Secure Boot vor Installation von Windows 11 aktivieren?

madmax2010 schrieb:
Die technische Begruendung wuerde mich interessieren.
Maßnahme gegen Cheater. Macht Riot genau so bei Valorant. Und ja es lässt sich trotzdem cheaten ich weiß, aber das ist halt nun mal die Begründung^^
 
Schaltet man bei aktivem und geschütztem Bitlocker Secure Boot aus wird eine Änderung der Systemintegrität erkannt und das Bootlaufwerk folglich nicht mehr automatisch mit dem Key aus dem TPM entsperrt. Es ist zum Booten also der Wiederherstellungsschlüssel notwendig.
SecureBoot schützt übrigens auch nur soweit gegen das booten "unsicherer" Medien, so lange das BIOS mit einem nicht zurücksetzbaren Passwort geschützt ist. Sonst könnte man SB nämliche einfach deaktivieren. Alternativ nimmt man einfach einen von MS signierten Bootloader für den "bösen" Stick.
 
Matthias80 schrieb:
Doch, aber ich sehe nicht wirklich wie das technisch bspw. Cheats verhindern soll.
Abgesehen von "jemand ist bei mir eingebrochen, hat meinen bootloader getauscht und darüber nen wall hack ins binary injiziert " oder so.
 
Joa , den Gedanken kann ich verstehen. Auf die Idee diese weg als Entwickler zu gehen verstehe ich potentiell wenn ich mal irgendwann Pilze, Gras und LSD nehmen sollte.
 
madmax2010 schrieb:
Doch, aber ich sehe nicht wirklich wie das technisch bspw. Cheats verhindern soll.
Secure Boot verhindert unter anderem die Nutzung von unsignierten Kernel-Treibern. Cheater basteln sich nämlich mittlerweile irgendwelche modifizierten Treiber, um die Anticheat Lösungen der Spieleentwickler zu umgehen. In der Theorie soll also das erzwingen von Secure Boot dazu dienen, dass nicht mehr solche tief ins System eingreifende Treiber geladen werden können, weil die in der Regel nicht signiert sind. Vor allem durch Windows 11 haben nun viele Entwickler die Chance ergriffen das Ganze zu forcieren, weil es da die Hardware in der Regel ja unterstützen sollte.
 
Zurück
Oben