Andreas

Hörenswert #129: Bruce Springsteen - Streets Of Minneapolis

29. Januar 2026 · Hörenswert · andreas · Kein Kommentar

Link zu Youtube

Aus aktuellem Anlass …


ASRock DeskMini X300: Secure Boot Violation nach BIOS-Update

24. Januar 2026 · Hardware · andreas · 2 Kommentare

Nach der BIOS-Aktualisierung eines ASRock DeskMini X300 auf die seit 16. Januar 2026 angebotene Version 2.20 erschien beim folgenden Systemstart eine Warnmeldung:

Secure Boot Violation (Screenshot)

Laut Changelog sollte das Update im Wesentlichen zwei Punkte verändern:

  1. Update AMD AM4 AGESA Combov2 PI 1.2.0.10
  2. Update Secure Boot Key (2023 KEK/DB/PK)

Somit lag der Gedanke nahe, daß ASRock mit Hinzufügen des ab 2023 gültigen Keysgleichzeitig den seit 2011 gültigen Secure Boot Key entfernt hatte, so daß es - je nach Kombination aus Betriebssystem und fehlender Signatur - zu der “Secure Boot Violation” kommt.

Erste Anlaufstelle war der “Secure Boot"-Beitrag des Debian Wikis, der im Abschnitt “I have shim and the Debian bootloader installed, and with secure boot enabled the machine fails to boot!” auf auf das mögliche Fehlen genau dieses Schlüssels und die damit verbundenen Probleme hinweist.

Mit Hilfe von “mokutil” lassen sich die in der Datenbank vorhandenen Schlüssel überprüfen und der “UEFI CA 2011”-Schlüssel war weiterhin auf dem System vorhanden:

$ mokutil --db | grep UEFI Subject: C=US, O=Microsoft Corporation, CN=Microsoft UEFI CA 2023 Subject: C=US, O=Microsoft Corporation, CN=Windows UEFI CA 2023 Subject: C=US, ST=Washington, L=Redmond, O=Microsoft Corporation, CN=Microsoft Corporation UEFI CA 2011

Somit konnte ein fehlender Schlüssel nicht der Grund des veränderten Bootverhaltens sein und weitere Recherche war angesagt.

Den entscheidenden Hinweis lieferte die Ausgabe von “efibootmgr” - zum ursprünglichen Boot-Eintrag hatte sich noch ein zweiter Eintrag gesellt und dieser wurde auch zum Starten verwendet:

$ efibootmgr BootCurrent: 0001 Timeout: 1 seconds BootOrder: 0001,0000 Boot0000* debian HD(...)/File(\EFI\DEBIAN\SHIMX64.EFI) ... Boot0001* debian HD(...)/File(\EFI\DEBIAN\GRUBX64.EFI)0000424f ...

Wie in der Ausgabe zu sehen, verwendet der Eintrag “Boot0001” den Pfad “\EFI\DEBIAN\GRUBX64.EFI” und da “GRUBX64.EFI” nicht mit dem “UEFI CA 2011”-Schlüssel signiert ist, kommt es zu der “Secure Boot Violation”. Der ursprüngliche (korrekte) Eintrag ist “Boot0000” mit dem Pfad “\EFI\DEBIAN\SHIMX64.EFI”, der mit “SHIMX64.EFI” auch den von Microsoft signierten Bootloader verwendet.

Nach Änderung der Bootreihenfolge startete das System wieder ohne zu Meckern mit Secure Boot:

$ mokutil --sb-state SecureBoot enabled

Hintergrundinformationen zur grundlegenden Thematik liefert der Mircosoft Support-Beitrag “Ablauf des Windows Secure Boot-Zertifikats und Updates der Zertifizierungsstelle”.


Ihre Website (thul.org) – bereit für ein kleines Makeover?

16. Januar 2026 · Funstuff · andreas · 1 Kommentar

Archita Kaur hat sich meinen Platzhalter angesehen und tolle Verbesserungsvorschläge:

Von: Archita Kaur [mailto:archita@………….]
Gesendet: Mittwoch, 26. November 2025 16:27
An: ‘….@…………’
Betreff: Ihre Website (thul.org) – bereit für ein kleines Makeover?

Hallo,

ich habe mir Ihre Website (thul.org) angesehen und den Eindruck, dass sie von einem modernen Update profitieren könnte.

Ein veraltetes Design kann es schwerer machen, Besucher zu begeistern und das Wachstum Ihres Unternehmens zu fördern.

Das bringt ein modernes Redesign:

  • Einfachere Navigation – Besucher finden sich leichter zurecht und bleiben länger auf Ihrer Seite

  • Mobilfreundliches Design – Ihre Website sieht auf jedem Gerät gut aus und funktioniert reibungslos

  • Aktuelles WordPress & Elementor – Texte und Bilder können Sie ganz einfach selbst anpassen

Eine übersichtliche, benutzerfreundliche Website schafft Vertrauen, steigert Anfragen und lässt Ihr Unternehmen professionell auftreten.

