2020年7月1日 星期三

intel 第六代CPU CSME 安全性修復記 20240825 主機板BIOS無法儲存設定的電擊療法

前陣子讀到一則新聞說是 intel PCH(晶片組) 存在安全性疑慮


雖然對我們這種平民大眾的電腦駭客意圖攻擊的機率極低, 但在好奇心的驅使下還是到 intel 的網站上下載了檢測工具( Intel CSME 偵測工具 ),測試一下自己電腦的情況,結果如下:


嗯,看來的確存在風險,於是遵照指示去信問了Gigabye 是否能提供解決辦法。沒多久,有了回復,要求驗明正身(主機序號、作業系統與驅動程式要更新等等),最後給了我新的韌體。依照更新步驟完成BIOS韌體更新後,再一次檢測,結果居然還是一樣:


Errr... 我想就算了吧,告知對方結果後,沒想到工程人員居然不死心地又給了我一個新韌體;我心裡就犯嘀咕,難道你們先前給我的韌體自己都不先測試的嗎?再更新真的有用嗎?嘀咕歸嘀咕,人家都不辭辛勞地給你了,我就試試唄。嘿,居然有用!



在這裡要給Gigabyte一個讚;因為我的主機其實已過保固期,他們是沒有義務提供技術支援的。

一點疑問:相關報導指出,此次 intel 晶片組的漏洞是硬體上極低階的問題,無法經由相對高階的軟體或韌體更新來修復,但事實顯然並非如此,此漏洞是可以修復的。所以,搞不好這個所謂的漏洞新聞,只不過是為了推銷十代 intel CPU 的策略而已。



後記:
舊韌體 11.8.79.3722 似乎又出現先前未被檢出的漏洞,
針對 intel 第六代晶片組 CSME 需更新到版本為11.8.86.3909 才能修正。

重要提醒:變更 CSME 韌體後有可能會被 Windows10 啟用伺服器判斷為 硬體重大變更 而失去數位授權,因而使得電腦呈現未啟用狀態

再後記:微軟又出新作業系統了,叫11,趕緊上網抓安裝程式,雖是老電腦,但仍行;免費升級、不支援新的裝置安全性功能、據說支援AndroidAPP不過嘗鮮版還沒看見。


原本在Windows10下是符合硬體安全性需求的。

經過測試 intel H81 晶片組搭配第四代 i5-4460 CPU 在不開啟 SecureBoot 與無 TPM 的條件下依然可以 順利升級 ;惟須先將Windows11 安裝程式中的 X:\Source\ install.esd(或是.wim)檔案複製到Windows10 的安裝程式相同的資料夾並覆蓋原始檔案,再執行Windows10 的 setup.exe 即可成功升級成 Windows11。

惟經由升級更新至Windows11的安全性功能完全不支援舊機器;瞧,一片空白。但如果以上述方法繞過TPM檢查進行 全新安裝 的話,基本的安全功能還是能執行。

連骨董級筆電都能全新安裝,而且跑得還挺順的呢。

目前Window11有兩個版本來源分別是DEV與BETA,前者是真的新系統,後者只是個Windows10的山寨版。經測試DEV版的Windows11完全無法安裝在舊電腦中,未來就看網路諸大神能否破解。

20210918
又發現一種舊電腦繞開硬體檢查順利安裝Windows11的辦法了,這次完全不用修改原版安裝程式,但你要有一台符合Windows11硬體需求的電腦,並在此電腦上執行第一階段的安裝任務直到系統重新啟動,此時關閉電腦,再將此電腦的硬碟拆下來裝到舊電腦,啟動舊電腦(無需再插入USB安裝碟)便能完成後續的安裝作業。注意,本方法適用於全新安裝。

20211005
今天,Window11正式版出爐,照例下載、安裝。為了驗證傳說中的瘋狂當機,決定來一次原版無修正全新安裝。

傳說,原來都是真的耶;一直當、一直當、一直當...

起初,順利又快速地完成檔案複製並正常地重啟,然後,在區域與輸入裝置配置後,當掉了,只好RESET;原來此刻必須聯網進行更新檢查,(在Windows10時是可以點選無網路連線繼續安裝的)聯網後就OK了,但到了輸入使用者名稱 時,鍵盤居然無法輸入,就算啟用螢幕小鍵盤也一樣,這真是太神奇了。幾經周折後發現可以利用滑鼠拖曳 的方式將反白的文字拉到使用者名稱的欄位上才得以繼續安裝(因為使用者名稱不能空白;此外滑鼠能複製反白部分但無法執行貼上指令),隨後終於完成安裝並順利來到漂亮的初始畫面。在修改之前隨便拉的名稱與設定裝置細節後重新啟動;然而,根本開不了機,機器就卡在BIOS畫面上,硬碟瘋狂運作中;是的,又當了...

