coreboot Laptop kaufen Notebooks mit offener Firmware und was Dasharo wirklich bringt
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 2. September 2026

coreboot Laptop kaufen: Notebooks mit offener Firmware und was Dasharo wirklich bringt

Wer einen coreboot Laptop kaufen will, sucht etwas, das im normalen Handel gar nicht angeboten wird: ein Notebook mit offener Firmware, dessen Startcode öffentlich einsehbar ist. Jeder Rechner startet über eine Firmware, die vor dem Betriebssystem läuft, die Hardware in Gang setzt und den Startvorgang übergibt. Bei fast allen Geräten ist ihr Quellcode geheim. Du kannst dein System also vollständig prüfen und weißt trotzdem nicht, was eine Schicht darunter passiert. Ein Laptop mit quelloffener Firmware dreht das um. Diese Seite erklärt, was ein coreboot Notebook konkret anders macht, welche Rolle die Firmware-Ausführung Dasharo dabei spielt, welche Geräte es gibt und wo die ehrlichen Grenzen dieser Technik liegen.

Das Wichtigste vorweg: coreboot ersetzt große Teile der herkömmlichen Plattform-Firmware und übernimmt vor allem die Hardwareinitialisierung. Den eigentlichen Start des Betriebssystems übernimmt anschließend ein sogenannter Payload – bei Dasharo typischerweise EDK II, das eine UEFI-Umgebung bereitstellt. Ein Notebook mit coreboot bietet dadurch zwei Dinge, die Handelsgeräte nicht haben: einen weitgehend einsehbaren Startcode und Einstellungen, die sonst gar nicht angeboten werden.

Wer einen coreboot Laptop kaufen will, sollte einen Punkt gleich vorweg kennen, damit keine falsche Erwartung entsteht: coreboot selbst ist quelloffen. Bei modernen Intel-Notebooks bedeutet das jedoch nicht, dass jedes Byte des vollständigen Firmware-Abbilds offen wäre. Plattformabhängig bleiben proprietäre Bestandteile enthalten, etwa das Intel Firmware Support Package, die Firmware des Management-Subsystems und der Mikrocode. Wer ein Notebook mit offener Firmware kauft, bekommt also einen deutlich offeneren Startvorgang – keinen vollständig offenen.

Anzeige

Wer einen Laptop mit coreboot beziehungsweise Open-Source-Firmware fertig konfigurieren möchte: Bei unserem Partner NovaCustom laufen alle Geräte mit Dasharo coreboot. Konfigurieren lässt sich das Gerät als V54 Serie oder V56 Serie.

Was coreboot ist und wo es ansetzt

In jedem Rechner steckt eine Software, die vor dem Betriebssystem startet. Früher hieß sie BIOS, heute erfüllt sie meist die UEFI-Spezifikation. Sie weckt Prozessor, Speicher und Anschlüsse, prüft Grundeinstellungen und übergibt dann an das System auf dem Datenträger. Über die Jahre ist aus dieser kleinen Startsoftware ein umfangreiches eigenes Gebilde geworden – mit Verwaltungsdiensten und Zusatzfunktionen, alles im geschlossenen Code des Herstellers.

coreboot verfolgt bewusst einen minimalistischen Ansatz und beschränkt seinen eigenen Aufgabenbereich weitgehend auf die Hardwareinitialisierung. Danach übergibt es an einen Payload – und genau hier wird es für Käufer interessant. Der Payload bestimmt, was du beim Start siehst und welche Dienste zur Verfügung stehen. Bei Dasharo ist das typischerweise EDK II, das die gewohnte UEFI-Umgebung bereitstellt. Andere Payloads sind SeaBIOS, GRUB oder Heads.

Daraus folgt eine Klarstellung, die viele Vergleiche im Netz falsch machen: coreboot und UEFI sind keine Gegensätze. UEFI ist eine Spezifikation, kein bestimmtes Produkt. Ein Open-Source-BIOS Laptop kann sehr wohl eine UEFI-Umgebung bieten – sie kommt dann eben vom Payload und nicht von einer geschlossenen Herstellerfirmware.

