home.social

#secureboot — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #secureboot, aggregated by home.social.

  1. Now it is a great time to ensure you've updated your #UEFI #Windows #SecureBoot Certificate Authority to 2023 versions. The old keys from 2011 are set to expire in June 2026.

    Quoting microsoft:

    "Devices that haven’t received the newer 2023 certificates will continue to start and operate normally, and standard Windows updates will continue to install. However, these devices will no longer be able to receive new security protections for the early boot process, including updates to Windows Boot Manager, Secure Boot databases, revocation lists, or mitigations for newly discovered boot level vulnerabilities.

    Over time, this limits the device’s protection against emerging threats and may affect scenarios that rely on Secure Boot trust, such as BitLocker hardening or third-party bootloaders. Most Windows devices will receive the updated certificates automatically, and many OEMs provide firmware updates when needed. Keeping your device current with these updates helps ensures it can continue receiving the full set of security protections that Secure Boot is designed to provide."

    support.microsoft.com/en-gb/to

  2. Now it is a great time to ensure you've updated your #UEFI #Windows #SecureBoot Certificate Authority to 2023 versions. The old keys from 2011 are set to expire in June 2026.

    Quoting microsoft:

    "Devices that haven’t received the newer 2023 certificates will continue to start and operate normally, and standard Windows updates will continue to install. However, these devices will no longer be able to receive new security protections for the early boot process, including updates to Windows Boot Manager, Secure Boot databases, revocation lists, or mitigations for newly discovered boot level vulnerabilities.

    Over time, this limits the device’s protection against emerging threats and may affect scenarios that rely on Secure Boot trust, such as BitLocker hardening or third-party bootloaders. Most Windows devices will receive the updated certificates automatically, and many OEMs provide firmware updates when needed. Keeping your device current with these updates helps ensures it can continue receiving the full set of security protections that Secure Boot is designed to provide."

    support.microsoft.com/en-gb/to

  3. Now it is a great time to ensure you've updated your #UEFI #Windows #SecureBoot Certificate Authority to 2023 versions. The old keys from 2011 are set to expire in June 2026.

    Quoting microsoft:

    "Devices that haven’t received the newer 2023 certificates will continue to start and operate normally, and standard Windows updates will continue to install. However, these devices will no longer be able to receive new security protections for the early boot process, including updates to Windows Boot Manager, Secure Boot databases, revocation lists, or mitigations for newly discovered boot level vulnerabilities.

    Over time, this limits the device’s protection against emerging threats and may affect scenarios that rely on Secure Boot trust, such as BitLocker hardening or third-party bootloaders. Most Windows devices will receive the updated certificates automatically, and many OEMs provide firmware updates when needed. Keeping your device current with these updates helps ensures it can continue receiving the full set of security protections that Secure Boot is designed to provide."

    support.microsoft.com/en-gb/to

  4. Now it is a great time to ensure you've updated your #UEFI #Windows #SecureBoot Certificate Authority to 2023 versions. The old keys from 2011 are set to expire in June 2026.

    Quoting microsoft:

    "Devices that haven’t received the newer 2023 certificates will continue to start and operate normally, and standard Windows updates will continue to install. However, these devices will no longer be able to receive new security protections for the early boot process, including updates to Windows Boot Manager, Secure Boot databases, revocation lists, or mitigations for newly discovered boot level vulnerabilities.

    Over time, this limits the device’s protection against emerging threats and may affect scenarios that rely on Secure Boot trust, such as BitLocker hardening or third-party bootloaders. Most Windows devices will receive the updated certificates automatically, and many OEMs provide firmware updates when needed. Keeping your device current with these updates helps ensures it can continue receiving the full set of security protections that Secure Boot is designed to provide."

    support.microsoft.com/en-gb/to

  5. Now it is a great time to ensure you've updated your #UEFI #Windows #SecureBoot Certificate Authority to 2023 versions. The old keys from 2011 are set to expire in June 2026.

