Secure Boot Update (dbx)

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Secure Boot Update (dbx)

Re: Secure Boot Update (dbx)

von Andreas76 » 20.11.2023, 09:40

Ich habe den Befehl

Set-SecureBootUefi -Name dbx -ContentFilePath .\content.bin -SignedFilePath .\signature.p7 -Time 2010-03-06T19:17:21Z -AppendWrite

einfach mal ausprobiert.

Alles ohne Probleme.

Update von dbx hat funktioniert.

Re: Secure Boot Update (dbx)

von Andreas76 » 18.11.2023, 20:25

Ich habe von uefi.org die DBX Sperrlisten Datei heruntergeladen für 64 Bit: x64_DBXUpdate.bin.

Ich habe dann diese Datei mit der Datei DBXUpdateKB.bin aus dem Ordner System32\SecureBootUpdates mit einem
HeX Editor HxD verglichen. Beide Dateien sind identisch.

Super, ein Wunder.

Secure Boot Update (dbx)

von Andreas76 » 18.11.2023, 17:27

Hallo,
Secure Boot benutzt ja eine DBX-Sperrliste (UEFI-Verbotsliste). DBX=widerrufene Signaturen.
In meinem BIOS vom Motherboard Gigabyte waren vom Hersteller 77 Keys in der UEFI-Verbotsliste.
Durch Windows Update wurde diese List auf 280 (glaube ich) geändert.

Ich wollte einen USB Stick booten, hat aber nicht funktioniert, was früher ging. Ich habe im BIOS die Option Restore Factory Keys
benutzt und auf einmal waren wieder die 77 Keys vom Hersteller. Die von Windows Update waren gelöscht, leider, wusste ich
vorher nicht. Aber der USB-Stick hat dann gebootet.

Nun die Fragen an euch:

Ich möchte die UEFI-Sperrliste (dbx) wieder mit einer aktuellen Datenbank aktualisieren/updaten.
Unter dem Blog: Windows und Server: Ereignis-ID 1033 protokolliert eine anfällige Secure Boot-basierte Komponente vom 16.06.22
gab es schon Hinweise. Unter https://support.microsoft.com/en-us/top ... 083965d9ca gibt es die Anleitung (KB4575994).

Die UEFI Sperrliste als bin-Datei (dbxupdate.bin) kann man bei uefi.org herunterladen. Es gibt aber auch im Windows Ordner
System32\SecureBootUpdates die UEFI-Sperrlisten Dateien.

Welche Datei sollte man nun nehmen für ein manuelles Update der Sperrliste im UEFI?
Welche ist aktueller, die von UEFI.org oder aus dem Windows Ordner?

Eine andere Frage ist noch:

Der Befehl zum Update lautet ja:

Set-SecureBootUefi -Name dbx -ContentFilePath .\content.bin -SignedFilePath .\signature.p7 -Time 2010-03-06T19:17:21Z -AppendWrite

Im Befehl steht eine Zeit: 2010-03-06T19:17:21Z. Ist diese Zeit immer gleich, egal welche Update Datei (.bin) ich nehme?
Oder muss ich die Zeit anpassen?

Dankeschön für die Hilfe. Ich hoffe jemand weiß etwas darüber.

Nach oben