Für dich als Käufer sind zwei Punkte daran wichtig. Erstens: Weniger eigener Code im ersten Startabschnitt heißt weniger Stellen, an denen etwas stecken kann, das du nicht siehst. Zweitens: Offener Code heißt, dass unabhängige Fachleute hineinschauen können. Dass offener Code allein kein Sicherheitsbeweis ist, gehört zur ehrlichen Einordnung dazu – warum Offenheit trotzdem die bessere Ausgangslage ist, haben wir am Beispiel von Geldbörsen-Software beschrieben: Open Source oder Closed Source und worauf Vertrauen wirklich beruht.

Dasharo: die gepflegte coreboot-Ausführung

coreboot selbst ist ein Projekt, kein Produkt. Damit daraus eine Firmware für ein bestimmtes Notebook wird, muss jemand sie an die Hardware anpassen, mit einem Payload verbinden, testen, signieren und über Jahre mit Aktualisierungen versorgen. Genau das ist Dasharo: eine gepflegte coreboot-Distribution der polnischen Firma 3mdeb, deren Dokumentation und Quellcode öffentlich sind.

Für die Kaufentscheidung ist dieser Unterschied wichtiger, als er klingt. Eine selbst aufgespielte Firmware auf einem alten Gerät ist ein Bastelprojekt ohne Zusage. Ein Notebook mit coreboot in der Dasharo-Ausführung kommt mit definierten Funktionen und mit einem Wartungszeitraum. Wer ein coreboot Notebook kaufen will, kauft in der Praxis also eher „ein Gerät mit Dasharo“ als „ein Gerät mit coreboot“.

Zu den Funktionen dieser Firmwarekette gehören laut Hersteller die Unterstützung des Sicherheitschips TPM 2.0, ein geprüfter und ein gemessener Startvorgang, Unterstützung für Secure Boot, Abschaltmöglichkeiten für das Management-Subsystem, vom Betriebssystem unabhängige Einstellungen für Tastaturbeleuchtung und Lüfterprofile, ein Schalter für die Funktionstastenbelegung sowie ein eigenes Werkzeug für Firmware-Aktualisierungen. Bei den unterstützten Geräten wird neben der Plattform-Firmware auch eine offene Dasharo-Firmware für den eingebetteten Controller gepflegt – also für den Chip, der Tastatur, Lüfter und Akkuverwaltung steuert.

Was ein Laptop mit coreboot im Alltag bringt

Hier trennt sich die Werbung von der Erfahrung. Drei Dinge merkst du wirklich, ein viertes nur, wenn du es brauchst.

Der Rechner startet schneller. Weniger Arbeit im ersten Startabschnitt heißt weniger Wartezeit bis zum Anmeldebildschirm. Das ist der unspektakulärste Vorteil und der einzige, den jeder sofort bemerkt.

Du bekommst Einstellungen, die es sonst nicht gibt. Lüfterprofile und Tastaturbeleuchtung lassen sich unabhängig vom Betriebssystem festlegen. Klingt nach Kleinigkeit, ist aber genau das, was bei Handelsgeräten oft nur über herstellereigene Programme unter Windows geht.

Der Startvorgang ist übersichtlicher aufgebaut. coreboot selbst beschränkt sich weitgehend auf die Hardwareinitialisierung. Zusätzliche Dienste wie die UEFI-Umgebung oder ein Netzwerkstart kommen erst vom Payload und lassen sich damit gezielt auswählen, statt fest eingebaut zu sein.

Und wenn du es brauchst: Auf einem Gerät mit dieser Firmware lässt sich das Management-Subsystem der Plattform einschränken, das sonst unabhängig vom Betriebssystem mitläuft. Diese Option bietet praktisch kein Handelsgerät. Was sie kostet, steht weiter unten bei den Firmware-Optionen.

Was du dagegen nicht merkst: Im Alltag sieht ein Laptop mit coreboot aus wie jeder andere. Du startest, meldest dich an, arbeitest. Die Firmware ist kein Programm, das du benutzt – sie ist die Grundlage, auf der alles läuft. Wer eine sichtbare Funktion erwartet, wird enttäuscht sein.

coreboot Laptops und Notebooks im Überblick

NovaCustom ist nicht der einzige Hersteller von Notebooks mit coreboot-basierter Firmware. Auch Anbieter wie Star Labs, System76 und Purism bieten beziehungsweise boten unterstützte coreboot-basierte Geräte an. Die folgende Tabelle konzentriert sich auf NovaCustom, weil dafür auf alarm.de eine Partnerschaft besteht und Links vorliegen.

← Tabelle seitlich scrollen →

ModellGrößeFirmwareBetriebssystemAusrichtung
V54 Serie Notebook, 14 Zoll Dasharo coreboot frei wählbar Der Baukasten: alles selbst festlegen
V56 Serie Notebook, 16 Zoll Dasharo coreboot frei wählbar Wie V54, größerer Bildschirm
PrivacyGuard V54 Notebook, 14 Zoll Dasharo coreboot, Management-Subsystem ab Werk deaktiviert vorkonfiguriert Fertiges Paket ohne eigene Konfiguration
PrivacyGuard V56 Notebook, 16 Zoll Dasharo coreboot, Management-Subsystem ab Werk deaktiviert vorkonfiguriert Wie oben, größerer Bildschirm

Angaben des Herstellers. Die Modellnamen sind Partnerlinks · Anzeige. Für dich ändert sich am Preis nichts.

Wer einen coreboot Laptop kaufen will und sich nicht mit Firmware-Einstellungen befassen möchte, nimmt eines der vorkonfigurierten Pakete: Dort ist das Management-Subsystem bereits ab Werk deaktiviert. Wer selbst entscheiden will, nimmt eine der Baukasten-Serien und geht die Optionen im nächsten Abschnitt durch.

Firmware-Optionen beim Konfigurieren

Beim Zusammenstellen eines Notebooks mit Open-Source-Firmware tauchen Punkte auf, die es sonst nirgends gibt. Die drei wichtigsten mit ihren Folgen:

Secure Boot ein oder aus

Die Prüfung der Signatur beim Systemstart lässt sich einschalten oder weglassen. Für gängige Systeme ist sie sinnvoll. Einzelne Systeme unterstützen sie nicht – wer eines davon einsetzen will, wählt sie ab. Das ist der Grund, warum diese Option überhaupt zur Wahl steht.

Management-Subsystem deaktivieren

Die Intel Management Engine ist ein privilegiertes Management-Subsystem innerhalb der Intel-Plattform, das unabhängig vom Betriebssystem arbeitet. Bei einem Notebook mit offener Firmware lässt es sich über den dafür vorgesehenen Mechanismus deaktivieren beziehungsweise einschränken; entfernt wird es dabei nicht.

Wichtig ist die Folge: Das Deaktivieren kann je nach Plattform bestimmte Energiesparzustände oder angeschlossene Geräte beeinflussen. Für die hier gezeigten Serien weist der Hersteller im Konfigurator ausdrücklich darauf hin, dass der moderne Bereitschaftsmodus S0ix bei deaktivierter Management Engine nicht mehr ordnungsgemäß funktioniert. Für Windows empfiehlt der Firmwareanbieter S0ix; bei vielen anderen Betriebssystemen ist S3, also Suspend-to-RAM, die Alternative – je nach Plattform allerdings experimentell. Der Ruhezustand S4 ist davon getrennt zu betrachten und hängt vom Betriebssystem ab. Prüfe vor der Bestellung die Dokumentation deiner konkreten Konfiguration, statt dich auf allgemeine Aussagen zu verlassen.

Erweiterte Firmware statt Standardausführung

Statt der gewohnten UEFI-Umgebung lässt sich ein anderer Payload wählen, der bei jedem Einschalten prüft, ob an Firmware und Startdateien etwas verändert wurde. Diese Ausführung richtet sich ausdrücklich an sehr fortgeschrittene Nutzer und ist beim Hersteller auf Qubes OS ausgerichtet. Für die meisten Käufer eines coreboot Laptops ist die Standardausführung die richtige Wahl; die erweiterte Variante behandeln wir auf der Seite zum Laptop mit Heads.

