Seit rund 13 Jahren soll die Funktion UEFI Secure Boot Computer gegen Malware schützen. Wie der Name andeutet, soll Secure Boot verhindern, dass sich manipulierte Bootloader einnisten, die beispielsweise Passwörter belauschen.
|
01.07.2026 06:10 Uhr |

Seit rund 13 Jahren soll die Funktion UEFI Secure Boot Computer gegen Malware schützen. Wie der Name andeutet, soll Secure Boot verhindern, dass sich manipulierte Bootloader einnisten, die beispielsweise Passwörter belauschen.
Secure Boot arbeitet mit kryptografischen Signaturen und Zertifikaten, die im nichtflüchtigen (Flash-)Speicher von PC-Mainboards und Notebooks hinterlegt sind. Weil die ursprünglichen Zertifikate aus dem Jahr 2011 nach 15 Jahren ablaufen, also 2026, tauscht Microsoft sie per Windows Update aus. Dabei gibt es jedoch Pannen, und es zeigen sich an mehreren Ecken grundsätzliche Schwächen des Konzepts. Das führt in manchen Fällen dazu, dass ältere Computer plötzlich nicht mehr starten.
Der c’t-Redakteur Christof Windeck berichtet seit vielen Jahren über das UEFI-BIOS und Secure Boot. Er erklärt im Gespräch mit seinem Kollegen Carsten Spille, wo es hakt und was Betroffene nun tun können: Folge 2026/13 von Bit-Rauschen, der Prozessor-Podcast von c’t.
Podcast Bit-Rauschen, Folge 2026/13 :
Hören Sie dazu auch:
Wir freuen uns über Anregungen, Lob und Kritik zum Bit-Rauschen. Rückmeldungen gerne per E-Mail an bit-rauschen@ct.de.
Alle Folgen unseres Podcasts sowie die c’t-Kolumne Bit-Rauschen finden Sie unter www.ct.de/Bit-Rauschen
Weitere Podcasts aus unserem Team finden Sie unter heise.de/podcasts.
(ciw)