Je hebt een klacht over de onderstaande posting:
Door Henri Koppen: Ik neem aan dat iedere fabrikant die MSI spullen gebruikt zijn eigen private keys heeft. Maar los ervan. Keys lekken, dat is business as usual. Daarom moet je periodiek keys rouleren en is er een mechanisme om oude keys ongeldig te maken. Dus ja, het is een ding, maar ik hoop dat er een CA in de loop zit anders is het proces zelf gewoon mank. Of zie ik iets over het hoofd? In samenwerkingen moeten alle elementen vervangbaar zijn. Het probleem is dat je niet zomaar de firmware van alle moederborden in de wereld kan flashen ('rouleren'), en zo kan zorgen dat de 'lekke' firmware niet meer Windows kan laden. Voor Secure Boot. https://ubuntu.com/blog/mitigating-boothole-theres-a-hole-in-the-boot-cve-2020-10713-and-related-vulnerabilities legt het probleem voor GRUB2 uit, de bootloader voor linux. Maar dit is nog een tikje erger als dat (omdat je daar de DBX-en niet automatisch kon uitrollen vanaf het internet terwijl hier het hele UEFI BIOS geraakt is).
Beschrijf je klacht (Optioneel):