Mit Carsten Spille und Christof Windeck
Seit rund 13 Jahren soll die Funktion UEFI Secure Boot Computer gegen Malware schützen. Wie der Name andeutet, soll Secure Boot verhindern, dass sich manipulierte Bootloader einnisten, die beispielsweise Passwörter belauschen.
Secure Boot arbeitet mit kryptografischen Signaturen und Zertifikaten, die im nichtflüchtigen (Flash-)Speicher von PC-Mainboards und Notebooks hinterlegt sind. Weil die ursprünglichen Zertifikate aus dem Jahr 2011 nach 15 Jahren ablaufen, also 2026, tauscht Microsoft sie per Windows Update aus. Dabei gibt es jedoch Pannen und es zeigen sich an mehreren Ecken grundsätzliche Schwächen des Konzepts. Das führt in manchen Fällen dazu, dass ältere Computer plötzlich nicht mehr starten.
Der c’t-Redakteur Christof Windeck berichtet seit vielen Jahren über das UEFI-BIOS und Secure Boot. Er erklärt im Gespräch mit seinem Kollegen Carsten Spille, wo es hakt und was Betroffene nun tun können: Folge 2026/13 von Bit-Rauschen, der Prozessor-Podcast von c’t.
Mehr zum Thema UEFI Secure Boot erklärt diese Podcast-Folge:
UEFI Secure Boot im Detail | Bit-Rauschen 2024/7Und lesen Sie zum Thema bei heise+:
Secure-Boot-Desaster: Was Sie tun könnenAlle Podcast-Folgen sowie auch alle c’t-Kolumnen "Bit-Rauschen" finden Sie unter ct.de/bit-rauschen
Noch mehr Lust auf Podcasts? Hier finden Sie noch viele weitere aus dem Heise-Universum: Hören Sie von uns – unsere Podcasts