終於,受不了了,放棄。

結語:如果一定要在舊電腦上使用Windows11(真的比較順暢)升級會比全新安裝來得穩定;否則就等著被電腦(或是微軟)氣死。

20231125
intel 10代HP筆電用了快四年,近期一直運作不順暢,由於已過保固期,所以就拆了它,結果發現原來是鼓起的電池組壓迫到了觸控板的按鍵,造成了不可預期的訊息錯亂(莫名出現右鍵對話框),最終自行更換電池解決了問題。今天,開機,沒多久就自動(不正常)關機,更神奇的是DC電源指示燈正常狀況下應該是長亮的,但不正常自行關機後居然就滅了,拔掉DC電源只由電池供電一樣無法開機,嗯,大概是死絕了。於是上網拜GOOGLE大神,看看是否有回魂大法。線索是鼓起來的電池。大神說這現象可能是機器長期處在高溫下造成的,而高溫不僅會傷害電池也可能造成主機板上的精密元件脫焊而讓機器無法正常工作。然後就驚奇地發現有人用烤箱解決這個問題;烤箱?真的是烤箱!好吧,死馬當活馬醫,依樣畫葫蘆 -- 設定100度、15分鐘。信不信,還真的管用,筆電又復活了,當然,能活多久只有天曉得。後續還烤了一張作古已久的intel Z97主機板、兩塊SATA介面120G的SSD、USB擴充埠、幾塊遙控器,都能成功復原(後續:DRAM報錯;開機時會發出連續蜂鳴聲,烤過之後也能復原)。嗯,原來浴火重生這句古話是真的。所以,在你想把故障的電子產品丟掉前,先烤烤看吧,搞不好會有種失而復得的快感呢。

特別提醒:烤之前要把主機板上的所有可拆除元件都拆掉,單純只烤主機板!需要注意的是,(1)主機板上若是存在電解電容的話,別烤,會爆漿;(2)較重的貼片式元件,如大型固態電容或是電感等有可能在烤的過程中脫落。

後記:原來還有這種促進消費的辦法啊
訊息來源:https://user.guancha.cn/main/content?id=1334484

20240825
正值鬼月,電腦也遇到鬼了。

一開機,電腦就秀逗,連續自動重啟3次後出現這個畫面:

好吧,進BIOS,嗯,果然所有設定全部回到最原始預設。這電腦用了6年多,根據經驗是該換電池了,把舊電池拆下,一量電壓竟然不到0.5V,一般CR2032鋰電池很少會掉到這個電壓才罷工啊,好怪。換電池之後(新電池電壓3.2V,習慣上會在裝上新電池前將電池座的接觸點用防鏽潤滑劑擦拭)再開機、進入BIOS、修改設定、儲存BIOS、開機。一切正常,工作完畢、關機、切斷UPS電源。隔天,開啟電源、開機...  咦,又來了,那個該死的畫面居然又出現了,真是見鬼了,從沒見過這種事。只能再拜大神了;應急辦法是關機之後不要切斷電源,這樣BIOS設定就不會消失,但是UPS一直開著也不是辦法啊,只能繼續拜神。有人說重新焊接主機板上的電池座焊接點可以解決,試了,但沒用。突然靈光乍現,要不,再量量電池電壓;未裝入主機板前是 3.2V,裝入主機板電池座後卻只剩下1.6V... 我知道電源負載時電壓會略微降低,但從未見過降幅達到50%的啊。檢測其他正常電腦時,安裝在主機板上的電池大約就是3.0V;顯然是問題電腦的電路裡出現了不知名的能量損耗(不像是短路,畢竟電池沒有發熱、產生火花等現象),導致電池根本無法提供足夠能量儲存BIOS訊息。好吧,CR2032太小不夠力,暴力改裝焊接上並聯的兩顆18650鋰電池電池盒(3.7V)。

接上電源、啟動UPS,按下電源鍵... 

沒動靜,電腦完全沒有反應!天啊,又見鬼了~~

顯然也沒用,接著就把電池盒的接線給剪了。然而,此時電腦自己卻開機了...

該怎麼說呢;CPR,大家見過吧,被救者突然醒過來的場景,超像。

信不信,當再次把CR2032裝上主機板後,電壓值正常了 -- 3.2V,BIOS也能正常儲存了。

這到底是發生了什麼?問鬼吧。

後續:不知道是不是遭到電擊的後遺症,主機前置面板上的USB3.0插座無法工作;接上外接硬碟盒,指示燈會(閃)亮但無法讀取,根據經驗這是USB 5V 供電出問題了。只要找出USB插座接線中紅色的導線將其剪斷,再將連接USB插座端而非主機板端的導線接到電源供應器的5V輸出端即可使USB3.0插座恢復功能 -- 此時USB的供電直接來自電源供應器而非主機板。此方法不適用於主機後方的USB插座。


沒有留言:

張貼留言