Als Webentwickler arbeite ich vor allem mit Kunden aus Deutschland, den Niederlanden, Österreich und der Schweiz zusammen, um ihre Websites moderner und benutzerfreundlicher zu gestalten.

Wenn Sie möchten, können wir uns gern kurz über WhatsApp austauschen, wie ein Update für Ihre Seite aussehen könnte.

Mit freundlichen Grüßen,

Archita Kaur (She/Her) | Kundenerfolgsmanager

……… | @………….
India – 14 D-245, D Block
A5, Sector 56, Noida, India, 201305

Abmelden mit {{NEIN}}

Mal ganz davon abgesehen, daß die drei Links gar nicht so schwer zu finden sein sollten und die Seite auch nicht zum Verweilen gemacht/gedacht ist - vor allem die Idee, rund 25 Zeilen HTML-Code (die paar Style-Angaben nicht mitgerechnet) durch WordPress & Elementor ersetzen zu wollen, finde ich mehr als ineffektiv.

Wenn mir meine Zeit nicht zu schade wäre, würde ich trotzdem gerne in die Diskussion einsteigen und herausfinden, wie ich mehr Vertrauen schaffe, ob mein Provider mit der zukünfig auftretenden Zugriffsflut zurechkommt und last but not least ob sich alleine für den professionellen Auftritt eine Unternehmensgründung wirklich lohnt …


Album-Highlights 2025

11. Januar 2026 · Audio · andreas · Kein Kommentar

Meine Album-Highlights des Jahres 2025 in alphabetischer Reihenfolge:

Album-Highlights 2025

Dirkschneider & The Old Gang - Babylon

Auch ohne den Überraschungseffekt der “Arising"-EP haben Udo Dirkschneider und “seine” Old Gang meine recht hohen Erwartungen erfüllt und auch auf Albumlänge die Essenz dessen abgeliefert, warum ich irgendwann mal angefangen habe, Rock und Metal zu hören.

Nicht nur die Songs sind hörenswert, auch die mit einer gehörigen Portion Humor gewürzten Videoclips transportieren den Spaß, welchen die Musiker während der gemeinsamen Arbeit miteinander hatten.

Flor de Loto - Cosmos

Ich hatte Flor De Loto bereits in Hörenswert #122 vorgestellt und genau wie “Crossfire” hat auch der Rest von “Cosmos” im Laufe des Jahres nichts von seiner Faszination verloren.

Robert Plant With Suzi Dian - Saving Grace

Zu einem Dauergast in meinen Album-Highlights entwickelt sich Robert Plant - sofern er denn ein neues Album veröffentlicht. Aufgenommen mit seiner langjährigen Touring-Band teilt er sich dieses Mal den Gesang mit Suzi Dian und liefert ein Album mit zehn Neuinterpretationen mehr oder minder bekannter Klassiker.

Rush - Grace Under Pressure 1984 Tour

Nach der überraschenden Ankündigung, daß Geddy Lee und Alex Lifeson zusammen mit der deutschen Schlagzeugerin Anika Nilles 2026 eine Nordamerika-Tour starten, war nochmal eine Rude Rush hören angesagt.

“Red Sector A” bleibt mein Lieblingssong der Band und “Grace Under Pressure 1984 Tour” gefällt mir ein ganzes Stück besser als das für mein Empfinden zu sehr polierte “A Show Of Hands”.

Rick Wakeman - Melancholia

Mit “Melancholia” schließt Rick Wakeman seine Piano Trilogie (“Piano Porttaits”, “Piano Odysee”, “Melancholia”) ab und liefert einen eher nach innen gerichteten Blick.

Melancholie zielt hierbei nicht auf die meist mit dem Wort assoziierte Traurigkeit ab, sondern meint nach Aussage Rick Wakemans Nachdenklichkeit. So ist ein eher ruhiges Album entstanden, welches auf jegliche Theatralik verzichtet und den Zuhörer trotzdem mit auf eine spannende Reise nimmt.

Maßgebend war das Anschaffungs-, nicht das Erscheinungsdatum.

Unzustellbar: Letzte Mail

07. Januar 2026 · IMHO · andreas · Kein Kommentar

Zum Jahresende wollte ich mir zum Abschied noch eine letzte E-Mail an meine berufliche Adresse schicken …

Fehler bei der Nachrichtenzustellung an folgende Empfänger oder Gruppen:

Andreas Thul (andreas.thul@addkl.rlp.de)

Die eingegebene E-Mail-Adresse konnte nicht gefunden werden. Überprüfen Sie die E-Mail-Adresse des Empfängers, und versuchen Sie, die Nachricht erneut zu senden. Wenn das Problem weiterhin besteht, wenden Sie sich an Ihren E-Mail-Administrator.

… aber die (inzwischen) Ex-Kollegen waren mit dem Abschalten schneller.