Die Reihenfolge, in der du entscheidest, ist wichtig: Erst das Betriebssystem festlegen, dann die Firmware-Optionen. Wer Windows parallel einplant und gleichzeitig das Management-Subsystem deaktiviert, bekommt bei den Energiesparzuständen ein Problem. Wer den anderen Payload wählt, legt sich auf ein bestimmtes System fest. Diese Abhängigkeiten stehen in den Herstellerhinweisen, werden aber leicht überlesen.

Wer pflegt die Firmware und wie lange?

Das ist die Frage, die den Unterschied zwischen einem gekauften coreboot Laptop und einem Bastelprojekt ausmacht – und sie wird beim Kauf fast nie gestellt.

Firmware braucht Aktualisierungen. Sicherheitslücken in Prozessoren und Chipsätzen werden über Firmware-Aktualisierungen geschlossen; ohne sie bleibt eine Lücke offen, egal wie aktuell dein Betriebssystem ist. Bei einem Handelsgerät endet diese Versorgung typischerweise nach wenigen Jahren, oft still und ohne Ankündigung.

Für die V54-Serie weist der Hersteller auf der Produktseite drei Zeiträume getrennt aus: Firmware-Aktualisierungen werden aktiv gepflegt und veröffentlicht bis mindestens 10. Juli 2031, die Verfügbarkeit von Ersatzteilen ist bis mindestens zum selben Datum garantiert, und kostenpflichtiger Service nach der Garantie ist ebenfalls bis dahin möglich. Zusätzlich nennt die Firmware-Beschreibung Sicherheitsaktualisierungen über mindestens fünf Jahre ab Kauf, bereitgestellt vom Firmware-Entwickler.

Worauf du dabei achten solltest: Diese Angaben stehen modellbezogen auf der jeweiligen Produktseite und können sich zwischen Serien und Ausführungen unterscheiden – teilweise weichen auch Händlerangaben von denen des Herstellers ab. Prüfe vor dem Kauf den Supportzeitraum des konkreten Modells, statt eine Zahl von einer Vergleichsseite zu übernehmen. Und frag nicht nur, ob offene Firmware drauf ist, sondern wer sie wie lange pflegt.

Was offene Firmware nicht leistet

Drei ehrliche Einschränkungen, die auf keiner Werbeseite stehen.

Offen heißt nicht vollständig offen. Auch bei einem Notebook mit quelloffener Firmware bleiben plattformabhängig geschlossene Bestandteile enthalten: das Intel Firmware Support Package, die Firmware des Management-Subsystems und der Mikrocode. Wie groß dieser Anteil ist, hängt von der Plattform ab und lässt sich nicht pauschal beziffern.

Offener Code ist kein Sicherheitsbeweis. Dass jemand hineinschauen könnte, heißt nicht, dass es jemand getan hat. Fehler können jahrelang in offenem Code stecken. Der Vorteil ist die Möglichkeit der Prüfung, nicht ihre Garantie.

Die Firmware schützt nicht vor deinem eigenen Verhalten. Ein Laptop mit coreboot hilft nicht gegen ein wiederverwendetes Passwort, einen unverschlüsselten Datenträger oder einen Anhang, den du blind öffnest. Die Firmware ist die Grundlage, nicht die Lösung.

Nachrüsten oder gleich ein coreboot Notebook kaufen?

Beides ist grundsätzlich möglich, aber die Wege sind sehr verschieden.

Auf einem beliebigen vorhandenen Gerät ist das Aufspielen ein Projekt für Erfahrene. Unterstützt wird nur eine begrenzte Liste von Modellen, je nach Gerät ist der Eingriff mit einem Programmiergerät nötig, und ein Fehlschlag kann den Rechner unbrauchbar machen. Wer das reizvoll findet, sollte es an einem Gerät ausprobieren, auf das er nicht angewiesen ist.

Auf einem Gerät, das ab Werk damit läuft, ist es eine Konfigurationsentscheidung im Bestellvorgang. Auch der spätere Wechsel des Payloads ist bei unterstützten Geräten möglich; dafür gibt es beim Hersteller ein eigenes Nachrüstpaket.

