O sistema encontrou alterações não autorizadas no firmware

14

Eu tenho um PC com uma placa-mãe Asus executando o Windows 7 Pro. Ontem, instalei as atualizações mais recentes do Windows, reiniciei e pouco depois hibernei a máquina.

Hoje de manhã, em hibernação, recebi uma tela preta com:

The system found unauthorized changes on the firmware,operating system or UEFI drivers

Também dizia:

Go to BIOS Setup > Advanced > Boot and change the current boot device into other secured boot devices

A única maneira de conseguir inicializá-lo foi alterando o sistema operacional de inicialização segura do BIOS para 'outro SO', ou seja, acho que isso significa que a inicialização segura está efetivamente desativada.

Não houve alterações de hardware nesta máquina recentemente (a última coisa que mudei foi adicionar mais memória RAM há cerca de 3 semanas e foi reiniciada com êxito várias vezes desde então). Não há CD / DVD ou dispositivo USB inicializável conectado.

Estou executando uma verificação completa do MSE apenas para ter certeza / paranóico. É possível que as atualizações do Windows tenham causado isso? Devo me preocupar em desativar a inicialização segura? Tentei configurá-lo novamente para ativado, no entanto, a mensagem original reaparece.

Nick Baker
fonte
3
Não é possível responder por causa da reputação, mas é provável que isso tenha sido causado pela atualização opcional do Windows KB3133977, que foi uma correção do Bitlocker lançada recentemente (14/03/2016) que afeta os arquivos de inicialização: support.microsoft.com/en-gb/kb/ 3133977 e alteraria a assinatura, levando ao aviso. Se for esse o caso, isso seria benigno. Pessoas relatando que tendem a ter placas-mãe ASUS: fontes hardforum.com/threads/... e sevenforums.com/system-security/...
Steven Maude
E, aparentemente, você pode corrigi-lo sem desativar o Secure Boot (embora, como mencionado, não seja oficialmente suportado) no BIOS pela Restauração do Sistema a partir de um backup anterior e depois não instalando o KB3133977.
Steven Maude
(procurando por KB3133977) esta discussão hardforum.com/threads/... parece sugerir ASUS está usando uma implementação de inicialização segura fora do padrão ...
Nick Baker
'A Microsoft entrou em contato para dizer: A Asus enviou algumas placas principais com sua própria implementação de um recurso semelhante à Inicialização Segura para o Windows 7. A Inicialização Segura é um recurso introduzido pela Microsoft no Windows 8 e também suportado pelo Windows 10. Antes de liberar Na atualização, trabalhamos em estreita colaboração com a Asus para ajudá-los a implementar o suporte para seus clientes. Para clientes com problemas após instalar a atualização, recomendamos que entrem em contato com a Asus. ' consulte theregister.co.uk/2016/05/06/microsoft_update_asus_windows_7
Nick Baker

Respostas:

9

O Windows 7 não oferece suporte à Inicialização segura, deixe-o desativado.

"O Secure Boot é um padrão de segurança desenvolvido por membros da indústria de PCs para ajudar a garantir que seu PC seja inicializado usando apenas software confiável pelo fabricante do PC".

Quando o PC inicia, o firmware verifica a assinatura de cada software de inicialização, incluindo drivers de firmware (ROMs opcionais) e o sistema operacional. Se as assinaturas estiverem boas, o PC inicializará e o firmware dará controle ao sistema operacional ".

As seguintes versões do Windows oferecem suporte à Inicialização segura: Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, Windows 8, Windows Server 2012 e Windows RT. "

https://technet.microsoft.com/en-us/library/hh824987.aspx

Moab
fonte
Obrigado pela resposta - parece que eu não deveria estar muito preocupado do ponto de vista da segurança, no entanto, seria bom saber o que causou isso ... Alguma coisa (incorretamente) ativou a inicialização segura no BIOS ou algo mudou assinatura?
Nick Baker
3
Estranhamente, logo depois que eu instalei o Windows 7 no meu computador com uma placa-mãe ASUS, ele fez trabalho com Secure Bota habilitado; mas recentemente parou de funcionar dessa maneira. Suspeito que a Microsoft tenha lançado uma ou mais atualizações para o seu carregador de inicialização do Windows 7, algumas das quais estão assinadas e outras não. Se assim for, isso é muito chato. Outra possibilidade é algum tipo de bug ou inconsistência na implementação do Secure Boot da ASUS que está causando alarmes falsos ou falhas.
Rod Smith
1
Acabei de instalar um monte de atualizações do Windows em 13 de abril de 2016 e, curiosamente, recebo a mesma mensagem de erro (nunca a vi antes). No meu BIOS, tive que alterar o tipo de sistema operacional para "outro" nas minhas opções de inicialização segura (não parecia haver uma opção para desativá-lo), e isso funcionou para mim. Obrigado.
Http203