this post was submitted on 09 Sep 2024
58 points (96.8% liked)

Linux

249 readers
1 users here now

Linux Begeisterte können sich hier austauschen!

Bitte die Feddit.ORG Instanz-Regeln beachten!

founded 2 months ago
MODERATORS
 

Auch wenn die Zahlen von statcounter sicher nur einen Teil der Realität zeigen ist das doch eine erfreuliche Entwicklung.

you are viewing a single comment's thread
view the rest of the comments
[–] [email protected] 3 points 1 week ago (9 children)

Ich würde unironisch Bogen nutzen, wenn es einen guten Installierer hätte.

Es ist eine geile Verteilung, aber die Einrichtung mit Sicherstiefel, Vollscheibenverschlüsselung, Bogennutzerspeicherorthelfer, VERNÜNFTIG-Luftabtastung und VERNÜNFTIG-Luftdruck dauert einfach zu lange.
Allein deshalb nutze ich Debian Unstabil, da funktioniert das alles aus dem Karton.

[–] [email protected] 2 points 1 week ago (2 children)

SecureBoot out-of-the-box is in etwa so sinnvoll, wie ein Zahlenschloss an deine Tür hängen, aber die bekannte Standardkombination des Herstellers beibehalten. Sie halt aus wie Schutz, ist aber nur Deko.

[–] [email protected] 3 points 1 week ago* (last edited 1 week ago) (1 children)

SecureBoot startet nur Programme im Bootprozess, deren Signatur und Prüfsumme dem bekannten Bootloader entsprechen.
Wie soll ein Angreifer Schadsoftware in mein System bringen, die eine mit dem Bootloader identische Prüfsumme aufweist?

[–] [email protected] 3 points 1 week ago

Ja, wenn du es vernünftig einrichtest.

Die Sache, die out-of-the-box funktioniert nutzt aber die in vielen System vorinstallierten MS Keys. Keys die identisch auf allen Systemen sind, die Microsoft seit einer Ewigkeit nutzt und nur aus Kompatibilitätsgründen nicht ersetzt, auch wenn tatsächlich schon signierte Schadsoftware beobachet wurde.

load more comments (6 replies)