@online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/30fc874178118b0d553ae3ee0b8d39db6fc19b1882b2809f2560f71610ca4308?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/30fc874178118b0d553ae3ee0b8d39db6fc19b1882b2809f2560f71610ca4308?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/30fc874178118b0d553ae3ee0b8d39db6fc19b1882b2809f2560f71610ca4308?s=96&d=mm&r=g"},"date":"2023-05-10T14:50:35","cld_nonce":"9674e015fc","content":{"rendered":"<p>Die Abk\u00fcrzungen verwirren mich. Ich glaube, ich brauche das nicht vorzunehmen.<\/p>\n"},"status":"1"},{"id":238901,"parent":0,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-05-10T15:10:31","cld_nonce":"9674e015fc","content":{"rendered":"<p>Zitat: &#8222;Erst wenn man beide Befehle ausf\u00fchrt, kommt es dazu, dass Windows nicht von Bootdateien starten kann. Das sollte man derzeit nicht machen. Microsoft bereitet die \u00c4nderung nur vor.&#8220;<\/p>\n<p>Ok, immer Ruhe bewahren. Ich lese mir in Ruhe alles durch,  auch von Microsoft. Zur Zeit \u00e4ndere ich da lieber nichts.<\/p>\n"},"status":"1"},{"id":238904,"parent":238886,"author":0,"author_name":"1ST1","author_email":"stefan_matthaeus@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=96&d=mm&r=g"},"date":"2023-05-10T15:45:45","cld_nonce":"9674e015fc","content":{"rendered":"<p>Doch, logisch. Denke an die geleakten UEFI-Zertifikate von Intel und MSI. Die m\u00fcssen zur\u00fcckgezogen werden und es muss neue geben. Die Alten werden von den neuen Bootmedien nicht mehr aktzeptiert und alte Medien kennen die neuen Zertifikate nicht, beides hat zur Folge, dass von dem Medium nicht gebootet werden kann. Das gillt f\u00fcr Windows, Linux, usw.<\/p>\n<p>Vorgehensweise: Ank\u00fcndigen, dass was kommt, dabei das neue Zertifikat herausgeben, das passiert jetzt. Dann den Leuten genug Zeit geben, ihre Bootmedien umzustellen, solange werden beide Zertifikate aktzeptiert. Dann altes Zertifikat zur\u00fcck ziehen, das passiert Anfang 2024.<\/p>\n<p>Notbehelf: Secureboot abschalten. Ist f\u00fcr Privat auch nicht tragisch, es sei denn man benutzt Windows 11.<\/p>\n"},"status":"1"},{"id":238905,"parent":238868,"author":0,"author_name":"1ST1","author_email":"stefan_matthaeus@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=96&d=mm&r=g"},"date":"2023-05-10T15:49:20","cld_nonce":"9674e015fc","content":{"rendered":"<p>Secureboot deaktivieren, d\u00fcrfte ein gangbarer Weg sein, aber nicht bei Windows 11&#8230;<\/p>\n"},"status":"1"},{"id":238906,"parent":238877,"author":0,"author_name":"1ST1","author_email":"stefan_matthaeus@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/a8c85a62ab6bb1daba2435b02860bcd434d0d7efacaead9bb067c9027122aea0?s=96&d=mm&r=g"},"date":"2023-05-10T15:51:56","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hast du ein MSI Mainboard? Evtl. werden hier gerade die geklauten MSI Zertifikate f\u00fcr UEFI \/ Secureboot zur\u00fcck gezogen&#8230;<\/p>\n"},"status":"1"},{"id":238909,"parent":238901,"author":0,"author_name":"max","author_email":"correncourt@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/7c18d5b1d39040eb3e8094c075261c07727f0d183920b777056f1fb9e1fadd5d?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/7c18d5b1d39040eb3e8094c075261c07727f0d183920b777056f1fb9e1fadd5d?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/7c18d5b1d39040eb3e8094c075261c07727f0d183920b777056f1fb9e1fadd5d?s=96&d=mm&r=g"},"date":"2023-05-10T16:36:55","cld_nonce":"9674e015fc","content":{"rendered":"<p>Also so wie ich das lese wird es im 1. Quartal 2024 durch Windows-Updates auf allen betroffenen Systemen programmatisch durchgesetzt.<\/p>\n"},"status":"1"},{"id":238913,"parent":238909,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-05-10T17:49:32","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ja so habe ich das auch gelesen. Windows Update soll sich darum k\u00fcmmern.<\/p>\n"},"status":"1"},{"id":238924,"parent":0,"author":5301,"author_name":"Jim","author_email":"auge_ohr@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/03982dcd3f2a76a441e8c36cc0ea080968bc94bed446271712da9ba4ed786aeb?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/03982dcd3f2a76a441e8c36cc0ea080968bc94bed446271712da9ba4ed786aeb?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/03982dcd3f2a76a441e8c36cc0ea080968bc94bed446271712da9ba4ed786aeb?s=96&d=mm&r=g"},"date":"2023-05-10T21:56:10","cld_nonce":"9674e015fc","content":{"rendered":"<p>hi,<\/p>\n<p>das ganze betrifft ja Windows 11 und mit Windows 10 ist 2025 Schluss<br \/>\nda nach, so nach Microsoft, sollte es nur noch Windows 11 geben mit aktiven SecureBoot und TPM<\/p>\n<p>nun gab es wegen SecureBoot ja viele Proteste aus der Linux Gemeinschaft und Microsoft hat wohl einige Zertifikate raus ger\u00fcckt<br \/>\ndas selbe wird nun wohl jetzt passieren denn auch davon sollen einige Zertifikate betroffen sein<\/p>\n<p>ich w\u00fcrde mich nicht wundern wenn &#8222;irgendwann&#8220; man im UEFI kein SecureBoot oder TPM hat was man &#8222;abschalten&#8220; kann<\/p>\n"},"status":"1"},{"id":238936,"parent":238905,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-11T07:40:25","cld_nonce":"9674e015fc","content":{"rendered":"<p>Danke f\u00fcr die Best\u00e4tigung. Win11 habe ich nicht.<\/p>\n"},"status":"1"},{"id":238945,"parent":0,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-05-11T09:16:30","cld_nonce":"9674e015fc","content":{"rendered":"<p>Wenn ich diese Sicherheitsfunktion aktiviere, funktionieren dann noch Linux Live USB Sticks?<br \/>\nIch benutze PartedMagic.<\/p>\n"},"status":"1"},{"id":238984,"parent":238945,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-05-11T13:49:09","cld_nonce":"9674e015fc","content":{"rendered":"<p>Tja, das sind so Fragen, die auch mich umtreiben. <\/p>\n<p>Was ist mit Boot-Medien, die nicht unter Windows, sondern unter Linux erstellt wurden? Wenn ich die jetzt neu erstelle, bekommen die ja keine \u00c4nderungen durch irgendein Windows-Update mit, sehen also genau gleich aus.<\/p>\n<p>Was ist mit Boot-Medien, die ich aus einer VM heraus erstellt habe bzw. neu erstellen w\u00fcrde?<\/p>\n<p>Was ist mit dem Boot-Loader eines Dual-Boot-Systems? Ist das auch ein &#8222;Boot-Medium&#8220;? Wird das System weiter funktionieren und falls nicht, was m\u00fcsste ich tun? Wird der Bootloader m\u00f6glicherweise schon durch das Mai-Windows-Update zerschossen?<\/p>\n<p>Was muss ich z.B. bei einem Ventoy-Stick neu machen? Ventoy (unter Linux)? Oder die .iso-Dateien? Oder beides? Und wo bekomme ich ggf. aktualisierte .iso-Dateien eines Bertiebssystems her, das es seit Jahren offiziell nicht mehr gibt?<\/p>\n<p>F\u00fcr mich alles v\u00f6llig unklar. Ich f\u00fcrchte, dass der Schuss zumindest f\u00fcr mich nach hinten losgeht und ich k\u00fcnftig wegen dieser anscheinend wenig durchdachten Anpassungen ganz auf Secure Boot verzichten muss.<\/p>\n"},"status":"1"},{"id":238985,"parent":238984,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-05-11T13:58:06","cld_nonce":"9674e015fc","content":{"rendered":"<p>F\u00fcr das Boot-Medium finde ich da derzeit noch keine Updates, au\u00dfer f\u00fcr den Ordner .\\sources. Das  Boot-Medium wird auch nicht \u00fcber das Windows Update aktualisiert. Das liefert Microsoft als Ganzes aus, aber vermutlich nur f\u00fcr aktuelle Windows Versionen. Aber muss man abwarten.<\/p>\n<p>Ich habe das mal in der VM getestet und keine Microsoft ISOs lie\u00dfen sich mehr booten, da ich keine Ahnung habe, was im Ordner EFI aktualisiert werden muss, damit das wieder funktioniert. Teil der Linux ISO funktionierten auch nicht mehr. Kommt wohl auf die Zertifikate an, mit denen die Bootdateien versehen sind.  Einige gehen, andere nicht und unsignierte wohl gar nicht mehr. Die GParted ISO lie\u00df sich auch nicht mehr starten. <\/p>\n<p>Dual-Boot in der VM habe ich nicht getestet, da nicht vorhanden.<\/p>\n"},"status":"1"},{"id":239031,"parent":0,"author":6956,"author_name":"Manu","author_email":"b.sonner@online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ae818a72317548c722db3dee3bb67e7ebe7c4acce5cb646eadb294631e277753?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ae818a72317548c722db3dee3bb67e7ebe7c4acce5cb646eadb294631e277753?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ae818a72317548c722db3dee3bb67e7ebe7c4acce5cb646eadb294631e277753?s=96&d=mm&r=g"},"date":"2023-05-11T23:43:24","cld_nonce":"9674e015fc","content":{"rendered":"<p>Die zwei angelegten PE-Partitionen booten und der Stick nicht.<\/p>\n<p><a href=\"https:\/\/s20.directupload.net\/images\/230511\/2f5ytqu8.png\"  rel=\"lightbox[177993] nofollow ugc\">https:\/\/s20.directupload.net\/images\/230511\/2f5ytqu8.png<\/a><\/p>\n"},"status":"1"},{"id":239087,"parent":238985,"author":0,"author_name":"Carsten","author_email":"c.richter@jazzvisions.eu","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/62def086192be6c76255e5f9c5156fe2abdd71e6addf01d28307b9e335594165?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/62def086192be6c76255e5f9c5156fe2abdd71e6addf01d28307b9e335594165?