[Quote]

    волчара
  • 253
  • Longevity: 5 years 4 months
  • Posts: 440
  • REPUTATION:13

    [+] [-]
  • Location: Омск
70138Обновил до крайнего
Ну так то на офф сайте Асус крайняя Версия 3701
2013/04/29
70138
Дата BIOS системы 11/30/2012
Ошибка убралась
Вот и хорошо.

[Quote]

    BalAngel
  • 647
  • Longevity: 5 years 1 month
  • Posts: 178
  • REPUTATION:6

    [+] [-]
В сообщении от 18 февраля заявлено (перевод с китайского):
На прошлой неделе Microsoft публично объявила, что она отозвала обновление Windows 10 KB4524244 и прекратила его установку, потому что этот патч мешал многим пользователям загружаться должным образом.
Касаясь подхода Microsoft, Касперский заявил, что ошибки в обновлении Windows 10 KB4524244 были связаны с самой Microsoft, и они отказались от неприятных последствий.
Почему Касперский делает такое заявление? Оказывается, что обновление патча KB4524244 направлено на устранение уязвимости безопасности, обнаруженной на Kaspersky Rescue Disk, которая была публично раскрыта в апреле 2019 года.
Сообщается, что Касперский исправил эту уязвимость в августе 2019 года, но, учитывая пользователей, использующих устаревшее программное обеспечение, Microsoft приняла другие меры по исправлению положения. В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки.
Смущает, что эта активная мера фактически вызвала связанные проблемы, и Касперский также тщательно исследовал и не считает, что его программное обеспечение неисправно. В связи с этим официальный представитель Касперского заявил: «Вам не нужно удалять обновление, вы можете использовать операционную систему как обычно, поскольку на нее не легко влияют вышеперечисленные проблемы».
Ранее Microsoft заявляла, что эта проблема будет решена в последующих обновлениях, и на этом этапе пользователи могут удалить ее только вручную, если захотят ее решить.
Может быть у кого не новость

[Quote]

    Adler
  • 1708
  • Longevity: 4 years 7 months
  • Posts: 1109
  • REPUTATION:52

    [+] [-]
  • Location: Луганск
BalAngel, за эту обнову писали, что это только на каком то железе от HP (не помню, то ли ноутах, то ли десктопах, а может и там и там) проявляется.
Хотя некоторые писали, что при установке этой обновы случался BSOD.

[Quote]

    Ander_73
  • 15549
  • Longevity: 3 years 3 months
  • Posts: 1540
  • REPUTATION:101

    [+] [-]
Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).

[Quote]

    coka
  • 16
  • Longevity: 5 years 6 months
  • Posts: 166
  • REPUTATION:3

    [+] [-]
  • Location: СиСиСиПи
Ander_73,
Вообще то теперь это - krd_grub.efi. Хотя и старый fde_ld.efi всё ещё рабочий

[Quote]

    Adler
  • 1708
  • Longevity: 4 years 7 months
  • Posts: 1109
  • REPUTATION:52

    [+] [-]
  • Location: Луганск
74700Adler, если я правильно понял, то основной смысл - это внесение в "чёрный список" (dbx) цифровой подписи того самого fde_ld.efi (прелоадер от Касперского).
Видимо да, но сперва гуляла только эта информация:
Оказалось, что KB4524244 может конфликтовать с системой Sure Start Secure Boot Key Protection от HP, которая обеспечивает дополнительную и более сложную защиту, чем UEFI. А по замыслу Microsoft это обновление должно было устранять проблему, из-за которой сторонний менеджер загрузки UEFI может подвергать компьютеры с поддержкой UEFI рискам атак.

[Quote]

    gera_serg
  • 1171
  • Longevity: 4 years 10 months
  • Posts: 1550
  • REPUTATION:9

    [+] [-]
В феврале 2020 года Microsoft обновила специальную базу данных, аннулировав подписи UEFI, чтобы предотвратить влияние более старых версий инструментов Kapsersky Rescue Disk на функцию безопасной загрузки.
На сайте Касперского всегда доступен свежий krd.iso, можно развернуть его на флешку и проверить загружаемость в режиме SB на компах, попавших на обновление Microsoft, и, далее, принять решение по использованию на своей "универсальной" флешке...
кмк

[Quote]

    Ander_73
  • 15549
  • Longevity: 3 years 3 months
  • Posts: 1540
  • REPUTATION:101

    [+] [-]
gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги).
Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?

[Quote]

    Adler
  • 1708
  • Longevity: 4 years 7 months
  • Posts: 1109
  • REPUTATION:52

    [+] [-]
  • Location: Луганск
Что-то я не понял как это работает. Secure Boot работает же вроде со стороны железа, т.е. где-то в железной ПЗУ зашит "белый" список того, что можно загружать, а чего там нет, просто не загрузится. Т.е. эта обнова винды получается правил этот полуаппаратный список? А при её удалении список возвращается назад?
Если с правкой списка при установке обновы это еще как-то могу представить, то о возврате на круги своя при удалении представляется не очень...

[Quote]

    coka
  • 16
  • Longevity: 5 years 6 months
  • Posts: 166
  • REPUTATION:3

    [+] [-]
  • Location: СиСиСиПи
Наверно это как извечный спор брони и снаряда. У Касперского новый девиз - Нас не догонят. Ещё не за банили старый, но в упреждение уже выпустили новый. ag

[Quote]

    Ander_73
  • 15549
  • Longevity: 3 years 3 months
  • Posts: 1540
  • REPUTATION:101

    [+] [-]
Adler, был недавно пост с демонстрацией.
74719обнова винды получается правил этот полуаппаратный список?
Именно. Вносит ЦП в список dbx.
74719о возврате на круги своя при удалении представляется не очень...
Учитывая современный индусский стиль МС, думаю, ты очень недалёк от истины... ac

[Quote]

    gera_serg
  • 1171
  • Longevity: 4 years 10 months
  • Posts: 1550
  • REPUTATION:9

    [+] [-]
74718gera_serg, ты это к чему? Каспер обновил свой загрузчик, теперь там ВСЁ с подписями (даже конфиги).
Какое отношение новый прелодер (с новой ЦП) имеет к обсуждаемому обновлению?
Обновление MS не первое и не последнее.
Текущий прелодер каспера имеет подпись, само меню для старта RD имеет подпись, а дополнительные (свои) пункты туда УЖЕ добавить проблематично.
Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать...

[Quote]

    Ander_73
  • 15549
  • Longevity: 3 years 3 months
  • Posts: 1540
  • REPUTATION:101

    [+] [-]
74754Пока у меня флешке fde_ld.efi, но рано или поздно попадется комп, где он не уже будет стартовать...
Обнулить dbx и продолжать радоваться жизни.

Page 26 of 26


Display posts:    

Current time is: 31-May 13:58

All times are UTC + 3


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You can download files in this forum