    Quoting microsoft:

    "Devices that haven’t received the newer 2023 certificates will continue to start and operate normally, and standard Windows updates will continue to install. However, these devices will no longer be able to receive new security protections for the early boot process, including updates to Windows Boot Manager, Secure Boot databases, revocation lists, or mitigations for newly discovered boot level vulnerabilities.

    Over time, this limits the device’s protection against emerging threats and may affect scenarios that rely on Secure Boot trust, such as BitLocker hardening or third-party bootloaders. Most Windows devices will receive the updated certificates automatically, and many OEMs provide firmware updates when needed. Keeping your device current with these updates helps ensures it can continue receiving the full set of security protections that Secure Boot is designed to provide."

    support.microsoft.com/en-gb/to

  6. Secure Boot is fully supported in RELIANOID Enterprise Edition 🔐

    But—as expected with UEFI—you need a proper trust bootstrap first.

    We’ve documented the full process:
    • Install with Secure Boot disabled
    • Enroll RELIANOID MOK
    • Enable Secure Boot safely
    • Verify everything is trusted ✅

    Plus troubleshooting & security notes.

    📖 relianoid.com/resources/knowle

  7. How to Check If Secure Boot Is Enabled (2026): Quick Fix If It’s Off 🔐

    Blocked by Windows 11 upgrade errors or games not launching? Learn how to check Secure Boot status in seconds and fix it fast using simple methods.

    #SecureBoot #Windows11 #PCFix #Technology #Izoate

    izoate.com/blog/how-to-check-i

  8. We & the #UEFI consortium created #SecureBoot & #TPM to ensure a known-good, unmodified, HW-protected OS.

    Now it also protects gamers against online cheaters... like in #Rust. 😁

    ✅ How to Turn On TPM & Secure Boot – Facepunch Studios
    support.facepunchstudios.com/h
    #Security

  9. We & the #UEFI consortium created #SecureBoot & #TPM to ensure a known-good, unmodified, HW-protected OS.

    Now it also protects gamers against online cheaters... like in #Rust. 😁

    ✅ How to Turn On TPM & Secure Boot – Facepunch Studios
    support.facepunchstudios.com/h
    #Security

  10. We & the #UEFI consortium created #SecureBoot & #TPM to ensure a known-good, unmodified, HW-protected OS.

    Now it also protects gamers against online cheaters... like in #Rust. 😁

    ✅ How to Turn On TPM & Secure Boot – Facepunch Studios
    support.facepunchstudios.com/h
    #Security

  11. We & the #UEFI consortium created #SecureBoot & #TPM to ensure a known-good, unmodified, HW-protected OS.

    Now it also protects gamers against online cheaters... like in #Rust. 😁

    ✅ How to Turn On TPM & Secure Boot – Facepunch Studios
    support.facepunchstudios.com/h
    #Security

  12. We & the #UEFI consortium created #SecureBoot & #TPM to ensure a known-good, unmodified, HW-protected OS.

    Now it also protects gamers against online cheaters... like in #Rust. 😁

    ✅ How to Turn On TPM & Secure Boot – Facepunch Studios
    support.facepunchstudios.com/h
    #Security

  13. CW: too much tags, yes im desperate

    does anyone know how to setup TPM2 pin LUKS decryption in a non-systemd system?

    #linux #artix #voidlinux #gentoo #openrc #tpm #secureboot #uefi #Encryption #security

  14. CW: too much tags, yes im desperate

    does anyone know how to setup TPM2 pin LUKS decryption in a non-systemd system?

    #linux #artix #voidlinux #gentoo #openrc #tpm #secureboot #uefi #Encryption #security

  15. CW: too much tags, yes im desperate

    does anyone know how to setup TPM2 pin LUKS decryption in a non-systemd system?

    #linux #artix #voidlinux #gentoo #openrc #tpm #secureboot #uefi #Encryption #security

  16. CW: too much tags, yes im desperate

    does anyone know how to setup TPM2 pin LUKS decryption in a non-systemd system?

