Что такое restore factory keys

Reset to Setup Mode

Описание: используйте этот параметр для удаления текущего ключа платформы и сброса Platform
Mode
до состояния Setup Mode.

Restore Factory Keys

Описание: используйте этот параметр для восстановления заводских настроек для всех ключей и
сертификатов в базах данных Secure Boot.

Clear All Secure Boot Keys

Описание: используйте этот параметр для удаления всех ключей и сертификатов в базах данных
Secure Boot и установки своих ключей и сертификатов.

Intel (R) SGX Control

Значения: Disabled, Enabled, Software Controlled

Описание: включение или отключение функции Intel Software Guard Extensions (SGX). Если выбран
вариант Software Controlled, работой SGX будет управлять операционная система.

Change Owner EPOCH

Описание: изменяет значение «Owner EPOCH» на случайное. Используйте этот параметр для
удаления пользовательских данных SGX.

Значения: Disabled, Enabled

Описание: этот параметр используется для обеспечения поддержки Microsoft Device Guard.

При включении этого параметра автоматически включаются параметры Intel Virtualization
Technology, Intel VT-d Feature, Secure Boot и OS Optimized Defaults. Параметр Intel (R) TXT Feature
автоматически выключается. Порядок загрузки не выбирается. Чтобы завершить настройку Device
Guard, необходимо задать пароль администратора.

Когда этот параметр отключен, параметры настройки задаются и для запуска компьютера можно
выбрать любые параметры загрузки.

Примечание: Элементы меню BIOS могут быть изменены без предупреждения. Значение по
умолчанию может варьироваться в зависимости от модели.

Описание: задает последовательность загрузки.

Описание: выберите загрузочное устройство на случай включения системы по сети (Wake on LAN).
Если функция Wake On LAN включена, администратор сети может включать все компьютеры в
локальной сети в удаленном режиме с помощью программного обеспечения для управления сетью.

Значения: Both, UEFI Only, Legacy Only

Описание: определить возможность загрузки системы.

Источник

Страница: 77 из 144

Computrace Module Activation

Значения: Disabled, Enabled, Permanently Disabled

Описание: включение или отключение интерфейса UEFI BIOS для активации модуля Computrace.
Computrace — это дополнительная система мониторинга, разработанная компанией Absolute
Software. Если выбран вариант Permanently Disabled, вы больше не сможете включить эту
настройку.

Значения: Disabled, Enabled

Описание: включите этот параметр, чтобы предотвратить несанкционированную загрузку
операционных систем при включении компьютера.

Примечание: Для этого элемента по умолчанию устанавливается значение Disabled, если для
параметра OS Optimized Defaults в меню Restart установлено значение Disabled. Для этого
элемента по умолчанию устанавливается значение Enabled, если для параметра OS Optimized
Defaults
установлено значение Enabled.

Значения: Setup Mode, User Mode

Описание: задает режим работы системы.

Значения: Standard Mode, Custom Mode

Описание: задает режим Secure Boot.

Reset to Setup Mode

Описание: используйте этот параметр для удаления текущего ключа платформы и сброса Platform
Mode
до состояния Setup Mode.

Restore Factory Keys

Описание: используйте этот параметр для восстановления заводских настроек для всех ключей и
сертификатов в базах данных Secure Boot.

Clear All Secure Boot Keys

Описание: используйте этот параметр для удаления всех ключей и сертификатов в базах данных
Secure Boot и установки своих ключей и сертификатов.

Intel (R) SGX Control

Значения: Disabled, Enabled, Software Controlled

Описание: эта функция доступна в некоторых моделях. Включение или выключение функции Intel
Software Guard Extensions (SGX). Если выбран вариант Software Controlled, работой SGX будет
управлять операционная система.

Owner EPOCH Change

Описание: эта функция доступна в некоторых моделях. Изменение значения Owner EPOCH на
случайное значение. Используйте этот параметр для удаления пользовательских данных SGX.

