In den zurückliegenden Monaten hat Microsoft zusammen mit den monatlichen Updates auch notwendige digitale Zertifikate für den sicheren Startvorgang (sog. "Secure Boot") Ihres Windows-Arbeitsplatzrechners sukzessive zur Verfügung gestellt. Die neuen Zertifikate ersetzen ältere, bereits vorhandene Zertifikate aus dem Jahr 2011, deren Signaturen gestaffelt am 24. und 27. Juni sowie am 19. Oktober dieses Jahres ablaufen und damit ihre Gültigkeit verlieren.
Secure Boot ist eine Sicherheitsfunktion moderner Computer, die beim Start des Betriebssystems prüft, ob die ausgeführte Software vertrauenswürdig ist. Dadurch wird verhindert, dass beim Hochfahren des Computers unbemerkt schädliche Software geladen werden kann.
Wir haben festgestellt, dass die genannten Updates auf einigen universitären Windows-Computern noch nicht installiert wurden. Abgesehen davon, dass ausbleibende Updates grundsätzlich die betroffenen Systeme angreifbar (u. U. sogar fernsteuerbar) machen können, bleiben den betreffenden Geräten dadurch auch die neuesten Secure-Boot-Zertifikate vorenthalten.
Sollten die aktuellen Zertifikate nach Erreichen der oben genannten Ablauffristen auf einem Computer nicht vorhanden sein, starten die Geräte in der Regel zwar weiterhin normal. Allerdings erhalten sie dann keine neuen Sicherheitsupdates für den Startvorgang mehr (etwa aktualisierte Sperrlisten gegen neu entdeckte Schadsoftware), wodurch der Schutz beim Hochfahren des Geräts mit der Zeit nachlässt. In seltenen Fällen, insbesondere bei fehlerhaft konfigurierter Firmware, kann es zudem zu anhaltenden Startproblemen kommen, die nur mit IT-Unterstützung behoben werden können.
Damit Sie prüfen können, ob Ihr Computer bereits über die aktuellen digitalen Secure-Boot-Zertifikate verfügt, und diese gegebenenfalls rechtzeitig selbst installieren können, bieten wir Ihnen ein eigens zu diesem Zweck entwickeltes Tool an. Sie finden es auf zwei Wegen:
- Für universitäre, inventarisierte Computer in der Domäne der Universität: direkt in Windows über unser Software-Center.
- Für Computer außerhalb der Domäne, ohne Zugriff auf das Software-Center: als Download-Version.
Eine entsprechende Anleitung sowie die Download-Version finden Sie nach Anmeldung mit Ihren universitären Zugangsdaten auf unserer Webseite: ⇒Statusüberprüfung und Aktualisierung der Secure-Boot-Zertifikate.
Bei Fragen stehen wir Ihnen gerne telefonisch unter der Nummer 201-4400 sowie per E-Mail an zimkserviceuni-trierde zur Verfügung.