DavidXanatos

Zuletzt Online vor 1 Tag

DavidXanatos

Mitglied seit 3 Jahren

Kommentare

  • 304

    Kommentare
    geschrieben
  • 214

    Antworten
    erhalten
  • 419

    Likes
    erhalten
  • 28.07.26
  • 09:20
  • Artikel
  • -1

Windows 11: Microsoft will endlich den RAM-Fresser WinUI bändigen

@Alexmitter: Gnome ist eine deppen UI für möchtegern MAC user.
Das ist ein Moderner Desktop aber nur in dem sinne das es für Leute gemacht ist die von Computern keine Ahnung Haben.

XFCE ist super!

  • 20.07.26
  • 11:22
  • FAQ
  • +5-1

Chatkontrolle: Was ihr über die Messenger-Überwachung wissen müsst

@Desoxyribonuklein: "Die Rechten werden immer mächtiger" ja um so verwunderlicher das die momentan an der Regierung befindlichen linken so fleißig daran arbeiten den rechten ein fertig ausgebauten totalen Überwachungsstaat zu hinterlassen.

  • 16.07.26
  • 18:58
  • Artikel

Secure Boot war mit bekannten Lücken über Jahre hinweg angreifbar

@Nunk-Junge: Du zitiert Sachen ohne sie gelesen oder verstanden zu haben.
Um den PK zu Ersetzen muss sich SB im SetupMode befinden oder es muss gar kein PK provisioniert sein.

Um einengen Boot Code aus zu führen muss dieser mit einem in der DB Variable abgelegtem Zertifikat signiert sein.

Das UEFI erlaubt einem nur dann in den DB Variable zu schreiben wenn man die Anfrage mit einem in der KEK variable abgelegtem Schüssel signiert hat.
Ein schlüssel in der KEK variable kann man wiederum nur ablegen wenn man die Anfrage mit dem PK schlüssel signiert hat.
Oder wenn sich das SB im Setup Mode befindet.

Wenn die UEFI Implementation deines Mainboards keine Option bietet das UEFI in den Setup Mode zu setzen oder noch besser aus dem UEFI setup utility heraus direkt die schlüssel zu verwalten. Dann ist das das ende an den PK des OEM kommst du nicht heran, und an den KEK von MSFT erst recht nicht.

Du bleibst nach allen Regeln der Kunst auf gut Deutsch gcfiekt.

Wenn dein UEFI dir erlaubt die schlüssel direkt zu verwalten oder die zu löschen (Setup Mode) ist das super, aber wen nicht hast du eine A-Karte gezogen und bei den aller meisten Produkten kannst du so was nicht ein mal vor dem online kauf sinnvoll in Erfahrung bringen.

  • 15.07.26
  • 22:17
  • Artikel

Secure Boot war mit bekannten Lücken über Jahre hinweg angreifbar

@Nunk-Junge: Quatsch mit sose!
auch "entsprechende fachliche Kompetenz der Admins" können weder PK austauschen nicht ein DB Eintrag hinzufügen wenn das die Firmware nicht vor sieht.
Viele billig efi implementationen können nur SB an und SB aus, kein setup mode kein key management kein gar nichts.

Das ist Mist und im Zweifel geht Freiheit nun mal vor Sicherheit.

  • 09.07.26
  • 19:01
  • Artikel
  • +2

"Wir werden zu Idioten": Professor deckt Massen-KI-Schummeln auf

@AKXW: Deswegen fahre ich auch ganz aufrichtig mit einem Auto

  • 04.07.26
  • 17:02
  • Artikel

Tja, Pech: Sony 'klaut' PSN-Kunden gekaufte Inhalte - Lizenz abgelaufen

@bAssI: "Von Enteignung ist auch keine Rede, da man nie Eigentum erworben hat...dieser Blödsinn kursiert durch alle Bereiche, weil die Selbsternannten Experten schlicht ignorieren, dass man ein dauerhaftes Nutzungsrecht erwirbt."

"dauerhaftes Nutzungsrecht" und was ist das?
Das ist immaterielles Eigentum.
Und immaterielles Eigentum weg zu nehmen oder es zu entwerten ist was?
genau Enteignung.

Q.E.D.

  • 01.07.26
  • 19:01
  • Artikel

Windows Secure Boot: Microsoft erklärt Probleme mit dem Update

@dpazra: Die lösung des problems solte ja der MS KEK sein damit können die doch afaik jederzeit auf jedem board die DB und DBX einträge updaten.
Was richtig blöde wäre, wäre aber wenn MS der KEK geleaked worden wäre LOL

IMHO darf Hardware keine eingebetteten Crypto Keys haben!
nach CMOS reset solte jeder PC erst ein mal in Setup Mode sein und der Windows Installer, oder auch ein Linux Installer provisionieren und verriegeln das dann. Bis zum nächstem CMOS reset.

  • 24.06.26
  • 09:49
  • Artikel
  • +6

Sicherheitsvorfall bei LastPass: Angreifer erbeuten Kundendaten

Und genau deswegen sind online passwort manager eine ganz ganz ganz beschixxene idee!
Heute die kunden daten morgen eure Passwörter.

  • 23.06.26
  • 08:40
  • Artikel

Windows-Suche: Web-Inhalte lassen sich in 26H2 endlich abschalten

@awaiK: Nein, ist es nicht, für viele spezial Aoftware ist es immer noch alternativlos.

  • 22.06.26
  • 12:34
  • Artikel
  • +1

Windows-Suche: Web-Inhalte lassen sich in 26H2 endlich abschalten

ja jetzt wo die Websuche eh'h gerade am sterben ist dank KI steigt MSFT von dem totem Pferd ab.

Mehr anzeigen

Entdecke deine Nachbarn