SecureBoot, le truc inventé par Microsoft pour rendre nos PC super-sécurisés... ne sert à rien et peut être contourné depuis 14 ans.
MERCI MICROSOFT
Tout ce bordel pour rien.
https://arstechnica.com/security/2026/07/microsoft-secure-boot-has-been-broken-for-most-of-its-existence/
@sebsauvage Microsoft et la sécurité... C'est comme si tu associais windows et serveur.... Oh wait... ^^
@sebsauvage J'ai l'impression que si tu utilise tes propres clés et que t'a dégagé celle de M$ t'est pas concerné.
Donc c'est pas tout a fait vrai. SB est pas vérolé mais sa chaîne de confiance par défaut l'est.
@eragon Oui, tu as raison. Le problème ce sont les clés par défaut.
Sans action spéciale de la part de l'utilisateurs, c'est piratable sans que ce soit visible.
Ce n'est pas ce que j'ai compris de l'article : il n'y a faille que lorsqu'on installe Linux.
Il reste donc fonctionnel pour Windows seul.
Ai-je mal compris ?
@sebsauvage Ca fait un moment qu'on le sait. Je recommande l'article de Florian Maury (https://infosec.exchange/@X_Cli) paru dans le MISC 126 https://connect.ed-diamond.com/misc/misc-126/secure-boot-a-quoi-bon
@sebsauvage C'est bien, je me sens plus légitime à avoir fait sauter ça dès la première difficulté en installant Linux 😅
@sebsauvage Et si j'utilise mes propres clés avec un UKI c'est mieux ?
@sebsauvage j'ai toujours dit que ça servait à rien sauf faire chier pour installer Linux.
@sebsauvage je suis persuadé que
1) MS a conçu Secure Boot uniquement pour Windows
2) devant les risques de procès pour pratique anti-concurrentielles l'a ouvert ensuite, et c'est là qu'est arrivé le bordel parceque c'était pas prévu dans l'architecture de départ