ระบบพบการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตในเฟิร์มแวร์


14

ฉันมีพีซีที่ใช้มาเธอร์บอร์ด Asus ใช้ Windows 7 Pro เมื่อวานนี้ฉันติดตั้งอัพเดท Windows ล่าสุดรีสตาร์ทและจำศีลเครื่องหลังจากนั้นไม่นาน

เช้านี้เมื่อไม่ได้จำศีลฉันได้รับจอดำด้วย:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

มันยังพูดว่า:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

วิธีเดียวที่ฉันสามารถบูตเครื่องได้คือการเปลี่ยน BIOS การบูตระบบความปลอดภัยเป็น 'ระบบปฏิบัติการอื่น' นั่นคือฉันคิดว่านี่หมายความว่าการบูตที่ปลอดภัยถูกปิดการใช้งานอย่างมีประสิทธิภาพ

ไม่มีการเปลี่ยนแปลงฮาร์ดแวร์ของเครื่องนี้เมื่อเร็ว ๆ นี้ (สิ่งสุดท้ายที่ฉันเปลี่ยนคือเพิ่ม RAM เพิ่มเติมเมื่อประมาณ 3 สัปดาห์ที่ผ่านมาและรีบูตเครื่องได้สำเร็จหลายครั้งตั้งแต่นั้นมา) ไม่มีการเชื่อมต่อ CD / DVD หรืออุปกรณ์ USB ที่สามารถบู๊ตได้

ฉันใช้การสแกนแบบเต็ม MSE เพื่อให้แน่ใจว่า / หวาดระแวง เป็นไปได้หรือไม่ว่าการอัปเดต Windows เป็นสาเหตุของปัญหานี้ ฉันควรกังวลเกี่ยวกับการปิดใช้งานการบูตที่ปลอดภัยหรือไม่ ฉันได้ลองตั้งค่ากลับเป็นเปิดใช้งานแล้ว แต่ข้อความเดิมปรากฏขึ้นอีกครั้ง


3
ไม่สามารถตอบได้เนื่องจากชื่อเสียง แต่เป็นไปได้ว่าเกิดจากการปรับปรุง Windows เสริม KB3133977 ซึ่งเป็นตัวแก้ไข Bitlocker ที่เพิ่งเปิดตัว (2016/03/14) ที่มีผลกับไฟล์สำหรับบู๊ต: support.microsoft.com/en-gb/kb/ 3133977และจะเปลี่ยนลายเซ็นซึ่งนำไปสู่การเตือน หากเป็นเช่นนั้นสิ่งนี้จะเป็นประโยชน์ ผู้คนรายงานว่ามักจะมีเมนบอร์ด ASUS: source hardforum.com/threads/…และsevenforums.com/system-security/ …
Steven Maude

และคุณสามารถแก้ไขได้โดยไม่ต้องปิดใช้งาน Secure Boot (แม้ว่าจะไม่ได้รับการสนับสนุนอย่างเป็นทางการ) ใน BIOS โดยการคืนค่าระบบจากการสำรองข้อมูลก่อนหน้านี้ แต่ไม่ได้ติดตั้ง KB3133977
Steven Maude

(ค้นหา KB3133977) เธรดนี้hardforum.com/threads/…ดูเหมือนว่าอัสซุสแนะนำให้ใช้การบูตระบบรักษาความปลอดภัยที่ไม่ได้มาตรฐาน ...
Nick Baker

'Microsoft ได้รับการพูดถึงแล้ว: Asus ส่งแผงวงจรหลักบางตัวพร้อมกับการใช้คุณสมบัติ Secure Boot-like สำหรับ Windows 7 Secure Boot เป็นคุณลักษณะที่ Microsoft เปิดตัวใน Windows 8 และ Windows 10 ได้รับการสนับสนุนก่อนปล่อยออกมา การอัปเดตเราได้ทำงานอย่างใกล้ชิดกับ Asus เพื่อช่วยให้พวกเขาสนับสนุนลูกค้าของพวกเขา สำหรับลูกค้าที่ประสบปัญหาหลังจากติดตั้งอัปเดตเราแนะนำให้พวกเขาติดต่อ Asus ' ดูtheregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Nick Baker

คำตอบ:


9

Windows 7 ไม่รองรับ Secure Boot ทิ้งไว้

"Secure Boot เป็นมาตรฐานความปลอดภัยที่พัฒนาโดยสมาชิกของอุตสาหกรรมพีซีเพื่อช่วยให้แน่ใจว่าพีซีของคุณบูทโดยใช้ซอฟต์แวร์ที่เชื่อถือได้โดยผู้ผลิตพีซีเท่านั้น"

เมื่อพีซีเริ่มทำงานเฟิร์มแวร์จะตรวจสอบลายเซ็นของซอฟต์แวร์บู๊ตแต่ละชิ้นรวมถึงไดรเวอร์เฟิร์มแวร์ (ตัวเลือก ROM) และระบบปฏิบัติการ หากลายเซ็นดีพีซีจะบู๊ตและเฟิร์มแวร์จะช่วยควบคุมระบบปฏิบัติการ "

Windows รุ่นต่อไปนี้รองรับ Secure Boot: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 และ Windows RT "

https://technet.microsoft.com/en-us/library/hh824987.aspx


ขอบคุณสำหรับคำตอบ - ฟังดูเหมือนว่าฉันไม่ควรกังวลกับมุมมองด้านความปลอดภัยมากนัก แต่มันก็ดีที่จะรู้ว่าสิ่งใดที่ทำให้เกิดสิ่งนี้ ... ไม่ว่าจะมีอะไรบางอย่าง (ไม่ถูกต้อง) เปิดบูทที่ปลอดภัยใน BIOS ลายเซ็น?
Nick Baker

3
ผิดปกติในเร็ว ๆ นี้หลังจากที่ผมติดตั้ง Windows 7 บนคอมพิวเตอร์ของฉันกับเมนบอร์ดอัสซุสก็ไม่ได้ทำงานร่วมกับการรักษาความปลอดภัย Boot เปิดใช้งาน แต่เมื่อเร็ว ๆ นี้มันหยุดทำงานด้วยวิธีนี้ ฉันสงสัยว่า Microsoft อาจเปิดตัวอัพเดตบูทเดอร์ Windows 7 หนึ่งตัวหรือมากกว่าหนึ่งตัวซึ่งบางตัวมีการเซ็นชื่อและบางอันไม่ได้ลงนาม ถ้าเป็นเช่นนั้นมันน่ารำคาญมาก ความเป็นไปได้อีกประการหนึ่งคือข้อผิดพลาดหรือความไม่สอดคล้องในการใช้งาน Secure Boot ของ ASUS ซึ่งก่อให้เกิดสัญญาณเตือนที่ผิดพลาดหรือผิดพลาด
Rod Smith เมื่อ

1
ฉันเพิ่งติดตั้ง Windows Update หลายชุดในวันที่ 13 เมษายน 2016 และแปลกมากพอฉันไปที่ข้อความแสดงข้อผิดพลาดเดียวกันนี้ (ไม่เคยเห็นมาก่อน) ใน BIOS ของฉันฉันต้องเปลี่ยนประเภทระบบปฏิบัติการเป็น "อื่น ๆ " ภายใต้ตัวเลือกการบูตที่ปลอดภัยของฉัน (ฉันไม่ได้มีตัวเลือกให้ปิดการใช้งาน) และนั่นก็ใช้ได้ ขอบคุณ
http203
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.