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/62def086192be6c76255e5f9c5156fe2abdd71e6addf01d28307b9e335594165?s=96&d=mm&r=g"},"date":"2023-05-12T15:42:40","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hi @dk2000. Ich habe unter Win 10 den UEFI Secure Boot aktiviert. TPM hat mein Rechner leider nicht. In den betr. MS-Artikeln ist allerdings nirgendwo die Rede von TPM, sondern nur von Secure Boot. Da aber TPM ein zus\u00e4tzliches Feature von Secure Boot ist, m\u00fcsste das doch bedeuten, dass diese Sicherheitsma\u00dfnahmen auch ohne TPM notwendig und m\u00f6glich sind. Sehe ich das richtig?<\/p>\n<p>Mein einziges Sicherungs- bzw. Wiederherstellungsmedium ist der erstellte USB-Stick mit dem Media Creation Tool (da alle eigenen Dateien, Reg-Einstellungen und Programm-Backups auf meiner externen Festplatte sind). Dar\u00fcber hinaus habe keine weiteren bootf\u00e4higen Medien. Also br\u00e4uchte ich ja somit lediglich den Windows-Bootstick erneuern. Dabei gibt es jedoch folgendes Problem. Zitat MS:<\/p>\n<p>&#8222;HINWEIS: Herunterladbare Windows-Medien (ISO-Dateien) von Microsoft, die mit den neuesten kumulativen Updates aktualisiert wurden, stehen BALD ZUR VERF\u00dcGUNG \u00fcber vertraute Kan\u00e4le wie Microsoft Softwaredownload, Visual Studio-Abonnements und das Volume Licensing Service Center. Wenn diese Medien mit Ihrem Ger\u00e4t und Ihrer Konfiguration funktionieren, m\u00fcssen Sie die unten angegebenen manuellen Schritte nicht ausf\u00fchren, um aktualisierte startbare Medien zu erstellen.&#8220;<\/p>\n<p>Jetzt frage ich mich, was &#8222;bald&#8220; bedeutet, bzw. wie ich erfahre, wann das Media Creation Tool auf die neue Sicherheitsma\u00dfnahme angepasst wurde, damit ich einen aktualisierten Bootstick erstellen kann. Wei\u00dft Du da N\u00e4heres?<\/p>\n"},"status":"1"},{"id":239215,"parent":0,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-05-14T18:07:06","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hallo,<\/p>\n<p>ich habe mountvol q: \/S in der Eingabeaufforderung (Admin) ausgef\u00fchrt. Die EFI System Partition wird aber nicht<br \/>\nangezeigt.<\/p>\n<p>Woran kann das liegen? <\/p>\n<p>Danke.<\/p>\n"},"status":"1"},{"id":239449,"parent":0,"author":0,"author_name":"Yvi","author_email":"ingeborgmueller1@outlook.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2e335a96960d7ca18e44fe81b91c4b39009415744895abba70df2e4f13e72d3f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2e335a96960d7ca18e44fe81b91c4b39009415744895abba70df2e4f13e72d3f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2e335a96960d7ca18e44fe81b91c4b39009415744895abba70df2e4f13e72d3f?s=96&d=mm&r=g"},"date":"2023-05-19T09:36:34","cld_nonce":"9674e015fc","content":{"rendered":"<p>Sind externe Festplatten, die Backups und Dateien enthalten auch betroffen? Im Grunde muss Microsoft meine Backups bei der Verwendung von einem neuem Clonezilla-Stick wieder herstellen. Oder Microsoft muss jedem ein Zweitlaufwerk zum Auslagern bzw Umlagern bezahlen. <\/p>\n<p>Aber Microsoft \u00fcbt ja an meinem PC schon flei\u00dfig, indem die Festplatten mit HDD-Sperren belegen, absichtlich Bluescreens of death rein hauen, das sich bei mir das Betriebssystem und die Festplatten sperren, das ich mir dann ewig mit chkdsk und diskpart, list disk, select disk n (n bedeutet die Datentr\u00e4gernummer des schreibgesch\u00fctzten Laufwerks) attributes disk clear readonly wieder frei schalte und siehe da das Experiment von Windows ist gescheitert mich zum neu aufsetzen zu zwingen und der Pc l\u00e4uft die n\u00e4chsten paar Wochen normal weiter. Also nichts mit Linux\u00fcbergriffig die Festplattensperre im MBR ablegen mit Stoppcode.<\/p>\n<p>Als ich mit Clonezillastick mein Backup wieder herstellen wollte wurde es absichtlich in Secureboot geblockt mit Ausreden, das das Passwort nicht stimmt oder es wurde nur die H\u00e4lfte der Windowsfestplatte wieder hergestellt. Als ich dann UEFI und Secureboot zur Wiederherstellung kurz deaktivierte, wurde mein Passwort richtig erkannt und mein Windows ohne Probleme vollst\u00e4ndig wieder hergestellt. Danach habe ich es wieder zum Teil aktiviert. Das heist UEFI im BIOS an, TPM 2.0 an und Secureboot auf manuell. So kann jedes Betriebssystem selbst entscheiden mit was es bootet und es gibt dann null Bootprobleme. Die Schl\u00fcssel aus dem Bios l\u00f6schen schadet auch nicht, da Linux auch schadsoftware reinschmuggeln kann nicht nur Hacker, die werden nach r\u00fccksetzen auf Werkseinstellungen eh erneuert. Man muss halt eventuell den Bootloader in der EFI auf Festplatte neu erstellen mit dem Stick. Aber da sieht man mal wie zuverl\u00e4ssig hier Boot\u00e4ngste verbreitet werden um sein versch\u00e4rftes Sicherheitssystem zu rechtfertigen. Warum ziehen die solche Exploitsoftware nicht aus dem Verkehr und machen die Programmierer und die Benutzer solcher Software nicht haftbar. Warum werden hier L\u00f6cher gestopft von Schadsoftware die schon l\u00e4ngst aus dem Verkehr gezogen werden muss und h\u00e4rter das ausspionieren und zerst\u00f6ren von geistigem und Materiellem Eigentum unter Strafe gestellt werden muss. Da versteh ich Microsoft und unsere Gesetzgeber nicht. Die Sache stinkt f\u00fcr mich nach Linuxbootreperaturblockade \ud83d\ude01 indem niemand mehr in Linux an die eigene Efi ran kommen soll, wenn Microsoft vielleicht selbst Tracksoftware rein gibt um diese zu l\u00f6schen.<\/p>\n"},"status":"1"},{"id":248116,"parent":0,"author":0,"author_name":"Marc Niguen","author_email":"marc.niguen@rhyta.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d6d086501faae04d1b84e3d7912d303f048aaddc7e73ae9601465cf8763a80a5?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d6d086501faae04d1b84e3d7912d303f048aaddc7e73ae9601465cf8763a80a5?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d6d086501faae04d1b84e3d7912d303f048aaddc7e73ae9601465cf8763a80a5?s=96&d=mm&r=g"},"date":"2023-07-12T12:32:55","cld_nonce":"9674e015fc","content":{"rendered":"<p>Jeder der hier meckert hat das Konzept von SecureBoot nicht verstanden!<\/p>\n<p>In Bezug auf Backups:<br \/>\nDie Risiken von SecureBoot h\u00e4tten den Betroffenen schon vor Einsatz der Backup-L\u00f6sung bekannt sein m\u00fcssen. Sinn und Zweck von Secure-Boot ist es manipulierte oder als nicht sicher geltende Bootloader zu unterbinden.<br \/>\nF\u00fcr diejenigen denen SecureBoot zu komplex ist: Einfach deaktivieren und eben auf die Sicherheitsfunktionalit\u00e4ten verzichten.<\/p>\n<p>Die Kollegen hier, die in dem Vorgehen von Microsoft ein Vendorlockin sehen, welches sich gegen die Linux-Community richtet, haben das Konzept von SecureBoot auch nicht verstanden.<br \/>\nUm es kurz zu fassen spare ich mir weitere Erl\u00e4uterungen und zitiere Debian hinsichtlich SecureBoot und Microsoft:<br \/>\n&#8222;UEFI Secure Boot is not an attempt by Microsoft to lock Linux out of the PC market here&#8220;<br \/>\nQuelle: <a href=\"https:\/\/wiki.debian.org\/SecureBoot\" rel=\"nofollow ugc\">https:\/\/wiki.debian.org\/SecureBoot<\/a><\/p>\n"},"status":"1"},{"id":248117,"parent":0,"author":0,"author_name":"Kritischer","author_email":"bin_bitterarm@outlook.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ba9217f87e388778c40bd97e9e2fa9936332c46ee010ce3bbdf562e4504bfc37?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ba9217f87e388778c40bd97e9e2fa9936332c46ee010ce3bbdf562e4504bfc37?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ba9217f87e388778c40bd97e9e2fa9936332c46ee010ce3bbdf562e4504bfc37?s=96&d=mm&r=g"},"date":"2023-07-12T12:39:07","cld_nonce":"9674e015fc","content":{"rendered":"<p>Meine Sicherungen mache ich (fast immer) mit Clonezilla-Live, mindestens schon 15 Jahre. Bei WIN10\/11 stecke ich dazu erst eine externe USB-HDD an das System und dann boote ich das System kalt von einem USB-Stick erstellt mit Rufus und dem Clonezilla-Live darauf.  2 der \u00e4lteren PC mit WIN10 kennen gar keine UEFI &#8230; , die vielen anderen mit WIN10 und W11 nutzen es. Und bisher haben sich UEFI, Rufus und Clonezilla auch nicht gebissen.  Und bisher hat auch das R\u00fcckspielen der Datentr\u00e4ger oder Partitionen immer bestens funktioniert. Die aktuellen Infos verwirren mich aber. Denn immerhin mache ich DS mit mehreren Generationen und das noch aufgeteilt auf  Halbjahr\/Quartal\/Monat\/Woche.  Und ich habe keinesfalls f\u00fcr jeden PC einen eigenen USB-Stick.<br \/>\nAlso bitte wer von Euch hat aktuelle Praxis zu der DS mit Booten des Clonezilla vom Rufus-USB-Stick ? Danke vorab.<\/p>\n"},"status":"1"},{"id":248120,"parent":0,"author":0,"author_name":"Rolf","author_email":"rolf@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/507abc747df26dc6f1e3026776d37a9bbd0bdbeceb9a8febdb883b52f0167ea9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/507abc747df26dc6f1e3026776d37a9bbd0bdbeceb9a8febdb883b52f0167ea9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/507abc747df26dc6f1e3026776d37a9bbd0bdbeceb9a8febdb883b52f0167ea9?s=96&d=mm&r=g"},"date":"2023-07-12T12:49:31","cld_nonce":"9674e015fc","content":{"rendered":"<p>Uefi und SecureBoot ist ein guter Gedanke der aber leider vom Microsoft-Team &#8222;schlecht&#8220; umgesetzt wurde, das soll kein Vorwurf an die MS-Entwickler sein, es ist ja allen bekannt wo dort bei MS genau das Problem liegt. Ich hoffe auf &#8222;Pluton&#8220; und die &#8222;next generation&#8220; von Windows-Safe-Boot 2.0 <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_smile.gif\" alt=\":)\" class=\"wp-smiley\" \/><\/p>\n"},"status":"1"},{"id":248121,"parent":248117,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-07-12T12:51:33","cld_nonce":"9674e015fc","content":{"rendered":"<p>Noch ist der Spa\u00df ja nicht aktiviert. Das erfolgt automatisch ers irgendwann 1Q\/2024. Zu Zeit muss man das noch manuell machen. Und das hatte ich auch schon damals getestet, als der Artikel und Update herauskamen und die damals aktuelle Clonezilla ISO lie\u00df sich nicht mit UEFI booten, so wie auch die nicht aktualisierten MVS ISOs Microsoft. <\/p>\n<p>Aber allgemein mache ich mir da auch eine Sorgen. Die Boot ISOs, welche auf Linux basieren, werden nach und nach aktualisiert, so dass es dann auch in Zukunft keine Probleme in der Richtung geben d\u00fcrfte. Problematisch wird es halt nur mit Boot ISOs, welche keine Aktualisierung mehr erfahren werden, weil zu alt bzw. niemand k\u00fcmmern sich mehr darum.