UEFI
UEFI ist die Firmware, die vor dem Betriebssystem startet. Dort werden Startreihenfolge, Secure Boot, TPM und Gerätepasswörter eingestellt.
Was ist UEFI?
UEFI ist die Firmware, die beim Einschalten noch vor dem Betriebssystem läuft. Sie prüft die Hardware und startet anschließend Windows. UEFI hat das ältere BIOS abgelöst, umgangssprachlich wird beides oft gleich genannt.
Was dort eingestellt wird
- Startreihenfolge der Laufwerke,
- Secure Boot und TPM,
- Virtualisierungsfunktionen,
- Gerätepasswörter und Sperren einzelner Anschlüsse.
Das UEFI-Passwort
Ein gesetztes Firmware-Passwort verhindert, dass jemand die Startreihenfolge ändert und das Gerät von einem eigenen Medium bootet — andernfalls ließen sich Schutzmechanismen des Betriebssystems umgehen. In verwalteten Umgebungen gehört es zur Grundausstattung und sollte zentral vergeben und dokumentiert werden.
Aktualisierungen
Firmware-Updates schließen Sicherheitslücken auf einer Ebene, die Virenschutz nicht erreicht. Sie lassen sich bei Business-Geräten zentral verteilen und sollten in den regulären Wartungsplan aufgenommen werden.