VBIOSの問題を放置して古いセキュアブート証明書が失効すると最悪PCが文鎮化する問題に関してはここの説明が解り易い。VBIOSが新しいセキュアブート証明書で署名されていなければセキュアブート証明書が更新されてもPCは最悪文鎮化する点に注意。
https://gaming-st.com/trouble-settings/secure-boot-gpu-2026/

#SecureBoot #VBIOS

2026年6月セキュアブート証明書失効問題|古いグラボが起動不能になる前に確認すべきこと - ゲーミングスタイル

2026年6月にMicrosoftのUEFI CA 2011証明書が失効し、旧世代GPU(GTX 700〜RTX 30初期)がセキュアブート環境で起動不能になるリスクがあります。影響を受けるGPU一覧、VALORANTとの関係、対処法4ステップ、確認手順を解説。

ゲーミングスタイル

Secure Boot verstehen und einrichten

Warum du Secure Boot kennen solltest Secure Boot ist eine wichtige Sicherheitsfunktion in modernen UEFI-Systemen, die sicherstellt, dass nur vertrauenswürdige und signierte Software während des Bootvorgangs geladen wird. Als Systemadministrator hilft dir dieses Wissen, Systeme vor Bootkit-Angriffen und Rootkits zu schützen, die sich früh im Startprozess einnisten könnten. Du lernst, wie Secure Boot in Linux-Umgebungen wie Red Hat Enterprise Linux funktioniert, ohne dich auf spezifische […]

https://andreas-moor.de/secure-boot-verstehen-und-einrichten/

@linuxnews

Gut, dass ich neulich den #microslop #secureboot ausgeschaltet habe.

Da wird mit dem trojanischen Pferd der Sicherheit ein goldener Käfig geöffnet. Wie lange der golden oder offen bleibt?

Weiß niemand...

Ubuntu 26.10: Kontroverse Diskussion zu Secure Boot

Derzeit wird bei Ubuntu ein Vorschlag für einen abgesicherten Boot-Vorgang mit Secure Boot ab Ubuntu 26.10 diskutiert, der auch Auswirkungen auf Anwender ohne…

LinuxNews.de

Microsoft blockiert Linux:
Keiner redet darüber!

#Microsoft entscheidet, ob #Linux auf deinem #PC/ #Laptop überhaupt starten darf:

Jahrelang wenig beachtet hat sich der Konzern mit
#SecureBoot über den #UEFI-Standard die Kontrolle über dein System erschlichen.

Mit weitreichenden Folgen, die bereits spürbar sind: Linux-#Distributionen müssen bei Microsoft um #Signierung bitten, damit sie starten dürfen - bei jeder Aktualisierung.

#Fedora beispielsweise durfte zig Monate nur eingeschränkt starten, weil Microsoft seine umfangreichen Anforderungen nicht erfüllt sah.

Leidtragende sind die Nutzer, welche freie #Software als schlechter wahrnehmen, weil der Konzern sie schädigt. Während das proprietäre Windows problemlos startet - zumindest, wenn es nicht durch #MS selbst mit mangelhaften Updates zerstört wurde...

Alle Infos noch ausführlicher mit Quellen:

https://u-labs.de/portal/secureboot-einschraenkungen/

https://www.youtube.com/watch?v=HwIngdl73-U

#Debian
#Android
@gnulinux

Microsoft sagt: Spring – GNU/Linux & co. fragen, wie hoch | U-Labs

Unter dem Deckmantel der Sicherheit erschuf & kontrolliert Microsoft mit Secure Boot ein Gefängnis auf nahezu jedem PC. Der Konzern bestimmt, wer starten darf. Nur unter bestimmten Umständen signieren sie Bootloader von anderen Betriebssystemen. Freie Software u...

U-Labs

Ubuntu 26.10 cambia rotta: il GRUB firmato verrà ridotto al minimo per migliorare la sicurezza. Addio a Btrfs, ZFS, XFS, LVM e LUKS nel boot firmato. Una scelta che farà discutere. #Ubuntu #GRUB #SecureBoot #Linux

https://www.linuxeasy.org/ubuntu-26-10-prepara-un-grub-firmato-ridotto-per-aumentare-la-sicurezza/?utm_source=mastodon&utm_medium=jetpack_social

Ubuntu 26.10 prepara un GRUB firmato ridotto per aumentare la sicurezza

Ubuntu 26.10 ridurrà le funzionalità del GRUB firmato per migliorare la sicurezza, limitando file system e configurazioni supportate

Linux Easy

Canonical plans to strip GRUB down for Ubuntu 26.10, removing legacy drivers and unneeded modules to improve boot times and security. ⚙️
The leaner bootloader will reduce attack surfaces, but may impact system flexibility, especially for advanced users. 🔐

🔗 https://www.webpronews.com/canonical-wants-to-strip-grub-down-to-its-bones-and-ubuntus-boot-process-may-never-be-the-same/

#TechNews #Ubuntu #GRUB #Linux #UEFI #SecureBoot #SystemSecurity #OpenSource #Bootloader #FOSS #DataProtection #SysAdmin #LinuxCommunity #Kernel #Boot #Security

Canonical Wants to Strip GRUB Down to Its Bones — and Ubuntu’s Boot Process May Never Be the Same

Canonical plans to dramatically slim down GRUB for Ubuntu 26.10, removing legacy BIOS drivers, unnecessary filesystem modules, and redundant video code from UEFI builds. The move targets faster boot times, reduced attack surface, and a bootloader right-sized for modern firmware.

WebProNews

Rimetto nero su bianco una cosa detta e pensata anni fa.

E‘ una follia pensare che oggi compriamo dei PC ( Personal Computer ) che hanno serrature apribili esclusivamente da Microsoft.

Se fossero case sarebbe evidente quanto la cosa é grottesca!

Ah si siamo fortunati! A volte si possono cambiare le ‚serrature‘.

Ps. sto parlando di secure boot, e di come sia gestito il processo attualmente.

Per il mondo ‚mobile’ é ancora peggio. La serratura li proprio non la puoi cambiare.

#secureboot

Wenn du von #USB bootest und die Fehlermeldung

"Dieser #PC kann #Windows11 nicht ausführen" siehst:

1.
Shift + F10 drücken (öffnet CMD)

2.
regedit eingeben

3.
Navigiere zu: HKEY_LOCAL_MACHINE\SYSTEM\Setup

4.
Rechtsklick,Neu,Schlüssel, nenne ihn LabConfig

5.
In LabConfig drei neue DWORD-Werte (32-Bit) erstellen:

BypassTPMCheck = 1
BypassSecureBootCheck = 1
BypassRAMCheck = 1 (optional, falls wenig RAM)

6.
Registry schließen, #Setup neu starten
Danach läuft die #Installation durch.

#regedit #win11 #tpm #hack #tipp #secureboot #computer #linux #windoof11