staging.inyokaproject.org

Probleme mit TPM

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

GKrug

Anmeldungsdatum:
20. Oktober 2017

Beiträge: 411

... gab es kürzlich. Zertifikate (oder wie sich das nennt) wurden kürzlich ohne weitere Hinweise geändert. Warum? Es gab Ärger bei Multiboot (und zerstörte UEFI?).

tpm 2.0 key wechsel signatur zertifikat

https://www.google.com/search?channel=fs&q=tpm+2.0+key+wechsel+signatur+zertifikat

Bei B1-Systems https://www.b1-systems.de/category/security/

Teil 1: Einleitung, Übersicht über die Funktionen und die Organisation von Schlüsseln und Daten mit TPM

Teil 2: Werkzeuge für TPM auf Linux installieren, Schlüssel und Zertifikate verwalten und benutzen

Teil 3: Datenträger mit TPM und LUKS ver- und entschlüsseln, Zusammenfassung und Fazit

Das Hauptproblem dabei ist für mich, dass mich und meine Maschine bei einem Fehler im UEFI oder TPM kein Backup der Datenträger retten kann.

Man muss sich auf die System-Entwickler verlassen dürfen.

Bearbeitet von kB:

Kein Bezug zu Ubuntu erkennbar, daher Distributions- und Versionsangabe entfernt.

Moderiert von kb:

Keine Supportanfrage erkennbar, daher aus Forum Sicherheit in besser passendes verschoben.
Bitte beachte die Anleitung „Welche Themen gehören hier her und welche nicht?“ im jeweiligen Forum! Danke.

U0679 Team-Icon

Supporter
Avatar von U0679

Anmeldungsdatum:
9. Dezember 2017

Beiträge: 794

Gibt es auch eine Frage von Dir?

GKrug schrieb:

... gab es kürzlich. Zertifikate (oder wie sich das nennt) wurden kürzlich ohne weitere Hinweise geändert.

Ja, beste Grüße nach Redmond, Microsoft.

Man muss sich auf die System-Entwickler verlassen dürfen.

Das ist eine schöne Theorie, aber Software ist nun mal nicht perfekt.

dingsbums

Anmeldungsdatum:
13. November 2010

Beiträge: 3793

Das Hauptproblem dabei ist für mich, dass mich und meine Maschine bei einem Fehler im UEFI oder TPM kein Backup der Datenträger retten kann.

Kannst du das genauer erklären? Was machst du, wenn das Mainboard plötzlich einen Defekt hat?

von.wert

Anmeldungsdatum:
23. Dezember 2020

Beiträge: 12281

GKrug schrieb:

Zertifikate (oder wie sich das nennt) wurden kürzlich ohne weitere Hinweise geändert.

So, wie Du's eben verstehst.

Nein, es sind Zertifikate zurückgezogen worden. Das ist ein ganz normaler Vorgang, passiert ständig. Bei dieser Sache ist vorher bereits klar gewesen, was diesmal passieren wird (Nicht-Booten älterer Linux-Distributionen und nicht entsprechend angepaßter -Installationen mit aktivem Secure Boot, Stichwort shim), es ist von Redmond ausdrücklich angekündigt und davor gewarnt worden - da braucht man kein Freund dieser Fa. sein - hat man z.B. auch bei Heise lesen können. Daß das ignoriert worden ist, ist auch nichts besonderes. Von Dir genauso, schon von daher hast Du keinerlei Berechtigung, Dich zu echauffieren.

Solange Secure Boot im UEFI deaktivierbar ist, braucht das auch kein Linux-User aktivieren, es ist ohnehin eine unterbrochene Sicherungskette und damit bestenfalls für leichtgläubige User "wichtig".

Daß es nicht so erwartete Querschläger unter Windows mit aktivem BitLocker gegeben hat, ist eine weitere Sache. Aber sie betrifft ausschließlich Windows, weil eben BL. Das BitLocker-Paßwort (ja, das heißt da PW, obwohl es nur Zahlen sind, 48 Ziffern) ist danach verlangt worden. Den einen Tag habe ich gefühlt ununterbrochen diese 48 Ziffern durchgegeben (werden bei der Installation automatisch im Active Directory eingetragen) und mich im übrigen nicht ein Mal wiederholen müssen (Dialekt her oder hin, Konzentration ist alles und Dringen selbstverständlich auf Konzentration auch beim User), bevor das dann Koll. der zentralen Ticket-Annahme übergeben worden ist. Gestoppt worden ist das Update sowieso.

GKrug

(Themenstarter)

Anmeldungsdatum:
20. Oktober 2017

Beiträge: 411

Ich lese nicht mehr jeden Tag bei Heise...

"Windows-Update legt erneut Linuxe lahm

Mit den Windows-Updates vom 13. August booten verschiedene Linux-Installationsmedien nicht mehr. Das liegt an veralteten Bootloadern, die nun gesperrt wurden. "

https://www.heise.de/news/Windows-Update-legt-erneut-Linuxe-lahm-9838170.html

Die Kommentare...

https://www.heise.de/forum/heise-online/Kommentare/Windows-Update-legt-erneut-Linuxe-lahm/der-langsam-erwaermte-Frosch/posting-44331976/show/

Vielleicht antwortet ein Bekannter auf meine Frage nach seinem Mac. Allerdings hat der wohl nicht mal ECC-Ram. Mein UEFI hat neulich zwei Bitfehler verzeichnet. (Man will ja die Minderqualität der Hardware beim Heimanwender entsorgen. Dann kommen in den Windows-Foren die Tipps "machmal dism scan health und sfc scannow...)

https://www.google.com/search?channel=fs&q=dism+scan+health+und+sfc+scannow

U0679 Team-Icon

Supporter
Avatar von U0679

Anmeldungsdatum:
9. Dezember 2017

Beiträge: 794

?

Was soll uns dieser Thread und Deine letzte Antwort nun sagen?

Frieder108

Avatar von Frieder108

Anmeldungsdatum:
7. März 2010

Beiträge: 9684

Ach ja, was bin ich froh, dass ich kein Windows habe und auch keines brauche. 😇

dingsbums

Anmeldungsdatum:
13. November 2010

Beiträge: 3793

Frieder108 schrieb:

Ach ja, was bin ich froh, dass ich kein Windows habe und auch keines brauche. 😇

Dir entgehen so viele interessante Momente im Leben. 😉

Antworten |