1. Foren
  2. » Kommentare
  3. » OpenSource
  4. » Alle Kommentare zum Artikel
  5. » Secure Boot: Linus Torvalds sieht…

mir erschließt sich der Sinn der Sache nicht...

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. mir erschließt sich der Sinn der Sache nicht...

    Autor kazhar 11.06.12 - 19:30

    Secure Boot soll doch eigentlich verhindern, dass der (Firmen-) PC über USB/CD ein "nicht erwünschtes" System lädt.
    Also z.b. ein Live-Linux, womit sich - unabhängig von Benutzerrechten - Dateien lesen/schreiben/ändern ließen - was nicht so wirklich erwünscht sein soll in gewissen Branchen.

    Und nun kann man sich seinen Bootloader ganz einfach und billig um 99USD signieren lassen?!? Einfach so? Widerspricht das nicht dem Sinn der Aktion?

    Kann ja nicht sein, dass das ultimative Ziel darin bestehen, ein paar hundert oder gar tausend Dollar in die Kasse zu "spülen"....

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: mir erschließt sich der Sinn der Sache nicht...

    Autor lear 11.06.12 - 19:56

    Es schützt vor allem gegen zur Laufzeit manipulierte kernel, das rootkit müßte sich sonst seinen "gepatchten" ntos kernel signieren lassen, was eher nicht passieren wird.

    Gegen jemanden mit physischem Zugang hast Du letztlich immer verloren - insbesondere auf der modularen x86 Architektur.

    Sorgen macht wohl eher, daß Microsoft/Verisign mit dem System letztlich ARM Systeme (Smartphones) verdongeln will und wird.
    Spricht sehr für Redmonds überzeugung von Win8/Metro (bitte jetzt kein geflame - unabhängig was man vom GUI so hält ist die Übernahme der Kontrolle über den Bootprozeß in dem Zshg. armselig - genau wie bei iOS ;-)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: mir erschließt sich der Sinn der Sache nicht...

    Autor kazhar 11.06.12 - 20:48

    lear schrieb:
    --------------------------------------------------------------------------------
    > Es schützt vor allem gegen zur Laufzeit manipulierte kernel, das rootkit
    > müßte sich sonst seinen "gepatchten" ntos kernel signieren lassen, was eher
    > nicht passieren wird.
    ok, das ist ein Punkt. Wobei ich persönlich Verisign nicht weiter traue als ich es gegen den Wind werfen kann.

    > Sorgen macht wohl eher, daß Microsoft/Verisign mit dem System letztlich ARM
    > Systeme (Smartphones) verdongeln will und wird.
    was genau hindert mich daran, den eigenen bootloader verdongeln zu lassen?
    99USD und so...

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: mir erschließt sich der Sinn der Sache nicht...

    Autor Moe479 12.06.12 - 07:18

    nochmal, wofuür muss ich jetzt 99$ ausgeben? was ist der _reale_ mehrwert den mir ein schlüssel von verisign bietet?

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: mir erschließt sich der Sinn der Sache nicht...

    Autor tingelchen 12.06.12 - 11:43

    Verisign ist ein Registrar für Zertifikate. Die Erzeugung und die Absicherung eines Zertifikates kostet in diesem Fall 99 USD. Das ist erst einmal eine ganz normale Geschichte. Es gibt noch andere Firmen die dir einen solchen Service anbieten. Zu unterschiedlichen Preisen und Konditionen.

    Sieht so aus als wenn das Stamm Zertifikat für Secure Boot bei Verisign liegt. Ergo muss man für ein abgeleitetes Zertifikat Verisign bemühen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Computerspiele: Atari-Gründer warnt vor Onlinezwang
Computerspiele
Atari-Gründer warnt vor Onlinezwang

Der Atari-Gründer Nolan Bushnell warnt die Spielebranche: Sie tue nichts, um dafür zu sorgen, dass heutige Spiele auch in Zukunft verfügbar bleiben. Besonders der heute oft übliche Onlinezwang mache ihm Sorgen.


Verlängerung der Löschphase: Denic will Domain-Grabbing verhindern
Verlängerung der Löschphase
Denic will Domain-Grabbing verhindern

Die Denic will bei der Löschung von Domains eine Übergangsfrist einführen. Im Februar waren einige Firmendomains versehentlich gelöscht und zur Registrierung freigegeben worden.

  1. Domainrecht Schweizer Switch schaltet Domain wegen Malware ab

In eigener Sache: Was auf unseren Adblocker-Aufruf folgte
In eigener Sache
Was auf unseren Adblocker-Aufruf folgte

Zusammen mit einigen anderen Websites haben wir vor rund einem Monat unsere Leser gebeten, ihren Adblocker auf unseren Seiten abzuschalten. Ein Resümee.

  1. In eigener Sache Bitte schalte deinen Adblocker aus!

  1. Hands On: Huawei Ascend P6 ist schick und schlank
    Hands On
    Huawei Ascend P6 ist schick und schlank

    Huawei hat sein neues Smartphone aus der Ascend-Reihe vorgestellt. Das Ascend P6 setzt weniger auf neue Hardware als auf Design. Es ist schick und schlank und sieht von der Seite aus wie ein iPhone 4.

  2. Letzte Meile: Bundesnetzagentur senkt Preise für TAL am Schaltverteiler
    Letzte Meile
    Bundesnetzagentur senkt Preise für TAL am Schaltverteiler

    Die Bundesnetzagentur senkt den monatlichen Mietpreis für die letzte Meile ab dem Schaltverteiler der Deutschen Telekom. Dies sei gut für die Breitbandversorgung, so die Behörde.

  3. Prism: Wie der BND das Netz überwacht
    Prism
    Wie der BND das Netz überwacht

    Nicht nur die NSA, auch der Bundesnachrichtendienst überwacht den Internetverkehr. Zu den Details gibt es nur wenige Dokumente und anonyme Auskünfte.


  1. 21:39

  2. 20:08

  3. 19:36

  4. 18:40

  5. 18:24

  6. 18:06

  7. 17:57

  8. 17:51