2020年7月1日 星期三

intel 第六代CPU CSME 安全性修復記 20231125 追加筆電主機板復活記

前陣子讀到一則新聞說是 intel PCH(晶片組) 存在安全性疑慮


雖然對我們這種平民大眾的電腦駭客意圖攻擊的機率極低, 但在好奇心的驅使下還是到 intel 的網站上下載了檢測工具( Intel CSME 偵測工具 ),測試一下自己電腦的情況,結果如下:


嗯,看來的確存在風險,於是遵照指示去信問了Gigabye 是否能提供解決辦法。沒多久,有了回復,要求驗明正身(主機序號、作業系統與驅動程式要更新等等),最後給了我新的韌體。依照更新步驟完成BIOS韌體更新後,再一次檢測,結果居然還是一樣:


Errr... 我想就算了吧,告知對方結果後,沒想到工程人員居然不死心地又給了我一個新韌體;我心裡就犯嘀咕,難道你們先前給我的韌體自己都不先測試的嗎?再更新真的有用嗎?嘀咕歸嘀咕,人家都不辭辛勞地給你了,我就試試唄。嘿,居然有用!



在這裡要給Gigabyte一個讚;因為我的主機其實已過保固期,他們是沒有義務提供技術支援的。

一點疑問:相關報導指出,此次 intel 晶片組的漏洞是硬體上極低階的問題,無法經由相對高階的軟體或韌體更新來修復,但事實顯然並非如此,此漏洞是可以修復的。所以,搞不好這個所謂的漏洞新聞,只不過是為了推銷十代 intel CPU 的策略而已。



後記:
舊韌體 11.8.79.3722 似乎又出現先前未被檢出的漏洞,
針對 intel 第六代晶片組 CSME 需更新到版本為11.8.86.3909 才能修正。

重要提醒:變更 CSME 韌體後有可能會被 Windows10 啟用伺服器判斷為 硬體重大變更 而失去數位授權,因而使得電腦呈現未啟用狀態

再後記:微軟又出新作業系統了,叫11,趕緊上網抓安裝程式,雖是老電腦,但仍行;免費升級、不支援新的裝置安全性功能、據說支援AndroidAPP不過嘗鮮版還沒看見。


原本在Windows10下是符合硬體安全性需求的。

經過測試 intel H81 晶片組搭配第四代 i5-4460 CPU 在不開啟 SecureBoot 與無 TPM 的條件下依然可以 順利升級 ;惟須先將Windows11 安裝程式中的 X:\Source\ install.esd(或是.wim)檔案複製到Windows10 的安裝程式相同的資料夾並覆蓋原始檔案,再執行Windows10 的 setup.exe 即可成功升級成 Windows11。

惟經由升級更新至Windows11的安全性功能完全不支援舊機器;瞧,一片空白。但如果以上述方法繞過TPM檢查進行 全新安裝 的話,基本的安全功能還是能執行。

連骨董級筆電都能全新安裝,而且跑得還挺順的呢。

目前Window11有兩個版本來源分別是DEV與BETA,前者是真的新系統,後者只是個Windows10的山寨版。經測試DEV版的Windows11完全無法安裝在舊電腦中,未來就看網路諸大神能否破解。

20210918
又發現一種舊電腦繞開硬體檢查順利安裝Windows11的辦法了,這次完全不用修改原版安裝程式,但你要有一台符合Windows11硬體需求的電腦,並在此電腦上執行第一階段的安裝任務直到系統重新啟動,此時關閉電腦,再將此電腦的硬碟拆下來裝到舊電腦,啟動舊電腦(無需再插入USB安裝碟)便能完成後續的安裝作業。注意,本方法適用於全新安裝。

20211005
今天,Window11正式版出爐,照例下載、安裝。為了驗證傳說中的瘋狂當機,決定來一次原版無修正全新安裝。

傳說,原來都是真的耶;一直當、一直當、一直當...

起初,順利又快速地完成檔案複製並正常地重啟,然後,在區域與輸入裝置配置後,當掉了,只好RESET;原來此刻必須聯網進行更新檢查,(在Windows10時是可以點選無網路連線繼續安裝的)聯網後就OK了,但到了輸入使用者名稱 時,鍵盤居然無法輸入,就算啟用螢幕小鍵盤也一樣,這真是太神奇了。幾經周折後發現可以利用滑鼠拖曳 的方式將反白的文字拉到使用者名稱的欄位上才得以繼續安裝(因為使用者名稱不能空白;此外滑鼠能複製反白部分但無法執行貼上指令),隨後終於完成安裝並順利來到漂亮的初始畫面。在修改之前隨便拉的名稱與設定裝置細節後重新啟動;然而,根本開不了機,機器就卡在BIOS畫面上,硬碟瘋狂運作中;是的,又當了...

終於,受不了了,放棄。

結語:如果一定要在舊電腦上使用Windows11(真的比較順暢)升級會比全新安裝來得穩定;否則就等著被電腦(或是微軟)氣死。

20231125
intel 10代HP筆電用了快四年,近期一直運作不順暢,由於已過保固期,所以就拆了它,結果發現原來是鼓起的電池組壓迫到了觸控板的按鍵,造成了不可預期的訊息錯亂(莫名出現右鍵對話框),最終自行更換電池解決了問題。今天,開機,沒多久就自動(不正常)關機,更神奇的是DC電源指示燈正常狀況下應該是長亮的,但不正常自行關機後居然就滅了,拔掉DC電源只由電池供電一樣無法開機,嗯,大概是死絕了。於是上網拜GOOGLE大神,看看是否有回魂大法。線索是鼓起來的電池。大神說這現象可能是機器長期處在高溫下造成的,而高溫不僅會傷害電池也可能造成主機板上的精密元件脫焊而讓機器無法正常工作。然後就驚奇地發現有人用烤箱解決這個問題;烤箱?真的是烤箱!好吧,死馬當活馬醫,依樣畫葫蘆 -- 設定100度、15分鐘。信不信,還真的管用,筆電又復活了,當然,能活多久只有天曉得。後續還烤了一張作古已久的intel Z97主機板、兩塊SATA介面120G的SSD、USB擴充埠、幾塊遙控器,都能成功復原。嗯,原來浴火重生這句古話是真的。所以,在你想把故障的電子產品丟掉前,先烤烤看吧,搞不好會有種失而復得的快感呢。

特別提醒:烤之前要把主機板上的所有可拆除元件都拆掉,單純只烤主機板!



沒有留言:

張貼留言