Wer ohnehin einen neuen Rechner braucht, fährt mit einem fertigen Laptop mit Open-Source-Firmware deutlich besser. Wer nur experimentieren will, nimmt ein altes. Und wer schlicht einen älteren Rechner weiterbetreiben möchte, für den ist die Firmware nicht der entscheidende Hebel – dafür lohnt eher der Blick auf ein schlankes System, wie im Beitrag zu einem alten Rechner mit einem System vom USB-Stick beschrieben.

Begriffe kurz erklärt

coreboot
Quelloffenes Firmware-Projekt, das vor allem die Hardwareinitialisierung übernimmt und danach an einen Payload übergibt.

Payload
Der Teil, der nach coreboot übernimmt und das Betriebssystem startet. Beispiele sind EDK II, SeaBIOS, GRUB oder Heads.

EDK II
Der Payload, der eine UEFI-Umgebung bereitstellt. Deshalb sind coreboot und UEFI keine Gegensätze.

Dasharo
Eine gepflegte coreboot-Ausführung der Firma 3mdeb, mit definierten Funktionen und einem Wartungszeitraum.

Open-Source-BIOS
Umgangssprachlicher Sammelbegriff für offene Plattform-Firmware. Technisch beschreibt er kein einzelnes Produkt.

Eingebetteter Controller
Zusatzchip für Tastatur, Lüfter und Akkuverwaltung. Bei unterstützten Geräten wird auch dafür eine offene Firmware gepflegt.

Gemessener Start
Beim Hochfahren werden Prüfsummen der geladenen Bestandteile in einem Sicherheitschip abgelegt. Damit lassen sich Veränderungen später nachweisen.

Firmware Support Package
Ein vom Chiphersteller gelieferter, geschlossener Baustein zur Initialisierung von Speicher und Prozessorkern.

Häufige Fragen

Was bringt ein coreboot Laptop im Alltag konkret?

Drei Dinge: Der Rechner startet schneller, der Startvorgang ist übersichtlicher aufgebaut, und du bekommst Einstellungen, die Handelsgeräte nicht anbieten. Für Nutzer ohne besonderes Schutzbedürfnis ist der spürbarste Effekt der schnellere Start.

Was ist der Unterschied zwischen coreboot und einem Open-Source-BIOS?

Open-Source-BIOS ist ein verbreiteter Such- und Sammelbegriff, kein technischer. coreboot übernimmt primär die Hardwareinitialisierung und startet anschließend einen Payload. Bei Dasharo ist das typischerweise EDK II, das die UEFI-Dienste bereitstellt.

Ist coreboot dasselbe wie Dasharo?

Nein. coreboot ist der offene Unterbau, Dasharo eine daraus gepflegte Ausführung für bestimmte Geräte, entwickelt von der Firma 3mdeb. Wer ein Notebook mit coreboot kauft, bekommt in der Praxis eine solche gepflegte Ausführung mit definiertem Funktionsumfang und Wartungszeitraum.

Ist Libreboot dasselbe wie coreboot?

Nein. Libreboot ist eine auf coreboot aufbauende Distribution, die sich auf Hardware konzentriert, deren Firmware sich mit den vom Projekt akzeptierten freien Bestandteilen bauen lässt. Die Geräteauswahl ist dadurch deutlich enger als bei coreboot selbst.

Welche Hersteller verkaufen Laptops mit coreboot?

Auf dieser Seite behandeln wir NovaCustom, weil dafür eine Partnerschaft besteht. Daneben bieten beziehungsweise boten auch Anbieter wie Star Labs, System76 und Purism coreboot-basierte Geräte an. Die Auswahl ist insgesamt klein, aber es gibt mehr als eine Bezugsquelle.

Kann ich coreboot auf meinem vorhandenen Notebook installieren?

Nur bei einer begrenzten Liste unterstützter Modelle, und je nach Gerät ist ein Eingriff mit einem Programmiergerät nötig. Ein Fehlschlag kann den Rechner unbrauchbar machen. Auf einem Arbeitsgerät, auf das du angewiesen bist, ist davon abzuraten.

