VBIOSの問題を放置して古いセキュアブート証明書が失効すると最悪PCが文鎮化する問題に関してはここの説明が解り易い。VBIOSが新しいセキュアブート証明書で署名されていなければセキュアブート証明書が更新されてもPCは最悪文鎮化する点に注意。
https://gaming-st.com/trouble-settings/secure-boot-gpu-2026/
VBIOSの問題を放置して古いセキュアブート証明書が失効すると最悪PCが文鎮化する問題に関してはここの説明が解り易い。VBIOSが新しいセキュアブート証明書で署名されていなければセキュアブート証明書が更新されてもPCは最悪文鎮化する点に注意。
https://gaming-st.com/trouble-settings/secure-boot-gpu-2026/
Secure Boot verstehen und einrichten
Warum du Secure Boot kennen solltest Secure Boot ist eine wichtige Sicherheitsfunktion in modernen UEFI-Systemen, die sicherstellt, dass nur vertrauenswürdige und signierte Software während des Bootvorgangs geladen wird. Als Systemadministrator hilft dir dieses Wissen, Systeme vor Bootkit-Angriffen und Rootkits zu schützen, die sich früh im Startprozess einnisten könnten. Du lernst, wie Secure Boot in Linux-Umgebungen wie Red Hat Enterprise Linux funktioniert, ohne dich auf spezifische […]https://andreas-moor.de/secure-boot-verstehen-und-einrichten/
Ubuntu 26.10: Kontroverse Diskussion zu Secure Boot
https://fed.brid.gy/r/https://linuxnews.de/ubuntu-26-10-kontroverse-diskussion-zu-secure-boot/
Gut, dass ich neulich den #microslop #secureboot ausgeschaltet habe.
Da wird mit dem trojanischen Pferd der Sicherheit ein goldener Käfig geöffnet. Wie lange der golden oder offen bleibt?
Weiß niemand...
Microsoft blockiert Linux:
Keiner redet darüber!
#Microsoft entscheidet, ob #Linux auf deinem #PC/ #Laptop überhaupt starten darf:
Jahrelang wenig beachtet hat sich der Konzern mit
#SecureBoot über den #UEFI-Standard die Kontrolle über dein System erschlichen.
Mit weitreichenden Folgen, die bereits spürbar sind: Linux-#Distributionen müssen bei Microsoft um #Signierung bitten, damit sie starten dürfen - bei jeder Aktualisierung.
#Fedora beispielsweise durfte zig Monate nur eingeschränkt starten, weil Microsoft seine umfangreichen Anforderungen nicht erfüllt sah.
Leidtragende sind die Nutzer, welche freie #Software als schlechter wahrnehmen, weil der Konzern sie schädigt. Während das proprietäre Windows problemlos startet - zumindest, wenn es nicht durch #MS selbst mit mangelhaften Updates zerstört wurde...
Alle Infos noch ausführlicher mit Quellen:
https://u-labs.de/portal/secureboot-einschraenkungen/

Unter dem Deckmantel der Sicherheit erschuf & kontrolliert Microsoft mit Secure Boot ein Gefängnis auf nahezu jedem PC. Der Konzern bestimmt, wer starten darf. Nur unter bestimmten Umständen signieren sie Bootloader von anderen Betriebssystemen. Freie Software u...
Ubuntu 26.10 cambia rotta: il GRUB firmato verrà ridotto al minimo per migliorare la sicurezza. Addio a Btrfs, ZFS, XFS, LVM e LUKS nel boot firmato. Una scelta che farà discutere. #Ubuntu #GRUB #SecureBoot #Linux
Canonical plans to strip GRUB down for Ubuntu 26.10, removing legacy drivers and unneeded modules to improve boot times and security. ⚙️
The leaner bootloader will reduce attack surfaces, but may impact system flexibility, especially for advanced users. 🔐
#TechNews #Ubuntu #GRUB #Linux #UEFI #SecureBoot #SystemSecurity #OpenSource #Bootloader #FOSS #DataProtection #SysAdmin #LinuxCommunity #Kernel #Boot #Security

Canonical plans to dramatically slim down GRUB for Ubuntu 26.10, removing legacy BIOS drivers, unnecessary filesystem modules, and redundant video code from UEFI builds. The move targets faster boot times, reduced attack surface, and a bootloader right-sized for modern firmware.
Rimetto nero su bianco una cosa detta e pensata anni fa.
E‘ una follia pensare che oggi compriamo dei PC ( Personal Computer ) che hanno serrature apribili esclusivamente da Microsoft.
Se fossero case sarebbe evidente quanto la cosa é grottesca!
Ah si siamo fortunati! A volte si possono cambiare le ‚serrature‘.
Ps. sto parlando di secure boot, e di come sia gestito il processo attualmente.
Per il mondo ‚mobile’ é ancora peggio. La serratura li proprio non la puoi cambiare.
Wenn du von #USB bootest und die Fehlermeldung
"Dieser #PC kann #Windows11 nicht ausführen" siehst:
1.
Shift + F10 drücken (öffnet CMD)
2.
regedit eingeben
3.
Navigiere zu: HKEY_LOCAL_MACHINE\SYSTEM\Setup
4.
Rechtsklick,Neu,Schlüssel, nenne ihn LabConfig
5.
In LabConfig drei neue DWORD-Werte (32-Bit) erstellen:
BypassTPMCheck = 1
BypassSecureBootCheck = 1
BypassRAMCheck = 1 (optional, falls wenig RAM)
6.
Registry schließen, #Setup neu starten
Danach läuft die #Installation durch.
#regedit #win11 #tpm #hack #tipp #secureboot #computer #linux #windoof11