[Цитировать]

    волчара
  • 253
  • Стаж: 9 лет 1 месяц
  • Сообщений: 577
  • Репутация:41

    [+] [-]
  • Откуда: Омск
70138Обновил до крайнего
Ну так то на офф сайте Асус крайняя Версия 3701
2013/04/29
70138
Дата BIOS системы 11/30/2012
Ошибка убралась
Вот и хорошо.

[Цитировать]

    BalAngel
  • 647
  • Стаж: 8 лет 11 месяцев
  • Сообщений: 252
  • Репутация:14

    [+] [-]
В сообщении от 18 февраля заявлено (перевод с китайского):
На прошлой неделе Microsoft публично объявила, что она отозвала обновление Windows 10 KB4524244 и прекратила его установку, потому что этот патч мешал многим пользователям загружаться должным образом.
Касаясь подхода Microsoft, Касперский заявил, что ошибки в обновлении Windows 10 KB4524244 были связаны с самой Microsoft, и они отказались от неприятных последствий.
Почему Касперский делает такое заявление? Оказывается, что обновление патча KB4524244 направлено на устранение уязвимости безопасности, обнаруженной на Kaspersky Rescue Disk, которая была публично раскрыта в апреле 2019 года.
Сообщается, что Касперский исправил эту уязвимость в августе 2019 года, но, учитывая пользователей, использующих устаревшее программное обеспечение, Microsoft приняла другие меры по исправлению положения. В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки.
Смущает, что эта активная мера фактически вызвала связанные проблемы, и Касперский также тщательно исследовал и не считает, что его программное обеспечение неисправно. В связи с этим официальный представитель Касперского заявил: «Вам не нужно удалять обновление, вы можете использовать операционную систему как обычно, поскольку на нее не легко влияют вышеперечисленные проблемы».
Ранее Microsoft заявляла, что эта проблема будет решена в последующих обновлениях, и на этом этапе пользователи могут удалить ее только вручную, если захотят ее решить.
Может быть у кого не новость

[Цитировать]

    Adler
  • 1708
  • Стаж: 8 лет 5 месяцев
  • Сообщений: 1196
  • Репутация:65

    [+] [-]
  • Откуда: Луганск
BalAngel, за эту обнову писали, что это только на каком то железе от HP (не помню, то ли ноутах, то ли десктопах, а может и там и там) проявляется.
Хотя некоторые писали, что при установке этой обновы случался BSOD.

[Цитировать]

    Ander_73
  • 15549
  • Стаж: 7 лет 1 месяц
  • Сообщений: 3586
  • Репутация:127

    [+] [-]
Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).

[Цитировать]

    coka
  • 16
  • Стаж: 9 лет 4 месяца
  • Сообщений: 155
  • Репутация:4

    [+] [-]
  • Откуда: СиСиСиПи
Ander_73,
Вообще то теперь это - krd_grub.efi. Хотя и старый fde_ld.efi всё ещё рабочий

[Цитировать]

    Adler
  • 1708
  • Стаж: 8 лет 5 месяцев
  • Сообщений: 1196
  • Репутация:65

    [+] [-]
  • Откуда: Луганск
74700Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).
Видимо да, но сперва гуляла только эта информация:
Оказалось, что KB4524244 может конфликтовать с системой Sure Start Secure Boot Key Protection от HP, которая обеспечивает дополнительную и более сложную защиту, чем UEFI. А по замыслу Microsoft это обновление должно было устранять проблему, из-за которой сторонний менеджер загрузки UEFI может подвергать компьютеры с поддержкой UEFI рискам атак.

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 8 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки.
На сайте Касперского всегда доступен свежий krd.iso, можно развернуть его на флешку и проверить загружаемость в режиме SB на компах, попавших на обновление Microsoft, и, далее, принять решение по использованию на своей "универсальной" флешке...
кмк

[Цитировать]

    Ander_73
  • 15549
  • Стаж: 7 лет 1 месяц
  • Сообщений: 3586
  • Репутация:127

    [+] [-]
gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги).
Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?

[Цитировать]

    Adler
  • 1708
  • Стаж: 8 лет 5 месяцев
  • Сообщений: 1196
  • Репутация:65

    [+] [-]
  • Откуда: Луганск
Что-то я не понял как это работает. Secure Boot работает же вроде со стороны железа, т.е. где-то в железной ПЗУ зашит "белый" список того, что можно загружать, а чего там нет, просто не загрузится. Т.е. эта обнова винды получается правил этот полуаппаратный список? А при её удалении список возвращается назад?
Если с правкой списка при установке обновы это еще как-то могу представить, то о возврате на круги своя при удалении представляется не очень...