Läuft Windows auf einem Laptop mit coreboot?

Ja. Wenn du zusätzlich das Management-Subsystem der Plattform deaktivierst, kann das allerdings Energiesparzustände beeinflussen – für die hier gezeigten Serien nennt der Firmwareanbieter ausdrücklich, dass der moderne Bereitschaftsmodus S0ix dann nicht mehr ordnungsgemäß funktioniert. Unter anderen Systemen kann S3 die Alternative sein. Wer Windows mit Modern Standby fest einplant, sollte diese Option bewusst abwählen.

Ist ein coreboot Notebook automatisch sicherer?

Nicht automatisch. Offener Code bedeutet, dass er geprüft werden kann, nicht dass er geprüft wurde. Der belegbare Vorteil ist der schlankere eigene Aufgabenbereich der Firmware und die Möglichkeit, Funktionen abzuschalten, die andere Geräte fest eingebaut haben.

Wie lange bekomme ich Firmware-Aktualisierungen?

Das ist die entscheidende Frage beim Kauf. Für die Vierzehn-Zoll-Serie weist der Hersteller Firmware-Aktualisierungen bis mindestens zum 10. Juli 2031 aus, dazu Sicherheitsaktualisierungen über mindestens fünf Jahre ab Kauf. Prüfe die Angabe für dein konkretes Modell auf der Produktseite, weil Zeiträume je nach Serie abweichen können.

Bleibt bei coreboot wirklich nichts Geschlossenes übrig?

Doch. Plattformabhängig bleiben das Firmware Support Package des Chipherstellers, die Firmware des Management-Subsystems und der Mikrocode geschlossen. Ein Notebook mit offener Firmware hat also einen offeneren Startvorgang, aber kein vollständig offenes Firmware-Abbild. Wer etwas anderes verspricht, verkauft dir eine Geschichte.

Weiterlesen

Digitale Souveränität und die Frage, wessen Technik unter deiner Arbeit liegt – die Firmware ist nur die unterste Ebene einer größeren Frage. Der Beitrag zeigt am Beispiel einer deutschen Behörde, wie tief die Abhängigkeit von fremder Infrastruktur reicht und warum sie sich nicht durch eine einzelne Entscheidung auflösen lässt. Wer sich für offene Firmware interessiert, findet dort den größeren Zusammenhang. Und die Erkenntnis, dass die Hardwarefrage nur der Anfang ist.

Wenn der Rechner nicht mehr startet: mit einem Rettungssystem an die Daten kommen – wer an der Firmware etwas ändert, sollte vorher wissen, was bei einem misslungenen Startvorgang zu tun ist. Der Beitrag beschreibt, wie sich ein Rettungssystem vom Stick vorbereiten lässt und wie du damit an deine Dateien kommst, statt sofort neu zu installieren. Das ist die Absicherung, die vor jedem Eingriff in die Startsoftware stehen sollte. Und sie ist in einer halben Stunde eingerichtet.

Support-Ende und der sichere Umzug auf einen neuen Rechner – ein häufiger Anlass, sich überhaupt mit der Firmware zu beschäftigen, ist ein anstehender Gerätewechsel. Der Beitrag ordnet die Möglichkeiten ein und beschreibt den Umzug so, dass unterwegs keine Daten verloren gehen. Erst danach lohnt die Frage, welche Technik im neuen Gerät stecken soll. Wer sie überspringt, entscheidet sich unter Zeitdruck.

TPM 2.0 und Secure Boot: was die beiden machen – offene Firmware ändert nichts daran, dass diese beiden Verfahren getrennt zu verstehen sind. Der Beitrag erklärt den Unterschied ohne Fachjargon.

NovaCustom V54 oder V56: welches Modell passt? – wenn die Firmwarefrage geklärt ist, folgt die Modellwahl zwischen 14 und 16 Zoll.

Laptop ohne Windows kaufen: Notebook ohne Betriebssystem – der einfachere Einstieg für alle, denen offene Firmware zu weit geht: erst einmal ohne Windows bestellen.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →