{"id":179841,"date":"2016-08-01T01:07:00","date_gmt":"2016-07-31T23:07:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=179841"},"modified":"2019-03-21T06:53:42","modified_gmt":"2019-03-21T05:53:42","slug":"windows-10-version-1607-treiber-signierung-gendert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/08\/01\/windows-10-version-1607-treiber-signierung-gendert\/","title":{"rendered":"Windows 10, Version 1607: Treiber-Signierung ge&auml;ndert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Mit der am 2. August 2016 beginnenden Auslieferung des Anniversary Update (Windows 10, Version 1607) \u00e4ndert Microsoft auch die Anforderungen an Windows-Treiber. Diese m\u00fcssen speziell signiert sein.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5e63d4bf1936404ab77a0b3955fcd75e\" alt=\"\" width=\"1\" height=\"1\" \/>Konkret m\u00fcssen alle neuen Kernelmode-Treiber bei einer Neuinstallation von Windows 10 ab der Version 1607 des Betriebssystems von Microsoft digital signiert worden sein. Dazu hat der Treiberentwickler diese Treiber beim Windows Hardware Developer Center Dashboard portal (Dev Portal,  einzureichen. Dies erfolgt aus Sicherheitsgr\u00fcnden, um die Codeintegrit\u00e4t des Windows Kernels sicherzustellen. Nicht von Microsoft signierte neue Treiber werden bei einer Neuinstallation von Windows 10 abgewiesen (konkret: Das Betriebssystem l\u00e4dt die Treiber einfach nicht, wenn keine entsprechende Microsoft Signatur gefunden wird).<\/p>\n<p>Die \u00c4nderung war von Microsoft bereits bei der Einf\u00fchrung von Windows 10 (Build 10240) vorgesehen. Da die Verf\u00fcgbarkeit entsprechend signierter Treiber aber nicht sichergestellt werden konnte, hat sich Microsoft den \"Marktgegebenheiten\" gebeugt. Es wurden auch Treiber zugelassen, die von anderen Stellen signiert wurden.<\/p>\n<p>Microsoft l\u00e4sst dabei folgende Ausnahmen f\u00fcr Treiber, die von einer dritten Instanz signiert wurden, zu.<\/p>\n<ul>\n<li>Ein Upgrade des Systems von einer Windows-Version vor Windows 10 Version 1607 hat keinen Einfluss \u2013 es sind auch Treiber mit Signaturen anderer Stellen (cross signing) zugelassen.<\/li>\n<li>Ist Secure Boot abgeschaltet, l\u00e4dt Windows 10 Version 1607 das Laden von Treibern mit einer Signatur von anderen Stellen zu.<\/li>\n<li>Treiber, die vor dem 29. Juli 2015 (dem Erscheinungstag von Windows 10) herausgegeben und durch Drittinstanzen \"cross\"-signiert wurden, werden weiterhin akzeptiert und geladen.<\/li>\n<li>Um zu verhindern, dass das System durch nicht Microsoft-signierte Treiber nicht mehr bootet, werden Boot-Treiber nicht blockiert. Die Treiber werden aber durch einen Programm-Kompatibilit\u00e4tsassistenten entfernt. K\u00fcnftige Versionen von Windows 10 werden diese Treiber auch beim Booten blockieren..<\/li>\n<\/ul>\n<p>Alle Treiber, die nach dem 29. Juli 2015 (dem Erscheinungstag von Windows 10) herausgegeben und durch Drittinstanzen \"cross\"-signiert wurden, sind also ab Windows 10 Version 1607 als kritisch anzusehen.Dies k\u00f6nnte dazu f\u00fchren, dass so manche Hardware nach einer Neuinstallation von Windows 10 Version 1607 nicht mehr l\u00e4uft \u2013 n\u00e4mlich immer dann, wenn der Hersteller seine Treiber nicht durch Microsoft signieren l\u00e4sst und die cross-Signierung nach dem 29. Juli 2015 erfolgte.<\/p>\n<p>Mit der neuen Regel will Microsoft Windows 10 langfristig sicherer machen, nimmt aber die Hersteller an die Kandare. Wer sich die Treiberabnahme durch Microsoft samt deren Signatur nicht leisten will oder kann, dessen Hardware l\u00e4uft nicht mehr unter Windows 10. Weitere Details lassen sich in <a href=\"https:\/\/web.archive.org\/web\/20190319114101\/https:\/\/blogs.msdn.microsoft.com\/windows_hardware_certification\/2016\/07\/26\/driver-signing-changes-in-windows-10-version-1607\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Technet-Artikel<\/a> vom 26. Juli 2016 nachlesen. Ob, neben dem Abschalten des Secure Boots, die in <a href=\"http:\/\/www.heise.de\/forum\/heise-online\/News-Kommentare\/Kommentar-zum-Ende-des-Gratis-Upgrades-auf-Windows-10-Das-geht-besser-Microsoft\/Re-EILMELDUNG-Driver-Signing-changes-in-Windows-10-version-1607\/posting-28978201\/show\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Forenposting<\/a> genannten bcdedit-Optionen noch greifen, bleibt abzuwarten. (<a href=\"https:\/\/www.deskmodder.de\/blog\/2016\/07\/28\/microsoft-verschaerft-aendert-die-treiber-signatur-in-der-windows-10-1607\/\" target=\"_blank\" rel=\"noopener noreferrer\">via<\/a>)<\/p>\n<p>Nachtrag: Eine Erkl\u00e4rung, was hinter Kernelmode- und Usermode-Treibern steckt, findet sich im Artikel\u00a0<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/29\/windows-kernelmode-und-usermode-treiber-erklrt\/\" rel=\"bookmark\">Windows Kernelmode und Usermode-Treiber erkl\u00e4rt<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit der am 2. August 2016 beginnenden Auslieferung des Anniversary Update (Windows 10, Version 1607) \u00e4ndert Microsoft auch die Anforderungen an Windows-Treiber. Diese m\u00fcssen speziell signiert sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3694],"tags":[115,4378],"class_list":["post-179841","post","type-post","status-publish","format-standard","hentry","category-windows-10","tag-treiber","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=179841"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/179841\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=179841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=179841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=179841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}