[Цитировать]

    coka
  • 16
  • Стаж: 9 лет 4 месяца
  • Сообщений: 155
  • Репутация:4

    [+] [-]
  • Откуда: СиСиСиПи
Наверно это как извечный спор брони и снаряда. У Касперского новый девиз - Нас не догонят. Ещё не за банили старый, но в упреждение уже выпустили новый. ag

[Цитировать]

    Ander_73
  • 15549
  • Стаж: 7 лет 1 месяц
  • Сообщений: 3586
  • Репутация:127

    [+] [-]
Adler, был недавно пост с демонстрацией.
74719обнова винды получается правил этот полуаппаратный список?
Именно. Вносит ЦП в список dbx.
74719о возврате на круги своя при удалении представляется не очень...
Учитывая современный индусский стиль МС, думаю, ты очень недалёк от истины... ac

[Цитировать]

    gera_serg
  • 1171
  • Стаж: 8 лет 8 месяцев
  • Сообщений: 1421
  • Репутация:9

    [+] [-]
74718gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги).
Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?
Обновление MS не первое и не последнее.
Текущий прелодер каспера имеет подпись, само меню для старта RD имеет подпись, а дополнительные (свои) пункты туда УЖЕ добавить проблематично.
Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать...

[Цитировать]

    Ander_73
  • 15549
  • Стаж: 7 лет 1 месяц
  • Сообщений: 3586
  • Репутация:127

    [+] [-]
74754Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать...
Обнулить dbx и продолжать радоваться жизни.

[Цитировать]

    mat.86
  • 14134
  • Стаж: 7 лет 9 месяцев
  • Сообщений: 225
  • Репутация:1

    [+] [-]
Помогите в таком деле. Создаю на флэшке второй раздел fat32 для efi загрузки. До этого пользовался refind и efi все на одном разделе флэшки. Попробовал груб2 так как он умеет искать по маркерному файлу. С загрузкой windows PE все нормально, груб находит на втором разделе и загружает. Но шрифт в груб2 мелкий, то есть разрешение экрана не подходящее, пытался поиграться с изменением разрешения GRUB_GFXMODE=640x480 ничего не дает. Подумал хорошо бы сделать костыль, загружать из груб2 сразу refind, но почему то не могу этого добиться.
Вот так windows PE у меня находиться и загружается
insmod /efi/x86_64-efi/chain.mod
insmod /efi/x86_64-efi/fat.mod
insmod /efi/x86_64-efi/exfat.mod
insmod /efi/x86_64-efi/ntfs.mod
insmod /efi/x86_64-efi/ntfscomp.mod
search --set=root -f /BWIM/boot10.wim
chainloader /efi/microsoft/boot/bootx64.efi
boot
А вот refind грузиться не хочет
insmod /efi/x86_64-efi/chain.mod
insmod /efi/x86_64-efi/fat.mod
insmod /efi/x86_64-efi/exfat.mod
insmod /efi/x86_64-efi/ntfs.mod
insmod /efi/x86_64-efi/ntfscomp.mod
search --set=root -f /BWIM/boot10.wim
chainloader /efi/boot/bootx64.efi

[Цитировать]

    волчара
  • 253
  • Стаж: 9 лет 1 месяц
  • Сообщений: 577
  • Репутация:41

    [+] [-]
  • Откуда: Омск
mat.86, aa
78807Но шрифт в груб2 мелкий, то есть разрешение экрана не подходящее, пытался поиграться с изменением разрешения GRUB_GFXMODE=640x480 ничего не дает.
Тут дело не только в расширении но и в самом шрифте, допустим у меня вот так:
set timeout=30
loadfont /boot/grub/themes/dejavu_bold_14.pf2
gfxpayload='2048x1152,1920x1080,1366x768,1280x1024,1024x768,800x600,640x480'
set lang=ru_RU
set theme=/boot/grub/themes/grub2/theme.txt
set lang=ru_RU
### настройка цветов
set color_normal=white/light-gray
set menu_color_normal=light-cyan/light-gray
set menu_color_highlight=black/cyan
insmod chain
insmod loopback
insmod part_gpt
insmod jpeg
insmod png
insmod gzio
insmod part_msdos
insmod ext2
insmod fat
insmod ntfs
insmod iso9660
insmod xfs
terminal_output gfxterm
loadfont /boot/grub/themes/dejavu_bold_14.pf2 - это размер и вид шрифта, если у вас графическое меню то вам нужно еще под выбранный шрифт настроить пункты меню(ширину, длину, расстояние между строк и т.д.)
По поводу запуска в refind, насколько я помню там совсем делается по другому, а не как в grub2, одно время хотел делать загрузку efi на нем но отказался, т.к. он не дружит секюрити бут

Страница 26 из 29


Показать сообщения:    

Текущее время: 28-Мар 16:33

Часовой пояс: UTC + 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы можете скачивать файлы