Search
Items tagged with: secureboot
Ich nutze das neue (gebrauchte) #T570 aktuell für Tests von $Dingen, die ich mir auf meinen sonstigen Systemen (noch) nicht traue. Schön ist, das es halbwegs aktuelle #Hardware ist.
Aktuell teste ich die Absicherung der Boot-Chain und die Verschlüsselung der Systempartition mit #LUKS + #clevis + #systemd + #TPM2 + #SecureBoot.
Ich habe lange über die Sinnhaftigkeit gezweifelt, aber mittlerweile verstehe ich das Konzept etwas besser. Praxiserfahrung hilft mir da enorm.
Aktuell habe ich die Kombination einer 6-stelligen PIN mit dem TPM2 des #Notebooks, um die Partition zu entschlüsseln. Da erscheint mir momentan ein ausreichender Kompromis zwischen Sicherheit und Nutzbarkeit.
Jetzt schaue ich mal, wie sich das mittelfristig im Betrieb schlägt. Vor allem, ob es zu Fehlern bei Upgrades kommt, die mir potentiell den Zugriff auf das System kaputt machen könnten.
Windows and Linux users: The deadline to update Secure Boot keys is near
#SecureBoot #BootSecurity #SystemUpdate #SecurityUpdate #Linux
arstechnica.com/security/2026/…
Windows and Linux users: The deadline to update Secure Boot keys is near
What you need to know about the expiration of keys securing your machine's boot sequence.Dan Goodin (Ars Technica)
PSA regarding a change in how Secure Boot will work in Fedora soon. The change isn't urgent, but it is something you should take a look at.
If you have any questions about this, please ask in our forum. 🙏
➡️ fedoramagazine.org/expiration-…
Forum: discussion.fedoraproject.org/c…
#Fedora #Linux #OpenSource #Cybersecurity #InfoSec #SecureBoot
What you need to know about the Microsoft Secure Boot certificate expiration: Don’t Panic! - Fedora Magazine
UEFI Secure Boot keys will expire in June 2026 which means Microsoft can no longer sign with them. Machines will continue to boot as long as the current public keys are not removed from db or revoked by dbx.Marta Lewandowska (Fedora Project)
