Was offiziell geht und was nicht ist wahrscheinlich nur interessant wenn man Windows im Unternehmen einsetzt.Offiziell konnte man das noch nie! Mit Tools wie Rufus geht das schon.



hä?Dann war das ja richtig sinnvoll, dass Secure Boot eine Voraussetzung für Windows 11 ist und man sich einen neuen PC kaufen durfte![]()
Also win 11 läuft schon ne ganze weile auf dem alten sys. Hab auch eine gewisse Backup platte. Aber wenn ich ein sys so haben will wie ICH es möchte, dauert es schon 4 Std. ca. Dann ist alles installiert und Eingestellt. Aber für mich ist das kein gefriemel, mir macht das Spas. Das alte sys hat ja auch 32GB Arbeitsspeicher und 'ne 1TB SSD von Samsung. Das Dingen läuft schon recht flott.Wie lange ist man nach einer frischen Installation eigentlich damit beschäftigt, sämtliche unnötigen Dienste zu deaktivieren, Registry-Einträge abzuändern / zu löschen und gpedit / services.msc zu verwenden ?
2-3 Std. bis alles so läuft einigermaßen wie man es haben will + kontrolle am ende noch mit Wireshark, ob wirklich nichts mehr gesendet wird ?
Was ein gefrickele, Nein Danke, Abwink. ^^![]()
Hmm, neulich erst wieder so'ne Diskussion auf Arbeit gehabt, wo mir ein fast panisch hyperventilierender Kollege erklären wollte, daß ich ja mit Win7 und Win10 total unsicher leben würde, wenn ich nicht immer und jederzeit die neusten Updates installieren (lassen) würden.Wow dann lebe ich ja richtig gefährlich so ohne Secure Boot + TPM 2.0 Aktiv![]()
Aber was solls ich habe ja auch ewig Windows 7 genutzt lange nach dem es nicht mehr
von MS Unstertützt wurde und habe es überlebt![]()
Es geht aber nicht um fühlen, sondern um Fakten. Und leider hat dein panischer Kollege recht. Oder was dachtest du woher die ganzen Rechner in Botnetzen kommen? Ich kann es nur immer wieder erwähnen, Leute auf der Arbeit sind auch immer wieder so ignorant wie du ("passiert schon nichts") bis dann über ihre infizierten Rechner unappetitliche Bilder von Minderjährigen verteilt werden, oder sie als unfreiwilliges Relay für TOR benutzt werden und sie gerne irgendwie belegen würden, dass sie das gar nicht selbst waren.Hmm, neulich erst wieder so'ne Diskussion auf Arbeit gehabt, wo mir ein fast panisch hyperventilierender Kollege erklären wollte, daß ich ja mit Win7 und Win10 total unsicher leben würde, wenn ich nicht immer und jederzeit die neusten Updates installieren (lassen) würden.
Ich habe ihm dann ruhig erklärt, daß ich mich weitaus sicherer fühle, wenn so ein übergiffiger Laden wie Microsoft eben nicht seine implementierten Backdoors und andere Nettigkeiten jederzeit updaten und optimieren kann, um mich zu kontrollieren, meine Daten abgreifen und über das Starten, Verbieten, Ändern von Software bestimmen zu können. Ob er denn so genau wüßte, was da in jedem Sicherheitspatch wirklich so an die PCs da draußer verteilt würde? Hat er nicht so richtig verstanden. Tja...
. Selbst wenn man seine Internetverbindung 24/7 mit Wireshark überprüft sollte man sich sehr gut mit der Ergebnisauswertung auskennen. Selten gehen Verbindungen direkt nach Badtistan oder es steht dran kommt von einem Bad Boy
. Meist nutzen die veraltete Anwendungen auf Euren Rechnern über dritt Server etc.kommt mit Windows Update. Wenn du nicht die Einstellungen für Secure Boot im UEFI/BIOS geändert hast musst du dir keine Gedanken machen.Ich hab immer noch ein wenig Verständnis Probleme was das angeht, weil es nirgendwo so richtig klar formuliert wird, sondern meist nur copy paste von MS ist.
Ist es wirklich unmöglich nach dem ablaufen der Zertifikate, das noch nachträglich zu installieren?
Sollte das nicht über ein Bios Update auch weiterhin möglich sein(sofern das Mainboard noch support bekommt)?
Oder werden durch das ablaufen der Zertifikate wirklich sämtliche Möglichkeiten gekillt, das noch später zu machen?
Das es nach dem Ablaufdatum unmöglich ist, es über das Betriebssystem zu machen scheint ja ziemlich fest zu stehen.
Ich kann auch die folgen schwer abschätzen. Kar es gibt keine Updates mehr für die Malwareliste.
Aber es könnte auch sein das einige Software aufhört zu funktionieren, oder man später damit Probleme bekommt(vielleicht sogar forciert durch MS).
Kann auch ein zukünftiges Bios update Probleme verursachen?
Das es quasi nicht installiert werden kann?
Nutzer, die das Ablaufdatum der Zertifikate im Juni 2026 ignorieren, werden nicht von ihrem System ausgesperrt.
Der PC wird weiterhin normal starten und laufen.
Seit wann ist Windows 11 sicher?Allerdings wird ohne neue Zertifikate die Systemsicherheit beeinträchtigt.
Soll man sich Sorgen machen? Nö, Windows 11 ist eh schon auf der Blacklist der Hacker...Denn Microsoft kann keine bootkritischen Updates und Malware-Blacklists (DBX-Sperrlisten) mehr verteilen.

Mein Windows 10 ESU hat auch alle Zertifikatsupdates bekommen und diese sind auch im UEFI Bereich eingetragen.
Und der Dual Boot mit Kubuntu LTS 26.04 klappt trotzdem auch (trotz eingeschaltetem Secure Boot).
Könntest Du bitte mir die Nummer des Updates geben o. Link?! Danke!Bei mir scheitert das KB Update schon seit einer Woche.
Noch nicht mal als eigenständiges, manuell runtergeladenes Update lässt es sich problemlos installieren.
Kommt immer der Rollback nach dem nächsten Neustart.
Du kannst eigentlich auch heute schon den MS-PK löschen und deinen eigenen ausrollen.Hoffentlich gibt es bald wieder Boards ohne dieses MS Zeugs auf der Platine zu kaufen, oder UEFI Updates die das gar nicht mehr drinn haben.

Hmm, neulich erst wieder so'ne Diskussion auf Arbeit gehabt, wo mir ein fast panisch hyperventilierender Kollege erklären wollte, daß ich ja mit Win7 und Win10 total unsicher leben würde, wenn ich nicht immer und jederzeit die neusten Updates installieren (lassen) würden.
Ich habe ihm dann ruhig erklärt, daß ich mich weitaus sicherer fühle, wenn so ein übergiffiger Laden wie Microsoft eben nicht seine implementierten Backdoors und andere Nettigkeiten jederzeit updaten und optimieren kann, um mich zu kontrollieren, meine Daten abgreifen und über das Starten, Verbieten, Ändern von Software bestimmen zu können. Ob er denn so genau wüßte, was da in jedem Sicherheitspatch wirklich so an die PCs da draußer verteilt würde? Hat er nicht so richtig verstanden. Tja...