Es geht halt um die Manipulation des Bootloaders. Das war früher durchaus ein größeres Thema, wo dann Bootviren sich in den Loader schrieben. Später kamen dann halt noch die Bootkits dazu, die sich dann komplett vor dem OS verstecken konnten. Mit einer korrekten Secureboot-Implementation ist eine Manipulation nur bedingt möglich. Es ist halt eine weitere Hürde im Security-Hürdenlauf, die aber auch umfallen kann - siehe Black-Lotus Bootkit oder das hier letztes Jahr. Das gute an Secureboot: Es hat im Gegensatz zu anderen Security Maßnahmen (wie z.B. Antivirenprogramme oder virtualisierungsbasierte Sicherheit) keine negativen Performance-Auswirkungen.SSD960 schrieb:Ich glaube nicht mal an einen Sicherheitsgewinn!
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Secure Boot enabled bootet nicht mehr in Windows
- Ersteller Cheater7694
- Erstellt am
Nachvollziehbar. Ich eigentlich auch nicht, und zugegeben, es nervt eher wenn man mit Dingen wie du mit Linux oder ich wie Ventoy rummacht...SSD960 schrieb:Ich glaube nicht mal an einen Sicherheitsgewinn!
- Registriert
- Dez. 2017
- Beiträge
- 96
Bitte mal noch "Check Windows state.cmd" ausführen, falls das ohne SB geht. Manchmal musst du das Script 2x ausführen (beim ersten Mal kommen manchmal lauter Fehlermeldungen).
Was schonmal klar ist: Dir fehlen die 2023er Zertifikate im UEFI und auch im CMOS-Speicher. Das ist mit dem alten BIOS und dem CMOS-Reset nicht anders zu erwarten. Was mich stutzig macht, sind vor allem die Fehler bei der UEFI DBX. Da kannst du mal testen, ob das Script "Apply DBX update.cmd" da evt. Abhilfe schafft.
Was schonmal klar ist: Dir fehlen die 2023er Zertifikate im UEFI und auch im CMOS-Speicher. Das ist mit dem alten BIOS und dem CMOS-Reset nicht anders zu erwarten. Was mich stutzig macht, sind vor allem die Fehler bei der UEFI DBX. Da kannst du mal testen, ob das Script "Apply DBX update.cmd" da evt. Abhilfe schafft.
- Registriert
- Dez. 2017
- Beiträge
- 96
@qiller Ist das Bild drunter, hab ich im Nachhinein angehängt oder meinst du nochmal ausführen?
Hab das Apply DBX update ausgeführt, da stand es lief successful, im Anhang nochmal Check Uefi PK etc. nach dem DBX update
Habe auch gestern nochmal das BIOS geflashed auf die neueste Version, hat auch nix geholfen nur als Info
Hab das Apply DBX update ausgeführt, da stand es lief successful, im Anhang nochmal Check Uefi PK etc. nach dem DBX update
Ergänzung ()
Habe auch gestern nochmal das BIOS geflashed auf die neueste Version, hat auch nix geholfen nur als Info
Anhänge
inkl. Reboot? Ansonsten mach den mal und lass nochmal den Check laufen.Cheater7694 schrieb:nach dem DBX update
- Registriert
- Dez. 2017
- Beiträge
- 96
Ich denke halt, dass genau das hier bei dir das Problem ist:
Was du auch probieren kannst: Mit "Apply 2023 KEK, DB and bootmgfw update.cmd" auf die 2023er Zertfikate upzugraden. Vlt. behebt das das Problem auch.
Re-applying the Secure Boot DBX updates
If the Secure Boot variables were accidentally reset to default in the UEFI/BIOS settings for example, it is possible to make Windows re-apply the DBX updates that Windows had previously applied. Right-click Apply DBX update.cmd and Run as administrator. Wait for awhile. The DBX updates should be applied after that.
Was du auch probieren kannst: Mit "Apply 2023 KEK, DB and bootmgfw update.cmd" auf die 2023er Zertfikate upzugraden. Vlt. behebt das das Problem auch.
