{"id":182371,"date":"2016-10-13T00:11:00","date_gmt":"2016-10-12T22:11:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=182371"},"modified":"2021-02-02T12:08:02","modified_gmt":"2021-02-02T11:08:02","slug":"fehlerhafter-windows-update-uefi-patch-killt-minix-pc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/10\/13\/fehlerhafter-windows-update-uefi-patch-killt-minix-pc\/","title":{"rendered":"Fehlerhafter Windows-Update UEFI-Patch killt Minix-PC"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Ein fehlerhafter UEFI-Patch, ausgerollt per Windows Update, sorgt daf\u00fcr, dass (einige) Minix-PCs mit Windows 10 nicht mehr booten. Ich nehme die Story mal hier im Blog auf, denn das Teuflische an der Geschichte ist, dass Anwender die Update-Installation unter Windows 10 nicht mal blocken k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/7a38d605260d477fa05e09be5217844e\" alt=\"\" width=\"1\" height=\"1\" \/>Beim Minix-PC handelt es sich um einen L\u00fcfter-losen Rechner mit Atom Z3735F, der auch in HDMI-Stick-Computern steckt. Der Minix-PC NEO U64 wird auf <a href=\"https:\/\/web.archive.org\/web\/20170727130154\/http:\/\/minix.com.hk:80\/en\/products\/neo-z64-windows\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> angeboten.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/10\/Minix.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-width: 0px;\" title=\"Minix\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/10\/Minix_thumb.jpg\" alt=\"Minix\" width=\"313\" height=\"352\" border=\"0\" \/><\/a> (Quelle: <a href=\"https:\/\/web.archive.org\/web\/20170727130154\/http:\/\/minix.com.hk:80\/en\/products\/neo-z64-windows\" target=\"_blank\" rel=\"noopener\">Minix<\/a>)<\/p>\n<h3>Die per Update gebrickten Minix PCs<\/h3>\n<p>Seit dem 28. September 2016 gibt es im Minix-Forum den Thread Neo Z64W doesn't start anymore after Windows 10 update. Die Beschreibung: Der Rechner hat ein Windows 10-Update gezogen und kann danach nicht mehr booten. Mehr als die kaputten Dinger zum Hersteller schicken, ist nicht. Auch wenn der Hersteller in Hongkong sitzt, hat es wohl auch deutsche Nutzer getroffen, die z.B. \u00fcber Amazon.de bestellt haben.<\/p>\n<h3>Ein Firmware-Update als \u00dcbelt\u00e4ter<\/h3>\n<p>Im Verlauf der Diskussion findet sich hier die Information, dass ein \"Techvision Corp. Ltd. driver update for System Firmware\"-Update wohl f\u00fcr die Ausf\u00e4lle verantwortlich ist. Das Update ist zwischenzeitlich zur\u00fcck gezogen \u2013 so dass es keine neu betroffenen Systeme geben sollte. Aber die Anatomie des Vorfall ist recht interessant.<\/p>\n<p>Das fehlerhafte UEFI-Firmware-Update wurde von der chinesischen Firma Techvision entwickelt und an Microsoft zur Verteilung per Windows Update \u00fcbergeben. Gedacht war das Firmware-Update f\u00fcr deren Tablet PCs, die wohl mit 32-Bit-UEFI-BIOS von AMI laufen und ebenfalls den Intel Atom Z3735F (Bay Trail-T) verwenden.<\/p>\n<p>Die M\u00f6glichkeit, die System- und Ger\u00e4te-Firmware per Windows Update zu aktualisieren, wurde von Microsoft bereits bei Windows 8 eingef\u00fchrt und ist im Microsoft-Dokument <a href=\"https:\/\/msdn.microsoft.com\/de-de\/windows\/hardware\/drivers\/bringup\/system-and-device-firmware-updates-via-a-firmware-driver-package\" target=\"_blank\" rel=\"noopener\">System and device firmware updates via a firmware driver package<\/a> (Stand 30. Juli 2016) beschrieben. Firmware-Updates k\u00f6nnen damit wie Windows-Treiber \u00fcber Windows Update oder \u00e4hnliche Mechanismen verteilt werden.<\/p>\n<p>Der fatale Fehler: Offenbar nutzen sowohl Techvision als auch Minix die gleiche Standard ID des AMI-BIOS. Das UEFI von Minix f\u00fcr den NEO U64 ist aber wohl mit dem Techvision \"BIOS-Update\" nicht mehr bootf\u00e4hig.<\/p>\n<p>In <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Windows-Update-macht-Minix-PC-unbrauchbar-3346905.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> vermutet heise.de, dass die Entwickler von Minix wenig Erfahrung mit der x86-Technik, weil die Entwickler vorher f\u00fcr Android-Tablets mit ARM-SoC-Chips verantwortlich waren. Und es wird gemutma\u00dft, dass Windows 10-Lizenzen f\u00fcr den Intel Atom Z3735F mit 32-Bit-UEFI-BIOS und 2 GByte RAM besonders preisg\u00fcnstig gewesen seien. Denn ein 64-Bit-Windows 10 l\u00e4sst sich auf diesen Ger\u00e4ten nicht installieren.