Damnatus
Experte
Thread Starter
- Mitglied seit
- 09.12.2013
- Beiträge
- 13
- Prozessor
- Ryzen 7 5800X
- Mainboard
- MSI X570 Tomahawk WIFI
- Kühler
- Noctua NH-D15S
- Speicher
- G.Skill TridentZ Neo 32 GB
- Grafikprozessor
- MSI RX 5600 XT Mech OC
- SSD
- Samsung SSD 970 EVO Plus, Samsung SSD 860 EVO
- HDD
- 2x Seagate Ironwolf 8 TB
- Opt. Laufwerk
- LG BD-RE BH16NS40
- Gehäuse
- Lian Li A71FB
- Netzteil
- beQuiet Dark Power 11 650 W
- Keyboard
- Logitech Pro X
- Mouse
- Logitech G600
- Betriebssystem
- Win 11
MSI hat Secure Boot in sehr sehr vielen (290) Mainboards ab September 2021 durch BIOS Updates ausgehebelt in dem es die Image Execution Policy im Standard auf „Always Execute“ gestellt hat.
Auf die Art bringt die Signaturprüfung nix. Aber Windows zeigt happy das der Sichere Start an und das System geschützt ist.
Um von Secure Boot tatsächlich geschützt zu werden, muss im BIOS Einstellungen geändert werden.
Bei meinem X570 Tomahawk Wifi war der Weg zu den Einstellungen: Einstellungen - Erweitert - Windows OS Configuration - Secure Boot
Secure Boot Mode -> Custom
Image Execution Policy
Option ROM -> Deny Execute
Removable Media -> Deny Execute
Fixed Media -> Deny Execute
News bei Heise.
News bei Bleeping Computer.
Beitrag des Sicherheitsforscher auf GitHub mit Liste der Boards und ab welcher BIOS Version der unsichere Standard Einzug erhielt. Darin auch der Beitrag für die Empfehlung für Option ROM auf Deny Execute zu stellen.
Auf die Art bringt die Signaturprüfung nix. Aber Windows zeigt happy das der Sichere Start an und das System geschützt ist.
Um von Secure Boot tatsächlich geschützt zu werden, muss im BIOS Einstellungen geändert werden.
Bei meinem X570 Tomahawk Wifi war der Weg zu den Einstellungen: Einstellungen - Erweitert - Windows OS Configuration - Secure Boot
Secure Boot Mode -> Custom
Image Execution Policy
Option ROM -> Deny Execute
Removable Media -> Deny Execute
Fixed Media -> Deny Execute
News bei Heise.
News bei Bleeping Computer.
Beitrag des Sicherheitsforscher auf GitHub mit Liste der Boards und ab welcher BIOS Version der unsichere Standard Einzug erhielt. Darin auch der Beitrag für die Empfehlung für Option ROM auf Deny Execute zu stellen.
Zuletzt bearbeitet: