BIOS

Trippy7

Cadet 1st Year
Registriert
Okt. 2022
Beiträge
14
Kurz und knapp wo genau finde ich die "Secure Boot" Kategorie? Ich möchte dies aktivieren aber finde nichts dazu. Hoffe auf schnelle Hilfe, danke schonmal.


[IMG]https://www.computerbase.de/forum/attachments/msi_snapshot_02-jpg.792702/[/IMG]
 

Anhänge

  • Bild_2023-03-08_224326414.png
    Bild_2023-03-08_224326414.png
    243,9 KB · Aufrufe: 177
Schon mal unter "Security" geguckt?
 
  • Gefällt mir
Reaktionen: bezelbube
Hi :)
Kurz und knapp im Handbuch des Mainboards ( PDF ) oder hier
 
Da musst du erst mal auf "UEFIOnly" du hast "CSM" an bzw bist auf "Legacy+UEFI".
Zumindest mal laut Boot-Config. .
 
  • Gefällt mir
Reaktionen: jlnprssnr und Terrier
McFly76 schrieb:
Hi :)
Kurz und knapp im Handbuch des Mainboards ( PDF ) oder hier
Leider sieht das bei mir nicht so aus und somit finde ich da auch nix :D
 
CSM muss aus für Secure Boot, check das erst mal.
Laut Boot-Config hast du CSM an "Legacy+UEFI".
 

Anhänge

  • 0.PNG
    0.PNG
    155,9 KB · Aufrufe: 124
  • Gefällt mir
Reaktionen: Terrier
Danke erstmal, hab jetzt in den BIOS "Secure Boot" aktiviert jedoch wird mir in den "Systeminformationen" angezeigt, dass "Secure Boot" ausgestellt ist. Was soll ich jetzt tun?
 
Trippy7 schrieb:
"Systeminformationen" angezeigt, dass "Secure Boot" ausgestellt ist.
Du meinst "Sicherer Startzustand"?
Evtl. braucht das nochmals 1-2 Neustarts, warte mal ab.
Wer nutzt denn auch freiwillig Secure Boot.
 
Ich muss das anscheinend anmachen um Valorant spielen zu können xd Um ehrlich zu sein weiß ich nicht mal wozu das gut ist
 
Nickel schrieb:
Wer nutzt denn auch freiwillig Secure Boot.
Das sorgt dafür, dass so ziemlich 90% der Ransomware oder auch "Verschlüsselungstrojaner" nicht funktionieren, weil sie sich im Startvorgang nicht einnisten können.
Zudem notwendig um die Daten per Bitlocker zu schützen, ohne das man bei jedem Boot einen Key eingeben muss...
 
Sephe schrieb:
Das sorgt dafür, dass so ziemlich 90% der Ransomware oder auch "Verschlüsselungstrojaner" nicht funktionieren,
Die kannst du dir trotzdem einfangen unter Windows, Secure Boot - wie der Name schon sagt
betrifft das (nur) den Boot.
 
Nickel schrieb:
Wer nutzt denn auch freiwillig Secure Boot.
Ich schon immer!
Was hast du gegen Secure Boot im Jahr 2023?
Sicherer Start ist ja nun grundsätzlich nichts Schlechtes. Auch wenn man Windows 10 hat.
https://support.microsoft.com/de-de...ure-boot-a8ff1202-c0d9-42f5-940f-843abef64fad
Secure Boot ist ein wichtiges Sicherheitsfeature, mit dem das Laden von Schadsoftware beim Starten des PCs (Boots) verhindert wird. Die meisten modernen PCs sind mit sicherem Neustart ausgestattet,
Nur wenn man unbedingt von etwas booten will, was kein Secureboot kann, muss man das mal deaktivieren.
Secureboot anstellen und man hat auch keine Probleme mit dem alten CSM und dem Uefi Modus
CSM stirbt ja ein Glück eh aus und gibt es bei neuen OEM-Geräten nicht mal mehr.
Mein Acer Aspire3 mit Windows 10 hat kein CSM mehr und SecurebOot kann ich nicht abstellen.
 

Anhänge

  • Aspire 3 Uefi 1.jpg
    Aspire 3 Uefi 1.jpg
    810 KB · Aufrufe: 94
Die Wahrscheinlichkeit ist deutlich geringer sich mit Ransomware bei aktiviertem Secure Boot zu infizieren.

Ransomware nistet sich bei klassischen Systemen i.d.R. im MBR ein, und bei UEFI als EFI Bootloader und/oder Treiber in der EFI-Partition bei der GPT-Disk. (Stichwort Bootkit)

Secure Boot funktioniert eh nur im EFI Mode, somit ist ein Infekt per MBR schonmal sinnlos.
Und bei Secure Boot werden die Signaturen der EFI Bootloader und Treiber geprüft. -> Ransomware ist zu 90% nicht signiert, und somit bootet es nicht.

Die bisher einzige Malware die das trotz Secure Boot schafft, ist BlackLotus.
 
  • Gefällt mir
Reaktionen: Terrier
Zurück
Oben