Secure Boot

Ablauf der Windows-Zertifikate für Secure Boot

Secure Boot ist die erste Verteidigungslinie gegenüber Rootkits und anderen böswilligen Veränderungen, die innerhalb oder sogar unterhalb des Betriebssystem-Kernels agieren und somit jeglichen Endpunktschutz aushebeln. Doch die drei wichtigsten Zertifikate dieses Schutzmechanismus laufen in diesem Jahr ab – die ersten bereits im Juni. Admins müssen diese unter Windows Server händisch und für Clients automatisiert ersetzen.

Unsignierte Treiber installieren

In der Praxis trifft es meist Alt-Hardware, Spezialgeräte oder Nischen-Peripherie (Scanner/Labeldrucker, Mess-/Industrie-Adapter, alte PCIe/USB-Karten) – also genau die Fälle, in denen der Hersteller entweder keine aktuellen Signaturen mehr liefert oder der Treiber nie WHQL-zertifiziert war. Für solche „Legacy-Treiber“ ist das Ziel: so kurz wie möglich lockern, so viel wie nötig.