Secure Boot bei Gaming PC an oder aus

Status
Für weitere Antworten geschlossen.

Kolo90

Cadet 3rd Year
Registriert
Okt. 2019
Beiträge
46
Huhu, ist es bei einem Gaming PC Sinnvoll Secure Boot zu aktivieren? Per Default ist es bei meinem MSI z370 PRO CARBON Mainboard deaktiviert.
Ich überlege nun ob es bzgl. der Sicherheit besser wäre dieses zu aktivieren, allerdings lese ich immer wieder von Problemen.
Wenn ich z.b eine neue Maus, Tastatur o.ä kaufe, das durch das Secure Boot dann Probleme/Fehler entstehen könnten.


Vor was schützt eig. Secure Boot, nur durch Viren von z.b USB Stick oder auch vor Viren welche ich mir im laufenden Betrieb einfangen kann und dann beim Start/Boot Vorgang sich einnisten können?
 
Hi,

wenn möglich, sollte Secure Boot immer genutzt werden. Dieses schützt vor unsignierten Bootloadern und somit vor Manipulationen vor Betriebssystemstart.
 
  • Gefällt mir
Reaktionen: John Sinclair und Terrier
Alles klar danke, kannst du mir zufällig sagen was Vendor Keys sind? Diese sind in meinen Bios auf not active
Ergänzung ()

Nochmal zu meiner 1. Frage. Da ich gelesen habe das es mit aktivierten Secure Boot zu Problemen kommen kann. Wenn ich zb später neue Geräte kaufe wie Maus Tastatur Monitor etc. das diese nicht erkannt werden oder funktionieren wegen dem Secure Boot. Ist da was dran?
 
Hi,

durch Aktiveren der Vendor Keys sind die Zertifikate für z. B. Windows 8/10 und die meisten größeren Linux Distributionen bereits hinterlegt und diesen wird vertraut. Du kannst darüber auch hinaus auch eigene Zertifikate für eigene zertifizierte Bootloader importieren. Ich denke aber, dass dies in deinem Fall irrelevant ist ;)
 
  • Gefällt mir
Reaktionen: Terrier
Windows 10 kann doch Secureboot, von alten Bootmedien Windwos XP oder Win7 willst du doch auch nicht booten.
Hauptsache du installierts im Uefi Modus.
https://www.gutefrage.net/frage/welche-linux-distributionen-unterstuetzen-uefi-secure-boot
fast alle gängingen GNU/Linux-Distributionen unterstützen inzwischen Secure Boot:
Aber, jede halbwegs gescheite UEFI-Firmware bietet einem an eigene Schlüssel/Certs zu hinterlegen. Damit sollte dann im Prinzip alles nach belieben bootbar sein.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben