Sistem menemukan perubahan yang tidak sah pada firmware


14

Saya memiliki PC dengan motherboard Asus yang menjalankan Windows 7 Pro. Kemarin saya menginstal pembaruan Windows terbaru, restart, dan tak lama kemudian hibernasi mesin.

Pagi ini di un-hibernasi saya mendapat layar hitam dengan:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

Itu juga mengatakan:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

Satu-satunya cara saya bisa membuatnya untuk boot adalah dengan mengubah OS boot aman BIOS ke 'OS lain' yaitu saya pikir ini berarti boot aman secara efektif dinonaktifkan.

Tidak ada perubahan perangkat keras pada mesin ini baru-baru ini (hal terakhir yang saya ubah adalah menambahkan lebih banyak RAM sekitar 3 minggu yang lalu, dan telah berhasil melakukan reboot beberapa kali sejak saat itu). Tidak ada CD / DVD atau perangkat USB yang dapat di-boot terhubung.

Saya menjalankan pemindaian MSE lengkap hanya untuk memastikan / paranoid. Apakah mungkin pembaruan Windows yang menyebabkan ini? Haruskah saya khawatir tentang menonaktifkan boot aman? Saya sudah mencoba mengaturnya kembali untuk diaktifkan namun pesan aslinya muncul kembali.


3
Tidak dapat menjawab karena reputasi, tetapi kemungkinan hal ini disebabkan oleh pembaruan Windows opsional KB3133977 yang merupakan perbaikan Bitlocker yang baru-baru ini dirilis (2016/03/14) yang memengaruhi file boot: support.microsoft.com/en-gb/kb/ 3133977 dan akan mengubah tanda tangan, yang mengarah ke peringatan. Jika itu masalahnya, ini akan jinak. Orang-orang yang melaporkannya cenderung memiliki motherboard ASUS: sources hardforum.com/threads/… dan sevenforums.com/system-security/…
Steven Maude

Dan Anda tampaknya dapat memperbaikinya tanpa menonaktifkan Boot Aman (meskipun seperti yang disebutkan itu tidak didukung secara resmi) di BIOS oleh System Restore dari cadangan sebelumnya, maka tidak menginstal KB3133977.
Steven Maude

(mencari KB3133977) utas ini hardforum.com/threads/... tampaknya menyarankan ASUS menggunakan implementasi boot aman non-standar ...
Nick Baker

'Microsoft telah menghubungi untuk mengatakan: Asus mengirim beberapa papan utama dengan implementasi sendiri dari fitur seperti Boot Aman untuk Windows 7. Secure Boot adalah fitur yang diperkenalkan oleh Microsoft pada Windows 8 dan juga didukung oleh Windows 10. Sebelum merilis pembaruan, kami bekerja sama dengan Asus untuk membantu mereka memberikan dukungan bagi pelanggan mereka. Untuk pelanggan yang mengalami masalah setelah menginstal pembaruan, kami sarankan mereka menghubungi Asus. ' lihat theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Nick Baker

Jawaban:


9

Windows 7 tidak mendukung Boot Aman, biarkan saja.

"Secure Boot adalah standar keamanan yang dikembangkan oleh anggota industri PC untuk membantu memastikan PC Anda melakukan booting hanya menggunakan perangkat lunak yang dipercaya oleh produsen PC."

Ketika PC mulai, firmware memeriksa tanda tangan dari setiap bagian dari perangkat lunak boot, termasuk driver firmware (ROM Opsi) dan sistem operasi. Jika tandatangannya bagus, PC melakukan boot, dan firmware memberikan kontrol ke sistem operasi. "

Versi Windows berikut ini mendukung Boot Aman: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012, dan Windows RT. "

https://technet.microsoft.com/en-us/library/hh824987.aspx


Terima kasih atas jawabannya - sepertinya saya tidak boleh terlalu khawatir dari sudut pandang keamanan, namun alangkah baiknya untuk mengetahui apa yang menyebabkan ini ... Entah sesuatu (salah) menyalakan boot aman di BIOS, atau sesuatu mengubah tanda tangan?
Nick Baker

3
Anehnya, segera setelah saya menginstal Windows 7 di komputer saya dengan motherboard ASUS, itu melakukan pekerjaan dengan Secure Boot diaktifkan; tetapi baru-baru ini berhenti bekerja seperti ini. Saya menduga bahwa Microsoft mungkin telah merilis satu atau lebih pembaruan untuk boot loader Windows 7-nya, beberapa di antaranya telah ditandatangani dan beberapa di antaranya tidak ditandatangani. Jika demikian, itu sangat menjengkelkan. Kemungkinan lain adalah semacam bug atau ketidakkonsistenan dalam implementasi Boot Aman ASUS yang menyebabkan alarm salah atau hilang.
Rod Smith

1
Saya baru saja menginstal banyak pembaruan windows pada 13 April 2016, dan anehnya, saya melakukan pesan kesalahan yang sama (belum pernah melihatnya sebelumnya). Di BIOS saya, saya harus mengubah jenis OS menjadi "lain" di bawah opsi boot aman saya (saya tampaknya tidak memiliki opsi untuk menonaktifkannya), dan itu berhasil bagi saya. Terima kasih.
http203
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.