волчара
- Стаж: 9 лет 9 месяцев
- Сообщений: 595
- Репутация:44[+] [-]
- Откуда: Омск
|
Ну так то на офф сайте Асус крайняя Версия 3701 2013/04/2970138 Дата BIOS системы 11/30/2012 Ошибка убралась Вот и хорошо.
|
Отправлено: 10-Мар-2020 12:10
(спустя 5 месяцев 25 дней)
BalAngel
- Стаж: 9 лет 7 месяцев
- Сообщений: 257
- Репутация:14[+] [-]
|
В сообщении от 18 февраля заявлено (перевод с китайского):На прошлой неделе Microsoft публично объявила, что она отозвала обновление Windows 10 KB4524244 и прекратила его установку, потому что этот патч мешал многим пользователям загружаться должным образом. Касаясь подхода Microsoft, Касперский заявил, что ошибки в обновлении Windows 10 KB4524244 были связаны с самой Microsoft, и они отказались от неприятных последствий. Почему Касперский делает такое заявление? Оказывается, что обновление патча KB4524244 направлено на устранение уязвимости безопасности, обнаруженной на Kaspersky Rescue Disk, которая была публично раскрыта в апреле 2019 года. Сообщается, что Касперский исправил эту уязвимость в августе 2019 года, но, учитывая пользователей, использующих устаревшее программное обеспечение, Microsoft приняла другие меры по исправлению положения. В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки. Смущает, что эта активная мера фактически вызвала связанные проблемы, и Касперский также тщательно исследовал и не считает, что его программное обеспечение неисправно. В связи с этим официальный представитель Касперского заявил: «Вам не нужно удалять обновление, вы можете использовать операционную систему как обычно, поскольку на нее не легко влияют вышеперечисленные проблемы». Ранее Microsoft заявляла, что эта проблема будет решена в последующих обновлениях, и на этом этапе пользователи могут удалить ее только вручную, если захотят ее решить. Может быть у кого не новость
|
Adler
- Стаж: 9 лет 1 месяц
- Сообщений: 1212
- Репутация:65[+] [-]
- Откуда: Луганск
|
BalAngel, за эту обнову писали, что это только на каком то железе от HP (не помню, то ли ноутах, то ли десктопах, а может и там и там) проявляется. Хотя некоторые писали, что при установке этой обновы случался BSOD.
|
Ander_73
- Стаж: 7 лет 9 месяцев
- Сообщений: 3815
- Репутация:127[+] [-]
|
Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).
|
coka
- Стаж: 10 лет
- Сообщений: 155
- Репутация:4[+] [-]
- Откуда: СиСиСиПи
|
Ander_73, Вообще то теперь это - krd_grub.efi. Хотя и старый fde_ld.efi всё ещё рабочий
|
Отправлено: 10-Мар-2020 20:28
(спустя 2 часа 18 минут)
Adler
- Стаж: 9 лет 1 месяц
- Сообщений: 1212
- Репутация:65[+] [-]
- Откуда: Луганск
|
74700Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского). Видимо да, но сперва гуляла только эта информация:Оказалось, что KB4524244 может конфликтовать с системой Sure Start Secure Boot Key Protection от HP, которая обеспечивает дополнительную и более сложную защиту, чем UEFI. А по замыслу Microsoft это обновление должно было устранять проблему, из-за которой сторонний менеджер загрузки UEFI может подвергать компьютеры с поддержкой UEFI рискам атак.
|
gera_serg
- Стаж: 9 лет 4 месяца
- Сообщений: 1421
- Репутация:9[+] [-]
|
В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки. На сайте Касперского всегда доступен свежий krd.iso, можно развернуть его на флешку и проверить загружаемость в режиме SB на компах, попавших на обновление Microsoft, и, далее, принять решение по использованию на своей "универсальной" флешке... кмк
|
Ander_73
- Стаж: 7 лет 9 месяцев
- Сообщений: 3815
- Репутация:127[+] [-]
|
gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги). Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?
|
Adler
- Стаж: 9 лет 1 месяц
- Сообщений: 1212
- Репутация:65[+] [-]
- Откуда: Луганск
|
Что-то я не понял как это работает. Secure Boot работает же вроде со стороны железа, т.е. где-то в железной ПЗУ зашит "белый" список того, что можно загружать, а чего там нет, просто не загрузится. Т.е. эта обнова винды получается правил этот полуаппаратный список? А при её удалении список возвращается назад? Если с правкой списка при установке обновы это еще как-то могу представить, то о возврате на круги своя при удалении представляется не очень...
|
coka
- Стаж: 10 лет
- Сообщений: 155
- Репутация:4[+] [-]
- Откуда: СиСиСиПи
|
Наверно это как извечный спор брони и снаряда. У Касперского новый девиз - Нас не догонят. Ещё не за банили старый, но в упреждение уже выпустили новый.
|
Ander_73
- Стаж: 7 лет 9 месяцев
- Сообщений: 3815
- Репутация:127[+] [-]
|
Adler, был недавно пост с демонстрацией.74719обнова винды получается правил этот полуаппаратный список? Именно. Вносит ЦП в список dbx.74719о возврате на круги своя при удалении представляется не очень... Учитывая современный индусский стиль МС, думаю, ты очень недалёк от истины...
|
Отправлено: 12-Мар-2020 21:17
(спустя 1 день 8 часов)
gera_serg
- Стаж: 9 лет 4 месяца
- Сообщений: 1421
- Репутация:9[+] [-]
|
74718gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги). Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению? Обновление MS не первое и не последнее. Текущий прелодер каспера имеет подпись, само меню для старта RD имеет подпись, а дополнительные (свои) пункты туда УЖЕ добавить проблематично. Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать...
|
Ander_73
- Стаж: 7 лет 9 месяцев
- Сообщений: 3815
- Репутация:127[+] [-]
|
74754Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать... Обнулить dbx и продолжать радоваться жизни.
|
Отправлено: 27-Июн-2020 14:07
(спустя 3 месяца 14 дней)
mat.86
- Стаж: 8 лет 4 месяца
- Сообщений: 225
- Репутация:1[+] [-]
|
Помогите в таком деле. Создаю на флэшке второй раздел fat32 для efi загрузки. До этого пользовался refind и efi все на одном разделе флэшки. Попробовал груб2 так как он умеет искать по маркерному файлу. С загрузкой windows PE все нормально, груб находит на втором разделе и загружает. Но шрифт в груб2 мелкий, то есть разрешение экрана не подходящее, пытался поиграться с изменением разрешения GRUB_GFXMODE=640x480 ничего не дает. Подумал хорошо бы сделать костыль, загружать из груб2 сразу refind, но почему то не могу этого добиться. Вот так windows PE у меня находиться и загружаетсяinsmod /efi/x86_64-efi/chain.mod insmod /efi/x86_64-efi/fat.mod insmod /efi/x86_64-efi/exfat.mod insmod /efi/x86_64-efi/ntfs.mod insmod /efi/x86_64-efi/ntfscomp.mod search --set=root -f /BWIM/boot10.wim chainloader /efi/microsoft/boot/bootx64.efi boot А вот refind грузиться не хочетinsmod /efi/x86_64-efi/chain.mod insmod /efi/x86_64-efi/fat.mod insmod /efi/x86_64-efi/exfat.mod insmod /efi/x86_64-efi/ntfs.mod insmod /efi/x86_64-efi/ntfscomp.mod search --set=root -f /BWIM/boot10.wim chainloader /efi/boot/bootx64.efi
|
волчара
- Стаж: 9 лет 9 месяцев
- Сообщений: 595
- Репутация:44[+] [-]
- Откуда: Омск
|
mat.86, 78807Но шрифт в груб2 мелкий, то есть разрешение экрана не подходящее, пытался поиграться с изменением разрешения GRUB_GFXMODE=640x480 ничего не дает. Тут дело не только в расширении но и в самом шрифте, допустим у меня вот так:set timeout=30 loadfont /boot/grub/themes/dejavu_bold_14.pf2 gfxpayload='2048x1152,1920x1080,1366x768,1280x1024,1024x768,800x600,640x480' set lang=ru_RU set theme=/boot/grub/themes/grub2/theme.txt set lang=ru_RU ### настройка цветов set color_normal=white/light-gray set menu_color_normal=light-cyan/light-gray set menu_color_highlight=black/cyan insmod chain insmod loopback insmod part_gpt insmod jpeg insmod png insmod gzio insmod part_msdos insmod ext2 insmod fat insmod ntfs insmod iso9660 insmod xfs terminal_output gfxterm loadfont /boot/grub/themes/dejavu_bold_14.pf2 - это размер и вид шрифта, если у вас графическое меню то вам нужно еще под выбранный шрифт настроить пункты меню(ширину, длину, расстояние между строк и т.д.) По поводу запуска в refind, насколько я помню там совсем делается по другому, а не как в grub2, одно время хотел делать загрузку efi на нем но отказался, т.к. он не дружит секюрити бут
|
Страница 26 из 29
Текущее время: 23-Ноя 01:07
Часовой пояс: UTC + 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы можете скачивать файлы
|
|