Neue Informationen zum SecureBoot-Problem

03.03.2021

Es gibt offizielle Neuigkeiten zum Thema SecureBoot und BootHole.

Bereits in unserem Newsletter Infos zum SecureBoot-Problem vom 22. Januar 2021 haben wir das Thema angesprochen. Wie nun offiziell bekanntgegeben wurde, gab es noch weitere Sicherheitslücken im Umfeld von BootHole, die inzwischen behoben wurden. Wir freuen uns, dass auch unser Team zu beidem - dem Auffinden und dem Beheben von Fehlern - einen nennenswerten Beitrag leisten und somit zu verbesserter Sicherheit beitragen konnte. Aufgrund der neuesten Entwicklungen haben wir Ihnen nun weitere Informationen zusammengestellt.

Zu detaillierten technischen Beschreibungen der Sicherheitslücken finden Sie auf den folgenden Seiten weitere Informationen.

GNU/GRUB:
https://lists.gnu.org/archive/html/grub-devel/2021-03/msg00007.html

Debian:
https://www.debian.org/security/2021-GRUB-UEFI-SecureBoot/

SUSE:
https://www.suse.com/support/kb/doc/?id=000019892/

Ubuntu:
https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/GRUB2SecureBootBypass2021

RedHat:
https://access.redhat.com/security/vulnerabilities/RHSB-2021-003









Die Bereinigung der Sicherheitslücken erfordert, dass alle Bootloader auf dieser Basis, die SecureBoot unterstützen sollen, neu herausgegeben werden müssen. Dafür muss von allen Anbietern - auch von uns - ein Zertifizierungs- und Signierungsprozess durchlaufen werden. Sobald wir diesen erfolgreich abgeschlossen haben, werden wir für unsere Produkte, insbesondere HDClone und HDShredder, entsprechend aktualisierte Versionen (Updates) bereitstellen.

Mit diesen Versionen werden dann Beschränkungen aufgrund der oben genannten Sicherheitslücken gelöst und das Booten auf SecureBoot-Systemen wird damit wieder uneingeschränkt und auch zeitlich unbeschränkt möglich sein.

Im Zuge der Behebung der Sicherheitslücken wurden die Anforderungen an SecureBoot-fähige Software verschärft, was auch bei unseren Produkten Änderungen im zugrundeliegenden Betriebssystem erfordert. Deshalb werden wir die oben beschriebenen Updates mit voller SecureBoot-Fähigkeit nur in den aktuellsten Produktversionen anbieten können.

Genauere Informationen dazu erhalten Sie, sobald wir diese neuen Versionen verfügbar haben.

20/75

News-Archiv