Источник

Отключаем Secure Boot на ноутбуках и ПК (UEFI Secure Boot)

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keysЕсли вы купили ПК или ноутбук с предустановленной операционной системой Windows 8, а потом захотели удалить ее изменить, например, “семеркой” или вообще какой-либо версий ОС Linux, то у вас возникнут с этим проблемы, из-за системы безопасной загрузки “Secure Boot”.

Разработчики компании Microsoft при разработке последней версии ОС Windows 8 полностью отказались от поддержки шестнадцати битных версий BIOS. Вместо этого система стала на 100% совместима с так называемой UEFI BIOS, обладающей системой безопасной загрузки “Secure Boot”.

Система Secure Boot предназначена для того, чтобы не позволить запуск вредоносных программ до загрузки операционной системы и антивирусного ПО соответственно.

Казалось бы, очень даже замечательная система, но, из-за Secure Boot получается попросту невозможным установить на ПК другую операционную систему или программное обеспечение, не имеющее цифровой подписи. Приведем простой пример. Вы купили новый компьютер с предустановленной Windows 8 и решили установить на него дополнительно или вместо “восьмерки” ОС Windows 7 или какую-нибудь Unix подобную систему. Можете забыть про это, функция безопасной загрузки не позволит этого сделать. Если вы не согласны с таким положением дел, то вам потребуется выполнить отключение Secure Boot в UEFI BIOS, то есть зайти в систему ввода-вывода и отключить эту назойливую систему.

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

Производители современных материнских плат в большинстве своем деактивируют данную функцию еще до комплектации ими устройств или поступления их в продажу. Если разработчики Unix подобных систем уже решили данную проблему в своих ОС добавив в них поддержку безопасной загрузки UEFI BIOS, то вот их коллеги из Microsoft совсем не намерены вносить изменения в Windows Vista и Windows 7. А учитывая то, что данными системами пользуется много миллионов человек, то знать, как отключить Secure Boot просто необходимо, чтобы полноценно пользоваться ПК.

Отключается Secure Boot очень просто, для этого нужно перезагрузить ПК и в самом начале его загрузки несколько раз нажать клавишу “Del” На клавиатуре (возможны другие варианты клавиши, например, F8 или F2), чтобы запустить BIOS (система ввода-вывода).

Мы не станет описывать процесс отключения Secure Boot для всех BIOS (имеется ввиду разработчиков ПО). Так как это просто не реально, да и не имеем мы пока такой возможности, чтобы под рукой были настольные и мобильные ПК всех производителей. Расскажем на примере Pheonix SecureCore Tiano, данная BIOS используется практически на всех ноутбуках, производимых компанией Samsung, а также для UEFI BIOS Utility Asus.

CSM – это модуль поддержки совместимости для операционной системы. Если ваша материнская плата снабжена отличными от описанных выше разработчиками BIOS (UEFI), то дополнительно к описанным действиям пробуйте активировать функцию Legacy BIOS.

Если после проделанных рекомендаций у вас все ровно не получается установить операционную систему отличную от Windows 8, то поэкспериментируйте с переключением SATA контролера в режим AHCI.

CSM означает Compatibility Support Module for Operating System. В других BIOS (UEFI), возможно, нужно будет включить опцию совместимости: Legacy BIOS. Если возникнут проблемы с установкой, то можно попробовать переключить SATA контроллер в режим AHCI. Как это делается написано в статье “Включаем поддержку ACHI у SATA-дисков”

Источник

Безопасная загрузка (SecureBoot) настроена неправильно в Windows 8.1

После установки Windows 8.1 (или при обновлении с Win 8 до Win 8.1 через Windows Store) в правом нижнем углу рабочего стола у части пользователей появляется надпись:

Windows 8.1 Профессиональная Безопасная загрузка(SecureBoot) настроена неправильно Build 9600.

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

В английской версии ошибка, соответственно:

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

Попробуем разобраться, что означает эта запись и к каким последствиям она может привести.

Во первых, сразу всех успокоим и скажем, что появление надписи о неправильности настройки безопасной загрузки ни в коем случае не говорит о том, что ваша Windows 8.1 является пиратской или нелегально активированной. Это также не сообщение о серьезных ошибках или проблемах с Windows 8.1. Скорее, это некое информационное предупреждение (хотя и очень навязчивое) о том, что безопасность системы находится не на высоком уровне, т.к. режим безопасной загрузки (Secure Boot) не настроен.

