| 
    
	
		
		
			| 
			
						
							
								волчара
								
						
							
				Стаж: 10 летСообщений: 602Репутация:46[+]   [-]Откуда: Омск | 
			
				
				Ну так то на офф сайте Асус крайняя Версия 37012013/04/29
 Вот и хорошо.70138Дата BIOS системы 11/30/2012
 Ошибка убралась
 |  
	
								![Ответить с цитатой [Цитировать]](./styles/templates/default/images/lang/ru/icon_quote.gif)  
		 		Отправлено: 10-Мар-2020 12:10
					(спустя 5 месяцев 25 дней)
	
		
		
			| 
			
						
							
								BalAngel
								
						
							
				Стаж: 10 летСообщений: 266Репутация:14[+]   [-] | 
			
				
				В сообщении от 18 февраля заявлено (перевод с китайского):Может быть у кого не новостьНа прошлой неделе Microsoft публично объявила, что она отозвала обновление Windows 10 KB4524244 и прекратила его установку, потому что этот патч мешал многим пользователям загружаться должным образом.Касаясь подхода Microsoft, Касперский заявил, что ошибки в обновлении Windows 10 KB4524244 были связаны с самой Microsoft, и они отказались от неприятных последствий.
 Почему Касперский делает такое заявление? Оказывается, что обновление патча KB4524244 направлено на устранение уязвимости безопасности, обнаруженной на Kaspersky Rescue Disk, которая была публично раскрыта в апреле 2019 года.
 Сообщается, что Касперский исправил эту уязвимость в августе 2019 года, но, учитывая пользователей, использующих устаревшее программное обеспечение, Microsoft приняла другие меры по исправлению положения. В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки.
 Смущает, что эта активная мера фактически вызвала связанные проблемы, и Касперский также тщательно исследовал и не считает, что его программное обеспечение неисправно. В связи с этим официальный представитель Касперского заявил: «Вам не нужно удалять обновление, вы можете использовать операционную систему как обычно, поскольку на нее не легко влияют вышеперечисленные проблемы».
 Ранее Microsoft заявляла, что эта проблема будет решена в последующих обновлениях, и на этом этапе пользователи могут удалить ее только вручную, если захотят ее решить.
 |  
	
		
		
			| 
			
						
							
								Adler
								
						
							
				Стаж: 10 летСообщений: 1209Репутация:65[+]   [-]Откуда: Луганск | 
			
				
				BalAngel, за эту обнову писали, что это только на каком то железе от HP (не помню, то ли ноутах, то ли десктопах, а может и там и там) проявляется.Хотя некоторые писали, что при установке этой обновы случался BSOD.
 |  
	
		
		
			| 
			
						
							
								Ander_73
								
						
							
				Стаж: 8 лет 8 месяцевСообщений: 4124Репутация:127[+]   [-] | 
			
				
				Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).
								
							 |  
	
		
		
			| 
			
						
							
								coka
								
						
							
				Стаж: 10 летСообщений: 155Репутация:4[+]   [-]Откуда: СиСиСиПи | 
			
				
				Ander_73,Вообще то теперь это - krd_grub.efi. Хотя и старый fde_ld.efi всё ещё рабочий
 |  
	
								![Ответить с цитатой [Цитировать]](./styles/templates/default/images/lang/ru/icon_quote.gif)  
		 		Отправлено: 10-Мар-2020 20:28
					(спустя 2 часа 18 минут)
	
		
		
			| 
			
						
							
								Adler
								
						
							
				Стаж: 10 летСообщений: 1209Репутация:65[+]   [-]Откуда: Луганск | 
			
				
				Видимо да, но сперва гуляла только эта информация:74700Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).Оказалось, что KB4524244 может конфликтовать с системой Sure Start Secure Boot Key Protection от HP, которая обеспечивает дополнительную и более сложную защиту, чем UEFI. А по замыслу Microsoft это обновление должно было устранять проблему, из-за которой сторонний менеджер загрузки UEFI может подвергать компьютеры с поддержкой UEFI рискам атак. |  
	
		
		
			| 
			
						
							
								gera_serg
								
						
							
				Стаж: 10 летСообщений: 1421Репутация:9[+]   [-] | 
			
				
				В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки.На сайте Касперского всегда доступен свежий krd.iso, можно развернуть его на флешку и проверить загружаемость в режиме SB на компах, попавших на обновление Microsoft, и, далее, принять решение по использованию на своей "универсальной" флешке...
 кмк
 |  
	
		
		
			| 
			
						
							
								Ander_73
								
						
							
				Стаж: 8 лет 8 месяцевСообщений: 4124Репутация:127[+]   [-] | 
			
				
				gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги).Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?
 |  
	
		
		
			| 
			
						
							
								Adler
								
						
							
				Стаж: 10 летСообщений: 1209Репутация:65[+]   [-]Откуда: Луганск | 
			
				
				Что-то я не понял как это работает. Secure Boot работает же вроде со стороны железа, т.е. где-то в железной ПЗУ зашит "белый" список того, что можно загружать, а чего там нет, просто не загрузится.  Т.е. эта обнова винды получается правил этот полуаппаратный список? А при её удалении список возвращается назад?Если с правкой списка при установке обновы это еще как-то могу представить, то о возврате на круги своя при удалении представляется не очень...
 |  
	
		
		
			| 
			
						
							
								coka
								
						
							
