18 July 2026
Th. Bächli 💦🍆🌈 🇨🇭text not yet in the index
Wird ein Problem wenn die Geräteverschlüsselung per Default an ist (was per se zu begrüßen ist, dass sich der Hersteller annimmt, die Kundendaten v.a. auf mobilen Geräten zu schützen). Nur wäre ein OOBE Dialog mit direktem Export, ohne den man nicht weiter kann notwendig, damit sich MS absichert, dass sie es ja gesagt haben, dass verschlüsselt wurde. Bitlocker ist eh nie (Ausnahme Surface?) per Default an, die EInrichtung ist eine ganz andere, das ist unbemerkt nicht möglich.
19 July 2026
Boba FettWird ein Problem wenn die Geräteverschlüsselung per Default an ist (was per se zu begrüßen ist, dass sich der Hersteller annimmt, die Kundendaten v.a. auf mobilen Geräten zu schützen). Nur wäre ein OOBE Dialog mit direktem Export, ohne den man nicht weiter kann notwendig, damit s
Ich half einem Kolege mal was an einem surface (ist aber schon länger her) wusste nicht das es per bitloocker verschlüsselt war und installierte als zweitsystem Linux und da es dazumal hies man soll secureboot ausschalten machte ich das. danach die überraschung, Windows bootete nicht und verlangte den Bitloockerschlüssel. Zum Glück hatte derjenige der das surfache standardmässig nur mit Win11 einrichtete den passenden Schlüssel. Da bei meinem Win11 pro Bitloocker gar nie aktiv war/ist kannte ich dieses Problem bis zu diesem Zeitpunkt garnicht
Wenn auf dem PC die verschlüsselung so einfach zuhandhaben wäre wie z.B. auf Samsung smartphones ( beim Booten den Pin eingeben erst dan wird es komplet entschlüsselt) wenn es in den Standby geht displaysperre so wird es auch verschlüsselt dann reicht aber das Gesicht oder der Fingerabdruck um es wieder zu entschlüsseln.
Th. Bächli 💦🍆🌈 🇨🇭Ich half einem Kolege mal was an einem surface (ist aber schon länger her) wusste nicht das es per bitloocker verschlüsselt war und installierte als zweitsystem Linux und da es dazumal hies man soll secureboot ausschalten machte ich das. danach die überraschung, Windows bootete n
Linux auf Surface, die Zeit kann man sich sparen. Da fehlen so viele Treiber und Custom Kernel pflegt man nicht mal so nebenbei
Th. Bächli 💦🍆🌈 🇨🇭Ich half einem Kolege mal was an einem surface (ist aber schon länger her) wusste nicht das es per bitloocker verschlüsselt war und installierte als zweitsystem Linux und da es dazumal hies man soll secureboot ausschalten machte ich das. danach die überraschung, Windows bootete n
Ja, SB triggert Bitlocker, was ja auch vollkommen legitim ist. Wie sollten sonst die Daten beim booten schädlicher Bootloader geschützt sein? Alles nach Definition korrekt
Boba FettLinux auf Surface, die Zeit kann man sich sparen. Da fehlen so viele Treiber und Custom Kernel pflegt man nicht mal so nebenbei
in der zwischenzeit lüft beides auf diesem Gerät Linux Ubuntu Studio und Win11 beides über das Bootmenü von ubuntu auswählbar.
Th. Bächli 💦🍆🌈 🇨🇭Verschlüsselung ist halt immer ein zweischneidiges Schwert. Man machts dem Angreifer schwerer, geht aber die grosse Gefahr ein sich selbst mal auszusperren und keinen Zugriff mehr auf seine Daten zuhaben
Tbh ist MS Ansatz mit der Geräteverschlüsselung zu 99% perfekt umgesetzt. Die 1% sind halt leider wie oben gesagt, dass bei der Einrichtung kein Export-Zwang mit Haken setzen "ich hab den Schlüssel exportiert" existiert.
Th. Bächli 💦🍆🌈 🇨🇭Wenn auf dem PC die verschlüsselung so einfach zuhandhaben wäre wie z.B. auf Samsung smartphones ( beim Booten den Pin eingeben erst dan wird es komplet entschlüsselt) wenn es in den Standby geht displaysperre so wird es auch verschlüsselt dann reicht aber das Gesicht oder der Fi
Das macht ja 1:1 die Geräteverschlüsselung. Dein Login ist der Schlüssel und der Bitlocker Key liegt im TPM.
Windows Hello basiert ja auf Pin, Finger oder Gesicht
Und wenn ich Windows mal aus irgend einem Grund komplett neu installieren muss?
Oder wen ich vom MS-Zwangskonto die Nase Voll habe und mir Win11 nur als Lokales Konto installiere und mein MS-Konto komplett lösche?
Was passiert dann?
Da wäre man dan mit einer MS-Unabhängigen Verschlüsselung wie verscrypt, ... und was es sonnst noch so gibt wohl auf der besseren Seite
hab jetzt erfolgreich endlich fedora + mint da wo ich es haben will juhuu. eben mal in mint paar proigramme gestartet die ich regelmäßig auf feodra nutze onlyoffice, steam, browser. wenn man fedora gewohnt is merkt man wie "langsam" Mint ist (zumindest bei mir). Bestätigt die Wahl von Fedora als Hauptsystem. Mint wird Backupsystem und ein drittes wird noch auf die platte kommen.
ExaBithab jetzt erfolgreich endlich fedora + mint da wo ich es haben will juhuu. eben mal in mint paar proigramme gestartet die ich regelmäßig auf feodra nutze onlyoffice, steam, browser. wenn man fedora gewohnt is merkt man wie "langsam" Mint ist (zumindest bei mir). Bestätigt die Wah
Dualboot, tripleboot, quadboot, pentaboot, hexaboot, heptaboot, oktaboot, ...