Das Secure-Boot-Problem von Windows 11 | Bit-Rauschen 2026/13

July 1
56 mins

Episode Description

Mit Carsten Spille und Christof Windeck

Seit rund 13 Jahren soll die Funktion UEFI Secure Boot Computer gegen Malware schützen. Wie der Name andeutet, soll Secure Boot verhindern, dass sich manipulierte Bootloader einnisten, die beispielsweise Passwörter belauschen.

Secure Boot arbeitet mit kryptografischen Signaturen und Zertifikaten, die im nichtflüchtigen (Flash-)Speicher von PC-Mainboards und Notebooks hinterlegt sind. Weil die ursprünglichen Zertifikate aus dem Jahr 2011 nach 15 Jahren ablaufen, also 2026, tauscht Microsoft sie per Windows Update aus. Dabei gibt es jedoch Pannen und es zeigen sich an mehreren Ecken grundsätzliche Schwächen des Konzepts. Das führt in manchen Fällen dazu, dass ältere Computer plötzlich nicht mehr starten.

Der c’t-Redakteur Christof Windeck berichtet seit vielen Jahren über das UEFI-BIOS und Secure Boot. Er erklärt im Gespräch mit seinem Kollegen Carsten Spille, wo es hakt und was Betroffene nun tun können: Folge 2026/13 von Bit-Rauschen, der Prozessor-Podcast von c’t.

Mehr zum Thema UEFI Secure Boot erklärt diese Podcast-Folge:

Und lesen Sie zum Thema bei heise+:

Alle Podcast-Folgen sowie auch alle c’t-Kolumnen "Bit-Rauschen" finden Sie unter ct.de/bit-rauschen

Noch mehr Lust auf Podcasts? Hier finden Sie noch viele weitere aus dem Heise-Universum: Hören Sie von uns – unsere Podcasts

See all episodes