<\/p>\n"},"status":"1"},{"id":248157,"parent":238878,"author":0,"author_name":"Erich Signer","author_email":"erich.signer@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/01e966679e7c89e6ea29486013a08a68bfc80803d6a2830e3d841051f2c6511b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/01e966679e7c89e6ea29486013a08a68bfc80803d6a2830e3d841051f2c6511b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/01e966679e7c89e6ea29486013a08a68bfc80803d6a2830e3d841051f2c6511b?s=96&d=mm&r=g"},"date":"2023-07-12T15:32:17","cld_nonce":"9674e015fc","content":{"rendered":"<p>Du kannst den Mechanismus nicht missbrauchen weil da \u00fcberall mit Signaturen gearbeitet wird.<br \/>\nBei SecureBoot werden nur Bootloaderdateien mit Signaturen die von den im (U)EFI hinterlegten Root-Zertifikaten stammen \u00fcberhaupt geladen. Und es gibt zus\u00e4tzlich eine Sperrliste in der (U)EFI Variable &#8222;dbx&#8220;.<br \/>\nWenn das Mai-Update installiert ist kann man diese Sperrliste massiv vergr\u00f6ssern (Anleitung siehe oben im Artikel), von 77 resp. 267 Eintr\u00e4gen auf 421 resp. 423 Eintr\u00e4ge.<br \/>\nDamit sind u.a. alle Bootloaderdateien gesperrt die zum BlackLotus UEFI-Bootkit geh\u00f6ren.<\/p>\n<p>Um das Ganze in einem Enterprise-Umfeld \u00fcberwachen zu k\u00f6nnen hilft entweder Tenable Nessus oder Handarbeit mit PowerShell und einer aus dem UEFIv2-Projekt von Michael Niehaus extrahierten Funktion namens &#8218;Get-UEFISecureBootCerts&#8216;:<\/p>\n<p>Hier meine Notizen dazu:<br \/>\n# verify Changes in UEFI Forbidden List<br \/>\n# <a href=\"https:\/\/www.powershellgallery.com\/packages\/UEFIv2\" rel=\"nofollow ugc\">https:\/\/www.powershellgallery.com\/packages\/UEFIv2<\/a><br \/>\n# (Get-UEFISecureBootCerts -Variable &#8218;dbx&#8216;).Signature.Count<br \/>\n# Results:<br \/>\n# 77 \/ 267 as of 2023-01 \/ -04<br \/>\n# 421 \/ 423 as of 2023-05<\/p>\n<p>Das heisst ich pr\u00fcfe aktuell ob zumindest 421 Eintr\u00e4ge vorhanden sind.<br \/>\nEs k\u00f6nnen jederzeit erweiterte Sperrlisten in einem Windows Cumulative Update erscheinen, die dann wieder wie oben beschrieben einzupflegen sind &#8211; vielleicht gibt es auch irgendwann einen einfacheren Weg mit einem fixfertigen PowerShell-Cmdlet.<br \/>\nDen aktuellen Schwellwert f\u00fcr die \u00dcberwachung wird man aber jeden Monat \u00fcberpr\u00fcfen m\u00fcssen.<br \/>\n(Get-UEFISecureBootCerts -Variable &#8218;dbx&#8216;).Signature.Count<\/p>\n"},"status":"1"},{"id":248188,"parent":0,"author":0,"author_name":"Karel","author_email":"karel-v_g@tutanota.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/6d6f6335540b4bb97bcf60b2d47983bf6f15d5559aa719916ebecf51eb8906dc?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/6d6f6335540b4bb97bcf60b2d47983bf6f15d5559aa719916ebecf51eb8906dc?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/6d6f6335540b4bb97bcf60b2d47983bf6f15d5559aa719916ebecf51eb8906dc?s=96&d=mm&r=g"},"date":"2023-07-12T18:11:07","cld_nonce":"9674e015fc","content":{"rendered":"<p>Muss das dynamische SafeOS-Update-Paket f\u00fcr WinRE wieder manuell (evtl. mit Hilfe eines Scriptes) in die WinRE.wim integriert werden wie \u201edamals\u201c beim Bitlocker-Problem, oder geht das diesmal automatisch?<\/p>\n"},"status":"1"},{"id":248191,"parent":248188,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-07-12T18:14:54","cld_nonce":"9674e015fc","content":{"rendered":"<p>Wenn die Wiederherstellungspartition gro\u00df genug ist, dann spielt das Windows Update die SafeOS-Updates automatisch in die WinRE.wim ein. Ist sie zu klein, wird der Vorgang nicht unterst\u00fctzt.<\/p>\n"},"status":"1"},{"id":248227,"parent":0,"author":0,"author_name":"reader","author_email":"Reader2018@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/e686fb458d49fe4778f4ae0dcf53d9b17d4a26b1d90a59babf1fd7dc5a486365?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/e686fb458d49fe4778f4ae0dcf53d9b17d4a26b1d90a59babf1fd7dc5a486365?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/e686fb458d49fe4778f4ae0dcf53d9b17d4a26b1d90a59babf1fd7dc5a486365?s=96&d=mm&r=g"},"date":"2023-07-12T21:32:27","cld_nonce":"9674e015fc","content":{"rendered":"<p>well&#8230; wat is wenn ich den krempel &#8222;secureboot&#8220; nicht nutze (abgeschaltet ist)&#8230;<\/p>\n<p>es ist eh etwas suspekt das microsoft, auf ufi zugreifen kann, da dadurch der sicherheitsaspekt adodsurdum gef\u00fchrt wird und zum unsicherheitsfaktor wird. die sicherheitsl\u00fccke ist also generell das widows zugriff hat.<br \/>\nda lasse ich mich auch nicht von abbringen, denn soein verhalten des betriebsystems sehe ich als versuch der beschneidung der &#8222;benutzerfreiheit&#8220;&#8230; da uefi generell (wenn man bestimmte funktionen nicht einstellen kann wie zB beim laptop) als benutzerfeindlich und generell als sicherheitsl\u00fccke angesehen werden mu\u00df.<\/p>\n"},"status":"1"},{"id":248228,"parent":248120,"author":0,"author_name":"reader","author_email":"Reader2018@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/e686fb458d49fe4778f4ae0dcf53d9b17d4a26b1d90a59babf1fd7dc5a486365?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/e686fb458d49fe4778f4ae0dcf53d9b17d4a26b1d90a59babf1fd7dc5a486365?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/e686fb458d49fe4778f4ae0dcf53d9b17d4a26b1d90a59babf1fd7dc5a486365?s=96&d=mm&r=g"},"date":"2023-07-12T21:35:47","cld_nonce":"9674e015fc","content":{"rendered":"<p>nicht b\u00f6se sein.. die sicherheit ist nur vorgeschobene begr\u00fcndung (wie bei vorratsdatespeicherung der terrorismus), es geht darum grunds\u00e4tzlich dem benutzer seine freiheiten zu nehmen.<br \/>\ndenn wenn windows was im uefi \u00e4ndern kann&#8230; kann das jede software und somit ist der sicheheitsfaktor weg.<\/p>\n"},"status":"1"},{"id":248244,"parent":0,"author":7679,"author_name":"Valli","author_email":"valentin.horstmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/00c90e37d2f6fdde58ec9ccbceaf21f382181e2c6ab7b1c6326ebd92042340df?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/00c90e37d2f6fdde58ec9ccbceaf21f382181e2c6ab7b1c6326ebd92042340df?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/00c90e37d2f6fdde58ec9ccbceaf21f382181e2c6ab7b1c6326ebd92042340df?s=96&d=mm&r=g"},"date":"2023-07-12T22:53:05","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ich habe es gerade mal getestet. Scharf geschaltet und dann den Registry-Key und die SKUSiPolicy.p7b im Boot-Ordner wieder gel\u00f6scht. Ist alles so wie vorher. Zur Not hilft auch ein BIOS-Reflash.<br \/>\nWo ist der Sicherheitsgewinn?<\/p>\n"},"status":"1"},{"id":248338,"parent":0,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-07-13T09:40:32","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hallo,<br \/>\nIn eurer Anleitung steht noch der Reg Dword Wert 0x10.<br \/>\nAuf der MS Seite zu Anleitung von<br \/>\nKB 5025885 steht ein Reg Dword Wert 0x30.<br \/>\nWas ist korrekt?<br \/>\nDanke.<\/p>\n"},"status":"1"},{"id":248348,"parent":248338,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-07-13T10:43:09","cld_nonce":"9674e015fc","content":{"rendered":"<p>Im Zweifelsfall dass, was Microsogt schreibt. Ich bin aber auch der Meinung, da stand wirklich mal 0x10. Die Siete wurde am 2023-07-11 \u00fcberarbeitet. Kann also sein, dass 0x10 durch 0x30 ersetzt wurde. <\/p>\n<p>Aber w\u00fcrde ich im moment noch nicht ausf\u00fchren, da man das nicht mehr r\u00fcckg\u00e4ngig machen kann, au\u00dfer man hat ein UEFI, welches die M\u00f6glichkeit bietet, die DBX zur\u00fcckzusetzen.<\/p>\n"},"status":"1"},{"id":248359,"parent":248121,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-07-13T11:34:09","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ich bin nach wie vor genauso verwirrt wie \u201eKritischer\u201c. <\/p>\n<p>Was ist mit Dual Boot (Linux\/Windows) Systemen? Werden die ab 2024 weiter funktionieren, oder muss ich etwas machen? Falls ja, was?<\/p>\n<p>Was ist mit Boot-Medien, die ich unter Linux erstellt habe? Werden die an einer Windows-Maschine weiter funktionieren? Falls nein, was muss ich tun?<\/p>\n<p>W\u00e4re sch\u00f6n, wenn da ein Kundiger etwas Licht ins Dunkel bringen k\u00f6nnte.<\/p>\n"},"status":"1"},{"id":248361,"parent":248228,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-07-13T11:42:18","cld_nonce":"9674e015fc","content":{"rendered":"<p>&gt;&gt; denn wenn windows was im uefi \u00e4ndern kann\u2026 kann das jede software und somit ist der sicheheitsfaktor weg.