Posts mit dem Label USB-Stick werden angezeigt. Alle Posts anzeigen
Posts mit dem Label USB-Stick werden angezeigt. Alle Posts anzeigen

24.11.2025

Lenovo M600 BIOS-Update ohne Windows

Vor einiger Zeit habe ich mir für 25 € einen Mini-PC als Schnäppchen zugelegt, mit dem ich ab und zu experimentiere. Das Gerät hat einen Celereon N3010 mit 1 GHz und ist damit an der unteren Grenze, um einen Linux-Desktop zu verwenden. Windows macht auf diesem Kistchen definitiv keinen Spaß. Aber mit 4 oder 8 GB RAM (mit einem RAM-Riegel im Format SODIMM wie Laptops) und einer SSD (leider nur SATA, kein M.2) ist das Kistchen erträglich für einen kleinen Heimserver für Automation oder als Pi-Hole für eine globale Werbeblockade - es muss ja nicht immer ein Raspi sein :-)

Irgendwann fiel mir zufällig auf, dass es auf der Lenovo-Website ein BIOS-Update gibt. Mein PC hatte die Version 50, und ich könnte auf Version 68A updaten. Als alter Update-Junkie muss ich das natürlich tatsächlich tun :-)

Tja, das Update wird als Windows-Datei angeboten, ich müsste also ein Windows auf dem PC haben. Als Alternativen gibt es eine ISO-Datei und eine Datei, die unter FreeDOS funktioniert. Richtig gelesen: es gibt Enthusiasten, die DOS pflegen, und FreeDOS ist eine freie Variante von MS-DOS, sogar mit Netzwerkunterstützung, und bei der "vollen" Variante gibt es auch Apps, darunter sogar das wget von GNU.

Die ISO-Datei kann man unter Linux mit dem Befehl dd auf einen USB-Stick schieben. Diese Option hat bei mir nicht funktioniert, der USB-Stick wollte nicht booten.

Die andere Option war dann, einen USB-Stick mit FreeDOS zu erstellen. Auch das hat zuerst nicht funktioniert, aber aus einem anderen Grund: ich hatte mir zuerst ein Probier-Image von FreeDOS heruntergeladen, das mit einer Bootdiskette in einer RAM-Disk arbeitet und den USB-Stick im laufenden DOS nicht sichtbar macht. Ich hatte die Lenovo-Dateien auf den USB-Stick kopiert, aber ich konnte mit diesem FreeDOS nicht auf den USB-Stick zugreifen. Also neuer Versuch ...

Die Lösung: die Installationsdatei für FreeDOS herunterladen (full oder lite macht keinen Unterschied), damit einen USB-Stick erzeugen (auch wieder mit ddund dann die Dateien von Lenovo für das BIOS-Update auf den USB-Stick kopieren (/dev/sdb natürlich anpassen!).

unzip FD14-LiteUSB.zip dd if=FD14LITE.img of=/dev/sdb status=progress bs=4M mkdir -p /mnt/usb mount /dev/sdb1 /mnt/usb
unzip m00jt68usa.zip -d /mnt/usb/m600 

Mit diesem bootfähigen USB-Stick lässt sich dann das BIOS updaten. Den USB-Stick an den PC anschließen und sofort nach dem Einschalten, solange "Lenovo" angezeigt wird, die Taste F12 drücken, damit die Auswahl des Bootgeräts möglich ist. Lenovo empfiehlt, vor dem Update im BIOS alle Einstellungen auf "Default" zurückzusetzen. Außerdem sollte man kontrollieren, dass "Legacy Boot" mit dem "CSM" eingeschaltet ist, sonst wird der USB-Stick nicht im Bootmenü angezeigt. Nach dem Booten sieht der PC aus wie vor 40 Jahren mit einem DOS-Prompt im Textmodus.

cd m600 autoexec.bat

08.05.2025

Wenn Laien sich für Profis halten - Leserbrief

Eine Kolumnistin schrieb über das Bedürfnis, sich "leicht zu merkende" Passwörter auszudenken. Ganz blöde Idee auf so vielen Ebenen.

[veröffentlicht am 07.05.2025]

Die Kolumne von Fr. Rolfs kommt zwar im humoristischen Gewand daher, aber die Kernaussage dahinter ist eine gefährliche Verharmlosung der falschen Benutzung von Passwörtern. Sie fabuliert, dass Menschen sich “einfache” Passwörter ausdenken und natürlich dann überall dasselbe, leicht zu merkende Passwort verwenden, weil es ja so anstrengend sei, für regelmäßige Passwortänderungen immer wieder “gute” Passwörter zu finden. Dieses Konzept ist grundfalsch.

Erstens ist es falsch, sich selbst als Mensch ein “gut zu merkendes” Passwort auszudenken. Darin sind Menschen nicht gut. “Gut zu merken” ist ein Synonym für “schlechtes, leicht ermittelbares Passwort”. Mittlerweile sind Passwortgeneratoren in jedem Handy und in jedem Browser enthalten und es gibt spezielle Software, die richtig gute zufällige Passwörter zusammenbauen kann. Niemand muss sich heutzutage mehr Passwörter selbst merken!

Zweitens ist es falsch, regelmäßige Passwortänderungen zu erzwingen (leider machen das gerade viele Firmen immer noch falsch, monatlich oder im Quartal neue Passwörter zu verlangen). Das BSI (Bundesamt für Sicherheit in der Informationstechnik) schreibt seit längerem, dass die Sicherheit von der Länge des Passworts abhängt und gerade nicht vom regelmäßigen Wechsel. Es schlägt sogar vor, dass Passwörter nur bei Verdacht auf Kompromittierung geändert werden sollten. Im BSI-Grundschutz Punkt ORP4.A23 heißt es ausdrücklich: "IT-Systeme oder Anwendungen sollten Anwender nur mit einem validen Grund auffordern, das Passwort zu wechseln, reine zeitgesteuerte Wechsel werden nicht empfohlen."

Drittens ist es seit Jahren gängige Praxis, einen zweiten Faktor zu verwenden, z.B. einen PIN-Generator wie den Google oder Microsoft Authenticator auf dem Handy (2FA). SMS als zweiten Faktor sollte man vermeiden, da SMS ungeschützt übermittelt werden und mehrere Arten von Angriffen möglich sind. Mit diesem zweiten Faktor wird das Eindringen und Hacken deutlich erschwert. Dieses Verfahren sollte überall zwingend eingesetzt werden.

Google, Apple und viele andere Firmen empfehlen mittlerweile statt Passwörtern die sog. “Passkeys” zu verwenden, die das eigene Gerät nie verlassen, sondern nur mit einem mathematischen Verfahren “beweisen”, das der Inhaber legitim handelt. Hier sollte man überlegen, ob man sich an das Ökosystem von Android bzw. Apple bindet und die Passkeys direkt auf dem Smartphone speichert, man eine Drittanbietersoftware wie z.B. “1Password” oder sogar spezielle Zusatzgeräte wie USB-Sticks mit “Fido2”-Technik verwendet. Letztere erleichtern den Wechsel des Geräts bei Verlust oder Neuanschaffung und auch den Wechsel von einem Hersteller zu einem anderen.

Insgesamt bleibt zu wünschen, dass sich Kolumnisten auch bei Beiträgen mit humoristischen Hintergrund auf ihr Fachgebiet beschränken sollten und nicht bei Ausflügen in fachfremde Gebiete verklausuliert Empfehlungen aussprechen, die bei Laien einen falschen Eindruck hervorrufen könnten und die Sicherheit ihrer Geräte verschlechtert.