UEFI и Windows 8 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Сергей Ильин

В процессе использования Windows 8 возник вопрос, как можно провести диагностику и убедиться в следующих вещах:

1. Что материнская плата компьютера с UEFI и режим безопасной загрузки включен

2. Что Windows 8 корректно использует UEFI и безопасную загрузку.

Поделитесь ссылками кто знает

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

Последнее что я читал по данной теме, статья в Чип:

http://www.ichip.ru/stati/tips-tricks/2013...aya-zagruzka-pk

Не знаю насколько она хороша, потому что сам с этой технологией пока не работал...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Powershell- confirm-SecureBootUEFI

check_uefi_windows8_powershell.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Печаль :(

confirm-securebootuefi : Cmdlet not supported on this platform: 0xC0000002

At line:1 char:1

+ confirm-securebootuefi

+ ~~~~~~~~~~~~~~~~~~~~~~

+ CategoryInfo : NotImplemented: (Microsoft.Secur...BootUefiCommand:ConfirmSecureBootUefiCommand) [Confir

m-SecureBootUEFI], PlatformNotSupportedException

+ FullyQualifiedErrorId : GetFWVarFailed,Microsoft.SecureBoot.Commands.ConfirmSecureBootUefiCommand

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

не вижу особых причин для волнения. Жили как то без этой штуковины все это время, думаю что и дальше жить будем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

С доверенной загрузкой оно как-то надежнее, хотя бы в плане буткитов и руткитов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Аппаратной криптографии захотел?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ну мне на майкрософтовских конференциях разрекламировали безопасную загрузку с UEFI, а тут такой облом. Железо не то, старое и вообще Sony одним словом :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Покупай на западе железо и провози его в ЭТУ страну...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

А, ну так это же Sony, они всегда идут своим путём, который понять может только японец, упившийся сакэ. У меня Fujitsu- c UEFI SecureBoot всё в порядке.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Илья, а ты на 8-ке уже, протестировал безопасную загрузку и встраивание в нее популярных антивирусов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Да нет, в общем. У меня пока что руки не доходят до посмотреть безопасную загрузку. Одно понимаю точно- обойти можно, но это пока чистая теория.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
×