    #linux #artix #voidlinux #gentoo #openrc #tpm #secureboot #uefi #Encryption #security

  17. Unification de l'installeur : Le projet va désormais utiliser l'installeur de #LMDE (le "live-installer") pour toutes ses versions, remplaçant ainsi #Ubiquity. Ce changement permet de mieux supporter l' #OEM, le #SecureBoot et #LVM / #LUKS.

    Arrivée de "Alfa" (Mint 23) : Une version de développement nommée provisoirement "Alfa" est déjà sur les rails.

  18. If you are interested in platform security topics like #SecureBoot or #TPM, we've registered a channel on #OFTC people are free to join.

    ircs://irc.oftc.net:6697/#platformsecurity

    Webirc: webchat.oftc.net/?channels=#pl

    or through #Matrix over

    matrix.to/#/#_oftc_#platformse

    #Security #OpenSource #IRC #PlatformSecurity

  19. If you are interested in platform security topics like #SecureBoot or #TPM, we've registered a channel on #OFTC people are free to join.

    ircs://irc.oftc.net:6697/#platformsecurity

    Webirc: webchat.oftc.net/?channels=#pl

    or through #Matrix over

    matrix.to/#/#_oftc_#platformse

    #Security #OpenSource #IRC #PlatformSecurity

  20. #Paywall Golem erklärt: Secure-Boot-Zertifikate für Windows laufen im Juli/Oktober aus 🔐🗓️ — Schritt‑für‑Schritt‑Anleitung für Admins zum sicheren Austausch der Zertifikate. Jetzt handeln: golem.de/news/windows-so-werde 🛠️📄 #SecureBoot #Windows11 #ITAdmin

  21. #OldNewz #Reminder Expiration June 26, 2026

    Heise reports Microsoft warns of a Secure Boot certificate refresh that could affect some servers and devices; admins should update firmware/OS and follow OEM guidance. Details: heise.de/en/news/Prepare-for-a 🔐⚙️ #CyberSecurity #InfoSec #Secureboot #UEFI #Linux

    $ sudo apt install efitools
    $ sudo efi-readvar -v KEK

    If one sees "…Microsoft Corporation KEK CA 2011" Update your BIOS/UEFI/Firmware

  22. #Paywall Holger Voges erklärt, wie Secure‑Boot‑Zertifikate vor dem Auslaufen (Juli/Oktober) ersetzt werden: Schritt‑für‑Schritt‑Update für Admins, damit Windows 11 sicher bleibt. 🔐🛠️ #SecureBoot #Windows11 #ITAdmin golem.de/news/windows-so-werde

  23. Secure Boot verstehen und einrichten

    Warum du Secure Boot kennen solltest Secure Boot ist eine wichtige Sicherheitsfunktion in modernen UEFI-Systemen, die sicherstellt, dass nur vertrauenswürdige und signierte Software während des Bootvorgangs geladen wird. Als Systemadministrator hilft dir dieses Wissen, Systeme vor Bootkit-Angriffen und Rootkits zu schützen, die sich früh im Startprozess einnisten könnten. Du lernst, wie Secure Boot in Linux-Umgebungen wie Red Hat Enterprise Linux funktioniert, ohne dich auf spezifische […]

    andreas-moor.de/secure-boot-ve

  24. Secure Boot verstehen und einrichten

    Warum du Secure Boot kennen solltest Secure Boot ist eine wichtige Sicherheitsfunktion in modernen UEFI-Systemen, die sicherstellt, dass nur vertrauenswürdige und signierte Software während des Bootvorgangs geladen wird. Als Systemadministrator hilft dir dieses Wissen, Systeme vor Bootkit-Angriffen und Rootkits zu schützen, die sich früh im Startprozess einnisten könnten. Du lernst, wie Secure Boot in Linux-Umgebungen wie Red Hat Enterprise Linux funktioniert, ohne dich auf spezifische […]

    andreas-moor.de/secure-boot-ve

  25. Microsoft blockiert Linux:
    Keiner redet darüber!

    #Microsoft entscheidet, ob #Linux auf deinem #PC/ #Laptop überhaupt starten darf:

    Jahrelang wenig beachtet hat sich der Konzern mit
    #SecureBoot über den #UEFI-Standard die Kontrolle über dein System erschlichen.

