hardwärevreag
Commander
- Registriert
- Mai 2006
- Beiträge
- 3.032
Also, um mal hier ein bisschen Wissen in die Diskussion einzubringen. Ich bin aus mehreren Gründen Feind von Secure Boot:
a) Ich hatte bereits Probleme damit auf Klientenrechnern, wenn ich unbekanntere oder selbstgemachte Linuxdistros aufspielen wollte. Dass die grossen wie Debian oder Ubuntu mitziehen, wundert mich hingegen gar nicht. Daher ist eine Standarddebuggingmöglichkeit Secure Boot auszuschalten.
b) Macht Secure Boot nichts besser. Phishing funktioniert immer noch, dumme Menschen sind immer noch dumm und Wasser ist immer noch Wasser. Dumme Menschen werden immer das Opfer intelligenter Menschen sein, nur die Methoden werden anders. (Ein guter Grund bei der KI-Forschung aufzupassen, aber das wissen hier ja eh alle )
Und ja, ich weiss, dass die Statistiken hier etwas anderes erzählen, aber da ist das letzte Wort noch nicht gesprochen und es gibt zu viele konfundierende Variablen.
c) Zentrale Autoritäten sind schlechter als dezentrale Sicherheitsmechanismen. Wenn Microsoft die Kontrolle über Secure Boot durch einen Sicherheitslapsus entgleiten sollte, ist die halbe Welt vulnerabel, weil natürlich jeder sofort sein Bios updaten würde. Solche Szenarien haben wir regelmässig in der Sicherheitslandschaft ...
d) Virtualisierung wird ausgebremst. Ein grosses Problem von Virtualisierung sind Sicherheitsmechanismen, die bis auf die Hardware runter wollen. Das, was ihr von Valorant berichtet, finde ich geradezu skandalös. Unsere modernen Prozessoren und GPUs haben aber soviel Power, dass es im nächsten Jahrzehnt sicher reichen würde, nur noch einen Rechner pro Haushalt / Familie / WG zu haben. Vllt. irgendwann nur noch per Haus usw.
Dieses Szenario fände ich viel sinnvoller als alles in die Cloud zu stopfen, wo dann niemand mehr ausser ein paar Experten etwas kapiert, aber ja, ich weiss, das wird vermutlich auch so nicht kommen. Wenn es so weitergeht, dann leben wir bald in einer Gesellschaft, die hochgradig von Computern abhängt und niemand hat diese mythischen Dinger jemals gesehen, weil sie als Herrschaftsinstrument irgendwo in einem Rechenzentrum stehen und deine diversen Logins definieren dich genauso wie dein Personalausweis und deine Staatsangehörigkeit.
Micdrop
a) Ich hatte bereits Probleme damit auf Klientenrechnern, wenn ich unbekanntere oder selbstgemachte Linuxdistros aufspielen wollte. Dass die grossen wie Debian oder Ubuntu mitziehen, wundert mich hingegen gar nicht. Daher ist eine Standarddebuggingmöglichkeit Secure Boot auszuschalten.
b) Macht Secure Boot nichts besser. Phishing funktioniert immer noch, dumme Menschen sind immer noch dumm und Wasser ist immer noch Wasser. Dumme Menschen werden immer das Opfer intelligenter Menschen sein, nur die Methoden werden anders. (Ein guter Grund bei der KI-Forschung aufzupassen, aber das wissen hier ja eh alle )
Und ja, ich weiss, dass die Statistiken hier etwas anderes erzählen, aber da ist das letzte Wort noch nicht gesprochen und es gibt zu viele konfundierende Variablen.
c) Zentrale Autoritäten sind schlechter als dezentrale Sicherheitsmechanismen. Wenn Microsoft die Kontrolle über Secure Boot durch einen Sicherheitslapsus entgleiten sollte, ist die halbe Welt vulnerabel, weil natürlich jeder sofort sein Bios updaten würde. Solche Szenarien haben wir regelmässig in der Sicherheitslandschaft ...
d) Virtualisierung wird ausgebremst. Ein grosses Problem von Virtualisierung sind Sicherheitsmechanismen, die bis auf die Hardware runter wollen. Das, was ihr von Valorant berichtet, finde ich geradezu skandalös. Unsere modernen Prozessoren und GPUs haben aber soviel Power, dass es im nächsten Jahrzehnt sicher reichen würde, nur noch einen Rechner pro Haushalt / Familie / WG zu haben. Vllt. irgendwann nur noch per Haus usw.
Dieses Szenario fände ich viel sinnvoller als alles in die Cloud zu stopfen, wo dann niemand mehr ausser ein paar Experten etwas kapiert, aber ja, ich weiss, das wird vermutlich auch so nicht kommen. Wenn es so weitergeht, dann leben wir bald in einer Gesellschaft, die hochgradig von Computern abhängt und niemand hat diese mythischen Dinger jemals gesehen, weil sie als Herrschaftsinstrument irgendwo in einem Rechenzentrum stehen und deine diversen Logins definieren dich genauso wie dein Personalausweis und deine Staatsangehörigkeit.
Micdrop