Guten Tag,
vielleicht haben einige schon davon gehört, dass wie z.B. bei Borncity beschrieben im Jahr 2026 stückweise die aktuellen Zertifikate für die Verwendung von Secure Boot ausgerollt werden. Nun habe ich mich quer durch das Internet gelesen, werde aber nicht wirklich schlau daraus, was man als Privatanwender nun wirklich zu tun hat, da sich die meisten Anleitungen an Systemadministratoren richten, mit der zentralen Frage, wie man sich adäquat vorbereiten kann, damit das Unternehmen nicht von einem Tag auf den anderen lahm liegt.
Wir (Privathaushalt) nutzen unsere Rechner nur als Einzelplatz-PC, bei dem niemand außer uns Zugriff hat.
Bisher laufen ein Deskmini a300, ein Gigabyte B560 Aorus Pro AX, ein Gigabyte Z790 D AX sowie ein Surface Pro 7 komplett sorglos und problemfrei in den ersten drei Fällen noch ohne Secure Boot und im letzten Fall des Surface 7 mit Secure Boot. Selbstverständlich sind alle Systemdatenträger im GPT-Format, und alle UEFIS grundsätzlich Secure-Boot-fähig.
Nun frage ich mich als Privatanwender: Was "muss" ich denn nun genau tun?
So wie ich es verstanden habe, kann ich
a:
b:
- Secure Boot überall deaktiviert lassen und mir einfach keinen Kopf mehr machen, da ich bisher auch ohne Secure Boot in meiner Privatumgebung gut gefahren bin
c:
- Einfach abwarten und nichts tun, weil es auch sein könnte, dass beispielsweise das Surface 7 Pro (Secure Boot aktiv, aber "Windows UEFI CA 2023"--> false) ohne mein Zutun einfach von Microsoft mit dem versorgt wird, was es braucht? Kann es überhaupt sein, dass das Gerät dann ab Mitte 2026 einfach nicht mehr funktioniert (im Sinne von: Nicht mehr startet wenn Secure Boot aktiv ist) oder habe ich da einige Denkfehler?
Vielleicht kann mich ja der ein oder andere Wissende etwas erleuchten, da ich schon mehrere Knoten in meinem Kopf habe.
Viele Grüße
vielleicht haben einige schon davon gehört, dass wie z.B. bei Borncity beschrieben im Jahr 2026 stückweise die aktuellen Zertifikate für die Verwendung von Secure Boot ausgerollt werden. Nun habe ich mich quer durch das Internet gelesen, werde aber nicht wirklich schlau daraus, was man als Privatanwender nun wirklich zu tun hat, da sich die meisten Anleitungen an Systemadministratoren richten, mit der zentralen Frage, wie man sich adäquat vorbereiten kann, damit das Unternehmen nicht von einem Tag auf den anderen lahm liegt.
Wir (Privathaushalt) nutzen unsere Rechner nur als Einzelplatz-PC, bei dem niemand außer uns Zugriff hat.
Bisher laufen ein Deskmini a300, ein Gigabyte B560 Aorus Pro AX, ein Gigabyte Z790 D AX sowie ein Surface Pro 7 komplett sorglos und problemfrei in den ersten drei Fällen noch ohne Secure Boot und im letzten Fall des Surface 7 mit Secure Boot. Selbstverständlich sind alle Systemdatenträger im GPT-Format, und alle UEFIS grundsätzlich Secure-Boot-fähig.
Nun frage ich mich als Privatanwender: Was "muss" ich denn nun genau tun?
So wie ich es verstanden habe, kann ich
a:
- Den umständlichen Weg gehen und Secure Boot auf den drei Desktop-PCs aktivieren,
- Mich wie z.B. hier Youtube beschrieben per Powershell schlau machen, ob Secure Boot aktiviert sowie das "Windows UEFI CA 2023" bereits aktiv ist.
- Sollte ich als Ausgabe "false" erhalten zusehen, dass ich von allen Geräten das UEFI aktualisiere
- Anderenfalls, wenn kein aktuelles UEFI vorhanden ist (wie bei meinem Deskmini a300) in die Röhre schauen weil das System nicht mehr startet
b:
- Secure Boot überall deaktiviert lassen und mir einfach keinen Kopf mehr machen, da ich bisher auch ohne Secure Boot in meiner Privatumgebung gut gefahren bin
c:
- Einfach abwarten und nichts tun, weil es auch sein könnte, dass beispielsweise das Surface 7 Pro (Secure Boot aktiv, aber "Windows UEFI CA 2023"--> false) ohne mein Zutun einfach von Microsoft mit dem versorgt wird, was es braucht? Kann es überhaupt sein, dass das Gerät dann ab Mitte 2026 einfach nicht mehr funktioniert (im Sinne von: Nicht mehr startet wenn Secure Boot aktiv ist) oder habe ich da einige Denkfehler?
Vielleicht kann mich ja der ein oder andere Wissende etwas erleuchten, da ich schon mehrere Knoten in meinem Kopf habe.
Viele Grüße