				Стаж: 10 летСообщений: 155Репутация:4[+]   [-]Откуда: СиСиСиПи | 
			
				
				Наверно это как извечный спор брони и снаряда. У Касперского новый девиз - Нас не догонят. Ещё не за банили старый, но в упреждение уже выпустили новый.     |  
	
		
		
			| 
			
						
							
								Ander_73
								
						
							
				Стаж: 8 лет 8 месяцевСообщений: 4124Репутация:127[+]   [-] | 
			
				
				Adler, был недавно пост с демонстрацией.Именно. Вносит ЦП в список dbx.74719обнова винды получается правил этот полуаппаратный список?Учитывая современный индусский стиль МС, думаю, ты очень недалёк от истины...74719о возврате на круги своя при удалении представляется не очень...  |  
	
								![Ответить с цитатой [Цитировать]](./styles/templates/default/images/lang/ru/icon_quote.gif)  
		 		Отправлено: 12-Мар-2020 21:17
					(спустя 1 день 8 часов)
	
		
		
			| 
			
						
							
								gera_serg
								
						
							
				Стаж: 10 летСообщений: 1421Репутация:9[+]   [-] | 
			
				
				Обновление MS не первое и не последнее.74718gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги).Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?
Текущий прелодер каспера имеет подпись, само меню для старта RD имеет подпись, а дополнительные (свои) пункты туда УЖЕ добавить проблематично.
 Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать...
 |  
	
		
		
			| 
			
						
							
								Ander_73
								
						
							
				Стаж: 8 лет 8 месяцевСообщений: 4124Репутация:127[+]   [-] | 
			
				
				Обнулить dbx и продолжать радоваться жизни.74754Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать... |  
	
								![Ответить с цитатой [Цитировать]](./styles/templates/default/images/lang/ru/icon_quote.gif)  
		 		Отправлено: 27-Июн-2020 14:07
					(спустя 3 месяца 14 дней)
	
		
		
			| 
			
						
							
								mat.86
								
						
							
				Стаж: 9 лет 4 месяцаСообщений: 226Репутация:1[+]   [-] | 
			
				
				Помогите в таком деле. Создаю на флэшке второй раздел fat32 для efi загрузки. До этого пользовался refind и efi все на одном разделе флэшки. Попробовал груб2 так как он умеет искать по маркерному файлу. С загрузкой windows PE все нормально, груб находит на втором разделе и загружает. Но шрифт в груб2 мелкий, то есть разрешение экрана не подходящее, пытался поиграться с изменением разрешения GRUB_GFXMODE=640x480 ничего не дает. Подумал хорошо бы сделать костыль, загружать из груб2 сразу refind, но почему то не могу этого добиться.Вот так windows PE у меня находиться и загружается
 А вот refind грузиться не хочетinsmod /efi/x86_64-efi/chain.modinsmod /efi/x86_64-efi/fat.mod
 insmod /efi/x86_64-efi/exfat.mod
 insmod /efi/x86_64-efi/ntfs.mod
 insmod /efi/x86_64-efi/ntfscomp.mod
 search --set=root -f /BWIM/boot10.wim
 chainloader /efi/microsoft/boot/bootx64.efi
 boot
insmod /efi/x86_64-efi/chain.modinsmod /efi/x86_64-efi/fat.mod
 insmod /efi/x86_64-efi/exfat.mod
 insmod /efi/x86_64-efi/ntfs.mod
 insmod /efi/x86_64-efi/ntfscomp.mod
 search --set=root -f /BWIM/boot10.wim
 chainloader /efi/boot/bootx64.efi
 |  
	
		
		
			| 
			
						
							
								волчара
								
						
							
				Стаж: 10 летСообщений: 602Репутация:46[+]   [-]Откуда: Омск | 
			
				
				mat.86,    Тут дело не только в расширении но и в самом шрифте, допустим у меня вот так:78807Но шрифт в груб2 мелкий, то есть разрешение экрана не подходящее, пытался поиграться с изменением разрешения GRUB_GFXMODE=640x480 ничего не дает.loadfont /boot/grub/themes/dejavu_bold_14.pf2 - это размер и вид шрифта, если у вас графическое меню то вам нужно еще под выбранный шрифт настроить пункты меню(ширину, длину, расстояние между строк и т.д.)set timeout=30loadfont /boot/grub/themes/dejavu_bold_14.pf2
 gfxpayload='2048x1152,1920x1080,1366x768,1280x1024,1024x768,800x600,640x480'
 set lang=ru_RU
 set theme=/boot/grub/themes/grub2/theme.txt
 set lang=ru_RU
 ### настройка цветов
 set color_normal=white/light-gray
 set menu_color_normal=light-cyan/light-gray
 set menu_color_highlight=black/cyan
 insmod chain
 insmod loopback
 insmod part_gpt
 insmod jpeg
 insmod png
 insmod gzio
 insmod part_msdos
 insmod ext2
 insmod fat
 insmod ntfs
 insmod iso9660
 insmod xfs
 terminal_output gfxterm
По поводу запуска в refind, насколько я помню там совсем делается по другому, а не как в grub2, одно время хотел делать загрузку efi на нем но отказался, т.к. он не дружит секюрити бут
 |  Страница 26 из 29 
	
	
		Текущее время: 30-Окт 20:41 Часовой пояс: UTC + 3  
	| 
		
		Вы не можете начинать темыВы не можете отвечать на сообщения
 Вы не можете редактировать свои сообщения
 Вы не можете удалять свои сообщения
 Вы не можете голосовать в опросах
 Вы не можете прикреплять файлы к сообщениям
 Вы можете скачивать файлы
 
 |  |