<\/p>\n<p>Das war auch mein Gedanke, nachdem ich in diesem Kontext hier mit gro\u00dfen Augen erfahren musste, dass das geht. Und falls da irgendwo ein Denkfehler meinerseits ist, hat ihn mir noch niemand gezeigt.<\/p>\n"},"status":"1"},{"id":248362,"parent":248359,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2023-07-13T11:44:20","cld_nonce":"9674e015fc","content":{"rendered":"<p>Das muss halt alles aktualisiert werden, wenn es nicht laufen sollte. Linux ist da keine Ausnahme. Du musst halt mal bei Deiner Linux Distribution nachschauen, was dort zu dem Thema steht. Die meisten Distributionen sollten die Aktualisierung aber bekommen. <\/p>\n<p>Wenn du ein UEFI hast, welches die M\u00f6glichkeit bietet, die DBX wieder zur\u00fcckzusetzen, kannst Du es ja mal ausprobieren. Wenn das geht, w\u00fcrde ich das derzeit noch nicht machen, zumal Du dass dann nicht mehr R\u00fcckg\u00e4ngig machen kannst. Hilft dann nur, Secure Boot zu deaktivieren.<\/p>\n"},"status":"1"},{"id":248385,"parent":248348,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-07-13T13:19:01","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ja ich werde da nichts aktivieren. Das soll Windows Update selbst machen.<\/p>\n<p>Ich habe eine Frage zum DBX zur\u00fccksetzen.<br \/>\nDBX= UEFI Verbotsliste\/Sperrliste\/verbotene Signaturen???<br \/>\nIch habe ein Mainboard aus dem Jahr 2018 Gigabyte Intel H370 und bei Secure Boot nachgeschaut.<br \/>\nDa gibt es diverse Einstellm\u00f6glichkeiten, ich liste mal auf:<br \/>\nNeben den Eintr\u00e4gen steht noch eine Zahl mit Key bezeichnet, wohl noch die Anzahl der Keys<\/p>\n<p>Restore Factory Keys<br \/>\nPlatform Key(PK) | 1 Key<br \/>\nKey Exchange Keys | 1 Key<br \/>\nAuthorized Signatures | 2 Key oder Signaturen<br \/>\nForbidden Signatures | 77 Key oder Signaturen<\/p>\n<p>DBX zur\u00fccksetzen m\u00fcsste ja der Eintrag &#8222;Forbidden Signatures&#8220; sein.<br \/>\nWenn ich Forbidden Signatures ausw\u00e4hlen kommen mehrere M\u00f6glichkeiten:<\/p>\n<p>Details, Export, Update, Append, Delete.<\/p>\n<p>Die DBX Sperrliste l\u00f6schen w\u00e4re ja der Eintrag delete.<\/p>\n<p>Ist das so richtig?<\/p>\n<p>Aber ist das wirklich m\u00f6glich, dass ein normaler Heimanwender die DBX Sperrliste im UEFI l\u00f6schen kann?<br \/>\nDas w\u00e4re ja krass und w\u00fcrde alle Sicherheitsvorkehrungen von MS bez\u00fcglich Secure Boot zunichte machen.<\/p>\n<p>Ich k\u00f6nnte mir vorstellen, bei neuen Boards aus 2023 gibt es so eine M\u00f6glichkeit aus Sicherheitsgr\u00fcnden nicht mehr.<\/p>\n"},"status":"1"},{"id":248411,"parent":248385,"author":0,"author_name":"Erich Signer","author_email":"erich.signer@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/01e966679e7c89e6ea29486013a08a68bfc80803d6a2830e3d841051f2c6511b?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/01e966679e7c89e6ea29486013a08a68bfc80803d6a2830e3d841051f2c6511b?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/01e966679e7c89e6ea29486013a08a68bfc80803d6a2830e3d841051f2c6511b?s=96&d=mm&r=g"},"date":"2023-07-13T14:33:35","cld_nonce":"9674e015fc","content":{"rendered":"<p>&gt; Forbidden Signatures | 77 Key oder Signaturen<\/p>\n<p>Das sind genau die 77 Eintr\u00e4ge die ich in meinem Beitrag weiter oben erw\u00e4hne:<\/p>\n<p># verify Changes in UEFI Forbidden List<br \/>\n# <a href=\"https:\/\/www.powershellgallery.com\/packages\/UEFIv2\" rel=\"nofollow ugc\">https:\/\/www.powershellgallery.com\/packages\/UEFIv2<\/a><br \/>\n# (Get-UEFISecureBootCerts -Variable \u2018dbx\u2019).Signature.Count<br \/>\n# Results:<br \/>\n# 77 \/ 267 as of 2023-01 \/ -04<br \/>\n# 421 \/ 423 as of 2023-05<\/p>\n<p>Wenn man das Cumulative Update vom Mai installiert und das Prozedere im Artikel durchspielt wird dort anstelle 77 entweder der Wert 421 oder 423 stehen.<\/p>\n"},"status":"1"},{"id":248434,"parent":248411,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2023-07-13T15:16:19","cld_nonce":"9674e015fc","content":{"rendered":"<p>Gro\u00dfen Dank, werde ich nachher ausprobieren.<\/p>\n"},"status":"1"},{"id":250275,"parent":248362,"author":0,"author_name":"Bernd Bachmann","author_email":"bbachmann@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/4d77658cc234067d1a8c2363585899b3b1e3be3482979e8f7ccf3969a8b88ac9?s=96&d=mm&r=g"},"date":"2023-07-17T10:16:55","cld_nonce":"9674e015fc","content":{"rendered":"<p>F\u00fcr die Nachwelt: Aufgrund der sehr wenigen Informationen, die ich gefunden habe (z.B. <a href=\"https:\/\/access.redhat.com\/security\/blacklotus_uefi_bootkit\" rel=\"nofollow ugc\">https:\/\/access.redhat.com\/security\/blacklotus_uefi_bootkit<\/a>), w\u00fcrde ich vermuten, dass Linux von dem Exploit nicht direkt betroffen ist und kein Update ben\u00f6tigt. Woraus ich wiederum folgern w\u00fcrde, dass alle Linux-Medien bzw. unter Linux erstellten Medien weiter funktionieren sollten. Zu Grub habe ich gar nichts gefunden; auch hier daher nur die Vermutung, dass das weiter funktionieren sollte.<\/p>\n<p>Meine Arbeitshypothese ist also: An Linux und Linux-Medien sind keine \u00c4nderungen n\u00f6tig; es betrifft rein Windows Boot-Medien.<\/p>\n<p>Falls jemand mit mehr Wissen diese Hypothese verifizieren oder falsifizieren k\u00f6nnte, w\u00e4re das nat\u00fcrlich nach wie vor willkommen.<\/p>\n"},"status":"1"},{"id":250725,"parent":0,"author":0,"author_name":"JanP","author_email":"jan.schmitt_99@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=96&d=mm&r=g"},"date":"2023-07-19T03:46:08","cld_nonce":"9674e015fc","content":{"rendered":"<p>Alles wird Gut, klaut euch die Datei aus EasyUEfi.<br \/>\nKopiert die Dateien wo sie hingeh\u00f6ren und gut ist.<\/p>\n<p><a href=\"https:\/\/i.postimg.cc\/52MyV5LH\/Japson.png\"  rel=\"lightbox[177993] nofollow ugc\">https:\/\/i.postimg.cc\/52MyV5LH\/Japson.png<\/a><\/p>\n"},"status":"1"},{"id":250726,"parent":0,"author":0,"author_name":"JanP","author_email":"jan.schmitt_99@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=96&d=mm&r=g"},"date":"2023-07-19T03:48:56","cld_nonce":"9674e015fc","content":{"rendered":"<p>Iso aufmachen Iso zumachen.<br \/>\nUltraEditmacht das ohne den bootloader zu besch\u00e4digen.<\/p>\n"},"status":"1"},{"id":250727,"parent":0,"author":0,"author_name":"JanP","author_email":"jan.schmitt_99@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/907895921aebdc340d56102c89d790d6cb448838eb67ae7fad149d65216a226a?s=96&d=mm&r=g"},"date":"2023-07-19T03:53:37","cld_nonce":"9674e015fc","content":{"rendered":"<p>auf der hauptseite ist das programm mittlwerweile in der v 5.2 verf\u00fcgbar.<\/p>\n"},"status":"1"},{"id":251284,"parent":248191,"author":0,"author_name":"Martin Fessler","author_email":"m.fessler@tutanota.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/dc6754a7f0ec612c9b10f9b82da14e170924fd43c1cd3bd84e4a4337c4ce6dc7?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/dc6754a7f0ec612c9b10f9b82da14e170924fd43c1cd3bd84e4a4337c4ce6dc7?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/dc6754a7f0ec612c9b10f9b82da14e170924fd43c1cd3bd84e4a4337c4ce6dc7?s=96&d=mm&r=g"},"date":"2023-07-28T06:55:43","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hallo Leidensgenosse,<\/p>\n<p>darf ich fragen woher du die Infos hast?<br \/>\nIrgendwie finde ich da nicht wirklich etwas \u00fcber die Dynamic SafeOS Updates und WinRE.<\/p>\n<p>Waren es die KB5028311, KB5028312, KB5028314 richtig?<br \/>\nSind die zusammen mit dem letzten monatlichen Rollup gekommen?<\/p>\n<p>Danke und Gr\u00fc\u00dfe,<br \/>\nMartin<\/p>\n"},"status":"1"},{"id":267085,"parent":0,"author":9926,"author_name":"Michael M_1970","author_email":"yoshi2001@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/66c5658c22f56583b137488818fdbc844ff9d22e80bf62e3e66b6cb32a702ade?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/66c5658c22f56583b137488818fdbc844ff9d22e80bf62e3e66b6cb32a702ade?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/66c5658c22f56583b137488818fdbc844ff9d22e80bf62e3e66b6cb32a702ade?s=96&d=mm&r=g"},"date":"2024-01-19T17:41:14","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ich hab hier noch einen etwas \u00e4lteren Rechner mit Windows 10 am Start.<br \/>\nDieser scheint noch den MBR Bootloader zu haben.<br \/>\nMuss ich da auch was updaten oder betrifft das nur UEFI und Secureboot?<\/p>\n"},"status":"1"},{"id":267086,"parent":267085,"author":134,"author_name":"moinmoin","author_email":"moin-moin@hab-verschlafen.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"},"date":"2024-01-19T18:01:12","cld_nonce":"9674e015fc","content":{"rendered":"<p>Du musst nur die aktuellen Updates installieren. Mehr nicht. <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_smile.gif\" alt=\":)\" class=\"wp-smiley\" \/><\/p>\n"},"status":"1"},{"id":267105,"parent":0,"author":3504,"author_name":"Ossilotta","author_email":"siegfried-modler@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/73921d9bbe555308cc5ccbc8e38534c1070a93dcc8e717ed2f92f3797bdd4bab?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/73921d9bbe555308cc5ccbc8e38534c1070a93dcc8e717ed2f92f3797bdd4bab?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/73921d9bbe555308cc5ccbc8e38534c1070a93dcc8e717ed2f92f3797bdd4bab?s=96&d=mm&r=g"},"date":"2024-01-20T14:10:34","cld_nonce":"9674e015fc","content":{"rendered":"<p>da mein HP 470 G8 Win 11 f\u00e4hig ist und alle Voraussetzungen erf\u00fcllt, ich aber erst mal noch bei Windows 10 bleiben m\u00f6chte, Frage am Rande:<br \/>\nwie oft mu\u00df ich denn jetzt einen neuen Windows  10 Installation USB Stick erstellen??<br \/>\nHeute habe ich erst mal einen neuen erstellt. ( knapp 5GB belegt ) .<\/p>\n"},"status":"1"},{"id":267106,"parent":267105,"author":134,"author_name":"moinmoin","author_email":"moin-moin@hab-verschlafen.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"},"date":"2024-01-20T14:13:27","cld_nonce":"9674e015fc","content":{"rendered":"<p>Im Prinzip reicht der. Weil bei der Installation die aktuellen Updates mitinstalliert werden.<br \/>\nAber ab und an mal den Stick aktualisieren schadet nicht.<\/p>\n"},"status":"1"},{"id":267119,"parent":0,"author":0,"author_name":"Jeremias","author_email":"Jeremiasonline@posteo.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=96&d=mm&r=g"},"date":"2024-01-20T20:24:05","cld_nonce":"9674e015fc","content":{"rendered":"<p>In der Registry steht bei mir folgender Eintrag (Win 10 Pro 22H2  19045.3930):<br \/>\nComputer\\HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SecureBoot<br \/>\nStandard nicht gesetzt<br \/>\nAvailableUpdates Wert 0 (Hexadezimal)<br \/>\nSteht das bei Euch auch?<br \/>\nBin unsicher ob ich den Wert damals aus einem falschen Verst\u00e4ndnis gesetzt habe. Daher habe ich die Registry gepr\u00fcft. Das w\u00e4re doof. Denn Ich habe kein UEFI und auch secure Boot abgeschaltet.<br \/>\nDanke!<\/p>\n"},"status":"1"},{"id":267120,"parent":267119,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2024-01-20T20:29:00","cld_nonce":"9674e015fc","content":{"rendered":"<p>Ja, sobald das Update ausgef\u00fchrt wurde, wird der Wert auf 0x0 zur\u00fcckgesetzt.<\/p>\n<p>Wenn Du kein UEFI hast oder Secure Boot abgeschaltet, ist die Frage, ob es wirklich ausgef\u00fchrt wurde. Ansonsten den Wert 0x30 noch einmal eintragen, Neustart und dann in der Ereignisanzeige nach Ereignis-ID 1035 (TPM-WMI) vorhanden ist.<\/p>\n"},"status":"1"},{"id":267122,"parent":267120,"author":0,"author_name":"Jeremias","author_email":"Jeremiasonline@posteo.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=96&d=mm&r=g"},"date":"2024-01-20T21:54:50","cld_nonce":"9674e015fc","content":{"rendered":"<p>Du meinst via Regedit den Wert per Doppelklick auf 0x30 \u00e4ndern? Wenn ich den Text richtig verstehe wird es doch empfohlen den wert nicht zu setzen?<br \/>\nKann ich denn auch alte Backups die ich mit Macrium gemacht habe vor der \u00c4nderung gemacht habe restoren? Macrium erstellt ja eh eigene Bootmedien.<br \/>\noder beides:<br \/>\nmountvol q: \/S &#8230;..<\/p>\n<p>und<br \/>\nreg add HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Secureboot \/v AvailableUpdates \/t REG_DWORD \/d 0x30 \/f<\/p>\n"},"status":"1"},{"id":267123,"parent":267122,"author":4440,"author_name":"DK2000","author_email":"kleiner.dicker.tiger@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f47c5818487788ab85c373f448667f574e8c0e789a076cd59313e685780305a2?s=96&d=mm&r=g"},"date":"2024-01-20T22:06:55","cld_nonce":"9674e015fc","content":{"rendered":"<p>R\u00fcckg\u00e4ngig kann man das nur machen, wenn man ein UEFI besitzt, dass es zul\u00e4sst, die DBX wieder zu l\u00f6schen oder die Datenbank auf Werkseinstellungen zur\u00fcckzusetzen. Ansonsten bleibt die neue DBX im UEFI, egal was man so mit Windows noch macht.<\/p>\n<p>hat man ein UEFI, Secure Boot aktiviert und das DBX-Update eingespielt, muss man zwingend auch die neue SKUSiPolicy.p7b in den o.g. Ordner kopieren, da ansonsten Windows nicht mehr booten mag.<\/p>\n"},"status":"1"},{"id":267125,"parent":0,"author":0,"author_name":"user","author_email":"user@outlook.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/21353d6bb0272d15485a6b0d00aefdb60a2f49e7cef0763bee1d2e0905fef905?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/21353d6bb0272d15485a6b0d00aefdb60a2f49e7cef0763bee1d2e0905fef905?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/21353d6bb0272d15485a6b0d00aefdb60a2f49e7cef0763bee1d2e0905fef905?s=96&d=mm&r=g"},"date":"2024-01-20T22:20:11","cld_nonce":"9674e015fc","content":{"rendered":"<p>Werkseinstellung? Entspricht das dem &#8222;normalen &#8222;Factory Reset&#8220;? Was, wenn ich ein Re-Flash durchf\u00fchre oder ein BIOS-Downgrade durchf\u00fchre? Das geht ja bei manchen Herstellern.<\/p>\n"},"status":"1"},{"id":267128,"parent":267123,"author":0,"author_name":"Jeremias","author_email":"Jeremiasonline@posteo.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/9bdbd96527c22612518ef1002cea32d7a91a8e6933b8108941bb74b95870d361?s=96&d=mm&r=g"},"date":"2024-01-20T22:52:29","cld_nonce":"9674e015fc","content":{"rendered":"<p>D.h. es sieht so aus das ich das aktiviert habe? Ich bin mir ja nicht sicher ob ich das gemacht habe. War Dein Vorschlag mit dem Setzen des Registry eintrags und Reboot der Check um das zu pr\u00fcfen? Oder kann ich das irgendwo pr\u00fcfen?<br \/>\nAber nochmal kann ich alte Backups restoren oder ist das damit auch erledigt?<\/p>\n"},"status":"1"},{"id":267130,"parent":238894,"author":0,"author_name":"Sunny Marx","author_email":"dekmodder.de@cn4you.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/f87ad0167281bcfe59ebb3295314c9b4ec91f54da77253e67bc466c65b3cc954?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/f87ad0167281bcfe59ebb3295314c9b4ec91f54da77253e67bc466c65b3cc954?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/f87ad0167281bcfe59ebb3295314c9b4ec91f54da77253e67bc466c65b3cc954?s=96&d=mm&r=g"},"date":"2024-01-20T23:40:03","cld_nonce":"9674e015fc","content":{"rendered":"<p>Sehe das, wie Du. Wenn ich selbst den T\u00fcV-Stempel aufs Kennzeichen kleben kann, dann kommt mein Auto immer \u00fcber den T\u00fcV. Ganz egal, wie sehr es rostet, quitscht und kracht. Und so ist das auch beim Bios.<\/p>\n<p>Das Bios hat nur auf eine Art Beschreibbar zu sein. Im Flash-Modus, der kein Netzwerk erlaubt und nur physisch erreicht werden kann. Von mir aus \u00fcber einen Jumper auf dem Mainboard. Wenn das OS ein Update ausspielt, dass auf Daten zugreift, die das BIOS ben\u00f6tigt, dann ist da bereits ein fataler Fehler im Design. Und bei Zertifikaten w\u00e4re ich da \u00e4u\u00dferst vorsichtig. Wie Du n\u00e4mlich schon richtig vermutest, kann man dann auch auf SecureBoot g\u00e4nzlich verzichten.<\/p>\n<p>Manche L\u00fccken gibt es nur, weil versucht wurde, L\u00fccken zu schlie\u00dfen, die es vorher garnicht gab. BIOS-Viren sind meines Wissens nach g\u00e4nzlich unbekannt. Das EFI-Bios sollte alles besser machen. Nun ist der Boot-Screen schon ein Einfallstor, wegen alter Bibliotheken, die befallene Bilddaten nutzen k\u00f6nnen um Schadcode ins UEFI zu bringen. Und so weiter&#8230;<\/p>\n"},"status":"1"},{"id":267135,"parent":267130,"author":0,"author_name":"Dau123","author_email":"bin_bitterarm@outlook.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ba9217f87e388778c40bd97e9e2fa9936332c46ee010ce3bbdf562e4504bfc37?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ba9217f87e388778c40bd97e9e2fa9936332c46ee010ce3bbdf562e4504bfc37?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ba9217f87e388778c40bd97e9e2fa9936332c46ee010ce3bbdf562e4504bfc37?s=96&d=mm&r=g"},"date":"2024-01-21T08:59:32","cld_nonce":"9674e015fc","content":{"rendered":"<p>BIOS-Viren sind mir seit 1995 bekannt. Schau mal bitte in eine alte C&#8217;T-Archiv-DVD Schon um 1997 gab es da mal so viele Vorf\u00e4lle, dass die lokale Tageszeitung mit unserem offiziellen IT-Chef (mein Job nannte sich damals IT-Koordinator) sogar ein Interview zu dem Thema machte.  Wir hatten damals PC von NEC, Compaq, Auva, DEC, DELL, Unisys, Siemens und HP sowie Server von Compaq, DEC, Siemens und ALR, aber auch noch CC und CUT. Der Hongkong-Virus hat uns allerdings nie erwischt. Erst 1999 fand der neue BIOS-Virus &#8222;Tschernobyl &#8222;weltweit hunderttausende PC als Opfer, bei uns aber keine.  Unser BIOS-Passwort war f\u00fcr den Virus ein zu gro\u00dfes Problem.<br \/>\n*<br \/>\nheute ist alles anders. Auch bei meinem Acer-Notebook und bei der hiesigen AsRock-BeeBOX konnte diverse Software das UEFI-BIOS \u00e4ndern. So hat sich das testweise mal installierte ChromeFlexOS bei beiden dauerhaft und bleibend gleich 2 mal in die BIOS-Bootauswahl eingetragen.<\/p>\n"},"status":"1"},{"id":267148,"parent":238854,"author":0,"author_name":"Marvin","author_email":"grafjohanntilly@gmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/e4ff0875f3e0b682f0eb75685c192298d6acaa48dd04be675716980a8b9a500d?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/e4ff0875f3e0b682f0eb75685c192298d6acaa48dd04be675716980a8b9a500d?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/e4ff0875f3e0b682f0eb75685c192298d6acaa48dd04be675716980a8b9a500d?s=96&d=mm&r=g"},"date":"2024-01-21T15:43:46","cld_nonce":"9674e015fc","content":{"rendered":"<p>Nein es reicht doch die drei Befehle in die CMD einzugeben.<\/p>\n"},"status":"1"},{"id":270463,"parent":0,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2024-02-29T21:44:52","cld_nonce":"9674e015fc","content":{"rendered":"<p>Das Thema ist zwar schon eine Weile her, aber ich hoffe es liest jemand.<br \/>\nAb dem Juli 2023 Update ist der Befehl mit 0x30 zu verwenden. Aber bei der Anleitung KB5025885 fehlt der xcopy Befehl und nur der Befehl 0x30 ist zu verwenden. Kann es sein, dass beim Mai 2023 der Befehl mit 0x10 zusammen mit xcopy verwendet und ab Juli 2023 Update nur 0x30 ohne xcopy?<\/p>\n"},"status":"1"},{"id":270663,"parent":270463,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2024-03-03T15:10:06","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hallo,<br \/>\nich habe es ausprobiert.<\/p>\n<p>Ab Juli 2023 Update ist allein nur der Reg Befehl mit 0x30 notwendig. Befehl xcopy f\u00fcr die skusipolicy braucht man nicht mehr.<\/p>\n"},"status":"1"},{"id":273591,"parent":0,"author":0,"author_name":"Andreas76","author_email":"andy76.honda@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/d5b6d1bc59028bf90b873aeaf7ae48ad9b28663eaaf7a7227f575224e384889f?s=96&d=mm&r=g"},"date":"2024-04-14T12:17:31","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hallo,<br \/>\nMicrosoft hat die Anleitungsseite zu KB5025885 (Secure Boot) komplett ge\u00e4ndert.<br \/>\nDie Befehle mit AvailableUpdates 0x10 und 0x30 gibt es nicht mehr.<\/p>\n<p>Ich hoffe ich habe alles soweit richtig erkl\u00e4rt.<\/p>\n<p>Mit Befehl 0x40 wird das Zertifikat &#8222;Windows UEFI CA 2023&#8220; in der UEFI DB installiert.<br \/>\nMit Befehl AvailableUpdates 0x100 wird dann ein neuer Start-Manager installiert, der mit dem Zertifikat<br \/>\n&#8222;Windows UEFI CA 2023&#8220; signiert ist.<\/p>\n<p>Mein Mainboard vom Hersteller Gigabyte bietet die Optionen, die Datenbanken im UEFI Secure Boot<br \/>\nzu l\u00f6schen oder zur\u00fcck zusetzen.<br \/>\nWenn ich die UEFI Secure Boot Datenbanken zur\u00fccksetze und das Zertifikat &#8222;Windows UEFI CA 2023&#8220;<br \/>\nl\u00f6sche, startet dann mein Computer nicht mehr, weil ich ja den neuen Boot-Manager benutze, der mit<br \/>\ndiesem Zertifikat signiert ist?<\/p>\n<p>Zur UEFI Sperrliste DBX.<br \/>\nFr\u00fcher wurde mit Befehl 0x30 die DBX Sperrliste mit neuen Zertifikaten\/Hashes aktualisiert.<br \/>\nVom Hersteller Gigabyte sind ab Werk 77 Eintr\u00e4ge in der DBX Sperrliste vorhanden.<br \/>\nNach der Aktualisierung mit 0x30 waren 421 Eintr\u00e4ge vorhanden.<\/p>\n<p>Microsoft hat ja geschrieben, dass der Platz im UEFI BIOS begrenzt ist.<\/p>\n<p>Die neue Anleitung zu KB5025885 ist komplett anders.<br \/>\nHabe ich die neue Anleitung richtig verstanden?<br \/>\nJetzt wird nicht mehr jeder einzelne Bootmanager \/ oder jeder einzelne Hash in die DBX Sperrliste eingetragen.<br \/>\nMein Frage:<br \/>\nJetzt wird mit Befehl AvailableUpdates 0x80 das Zertifikat &#8222;Windows Production CA 2011&#8220; in die DBX<br \/>\nSperrliste eingetragen. Dieses Zertifikat soll jetzt alle gef\u00e4hrlichen Bootmanager sperren.<br \/>\nIst das so richtig mit dem Zertifikat und das die DBX Sperrliste nicht mehr mit jedem Bootmanager aktualisiert wird?<\/p>\n<p>Zitate von Microsoft aus KB5025885:<\/p>\n<p>&#8222;HINWEIS: Anstatt die anf\u00e4lligen Start-Manager vollst\u00e4ndig aufzulisten und als nicht vertrauensw\u00fcrdig einzustufen, wie es in den vorherigen Bereitstellungsphasen der Fall war, f\u00fcgen wir das Signierungszertifikat &#8222;Windows Production PCA 2011&#8243; der Secure Boot Disallow List (DBX) hinzu, um die Vertrauensw\u00fcrdigkeit aller Start-Manager aufzuheben, die mit diesem Zertifikat signiert sind. Dies ist eine zuverl\u00e4ssigere Methode, um sicherzustellen, dass alle vorherigen Start-Manager als nicht vertrauensw\u00fcrdig eingestuft werden.&#8220;<\/p>\n<p>&#8222;Ein Kontrollmechanismus zum Hinzuf\u00fcgen von &#8222;Windows Production PCA 2011&#8243; zum DBX f\u00fcr den sicheren Start, durch das alle Windows-Start-Manager blockiert werden, die mit diesem Zertifikat signiert sind.&#8220;<\/p>\n<p>Danke euch.<\/p>\n"},"status":"1"},{"id":282703,"parent":0,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T09:59:44","cld_nonce":"9674e015fc","content":{"rendered":"<p>[https:\/\/support.microsoft.com\/de-de\/topic\/kb5025885-verwalten-der-windows-start-manager-sperrungen-f%C3%BCr-secure-boot-%C3%A4nderungen-im-zusammenhang-mit-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d]<\/p>\n<p>N\u00fctzt halt leider gar nichts, wenn trotz Neustarts (laut Anleitung exakt ausgef\u00fchrt) die Registry-Schl\u00fcssel (ebenso 100% gem\u00e4\u00df Anleitung gesetzt) ignoriert werden und die Dateien im Mounting-Point nicht aktualisiert werden.<\/p>\n<p>Bis dato ist auch *KEINE* aktuelle ISO mit aktuellen Certs herunterladbar. Also sieht MS seinerseits auch wenig Anlass mal in die P\u00f6tte zu kommen. Immerhin scheinen ja Fernverwaltete Systeme die Updates einzuspielen. Standard Desktop-Nutzer auf Pro am langen Arm von Redmond wie immer verdurstet!<\/p>\n"},"status":"1"},{"id":282704,"parent":0,"author":4269,"author_name":"Condor","author_email":"testmetoo@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=96&d=mm&r=g"},"date":"2024-08-27T10:06:36","cld_nonce":"9674e015fc","content":{"rendered":"<p>Datum: 27.08.2024<\/p>\n<p>Sorry Leute, aber ich steige hier, trotz zus\u00e4tzlicher KI-Zusammenfassungen mit Hervorhebung wichtiger Aspekte nicht mehr durch!<br \/>\nIch nutze die Version: 23H2; 22631, 4037<br \/>\nMuss, oder sollte ich nun etwas aktualisieren?<br \/>\nWenn ja, was genau?<br \/>\nDen Stick mit dem Windows-Wiederherstellungslaufwerk?<br \/>\nDas Boot-Medium von Macrium?<\/p>\n<p>Danke im Voraus und erspart mir bitte superschlaue-ironische und unversch\u00e4mte Antworten.<br \/>\nDanke!<\/p>\n"},"status":"1"},{"id":282705,"parent":282704,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T10:12:58","cld_nonce":"9674e015fc","content":{"rendered":"<p>&gt;Danke im Voraus und erspart mir bitte superschlaue-ironische und unversch\u00e4mte Antworten.<br \/>\n&gt;<br \/>\nKomm mal runter, es geht einfach nicht!<br \/>\n[https:\/\/learn.microsoft.com\/de-de\/windows-hardware\/manufacture\/desktop\/winpe-create-usb-bootable-drive?view=windows-11#update-the-windows-pe-add-on-for-the-windows-adk]<\/p>\n<p>Die richtigen Dateien liegen bei mir im EFI_EX, ich will aber keine Boot-Sticks erstellen sondern einen Desktop patchen.<br \/>\nDer Artikel hier ist dennoch interessant. Mein Problem ist, warum bekommte ich im C:\\Windows\\Boot\\EFI  (2011) nicht die Files per update, wenn C:\\Windows\\Boot\\EFI_EX aktuell ist (2023).<br \/>\nDas sollen andere l\u00f6sen, i.e. Redmond<br \/>\nKannst ja mal probieren.<\/p>\n"},"status":"1"},{"id":282706,"parent":282705,"author":4269,"author_name":"Condor","author_email":"testmetoo@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=96&d=mm&r=g"},"date":"2024-08-27T10:21:01","cld_nonce":"9674e015fc","content":{"rendered":"<p>Danke, aber auch diese Antwort hilft mir nicht weiter!<\/p>\n<p>Meine Fragen lauten (nochmals):<br \/>\nIch nutze die Version: 23H2; 22631, 4037<br \/>\nMuss, oder sollte ich nun etwas aktualisieren?<br \/>\nWenn ja, was genau?<br \/>\nDen Stick mit dem Windows-Wiederherstellungslaufwerk?<br \/>\nDas Boot-Medium von Macrium?<\/p>\n"},"status":"1"},{"id":282707,"parent":282706,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T10:26:36","cld_nonce":"9674e015fc","content":{"rendered":"<p>Wenn du nicht mit helfen willst oder kannst wirst du von mir keine Antwort bekommen.<br \/>\nMS rollt einfach nur f\u00fcr EFI_EX 2023 aus und nicht f\u00fcr EFI.<br \/>\nDas kannst du selbst \u00fcberpr\u00fcfen.<br \/>\nWenn Redmond uns die Dateien geben w\u00fcrde in EFI, dann w\u00e4re diese per xcopy in die EFI-Partition nach mounten schreiben ein Kinderspiel.<br \/>\nIch will diese Dateien durch den KB5025885 KB-Artikel \u00fcber Reg ansto\u00dfen -&gt; geht nicht.<br \/>\nPer-inplace -&gt; geht nicht<br \/>\nPer aktueller ISO -&gt; geht nicht.<br \/>\nWeil MS die Dateien nicht teilt.<br \/>\nFinde dich damit ab und akzeptier es, oder sage mir wo ich 2023er EFI ohne EX herbekomme, dann kann ich dir sogar wirklich helfen.<br \/>\n<a href=\"https:\/\/i.imgur.com\/M5ptmvW.png\"  rel=\"lightbox[177993] nofollow ugc\">https:\/\/i.imgur.com\/M5ptmvW.png<\/a><br \/>\n<a href=\"https:\/\/i.imgur.com\/4SxN7NW.png\"  rel=\"lightbox[177993] nofollow ugc\">https:\/\/i.imgur.com\/4SxN7NW.png<\/a><br \/>\nBis dahin geht eher ein Kamel durchs Nadel\u00f6hr.<\/p>\n"},"status":"1"},{"id":282708,"parent":282707,"author":4269,"author_name":"Condor","author_email":"testmetoo@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/62dad7398fab330f384fe92cacbe967f18cadeec227b1d09560f9290fdd1d627?s=96&d=mm&r=g"},"date":"2024-08-27T10:33:03","cld_nonce":"9674e015fc","content":{"rendered":"<p>Mein Post war hier allgemein und hat (vorerst) nichts mit deinen Posts\/Problemen hier zu tun.<br \/>\nEntsprechend kann ich DIR hier ja wohl auch nicht helfen, wenn ich es selber nicht wei\u00df!<\/p>\n"},"status":"1"},{"id":282710,"parent":282708,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T10:37:15","cld_nonce":"9674e015fc","content":{"rendered":"<p>Mach Sachen! Ich habe eigentlich klar gemacht ich w\u00fcrde gerne Antworten haben von Leuten die pro-aktiv an einer L\u00f6sung des Problems mitwirken k\u00f6nnen und mit ihren Erkenntnissen meine Erg\u00e4nzen.<\/p>\n<p>Vielleicht kann DK2000 was beisteuern, seine Antworten sind eine echte Bereicherung.<br \/>\nWenn es hier Schl\u00fcsselfertige 1-Klick L\u00f6sungen g\u00e4be (Konjunktiv) h\u00e4tte Moinmoin sie schon geteilt.<\/p>\n"},"status":"1"},{"id":282712,"parent":282710,"author":134,"author_name":"moinmoin","author_email":"moin-moin@hab-verschlafen.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"},"date":"2024-08-27T10:56:27","cld_nonce":"9674e015fc","content":{"rendered":"<p>@NixGeht deshalb musst du in deinem Frust Condor hier nicht anmachen. Er hat auch nur eine Frage gehabt.<\/p>\n"},"status":"1"},{"id":282713,"parent":282712,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T10:59:01","cld_nonce":"9674e015fc","content":{"rendered":"<p>Das Lob f\u00fcr DK2000 spricht nicht eine Geringsch\u00e4tzung f\u00fcr Condor aus.<br \/>\nDie Abwesenheit von X ist keine Evidenz f\u00fcr Y.<\/p>\n"},"status":"1"},{"id":282716,"parent":282713,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T11:12:58","cld_nonce":"9674e015fc","content":{"rendered":"<p>Es geht:<br \/>\n<a href=\"https:\/\/i.imgur.com\/j072cjZ.png\"  rel=\"lightbox[177993] nofollow ugc\">https:\/\/i.imgur.com\/j072cjZ.png<\/a><br \/>\n[https:\/\/support.microsoft.com\/de-de\/topic\/kb5025885-verwalten-der-windows-start-manager-sperrungen-f\u00fcr-secure-boot-\u00e4nderungen-im-zusammenhang-mit-cve-2023-24932-41a975df-beb2-40c1-99a3-b3ff139f832d]<\/p>\n<p>Redmond hat endlich die Sperren aufgehoben. Der Guide GEHT ZU 100% ab heute. Alles wie beim letzten mal gemacht, aber jetzt klappt es!<br \/>\nNicht vergessen immer 2x neustart nach jedem Schritt <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_wink.gif\" alt=\";)\" class=\"wp-smiley\" \/><br \/>\nSo der b\u00f6se Buhmann geht jetzt fort.<\/p>\n"},"status":"1"},{"id":282718,"parent":282716,"author":0,"author_name":"NixGeht","author_email":"NixGeht@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/45e295d412c1e396f6945e84089aa23230cd66b646e34bfdee9bd1447b3fca31?s=96&d=mm&r=g"},"date":"2024-08-27T12:36:39","cld_nonce":"9674e015fc","content":{"rendered":"<p>F\u00fcr Professionelle Admins im Firmenumfeld, die wissen was Intune ist:<br \/>\n[https:\/\/garytown.com\/configmgr-task-sequence-kb5025885-how-to-manage-the-windows-boot-manager-revocations-for-secure-boot-changes-associated-with-cve-2023-24932]<\/p>\n<p>Rest nimmt die MS knowledge base kb5025885 von oben.<br \/>\nBootmedien sind job der OEMs und von MS. Das sollen die mal selbst richten. \u00dcber Clonezilla-Backup kommt man ja ohnehin wieder an ein bootbares Produktivsystem. In diesem Sinne werde ich jetzt nach erfolg Backups meines Inspirons von 2015 und meines aktuellen Ryzen Desktop ansto\u00dfen.<br \/>\nRevozierung \u00fcber DBX im NV-RAM der Firmware ist ein Problem f\u00fcr mein Zukunfts-Ich, sollte ich je von Stick neuinstallieren wollen.<\/p>\n"},"status":"1"},{"id":282735,"parent":238904,"author":9647,"author_name":"EynMarc","author_email":"marcsennlaptop@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=96&d=mm&r=g"},"date":"2024-08-27T15:07:53","cld_nonce":"9674e015fc","content":{"rendered":"<p>secureboot kann man auch mit win 11 ein und ausschalten egal l\u00e4uft, muss einfach vorhanden sein das win 11 l\u00e4uft, ist wie auch TPM 2.0 wo die Hardware da sein muss aber muss auch nicht aktiviert sein.<\/p>\n"},"status":"1"},{"id":282738,"parent":238892,"author":9647,"author_name":"EynMarc","author_email":"marcsennlaptop@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=96&d=mm&r=g"},"date":"2024-08-27T15:12:20","cld_nonce":"9674e015fc","content":{"rendered":"<p>was bringt ein Windows Backus wo ein halbes Jahr alt ist???<br \/>\nalso alle 2 Wochen ein Image und vor einem Upgrade von win 11 canary.<br \/>\njede Woche ein Partitionen Backup und jeden tag den Ortner Dokument.<br \/>\nNat\u00fcrlich nur immer das wo neu ist auf eine externe 8tb ssd<\/p>\n"},"status":"1"},{"id":282746,"parent":0,"author":9647,"author_name":"EynMarc","author_email":"marcsennlaptop@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/3491266aac49acc2c7ee73e0f4f1d780143cf3a37db4551a97d4783e24e77277?s=96&d=mm&r=g"},"date":"2024-08-27T16:14:22","cld_nonce":"9674e015fc","content":{"rendered":"<p>Hab alle Sticks erneuert laufen alle.<br \/>\nWindows 11 canary wird sowieso jedes mal geupdatet auf dem stick.<br \/>\nsonst nur todo backup und mein Mini Tool Partition Wizard pro.<br \/>\nAch der support dort ist gut, hab ja das Produkt auf Pro Ultimativ geupdatet, da wollte der stick nicht booten schon Rufus kam mit einem zur\u00fcckgezogener Schl\u00fcssel Meldung, die Pro ging.<br \/>\nden hat er mir geraten mal shadow Maker zu installieren dort das Wiederherstellumgebung \u00fcber ufi Partition zu starten aktivieren den im \/Boot den Shadow winre.wim zu l\u00f6schen und den  duch den Partition wizard pro Ultimativ wim datei zu ersetzten und umbennen schon Bootete der Partition Manager.<\/p>\n"},"status":"1"},{"id":282755,"parent":282746,"author":0,"author_name":"Manuel K.","author_email":"manuel.koerner@t-online.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/e857a6cbf206e45f79f6c7d817f065b9072fda7d01a4783c86c49fd501b4e435?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/e857a6cbf206e45f79f6c7d817f065b9072fda7d01a4783c86c49fd501b4e435?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/e857a6cbf206e45f79f6c7d817f065b9072fda7d01a4783c86c49fd501b4e435?s=96&d=mm&r=g"},"date":"2024-08-27T17:26:23","cld_nonce":"9674e015fc","content":{"rendered":"<p>Welche der vielen Methoden hast du genutzt f\u00fcr Bootmedien? Mach es doch nicht so spannend und lass uns teilhaben.<\/p>\n"},"status":"1"},{"id":282762,"parent":0,"author":7781,"author_name":"bodu","author_email":"bodu@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/61411abba733e0a02eeb2a66d4ec1b3deec19adb2c85a0e270e772e9481d8dba?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/61411abba733e0a02eeb2a66d4ec1b3deec19adb2c85a0e270e772e9481d8dba?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/61411abba733e0a02eeb2a66d4ec1b3deec19adb2c85a0e270e772e9481d8dba?s=96&d=mm&r=g"},"date":"2024-08-27T21:15:02","cld_nonce":"9674e015fc","content":{"rendered":"<p>KB5025885 CA 2023 in das UEFI und Windows 24H2 hinzugef\u00fcgt.<\/p>\n<p>Booten vom alten USB Stick schl\u00e4gt fehl, Secure Boot: &#8222;Image failed to verify&#8220;<br \/>\n\\EFI\\Boot\\bootx64.efi &#8222;Windows Production PCA 2011&#8220;<br \/>\nDas PCA 2011 ist auf der Maschine ung\u00fcltig.<\/p>\n<p>bcdboot c:\\windows \/f UEFI \/s e:<br \/>\n\\EFI\\Boot\\bootx64.efi &#8222;Windows UEFI CA 2023&#8220;<\/p>\n<p>bcdboot c:\\windows \/f UEFI \/s e: \/bootex<br \/>\n\\EFI\\Boot\\bootx64.efi &#8222;Windows UEFI CA 2023&#8220;<\/p>\n<p>Booten vom USB Stick funktioniert.<\/p>\n"},"status":"1"},{"id":283649,"parent":282713,"author":4767,"author_name":"Holgi","author_email":"holger_freese@hotmail.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/0b9a7e8e22fe490941487d0cbe59d0e7232454955198e0bd0f0fc8b2f4a0043e?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/0b9a7e8e22fe490941487d0cbe59d0e7232454955198e0bd0f0fc8b2f4a0043e?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/0b9a7e8e22fe490941487d0cbe59d0e7232454955198e0bd0f0fc8b2f4a0043e?s=96&d=mm&r=g"},"date":"2024-09-09T16:32:14","cld_nonce":"9674e015fc","content":{"rendered":"<p>Apropo. Was ist den eigentlich mit @DK2000? Vermisse ihn schon seit geraumer Zeit hier.<br \/>\nLetzter Beitrag 24.08.2024.<br \/>\nHoffe es geht ihm gut und vlt. schl\u00fcrft er gerade eine Pi\u00f1a Colada auf Barbados?<\/p>\n"},"status":"1"},{"id":297701,"parent":0,"author":7781,"author_name":"bodu","author_email":"bodu@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/61411abba733e0a02eeb2a66d4ec1b3deec19adb2c85a0e270e772e9481d8dba?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/61411abba733e0a02eeb2a66d4ec1b3deec19adb2c85a0e270e772e9481d8dba?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/61411abba733e0a02eeb2a66d4ec1b3deec19adb2c85a0e270e772e9481d8dba?s=96&d=mm&r=g"},"date":"2025-01-29T22:19:23","cld_nonce":"9674e015fc","content":{"rendered":"<p>KB5025885 ist angepasst:<br \/>\nErwingungsphase CA2023 (PCA 2011 in dbx &#8211; gesperrt) nicht vor Januar 2026, Informationen ein halbes Jahr fr\u00fcher.<\/p>\n"},"status":"1"}],"wp_author":{"id":134,"name":"moinmoin","description":"Ich bin nicht allwissend, was <a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Kategorie:Windows_11\">Windows<\/a> angeht. Aber genau deshalb nehme ich Windows gerne auseinander und unter die Lupe, um all mein Wissen zu erweitern. <i>J\u00fcrgen<\/i>","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"}},"cld_nonce":"9674e015fc","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.5 (Yoast SEO v27.