(U)EFI-Boot

Frank Guthausen fg-fsfe.2014 at datenschutzraum.org
Do Jul 14 13:14:26 UTC 2016


On Thu, Jul 14, 2016 at 03:05:49PM +0200, Johannes Zarl-Zierl wrote:
> On Donnerstag, 14. Juli 2016 00:30:36 CEST Frank Guthausen wrote:
> > Vom Hardwareangebot auf jeden Fall. Es gibt folgende Situationen (x86):
> > 1) BIOS
> > 2) UEFI mit Legacy Option (CSM?)
> > 3) UEFI ohne Legacy Option
> > 4) UEFI Secure Boot, nicht abschaltbar.
> 
> Bei Punkt 4 meintest Du wohl "UEFI Secure Boot, abschaltbar".

Nein, das ist implizit in 3) enthalten.

> Secure Boot *muss* auf x86 abschaltbar sein, um der Microsoft Windows
> Logo Zertifizierung genüge zu tun. (Unter ARM ist die Situation
> freilich umgekehrt, und wie sich die Situation auf x86 in Zukunft
> entwickelt wird die Zeit zeigen).

Genau diese mögliche Entwicklung in der Zukunft ist mit 4) abgedeckt,
und es steht zu befürchten, dass das genauso laufen wird wie bei ARM.

Das sehe ich als potentiellen und sehr gefährlichen
Angriff auf die Freiheit aller Computerbenutzer.
-- 
Gruss
Frank



Mehr Informationen über die Mailingliste FSFE-de