News Windows 11: Microsoft kann nicht alle Secure-Boot-Probleme lösen

PCGH_Jacky

Community Managerin
Teammitglied
Microsoft verteilt neue Secure-Boot-Zertifikate für Windows 11. Auf einigen älteren PCs scheitert die Umstellung jedoch an der Firmware - und nicht jedes Problem lässt sich per Windows-Update beheben.

Was sagt die PCGH-X-Community zu Windows 11: Microsoft kann nicht alle Secure-Boot-Probleme lösen

Bitte beachten: Thema dieses Kommentar-Threads ist der Inhalt der Meldung. Kritik und allgemeine Fragen zu Online-Artikeln von PC Games Hardware werden hier gemäß der Forenregeln ohne Nachfrage entfernt, sie sind im Feedback-Thread besser aufgehoben.
 
Schwierig, letztlich ist es ja ein aufgezwungenes Problem das mit Windows 11 daher kommt und somit auch selbst geschaffen, solange keine Pflicht für den Endverbraucher darin besteht sich mit der Materie auseinandersetzen zu müssen, sehe ich Microsoft schon in der Lösungspflicht.

Am Ende zahlts halt dennoch wiederum der Verbraucher weil er für die Probleme dann auf einen Dienstleister zurückgreifen muss.
 
ga z170-hd3p mit nem i6700k 4,5ghz, tpm und secureboot inkl. keys aktuell mit win11 ohne irgendwelche probs.
nur beim uefi-basteln für nvidia resize-bar haperts gerade etwas, weil er das modifizierte uefi beim "normalen" flashen verweigert, und ich etwas bammel habe, das gemoddete uefi per freigeschaltetem tool draufzudrücken.
falls das jemand mit dem board schon erfolgreich gemacht hat, gerne mal melden, falls lust ;)
 
Nur mal so, der ganze Müll mit Secure Boot, das steht nirgends in den Windows Optionen drin, bis heute nicht.
Weder bei meinen drei Rechner zu Hause, noch auf einem der ganzen Rechner in der Firma.
Also wenn Microsoft irgendetwas verkacken möchte, dann wird es auf jeden Fall eine große Nummer!
Wir diskutieren hier gefühlt ein ganzes Jahr schon drüber, passiert ist bis heute nichts.
Mir geht das Theman mitlerweile vollkommen am Arsch vorbei.
Wenn nichts mehr geht, dann sollen die persönlich vorbeikommen und ihre Fehler beseitigen und das einstellen, oder aber dann ist Linux zu 100% schnell drüberinstalliert.
So einfach geht das! Da muss man ger nicht erst anfangen zu labern.
Es wäre nicht das erste Unternehmen, dass aus dem Nichts im Nichts verschwindet. So wie 3DFX und Konsorten.
 
Ich bin mir ziemlich sicher, hätte man den CCC oder etwas ähnliches seinerzeit beauftragt, diese Zertifikate zu verteilen so denke ich hätte das auch geklappt. Vermutlich würde das auch der Klaus hinbekommen der mindestens 3 Linux Distros zu den 800 beigesteuert hat.
Nur ein milliardenschweres Techunternehmen bekommt es nicht hin das von seinem OS geforderte Zertifikat rechtzeitig für jeden Nutzer zu verteilen.
Muss ich nicht verstehen, brauch ich nicht verstehen, nutze kein System mit Secure Boot.
 
Ich bin mir ziemlich sicher, hätte man den CCC oder etwas ähnliches seinerzeit beauftragt, diese Zertifikate zu verteilen so denke ich hätte das auch geklappt.
Nö.

Ich will hier nicht MS verteidigen (denn sie haben sich den Sch*** selbst eingebrockt...) aber bei den Systemen wo es nicht funktioniert liegt es NICHT daran dass Microsoft zu langsam/spät/schlecht/etc. ist sondern meistens einfach daran, dass das BIOS des Boards in seiner vorhandenen Version ein remote-Flashen nicht unterstützt.
Microsoft kann Zertifikate und Updates verteiolen so viel sie wollen, wenn der User auf der anderen Seite ein BIOS benutzt das etliche Jahre alt ist und das einen Zertifikatsflash per Fernupdate technisch schlicht nicht kann hat MS keine Chance.

Dafür muss die verwendete Hardware oder BIOS nicht mal besonders alt sein: Mein Z890-Board von 2024 konnte das mit der installierten frühen BIOS-Version auch nicht, daher gabs bei der Gerätesicherheit Fehlermeldungen. Nach einem BIOS Update hat Windows sofort beim nächsten Boot die Zertifikate reingeflasht und das Thema war durch. Genau dasselbe beim Z790-Board meiner Frau von 2022. Nach nem BIOS-Update liefs sofort, vorher ging nix.
 
Nö.

Microsoft kann Zertifikate und Updates verteiolen so viel sie wollen, wenn der User auf der anderen Seite ein BIOS benutzt das etliche Jahre alt ist und das einen Zertifikatsflash per Fernupdate technisch schlicht nicht kann hat MS keine Chance
Aber warum sind veraltete bios versionen nicht die schuld von M$ ¿

Bios update via windows update gibts doch jetzt mittlerweile wie lange, 10 jahre ? .

 
Sind die alten Zertifikate denn kompromittiert oder nur alt? Ergo reden wir hier von dem äquivalent einer nervigen Password Richtlinie oder dem von geklauten Passwörtern?
 
Zurück