News Oracle VirtualBox 6.1.28: Gastsystem nutzt für Windows 11 das TPM des Hostsystems

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.733
  • Gefällt mir
Reaktionen: flo.murr, gustlegga, BrollyLSSJ und 3 andere
Ich habe jetzt nicht damit gespielt, aber bedeutet dies nun nicht, dass wenn ich den Server auf eine neue Plattform umziehe das TPM Modul ein anderes ist und die VMs nicht mehr laufen?!
Meine Meinung: Das TPM für VMs muss ein Virtuelles Device sein welches zur VM gehört!
 
  • Gefällt mir
Reaktionen: Fritzler, Mar1u5, TheLastHotfix und 6 andere
BazzT schrieb:
Meine Meinung: Das TPM für VMs muss ein Virtuelles Device sein welches zur VM gehört!
Zumindest als Option finde ich Passthrough ganz nett, aber ich bevorzuge auch eine Lösung wie bei VMWare mit einem virtuellem TPM.

Wobei da die Frage ist, wie das bei Bare Metal Hypervisors läuft. Bei Workstation muss die VM per Passwort gesichert werden, mit dem dann das virtuelle TPM entsperrt wird. Bei selbständig startenden Clients wäre das ja nicht praktikabel.
 
  • Gefällt mir
Reaktionen: Hellsfoul
Wie lange, bis das auf irgendeine verrückte Art genutzt wird, um aus der VM auszubrechen? 🤔 😅
 
VMs im Heimbereich sind ja eher zum testen, tüfteln und herumspielen gedacht. Wenn eine dieser Boxen angegriffen oder infiziert wird, wird sie einfach gelöscht. Bisher. Aber was ist wenn der Angreifer die VM erwischt die mit dem TPM verknüpft ist und man es nicht merkt? Dann wird das TPM geknackt und der Host ist in Gefahr.

Ich plädiere für ein virtuelles TPM. Das es machbar ist, ist ja bewiesen.
 
Scheinbar läuft das mit dem TPM noch nicht so richtig oder aber ich mache etwas falsch.

Verwendet wird ein 5900x mit einem ASRock x570 Taichi, ftpm 2.0 ist aktiv, Secure boot auch, es wird Windows 11 Pro 64bit ( Build 22000.258) verwendet.

Ich scheine zumindest damit nicht allein zu sein siehe hier.
 
Lord_Dragon schrieb:
VMs im Heimbereich sind ja eher zum testen, tüfteln und herumspielen gedacht.
Gerade VirtualBox nutzen Entwickler in Firmen doch gerne...
 
  • Gefällt mir
Reaktionen: konkretor, L0g4n und oicfar
Ich wäre auch für ein virtuelles TPM. Aber vermutlich wird das dann zukünftig auch blockiert, da man so dann theoretisch auch physisch mittels PreBoot ein virtuelles TPM vorschalten könnte?
 
luckyfreddy schrieb:
da man so dann theoretisch auch physisch mittels PreBoot ein virtuelles TPM vorschalten könnte?
Dafür wurde ja SecureBoot geschaffen, damit ab dem Zeitpunkt des Einschaltens nur von MS signierter Bootcode geladen werden kann.
 
Hermit the Frog schrieb:
Scheinbar läuft das mit dem TPM noch nicht so richtig oder aber ich mache etwas falsch.

Verwendet wird ein 5900x mit einem ASRock x570 Taichi, ftpm 2.0 ist aktiv, Secure boot auch, es wird Windows 11 Pro 64bit ( Build 22000.258) verwendet.

Ich scheine zumindest damit nicht allein zu sein siehe hier.
Nein, Du hast nichts falsch gemacht. Im Changelog steht ja auch gar nix von TPM-Support. Da steht lediglich, dass als Gastsystem Windows 11 unterstützt wird. Das ist im Grunde aber nur die Auswahl des Betriebssystems am Anfang wenn man eine neue VM erstellt.

Die News ist daher falsch geschrieben/formuliert.
VirtualBox unterstützt auch in v6.1.28 kein TPM und man kann lediglich bereits existierende VM von Windows 11 nutzen. Bei denen kann man dann jetzt den den VM-Einstellungen auf Windows 11 umstellen.

@SV3N Bitte die News entsprechend anpassen. Danke
 
  • Gefällt mir
Reaktionen: SVΞN und Hermit the Frog
Artikel-Update: TPM für VirtualBox noch in der Testphase
Wie Alexander Eichner, seines Zeichens Mitarbeiter des VirtualBox Teams, der Redaktion mitgeteilt hat, befindet sich die TPM-Funktionalität für VirtualBox noch in der Testphase und kommt zurzeit ausschließlich in Testbuilds zum Einsatz.

VirtualBox 6.1.28 besitzt diese Funktion demnach also noch nicht.
 
  • Gefällt mir
Reaktionen: TimeTurn und luckyfreddy
Zur not Zero Builds von Win11 nehmen.
Die laufen ohne Probleme mit Virtual Box :D
 
Also entweder hab ich Tomaten auf den Augen, oder ich finde einfach die TPM Passthrough Option nicht.

Hatte vorher VirtualBox 6.1.26 installiert, diese aber deinstalliert und dann die 6.1.28 installiert.

HypervisorCodeIntegrity muss noch immer abgeschaltet werden, da Oracle es mal wieder nicht geschafft hat, diesen alten Bug endlich zu beseitigen.

TPM Passthrough nicht zu finden. Auch finde ich keine Option für SecureBoot.

Also hat Oracle wie üblich auf voller Linie versagt. Das einzigst Neue das ich an dieser Version finden konnte ist, dass Windows 11 in der Liste bei Windows mit auftaucht nebst passendem Icon - das war's aber auch schon. Ohne angepasstes Setup bricht die Installation wie bisher ab, dass das System nicht kompatibel sei.

Das Hostsystem läuft mit Windows 11 und aktivem SecureBoot und TPM by the way. Ist ein Ryzen 9 3900x.

UPDATE1: Oh, @SV3N das passt mal wieder zu Oracle. Hatte mir vor ner Weile die Testbuilds angeschaut, da starteten die VMs erst gar nicht - mal schauen was sich da geändert hat. Zumindest hatte der neuste Testbuild nen dark mode.

UPDATE2: Genau wir vorhergesagt starten die VMs mit dem Testbuild 6.1.97 nicht mehr - nach Rollback auf 6.1.28 funktionieren diese wieder:

Windows 11 22000.282 ist das übrigens, also mit Ryzen L3-Cache fix.

IMG_20211020_150509.jpg IMG_20211020_150805.jpg
 
Zuletzt bearbeitet:
Gnarfoz schrieb:
Gerade VirtualBox nutzen Entwickler in Firmen doch gerne...
Also ich kenne keine einzige Firma in der VirtualBox genutzt wird. Entweder man arbeitet mit Container wie Docker oder nutzt die Produkte von VMWare.
 
Zurück
Oben