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update] - Deskmodder.de<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]\" \/>\n<meta property=\"og:description\" content=\"[Update 30.01.2025]: Kurzer Hinweis. Die Bereitstellungsphase wurde im Juli 2024 abgeschlossen und 6 Monate sp\u00e4ter sollte dann die Durchsetzungsphase beginnen. Diese Durchsetzungsphase hat Microsoft jetzt auf nicht vor Januar 2026 gesetzt. Damit wird die Umsetzung, das &#8222;Windows Production PCA 2011&#8220;-Zertifikat&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/\" \/>\n<meta property=\"og:site_name\" content=\"Deskmodder.de\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Deskmodder\" \/>\n<meta property=\"article:published_time\" content=\"2025-01-30T05:24:29+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-02-04T11:52:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1205\" \/>\n\t<meta property=\"og:image:height\" content=\"927\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"moinmoin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Deskmodder\" \/>\n<meta name=\"twitter:site\" content=\"@Deskmodder\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/\"},\"author\":{\"name\":\"moinmoin\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/person\\\/a40b17a9503c4a1568ac4073bb54182a\"},\"headline\":\"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]\",\"datePublished\":\"2025-01-30T05:24:29+00:00\",\"dateModified\":\"2025-02-04T11:52:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/\"},\"wordCount\":1179,\"commentCount\":113,\"publisher\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2017\\\/10\\\/stockvault-cyber-security-concept174251.jpg\",\"keywords\":[\"BlackLotus\",\"CVE-2023-24932\",\"KB5025885\",\"Windows 10\",\"Windows 11\",\"Windows 8\",\"Windows Server\"],\"articleSection\":[\"Linux\",\"Windows 10\",\"Windows 11\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#respond\"]}],\"copyrightYear\":\"2025\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/\",\"name\":\"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update] - Deskmodder.de\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2017\\\/10\\\/stockvault-cyber-security-concept174251.jpg\",\"datePublished\":\"2025-01-30T05:24:29+00:00\",\"dateModified\":\"2025-02-04T11:52:32+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2017\\\/10\\\/stockvault-cyber-security-concept174251.jpg\",\"contentUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2017\\\/10\\\/stockvault-cyber-security-concept174251.jpg\",\"width\":1205,\"height\":927,\"caption\":\"http:\\\/\\\/www.stockvault.net\\\/photo\\\/174251\\\/cyber-security-concept\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2025\\\/01\\\/30\\\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\",\"name\":\"Deskmodder.de\",\"description\":\"News zum Thema Microsoft, Windows 11 \\\/ 10, sowie anderen Neuigkeiten aus dem Netz, viele Tipps und individuelle Hilfe bei Problemen in unserem Forum \u25cf Deskmodder - seit 2003\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\",\"name\":\"Deskmodder\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/deskmodder-logo-app.png\",\"contentUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/deskmodder-logo-app.png\",\"width\":281,\"height\":286,\"caption\":\"Deskmodder\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Deskmodder\",\"https:\\\/\\\/x.com\\\/Deskmodder\",\"https:\\\/\\\/mastodontech.de\\\/@Deskmodder\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/deskmodder\",\"https:\\\/\\\/mewe.com\\\/group\\\/5c83b5231add826fc80cdae1\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/person\\\/a40b17a9503c4a1568ac4073bb54182a\",\"name\":\"moinmoin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g\",\"caption\":\"moinmoin\"},\"description\":\"Ich bin nicht allwissend, was Windows angeht. Aber genau deshalb nehme ich Windows gerne auseinander und unter die Lupe, um all mein Wissen zu erweitern. J\u00fcrgen\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/author\\\/moinmoin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update] - Deskmodder.de","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/","og_locale":"de_DE","og_type":"article","og_title":"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]","og_description":"[Update 30.01.2025]: Kurzer Hinweis. Die Bereitstellungsphase wurde im Juli 2024 abgeschlossen und 6 Monate sp\u00e4ter sollte dann die Durchsetzungsphase beginnen. Diese Durchsetzungsphase hat Microsoft jetzt auf nicht vor Januar 2026 gesetzt. Damit wird die Umsetzung, das &#8222;Windows Production PCA 2011&#8220;-Zertifikat&hellip;","og_url":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/","og_site_name":"Deskmodder.de","article_publisher":"https:\/\/www.facebook.com\/Deskmodder","article_published_time":"2025-01-30T05:24:29+00:00","article_modified_time":"2025-02-04T11:52:32+00:00","og_image":[{"width":1205,"height":927,"url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg","type":"image\/jpeg"}],"author":"moinmoin","twitter_card":"summary_large_image","twitter_creator":"@Deskmodder","twitter_site":"@Deskmodder","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#article","isPartOf":{"@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/"},"author":{"name":"moinmoin","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/person\/a40b17a9503c4a1568ac4073bb54182a"},"headline":"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]","datePublished":"2025-01-30T05:24:29+00:00","dateModified":"2025-02-04T11:52:32+00:00","mainEntityOfPage":{"@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/"},"wordCount":1179,"commentCount":113,"publisher":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#primaryimage"},"thumbnailUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg","keywords":["BlackLotus","CVE-2023-24932","KB5025885","Windows 10","Windows 11","Windows 8","Windows Server"],"articleSection":["Linux","Windows 10","Windows 11"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#respond"]}],"copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/","url":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/","name":"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update] - Deskmodder.de","isPartOf":{"@id":"https:\/\/www.deskmodder.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#primaryimage"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#primaryimage"},"thumbnailUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg","datePublished":"2025-01-30T05:24:29+00:00","dateModified":"2025-02-04T11:52:32+00:00","breadcrumb":{"@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#primaryimage","url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg","contentUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg","width":1205,"height":927,"caption":"http:\/\/www.stockvault.net\/photo\/174251\/cyber-security-concept"},{"@type":"BreadcrumbList","@id":"https:\/\/www.deskmodder.de\/blog\/2025\/01\/30\/cve-2023-24932-windows-bootmedium-sollte-aktualisiert-werden-wegen-secure-boot-aenderungen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.deskmodder.de\/blog\/"},{"@type":"ListItem","position":2,"name":"CVE-2023-24932: Windows Bootmedium sollte aktualisiert werden wegen Secure Boot-\u00c4nderungen [5. Update]"}]},{"@type":"WebSite","@id":"https:\/\/www.deskmodder.de\/blog\/#website","url":"https:\/\/www.deskmodder.de\/blog\/","name":"Deskmodder.de","description":"News zum Thema Microsoft, Windows 11 \/ 10, sowie anderen Neuigkeiten aus dem Netz, viele Tipps und individuelle Hilfe bei Problemen in unserem Forum \u25cf Deskmodder - seit 2003","publisher":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.deskmodder.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.deskmodder.de\/blog\/#organization","name":"Deskmodder","url":"https:\/\/www.deskmodder.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2019\/01\/deskmodder-logo-app.png","contentUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2019\/01\/deskmodder-logo-app.png","width":281,"height":286,"caption":"Deskmodder"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Deskmodder","https:\/\/x.com\/Deskmodder","https:\/\/mastodontech.de\/@Deskmodder","https:\/\/www.youtube.com\/user\/deskmodder","https:\/\/mewe.com\/group\/5c83b5231add826fc80cdae1"]},{"@type":"Person","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/person\/a40b17a9503c4a1568ac4073bb54182a","name":"moinmoin","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g","caption":"moinmoin"},"description":"Ich bin nicht allwissend, was Windows angeht. Aber genau deshalb nehme ich Windows gerne auseinander und unter die Lupe, um all mein Wissen zu erweitern. J\u00fcrgen","url":"https:\/\/www.deskmodder.de\/blog\/author\/moinmoin\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2017\/10\/stockvault-cyber-security-concept174251.jpg","_links":{"self":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/177993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/users\/134"}],"replies":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/comments?post=177993"}],"version-history":[{"count":4,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/177993\/revisions"}],"predecessor-version":[{"id":196766,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/177993\/revisions\/196766"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/media\/92066"}],"wp:attachment":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/media?parent=177993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/categories?post=177993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/tags?post=177993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}