{"id":272327,"date":"2022-08-29T01:01:04","date_gmt":"2022-08-28T23:01:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272327"},"modified":"2023-03-31T15:08:16","modified_gmt":"2023-03-31T13:08:16","slug":"blocker-code-fr-tpm-und-secure-boot-in-alten-windows-10-builds-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/29\/blocker-code-fr-tpm-und-secure-boot-in-alten-windows-10-builds-gefunden\/","title":{"rendered":"Blocker-Code f&uuml;r TPM- und Secure Boot in alten Windows 10-Builds gefunden"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Windows\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" width=\"200\" align=\"left\"\/>F\u00fcr Windows 11 hat Microsoft ja recht harsche Anforderungen bez\u00fcglich der Hardware definiert &#8211; da sind TPM- und Secure Boot Pflicht &#8211; auch wenn es (noch) By-passing-L\u00f6sungen gibt. Aber es sieht so aus, als ob Microsoft bereits in uralten Windows 10 Insider-Builds mit entsprechendem Code experimentiert hat &#8211; zu einem Zeitpunkt, als noch nichts von Windows 11 \u00f6ffentlich bekannt war. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/f0137b20e306469c95c5caa5a7223e22\" width=\"1\" height=\"1\"\/>Als Microsoft vor Jahren TPM- und Secure Boot f\u00fcr Windows einf\u00fchrte, warnten ja einige Leute, dass Redmond seine Maschinen verdongelt. Wird als Sicherheitsfeature verkauft &#8211; Secure Boot soll die Verwendung von Root-Kits und Malware zur Boot-Zeit verhindert. <\/p>\n<p>Leider ist es so, dass dieses \"Versprechen\" sich nicht einhalten lie\u00df und sich inzwischen auch als Hypothek erweist. Ich erinnere an meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/26\/asus-gigabyte-mainboards-cosmicstrand-rootkit-in-uefi-firmware-gefunden\/\">ASUS\/Gigabyte Mainboards: CosmicStrand Rootkit in UEFI-Firmware gefunden<\/a>, wo ein Rootkit im UEFI gefunden wurde, der vor dem Betriebssystem geladen wurde. Und auch die Vorf\u00e4lle, wo Bitlocker-Recovery-Keys auf diversen Maschinen angefordert wurden, deuten nicht auf einen problemfreien Update-Weg hin. Ich hatte DBX-Updates f\u00fcr den Secure Boot ich in den Blog-Beitr\u00e4gen <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/\">Update KB5012170 f\u00fcr Secure Boot DBX verursacht Bitlocker-Probleme<\/a> (August 2022) oder <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/14\/windows-sicherheitsupdate-kb4535680-fr-secure-boot-dbx\/\">Windows Sicherheitsupdate KB4535680 f\u00fcr Secure Boot (DBX)<\/a> (Januar 2021) beschrieben.<\/p>\n<h2>Windows 11 ben\u00f6tigt TPM und Secure Boot<\/h2>\n<p>Mit der Einf\u00fchrung von Windows 11 hat Microsoft die Hardware-Vorgaben ja stark angehoben (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/25\/windows-11-die-hardware-anforderungen\/\">Windows 11: Die Hardware-Anforderungen<\/a>). Zu diesen Anforderungen geh\u00f6ren:<\/p>\n<ul>\n<li>Processor: 1 Gigahertz (GHz) or faster with 2 or more cores on a compatible 64-bit processor or System on a Chip (SoC)  <\/li>\n<li>RAM: 4 Gigabyte (GB)  <\/li>\n<li>Storage: 64 GB or larger storage device  <\/li>\n<li>System firmware: UEFI, Secure Boot capable  <\/li>\n<li>TPM: Trusted Platform Module (TPM) version 2.0  <\/li>\n<li>Graphics card: Compatible with DirectX 12 or later with WDDM 2.0 driver  <\/li>\n<li>Display: High definition (720p) display that is greater than 9\" diagonally, 8 bits per color channel<\/li>\n<\/ul>\n<p>Die Begr\u00fcndung Microsofts f\u00fcr diese Anforderungen hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/30\/microsoft-verteidigt-die-minimalen-windows-11-systemanforderungen\/\">Microsoft verteidigt die minimalen Windows 11-Systemanforderungen<\/a> angesprochen. Da ein Gro\u00dfteil der aktuellen Maschinen bisher nicht wirklich Windows 11-kompatibel ist, setzt Microsoft die Restriktionen beim Start von Windows 11 nicht durch. Die Installation pr\u00fcft das zwar ab, aber es gibt Umgehungsl\u00f6sungen (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/07\/windows-11-mindestanforderungen-bei-masse-der-hardware-nicht-erfllt-microsoft-verrt-by-passing-trick\/\">Windows 11: Mindestanforderungen bei Masse der Hardware nicht erf\u00fcllt, Microsoft verr\u00e4t By-Passing-Trick<\/a>).  <\/p>\n<h2>TPM- und Secure Boot-Code in altem Windows 10<\/h2>\n<p>Benutzer Xeno hat sich die Windows 10 Insider Build 21327 (ist im M\u00e4rz 2021 <a href=\"https:\/\/web.archive.org\/web\/20230314194423\/https:\/\/blogs.windows.com\/windows-insider\/2021\/03\/03\/announcing-windows-10-insider-preview-build-21327\/\" target=\"_blank\" rel=\"noopener\">erschienen<\/a>) genauer angesehen. Beim Blick in die <em>appraiserres.dll <\/em>sind ihm dann die in nachfolgendem Tweet gezeigten Blocker-Einstellungen aufgefallen. <\/p>\n<p><img decoding=\"async\" title=\"Windows 10 Insider Build 21327 TPM\" alt=\"Windows 10 Insider Build 21327 TPM\" src=\"https:\/\/i.imgur.com\/cyKSgO1.png\"\/><\/p>\n<p>Das ist laut obigem Tweet die \u00e4lteste Windows 10-Build, in der ihm \"Blocker-Vorgaben\" f\u00fcr TPM und Secure Boot aufgefallen sind. In der Build 21322 sind diese Vorgaben noch nicht enthalten. Erst im Juni 2021 wurde Windows 11 dann vorgestellt (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/24\/ja-microsoft-hat-windows-11-vorgestellt\/\">Ja, Microsoft hat Windows 11 vorgestellt<\/a>). Damals war noch nichts zu den Anforderungen f\u00fcr Windows 11-Maschinen bekannt. Ist aber alles am Ende des Tages eine \"Fu\u00dfnote der Geschichte\", zeigt aber, wie langfristig Microsoft da agiert und scheibchenweise die Anforderungen anhebt. (<a href=\"https:\/\/www.neowin.net\/news\/windows-11-tpm-secure-boot-requirements-get-un-earthed-in-old-windows-10-build\/\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/25\/windows-11-die-hardware-anforderungen\/\">Windows 11: Die Hardware-Anforderungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/26\/windows-11-kompatibilittstests\/\">Windows 11 Kompatibilit\u00e4tstests (PC Health Check, WhyNotWin11)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/28\/windows-11-doch-kein-tpm-erforderlich\/\">Windows 11: Doch kein TPM erforderlich?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/30\/microsoft-verteidigt-die-minimalen-windows-11-systemanforderungen\/\">Microsoft verteidigt die minimalen Windows 11-Systemanforderungen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/09\/17\/windows-11-microsoft-erzwingt-tmp-2-0-auf-virtuellen-maschinen\/\">Windows 11: Microsoft erzwingt TPM 2.0 auf virtuellen Maschinen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/28\/windows-11-doch-kein-tpm-erforderlich\/\">Windows 11: Doch kein TPM erforderlich?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/08\/28\/windows-11-microsoft-przisiert-hardwareanforderungen-keine-blockade-auf-inkompatiblen-gerten\/\">Windows 11: Microsoft pr\u00e4zisiert Hardwareanforderungen, keine Blockade auf inkompatiblen Ger\u00e4ten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/10\/07\/windows-11-mindestanforderungen-bei-masse-der-hardware-nicht-erfllt-microsoft-verrt-by-passing-trick\/\">Windows 11: Mindestanforderungen bei Masse der Hardware nicht erf\u00fcllt, Microsoft verr\u00e4t By-Passing-Trick<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/03\/vmware-sicherheitshinweis-zu-schwachstellen-windows-11-tpm-problem\/\">VMware: Sicherheitshinweis zu Schwachstellen, Windows 11 TPM-Problem<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/03\/11\/windows-10-und-11-ftpm-verursacht-systemruckler-auf-amd-systemen\/\">Windows 10 und 11: fTPM verursacht Systemruckler auf AMD-Systemen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/07\/26\/asus-gigabyte-mainboards-cosmicstrand-rootkit-in-uefi-firmware-gefunden\/\">ASUS\/Gigabyte Mainboards: CosmicStrand Rootkit in UEFI-Firmware gefunden<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/\">Update KB5012170 f\u00fcr Secure Boot DBX verursacht Bitlocker-Probleme<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>F\u00fcr Windows 11 hat Microsoft ja recht harsche Anforderungen bez\u00fcglich der Hardware definiert &#8211; da sind TPM- und Secure Boot Pflicht &#8211; auch wenn es (noch) By-passing-L\u00f6sungen gibt. Aber es sieht so aus, als ob Microsoft bereits in uralten Windows &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/29\/blocker-code-fr-tpm-und-secure-boot-in-alten-windows-10-builds-gefunden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3694],"tags":[4378],"class_list":["post-272327","post","type-post","status-publish","format-standard","hentry","category-windows-10","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272327"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272327\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}