<\/p>\n<h3>Schlussfolgerungen f\u00fcr Windows 10-Nutzer<\/h3>\n<p>Wie dem auch immer sei: Es zeigt sich an diesem Fall einmal, dass Windows 10 und Billigsysteme keine wirklich gute Idee sind. Weiterhin wird deutlich, dass die ganze Patcherei ins Desaster f\u00fchrt, wenn ein Hersteller bei Treibern oder UEFI-Updates Murks baut. Leider ist es nicht der erste Fall, dass UEFI-Firmware-Updates Systeme bricken bzw. in einen nicht mehr bootbaren Zustand \u00fcberf\u00fchren. Auch Microsoft selbst hat da bereits mit UEFI-Updates gepatzt.<\/p>\n<p>Und ich muss nochmals auf die besondere Pikanterie zu sprechen kommen. In Windows 10 regelt Microsoft ja die Updates und schiebt diese automatisch raus. Vor ein paar Tagen hatte ich im Blog den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/09\/anwender-berlasst-microsoft-die-verwaltung-der-updates\/\">Anwender: \u00dcberlasst Microsoft die Verwaltung der Updates \u2026<\/a>, wo Microsofts Corporate Vice President of Enterprise Client and Mobility, Brad Anderson, die Vorstellungen des Unternehmens ausf\u00fchrt. Seine Kernbotschaft: Microsofts Ziel ist es, dass die Anwender Microsoft die Verwaltung der Updates \u00fcberlassen. Dann klappt das mit den Updates schon. Er klang so \u00fcberzeugend, dass ich ihm das wirklich geglaubt habe <img decoding=\"async\" class=\"wlEmoticon wlEmoticon-winkingsmile\" style=\"border-style: none;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2016\/10\/wlEmoticon-winkingsmile.png\" alt=\"Zwinkerndes Smiley\" \/>. Aber wie es ausschaut, ist das \"lasst Microsoft mal machen\" irgendwie eine ziemliche Schnapsidee.<\/p>\n<blockquote><p>Als junger Ingenieur pflegte einer meiner ehemaligen Chefs immer, wenn ich mit einer coolen Idee um die Ecke kam, zu sagen: \"Born, ich kann mir auch ein Loch in die Kniescheibe bohren, Stacheldraht drum wickeln und hei\u00dfe Milch drauf gie\u00dfen\". Keine Ahnung, was er damit genau meinte \u2013 ich hab's so interpretiert, dass er meine Ideen nicht so gut fand.<\/p>\n<p>Aber das war in einem fr\u00fcheren Leben \u2013 unserer beider Wege haben sich schnell getrennt, denn ich bin gegangen &#8211; um Software-Entwickler und sp\u00e4ter Schreiberling zu werden. Aber irgendwie hat sich nicht viel ge\u00e4ndert, nur dass mir der Spruch vom alten Cheffe die letzte Zeit h\u00e4ufiger in den Sinn kommt, wenn ich die coolen Ideen so mancher Software-Schniede vernehme.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/11\/secure-boot-durch-windows-10-anniversary-update-backdoor-ausgehebelt\/\">Secure Boot durch Windows 10 Anniversary Update-Backdoor ausgehebelt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/13\/windows-8-1-update-kb3173424-servicing-stacksecure-boot\/\">Windows 8.1: Update KB3173424 Servicing Stack\/Secure Boot<\/a><br \/>\nSurface Pro 3: Firmware-Update-Probleme und Workaround<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/07\/05\/hardware-whitelisting-bei-lenovo-gerten\/\">Hardware-Whitelisting bei Lenovo-Ger\u00e4ten?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/08\/15\/backdoor-windows-platform-binary-table-wpbt\/\">Backdoor 'Windows Platform Binary Table' (WPBT)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein fehlerhafter UEFI-Patch, ausgerollt per Windows Update, sorgt daf\u00fcr, dass (einige) Minix-PCs mit Windows 10 nicht mehr booten. Ich nehme die Story mal hier im Blog auf, denn das Teuflische an der Geschichte ist, dass Anwender die Update-Installation unter Windows &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/13\/fehlerhafter-windows-update-uefi-patch-killt-minix-pc\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,3694],"tags":[24,4315,4378],"class_list":["post-182371","post","type-post","status-publish","format-standard","hentry","category-update","category-windows-10","tag-problem","tag-update","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/182371","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=182371"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/182371\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=182371"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=182371"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=182371"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}