    Mit weitreichenden Folgen, die bereits spürbar sind: Linux-#Distributionen müssen bei Microsoft um #Signierung bitten, damit sie starten dürfen - bei jeder Aktualisierung.

    #Fedora beispielsweise durfte zig Monate nur eingeschränkt starten, weil Microsoft seine umfangreichen Anforderungen nicht erfüllt sah.

    Leidtragende sind die Nutzer, welche freie #Software als schlechter wahrnehmen, weil der Konzern sie schädigt. Während das proprietäre Windows problemlos startet - zumindest, wenn es nicht durch #MS selbst mit mangelhaften Updates zerstört wurde...

    Alle Infos noch ausführlicher mit Quellen:

    u-labs.de/portal/secureboot-ei

    youtube.com/watch?v=HwIngdl73-U

    #Debian
    #Android
    @gnulinux

  26. Microsoft blockiert Linux:
    Keiner redet darüber!

    #Microsoft entscheidet, ob #Linux auf deinem #PC/ #Laptop überhaupt starten darf:

    Jahrelang wenig beachtet hat sich der Konzern mit
    #SecureBoot über den #UEFI-Standard die Kontrolle über dein System erschlichen.

    Mit weitreichenden Folgen, die bereits spürbar sind: Linux-#Distributionen müssen bei Microsoft um #Signierung bitten, damit sie starten dürfen - bei jeder Aktualisierung.

    #Fedora beispielsweise durfte zig Monate nur eingeschränkt starten, weil Microsoft seine umfangreichen Anforderungen nicht erfüllt sah.

    Leidtragende sind die Nutzer, welche freie #Software als schlechter wahrnehmen, weil der Konzern sie schädigt. Während das proprietäre Windows problemlos startet - zumindest, wenn es nicht durch #MS selbst mit mangelhaften Updates zerstört wurde...

    Alle Infos noch ausführlicher mit Quellen:

    u-labs.de/portal/secureboot-ei

    youtube.com/watch?v=HwIngdl73-U

    #Debian
    #Android
    @gnulinux

  27. Ubuntu 26.10 cambia rotta: il GRUB firmato verrà ridotto al minimo per migliorare la sicurezza. Addio a Btrfs, ZFS, XFS, LVM e LUKS nel boot firmato. Una scelta che farà discutere. #Ubuntu #GRUB #SecureBoot #Linux

    linuxeasy.org/ubuntu-26-10-pre

  28. Ich hoffe ihr könnt mir helfen.
    Ich will gerade ein Linux Mint parallel zu Windows installieren. Ich möchte das mit Hardware Treibern für Drittanbieter installieren.
    Dabei werde ich aufgefordert ein UEFI Secure Boot Passwort zu vergeben, damit diese Treiber installiert werden können. Dieses muss ich dann beim Reboot neu eingeben.

    Frage:
    Muss ich dieses Passwort dann jedesmal beim Booten eingeben? Oder nur einmal beim Reboot nach der Installation und danach nie wieder?
    Ersteres wäre inakzeptabel. Letzteres beträfe ja nur mich einmalig bei der Installation. Das wäre OK.

    #Linux #Linuxmint #Secureboot #UEFI #UEFIboot #followerpower #fedihelp

  29. Ich hoffe ihr könnt mir helfen.
    Ich will gerade ein Linux Mint parallel zu Windows installieren. Ich möchte das mit Hardware Treibern für Drittanbieter installieren.
    Dabei werde ich aufgefordert ein UEFI Secure Boot Passwort zu vergeben, damit diese Treiber installiert werden können. Dieses muss ich dann beim Reboot neu eingeben.