- Registriert
- Dez. 2017
- Beiträge
- 96
Ich reboote mal eben vllt hat das DBX Update ja gezaubert, danach probiere ich mal die 2023er zertifikate
Leider beides nix geholfen. Ich häng mal an wies bei mir aussieht, is leider schlechte Quali stelle nur Secure Boot auf enabled. Beim starten kommt dann wieder kurz das Logo und danach nur noch schwarz bis ich Ausschaltknopf drücke. Wenn irgendwelche Settings im Bios helfen bei der Lösungssuche kann ich das auch alles schicken, aber spielt wie gesagt keine Rolle ob es alles optimized defaults ist oder nicht, ob Fast boot an/aus auch egal. Alles schon probiert. Secure Boot mode muss ich auf custom stellen um die Factory Keys zu enrollen, sonst lässt sich secure boot nicht enablen
Hier noch die BIOS Sachen
Ergänzung ()
Leider beides nix geholfen. Ich häng mal an wies bei mir aussieht, is leider schlechte Quali stelle nur Secure Boot auf enabled. Beim starten kommt dann wieder kurz das Logo und danach nur noch schwarz bis ich Ausschaltknopf drücke. Wenn irgendwelche Settings im Bios helfen bei der Lösungssuche kann ich das auch alles schicken, aber spielt wie gesagt keine Rolle ob es alles optimized defaults ist oder nicht, ob Fast boot an/aus auch egal. Alles schon probiert. Secure Boot mode muss ich auf custom stellen um die Factory Keys zu enrollen, sonst lässt sich secure boot nicht enablen
Ergänzung ()
Hier noch die BIOS Sachen
Anhänge
Zuletzt bearbeitet:
Könnte sein, dass du die SB-Zertifkats-/DBX-Updates dann manuell machen musst. Das hab ich aber noch nie machen müssen.
Aber eine Idee hab ich noch: Falls du TPM/fTPM/VT-x aktiviert hast, deaktivier das mal. Und falls es deaktiviert ist, aktivier es mal.
Aber eine Idee hab ich noch: Falls du TPM/fTPM/VT-x aktiviert hast, deaktivier das mal. Und falls es deaktiviert ist, aktivier es mal.
- Registriert
- Dez. 2017
- Beiträge
- 96
Ja, genau darums gings mir ja. Falls das dann nämlich wieder mit SB läuft, kannst du TPM/VT-x ja wieder aktivieren.Cheater7694 schrieb:ich deaktiviers mal vllt kann ich dann ja Secure Boot starten
Edit: Ach mist, vergessen auf Bitlocker hinzuweisen, hoffentlich hängst du jetzt nicht bei der Eingabe des Recovery-Keys :x.
- Registriert
- Dez. 2017
- Beiträge
- 96
Ja, ich finds auch komisch, dass da bei der DBX Datenbank lauter Fehler gemeldet werden. Das hatte ich bisher noch bei keinem Rechner gehabt.Cheater7694 schrieb:das MB macht nur Probleme seit fast 10 Jahren.
- Registriert
- Dez. 2017
- Beiträge
- 96
Bitlocker hab ich mittlerweile schon deaktiviert so oft wie ich die 50 Zahlen Abtippen mussteqiller schrieb:Edit: Ach mist, vergessen auf Bitlocker hinzuweisen, hoffentlich hängst du jetzt nicht bei der Eingabe des Recovery-Keys :x.
Ergänzung ()
Gibts irgendeinen Narrensicheren Hardreset nach dem es funktionieren muss?
Habe nix mehr an wichtigen Daten hier, Kann theoretisch alles platt machen von BIOS bis hin zu den Platten und notfalls auch Windows von nem Installationsmedium nochmal neu falls das nen großen Unterschied zur Cloud Neuinstallation bei PC zurücksetzen macht
- Registriert
- Dez. 2017
- Beiträge
- 96
- Registriert
- Dez. 2017
- Beiträge
- 96
Hab auch mal HDMI statt Display Port beim Boot probiert, geht auch nicht
Ähnliche Themen
- Antworten
- 11
- Aufrufe
- 1.398
- Antworten
- 66
- Aufrufe
- 7.470
- Antworten
- 97
- Aufrufe
- 9.341
- Antworten
- 19
- Aufrufe
- 4.994