Как в Windows 8.1 убрать на рабочем столе надпись «Безопасная загрузка (SecureBoot) настроена неправильно»?

В первую очередь нужно определить включен ли режим Secure Boot в вашей системе. В командной строке PowerShell с правами администратора выполните команду:

Согласно статье на TechNet http://technet.microsoft.com/en-us/library/dn441535.aspx командлет может вернуть следующие значения:

С помощью следующей команды проверяется тип политики Secure Boot:

В том случае, если компьютер поддерживает Secure Boot, можно просто активировать безопасную загрузку:

Если же использование Secure Boot в вашем случае невозможно (например, вы используете систему с двойной загрузкой ОС, отличных от Win 8/ 8.1), то официального решения пока нет – есть несколько методик (в том числе ручной через Resource Hacker FX), которые вносят изменения в библиотеки basebrd.dll.mui и shell32.dll.mui, убирая предупреждающую надпись. Однако рекомендовать использовать эту методику мы не будем, т.к. она вносит нестандартные изменения в системные файлы и потенциально опасна.

Скачать пакет можно:

Статья будет обновляться по мере появления новой информации.

Источник

UEFI с «Secure Boot»: безопасная загрузка ПК

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

На новых компьютерах Microsoft требует использования UEFI с функцией «Secure Boot». Это усложняет установку других операционных систем.

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

На новых компьютерах Microsoft требует использования UEFI с функцией «Secure Boot». Это усложняет установку других операционных систем. Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

Плата с блоком памяти NVRAm Популярность ОС Windows привела к тому, что к многочисленным проблемам добавилась еще одна: «черви», вирусное ПО и трояны заставляют нас испытывать недюжинный страх за безопасность операционной системы. По утверждению Microsoft, интерфейс UEFI с функцией «Secure Boot» — это попытка вернуть пользователям уверенность в безопасности. Если загрузка ПК осуществляется UEFI в данном режиме, то такие вредоносные программы, как руткиты, оказываются не в состоянии до старта системы проникнуть в оперативную память. Все дело в том, что в режиме «Secure Boot» менеджер загрузки UEFI выполняет только подписанный цифровым ключом код, который он сверяет с зашифрованной базой данных.

Столь решительную систему защиты Microsoft предписывает использовать на всех компьютерах, которые реализуются под логотипом «Certified for Windows 8». Иными словами, все новые ПК, начиная с десктопов и ноутбуков и заканчивая Windows-планшетами, поставляются с активированным режимом «Secure Boot».

Но помимо защиты от руткитов есть одно неприятное обстоятельство — невозможность выполнения кода, не имеющего цифровой подписи. Это противоречит принципу свободной компьютерной платформы и с особым негодованием было воспринято сообществом Linux. Если режим «Secure Boot» активирован, вы не сможете ни установить, ни тем более запустить старые системы, включая Windows XP и 7. Более подробное знакомство с технологией позволит ответить на вопрос «почему?».

Удобство и быстрый запуск благодаря UEFI

Unified Extensible Firmware Interface (унифицированный расширяемый интерфейс прошивки), или кратко UEFI, призван заменить на всех компьютерах уходящий в прошлое интерфейс BIOS, который связывает аппаратные средства с операционной системой и отвечает за запуск ПК. Разработчики UEFI прежде всего преследовали цель устранить некоторые ограничения, присущие традиционной BIOS, которая появилась более 30 лет назад и перестала отвечать современным требованиям.

Отдельные этапы инициализации компонентов платформы в некоторой степени соответствуют BIOS, однако они выполняются намного быстрее. После этапа инициализации запускается менеджер загрузки UEFI. После проверки всех аппаратных компонентов он активирует встроенные в UEFI приложения и драйверы — например, оболочку для ввода команд или функцию поддержки сети. Приложения хранятся либо в NVRAM — запоминающем устройстве UEFI-совместимой материнской платы, либо на жестком диске. На последнем этапе менеджер загрузки UEFI запускает загрузчик ОС, который отвечает за старт операционных систем.