    Frage:
    Muss ich dieses Passwort dann jedesmal beim Booten eingeben? Oder nur einmal beim Reboot nach der Installation und danach nie wieder?
    Ersteres wäre inakzeptabel. Letzteres beträfe ja nur mich einmalig bei der Installation. Das wäre OK.

    #Linux #Linuxmint #Secureboot #UEFI #UEFIboot #followerpower #fedihelp

  30. Ich hoffe ihr könnt mir helfen.
    Ich will gerade ein Linux Mint parallel zu Windows installieren. Ich möchte das mit Hardware Treibern für Drittanbieter installieren.
    Dabei werde ich aufgefordert ein UEFI Secure Boot Passwort zu vergeben, damit diese Treiber installiert werden können. Dieses muss ich dann beim Reboot neu eingeben.

    Frage:
    Muss ich dieses Passwort dann jedesmal beim Booten eingeben? Oder nur einmal beim Reboot nach der Installation und danach nie wieder?
    Ersteres wäre inakzeptabel. Letzteres beträfe ja nur mich einmalig bei der Installation. Das wäre OK.

    #Linux #Linuxmint #Secureboot #UEFI #UEFIboot #followerpower #fedihelp

  31. Ich hoffe ihr könnt mir helfen.
    Ich will gerade ein Linux Mint parallel zu Windows installieren. Ich möchte das mit Hardware Treibern für Drittanbieter installieren.
    Dabei werde ich aufgefordert ein UEFI Secure Boot Passwort zu vergeben, damit diese Treiber installiert werden können. Dieses muss ich dann beim Reboot neu eingeben.

    Frage:
    Muss ich dieses Passwort dann jedesmal beim Booten eingeben? Oder nur einmal beim Reboot nach der Installation und danach nie wieder?
    Ersteres wäre inakzeptabel. Letzteres beträfe ja nur mich einmalig bei der Installation. Das wäre OK.

    #Linux #Linuxmint #Secureboot #UEFI #UEFIboot #followerpower #fedihelp

  32. Ich hoffe ihr könnt mir helfen.
    Ich will gerade ein Linux Mint parallel zu Windows installieren. Ich möchte das mit Hardware Treibern für Drittanbieter installieren.
    Dabei werde ich aufgefordert ein UEFI Secure Boot Passwort zu vergeben, damit diese Treiber installiert werden können. Dieses muss ich dann beim Reboot neu eingeben.

    Frage:
    Muss ich dieses Passwort dann jedesmal beim Booten eingeben? Oder nur einmal beim Reboot nach der Installation und danach nie wieder?
    Ersteres wäre inakzeptabel. Letzteres beträfe ja nur mich einmalig bei der Installation. Das wäre OK.

    #Linux #Linuxmint #Secureboot #UEFI #UEFIboot #followerpower #fedihelp

  33. Ah yes, another thrilling episode of "Firmware Follies" where hackers play peekaboo with #SecureBoot, and OEMs scramble to patch holes they forgot they had 🤦‍♂️. #Hydroph0bia, the latest buzzword, sounds more like a fear of water than a security flaw, but who cares as long as the patch notes are longer than the fix? 🚀🔒
    coderush.me/hydroph0bia-part3/ #Firmware #Follies #cybersecurity #patchnotes #hacking #HackerNews #ngated

  34. Ah yes, another thrilling episode of "Firmware Follies" where hackers play peekaboo with #SecureBoot, and OEMs scramble to patch holes they forgot they had 🤦‍♂️. #Hydroph0bia, the latest buzzword, sounds more like a fear of water than a security flaw, but who cares as long as the patch notes are longer than the fix? 🚀🔒
    coderush.me/hydroph0bia-part3/ #Firmware #Follies #cybersecurity #patchnotes #hacking #HackerNews #ngated