von bodu » 14.07.2026, 21:36
Juxtopose hat geschrieben: 14.07.2026, 13:07Kann man die Zertifikate downloaden, inkl. einer Anleitung.
Da kommen wir aber einen Punkt, wo es bei mir hapert. Ich hab so tief ins BIOS/UEFI noch nie eingegriffen.
Das von dir gefundene Beispiel bezieht sich auf insyde H20-BIOS. Das passt doch ganz gut.
Es gibt ja nen Grund, warum das Update blockiert wird (Kompatiblitätsprobleme, Hard- oder Firmwareeinschränkungen).
Medion hat nicht die Hausaufgaben gemacht, hat weder ein BIOS Update gebracht, noch mit dem privaten Medion PK die Micorosft KEK Datei signiert. Auch kann das NVIDIA ROM ein enstprechendes Update erfordern.
Was wenns mir danach alles zerschießt

Dann hast du einen Ziegelstein, der mit externem BIOS Schreibgerät, zusätzlicher Hardware, wiederbelegt werden darf. Das ist extrem selten in dem Secure Boot Zusammenhang. Der Updatemechanismus ist abgesichert, nur das BIOS kann die entsprechende Bereiche schreiben, das Betriebsystem kann nur anfragen, für einen gracvierenden Fehler bedarf es eines Bug im BIOS. Bei Windows 11 kompatiblen Geräten wird das nochmal deutlich unwarscheinlicher.
Abwarten, die CA2011 Sperre für unterstützte Geräte abwarten, so frühestens nächstes Jahr ist ein Ansatz.
Auf dem vorhandenen Gerät mit CA2011 Bootmanager wird das nicht gesperrt, bleibt bootfähig mir veraltetem Bootloader.
Und dazu die nächsten Jahre die Sicherheitshinweise beachten, evtl gibt es zu CA2011 Geräten eine deutliche Empfehlung in der Zukunft.
[quote=Juxtopose post_id=460343 time=1784027240 user_id=52804]Kann man die Zertifikate downloaden, inkl. einer Anleitung.
Da kommen wir aber einen Punkt, wo es bei mir hapert. Ich hab so tief ins BIOS/UEFI noch nie eingegriffen.[/quote]
Das von dir gefundene Beispiel bezieht sich auf insyde H20-BIOS. Das passt doch ganz gut.
[quote]Es gibt ja nen [b]Grund[/b], warum das Update blockiert wird (Kompatiblitätsprobleme, Hard- oder Firmwareeinschränkungen).[/quote]Medion hat nicht die Hausaufgaben gemacht, hat weder ein BIOS Update gebracht, noch mit dem privaten Medion PK die Micorosft KEK Datei signiert. Auch kann das NVIDIA ROM ein enstprechendes Update erfordern.
[quote]Was wenns mir danach alles zerschießt :heulen:[/quote]Dann hast du einen Ziegelstein, der mit externem BIOS Schreibgerät, zusätzlicher Hardware, wiederbelegt werden darf. Das ist extrem selten in dem Secure Boot Zusammenhang. Der Updatemechanismus ist abgesichert, nur das BIOS kann die entsprechende Bereiche schreiben, das Betriebsystem kann nur anfragen, für einen gracvierenden Fehler bedarf es eines Bug im BIOS. Bei Windows 11 kompatiblen Geräten wird das nochmal deutlich unwarscheinlicher.
Abwarten, die CA2011 Sperre für unterstützte Geräte abwarten, so frühestens nächstes Jahr ist ein Ansatz.
Auf dem vorhandenen Gerät mit CA2011 Bootmanager wird das nicht gesperrt, bleibt bootfähig mir veraltetem Bootloader.
Und dazu die nächsten Jahre die Sicherheitshinweise beachten, evtl gibt es zu CA2011 Geräten eine deutliche Empfehlung in der Zukunft.