«Secure Boot» проверяет системные компоненты

Именно на этом этапе активируется «Secure Boot» и принимается решение о разрешении или запрете на загрузку операционной системы. Для защиты информации в «Secure Boot» используются три ключа шифрования: в самом верху находится ключ платформы (Platform Key), который создается производителем аппаратного обеспечения. Он требуется для обновления UEFI и загрузки новых ключей KEK (Key Enrollment Key). Согласно стандарту UEFI, ключи KEK должны предоставлять разработчики различных операционных систем, но все это чистая теория. На практике в каждом компьютере содержится лишь KEK от Microsoft для Windows 8, так как сегодня все машины с «Secure Boot» поставляются с данной операционной системой — исключением является только «хромобук» от Google. Ключ KEK занимает центральную позицию в «Secure Boot», так как он открывает доступ к базе данных с разрешенными подписями (Allow DB) и базе данных с запрещенными подписями (Disallow DB). В первой из них содержатся цифровые подписи приложений UEFI, а также подписи и/или хеши компонентов операционной системы — например, менеджера загрузки, ядра и драйверов. Только при их наличии загрузчик ОС запускает систему.

«Secure Boot» в сочетании с поставляемой Windows 8 работает безупречно, но для предыдущих версий операционных систем Microsoft не предоставляет подписей. В данном случае пользователю придется отключать «Secure Boot». Для операционных систем Linux доступны подписанный ключом загрузчик Shim и загрузчик от некоммерческой организации The Linux Foundation.

Справедливости ради стоит отметить, что разработчики Linux не отвергают идею «Secure Boot». Однако они усматривают в ней монополистские притязания Microsoft на аппаратное обеспечение, которые не проявлялись до появления «Secure Boot». С одной стороны, в стандартах по сертификации для Windows 8 компания Microsoft четко указывает, что пользователь имеет возможность отключения «Secure Boot». С другой — может произойти так, что в документации к следующей операционной системе данного примечания просто не окажется.

Последовательность загрузки ПК на основе UEFI Пришедший на смену BIOS интерфейс UEFI активирует аппаратное обеспечение, включая драйверы, и выполняет собственные приложения. Если задействуется режим «Secure Boot», UEFI проверяет наличие у драйверов и программ действительных цифровых подписей. В случае их отсутствия процесс запуска будет прерван. Ту же самую проверку проходят менеджер загрузки и ядра установленных операционных систем.

Что такое restore factory keys. Смотреть фото Что такое restore factory keys. Смотреть картинку Что такое restore factory keys. Картинка про Что такое restore factory keys. Фото Что такое restore factory keys

Активация аппаратных средств

На начальном этапе загрузки UEFI мало чем отличается от традиционной BIOS. После проверки того, подается ли на все аппаратные компоненты напряжение, выполняется запуск компонентов материнской платы, процессора и памяти, а затем загружается код UEFI.

Выполнение кода UEFI

Менеджер загрузки UEFI загружает носитель данных и дополнительный код UEFI из памяти NVRAM, а также из раздела UEFI на жестком диске. При этом драйверы и приложения выполняются только в том случае, если их цифровые подписи соответствуют данным, внесенным в базу Allow DB. В завершение выполняется запуск загрузчика ОС.

Загрузка операционной системы

Загрузчик ОС загружает операционные системы либо напрямую, либо с помощью их менеджеров загрузки. Код загрузки ОС и менеджер загрузки должны обладать действующим сертификатом безопасности, в противном случае процесс будет прерван. То же самое относится и ко всем компонентам ядра, которые в дальнейшем загружаются менеджером загрузки.

Проверка «Secure Boot»

В «Secure Boot» все основные файлы операционной системы (ядро, драйверы) должны обладать цифровой подписью. В таблице сертификатов файла указан подходящий сертификат для «Secure Boot», созданный в соответствии со стандартом X.509, а также снабженные цифровой подписью хеш-значения свойств основных файлов. Они должны соответствовать данным, содержащимся в базе Allow DB.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *