grubenlicht hat geschrieben: 28.11.2022 22:19:47
im UEFI (BIOS gibt es schon lange nicht mehr! oder ist der HP etwa schon älter als 12 Jahre?)
natürlich nicht. ist von 2018 oder so
grubenlicht hat geschrieben: 28.11.2022 22:19:47
liegst du!
Hier der Artikel zu den Sicherheitsproblemen:
https://www.debian.org/security/2021-GR ... ecureBoot/
Bitte beachten:
Key revocations needed to fix the Secure Boot chain
Debian and other operating system providers will obviously be releasing fixed versions of GRUB2. However, that cannot be a complete fix for the problems seen here. Malicious actors would still be able to use older vulnerable versions of GRUB2 to be able to work around Secure Boot.
To stop that, the next step will be for Microsoft to block those insecure binaries to stop them being run under SB. This is achieved using the DBX list, a feature of the UEFI Secure Boot design. All of the Linux distributions shipping with Microsoft-signed copies of shim have been asked to provide details of the binaries or keys involved to facilitate this process. The UEFI revocation list file will be updated to include that information. At some future point, systems will start to use that updated list and will refuse to run the vulnerable binaries under Secure Boot.
The exact timeline for that change being deployed is not yet clear. BIOS/UEFI vendors will include the new revocation list in new firmware builds for new hardware at some point. Microsoft may also issue updates to existing systems via Windows Update. Some Linux distributions may issue updates via their own security updates process. Debian does not yet do this, but we are looking into it for the future.
grubenlicht hat geschrieben: 28.11.2022 22:19:47
Btw., wenn du die Auflösung geändert hast,
1. wo/wie hast du die geändert?
2. hast du ein update-grub folgen lassen?
Ich kann nicht glauben, daß eine einmal so eingestellte Auflösung durch ein/ausschalten von SecureBoot Einfluß nehmen kann.
Ich habe (so wie bisher bei anderen Notebooks)
zu
geändert und dann selbstverständlich ein
ausgeführt.
Und Du kannst es ruhig glauben, beim HP Elitebook 850 G5 ergibt sich:
> Secure Boot (=SB) an = hohe Auflösung mit winziger Schrift
> Secure Boot (=SB) aus = niedrige Auflösung mit großer Schrift
Das habe ich mehrmals getestet und damit verifiziert. Wie schon erwähnt gibt es dieses Phänomen beim "billigen" HP 255 G5 nicht, da kann ich mit oben beschriebener Methode locker die Auflösung ändern (obwohl ungefähr gleiches Baujahr). Beide Notebooks haben die neuste UEFI-Firmware drauf (ich vermeide das Wort BIOS
). Nebenbei habe ich auch die SB-Schlüssel auf Werkseinstellung zurückgesetzt und den Debian-Schlüssel neu eingelesen. Und Grub neu installiert. Hat alles keine Veränderung gebracht.
Ich schreibe übrigens beruflich Bedienungsanleitungen für elektronische Geräte und auch Software. Habe für mich selbst auch ein nettes Handbuch für Debian geschrieben.
Googlet, so werdet Ihr finden. Klicket, so wird Euch aufgetan.