ASUS выпустила обновления BIOS для материнских плат, активирующие TPM 2.0 для Windows 11
До официального релиза Windows 11 остается довольно много времени, но производители компьютерного оборудования уже основательно готовятся к этому событию. Так, компания ASUS выпустила обновления BIOS, которые позволяют некоторым материнским платам этого производителя работать с Windows 11. Также доступны обновления чипсета от AMD и Intel, благодаря которым лучшие материнские платы ASUS получают поддержку Windows 11.
Обновления активируют микросхему доверенного платформенного модуля спецификации 2.0 (TPM 2.0), которая является обязательным требованием для получения Windows 11. ASUS подготовил полный список материнских плат, которые поддерживают Windows 11. На этой же странице поддержки можно найти шаги по установке новейших обновлений.
Поддержка TPM 2.0 — одно из наиболее спорных и противоречивых минимальных требований для Windows 11. Доверенный платформенный модуль стал устанавливаться на новые ПК с 2016 года, но до сих пор производители не требовали включения TPM. В результате некоторые пользователи, проверяющие совместимость своего устройства с Windows 11, ошибочно полагают, что им не хватает необходимого компонента. В большинстве случаев TPM 2.0 просто нужно включить.
Сразу несколько производителей компьютерного оборудования опубликовали список материнских плат, которые будут работать с Windows 11, в том числе Gigabyte, AsRock (1, 2), Biostar, MSI.
Благодаря этим обновлениям на некоторых ПК с материнскими платами ASUS можно протестировать последнюю предварительную сборку Windows 11 Insider Preview или просто подготовиться к выпуску новой операционной системы, который произойдет в конце этого года.
Asus автоматически обновляет BIOS/UEFI по HTTP без верификации
Asus снова взялся за старое. Вы можете отправить любой исполняемый файл или даже прошивку BIOS на компьютер Asus под видом обновления — этот файл будет автоматически запущен на исполнение с максимальными привилегиями, а прошивка установлена, без каких-либо проверок. Ничего не нужно предпринимать — система взломает сама себя, автоматически.
Наапример, на ноутбуке модели UX303UA последняя версия LiveUpdate пытается достучаться по следующим адресам. Она делает это до тех пор, пока не получит ответ, отличный от ошибки 404.
Например, вот запись в XML-файле обновлённого драйвера ACPI для ноутбука ET1602:
Это ещё цветочки. Представьте, что можно легко непринуждённо и перепрошить BIOS.
Не предусмотрено никакой процедуры проверки аутентичности этого XML-файла.
В планировщике задач выставлена частота выполнять задачу раз в час, вдобавок программа обновления постоянно обращается к серверу LiveUpdate по HTTP. Полученный файл будет распакован и запущен на исполнение, что бы в нём ни находилось.
Уязвимость обнаружил специалист по безопасности Морган [indrora] Гангвер (Morgan Gangwere).
Таймлайн событий с момента обнаружения уязвимости 27 апреля до момента публичного разглашения информации очень забавный:
Затем позвонил по телефону, но ему сказали… больше не звонить.
Исходя из логики работы автообновления можно запустить любой файл с валидной подписью.
Для наглядной демонстрации атаки с эскалацией привилегий Морган Гангвер использовал SysInternals PSEXEC. Он составил поддельное «обновление».
В архив «обновления» упакованы копия psexec, вымышленный whoami и скрипт для запуска.
Asus LiveUpdate сразу видит «критически важное» обновление.
Получая «критически важное» обновление, оно немедленно назначается на исполнение со всеми правами.
Вообще, ужасная с точки зрения безопасности процедура обновления прошивки свойственна не только материнским платам Asus, но и оборудованию от других производителей. Небезопасным способом обновляются, например, прошивки многих маршрутизаторов.
Массовое обновление прошивок Asus для большинства своих WiFi роутеров
реклама
На момент написания новости, автор лично проверил все имеющиеся в продаже модели WiFi роутеров Асус из нескольких российских магазинов.
Всего 163 позиции.
Из имеющихся в продаже почти во всех магазинах 35 моделей, исправления «прилетели» минимум к 24 моделям WiFi роутеров Асус.
В «рунете» по данному факту тишина. То ли Асус решил не привлекать внимания к проблемам с безопасностью в своих прошивках своих же устройств, то ли слишком узкие «дыры».
Речь идет об уязвимостях CVE-2020-25681, CVE-2020-25682, CVE-2020-25683, CVE-2020-25687, CVE-2020-25684, CVE-2020-25685, CVE-2020-25686.
Они касаются использования DNSmasq.
Если кратко, то это DNS-, DHCP- и TFTP-сервер, обладающий простотой настройки.
Собственно, не менее важная часть, чем констатация факта наличия проблемы, это сами устройства и исправления прошивок к ним.
Модели Wifi роутеров Асус, к которым компания выпустила заплатки и статус прошивок:
Модели Wifi роутеров Асус, к которым(возможно временно) компания НЕ выпустила заплатки:
Wi-Fi роутер ASUS RT-N19
Wi-Fi роутер ASUS RT-N12 С1/D1/VP
Wi-Fi роутер ASUS RT-N11P
Wi-Fi роутер ASUS RT-AX56U
Wi-Fi роутер ASUS RT-AC59U
Wi-Fi роутер ASUS RT-AC57U
Wi-Fi роутер ASUS RT-AC53
Wi-Fi роутер ASUS RT-AC52U B1
Wi-Fi роутер ASUS RT-AC51U
Wi-Fi роутер ASUS RT-AC1200
Wi-Fi роутер ASUS BRT-AC828
Wi-Fi роутер ASUS 4G-AC53U
Внимание 3!
Это НЕ исчерпывающий список WiFI роутеров фирмы Асус.
Если для вас информационная безопасность важна, то вы можете самостоятельно открыть официальную страницу поддержки вашего WiFi роутера и проверить наличие актуального исправления перечисленных уязвимостей.
Проявите внимательность, это никогда не помешает.
Какие материнские платы ASUS поддерживают Windows 11 и как включить TPM?
ASUS также позаботилась о владельцах своих материнских плат, которые решили перейти на Windows 11. Для этого компания выложила развернутый пост в разделе FAQ на своем официальном сайте.
Во-первых, в нем перечисляются все текущие требования к аппаратному обеспечению для перехода на Windows 11 и полезные ссылки. Например, есть ссылки на актуальный список совместимых процессоров AMD и Intel.
Во-вторых, ASUS выложила список совместимых с Windows 11 фирменных материнских плат. Он включает в себя модели следующих серий:
В-третьих, есть подробная инструкция по проверке статуса TPM на вашем компьютере. Для начала можно проверить его с помощью меню «Выполнить» (комбинация клавиш Win+R). В нем необходимо ввести «TPM.MSC» и нажать Enter.
Если поддержка TPM уже активна, то вы увидите окно TPM Management on Local Computer с указанием версии. Если технология неактивна в вашей системе, то в ответ на запрос получите сообщение о невозможности найти TPM.
Во втором случае нужно просто перейти в BIOS и включить поддержку этой технологии. Для материнских плат Intel необходимо в BIOS найти раздел Advanced – > PCH-FW Configuration, и в нем активировать пункт «PTT».
Для материнских плат AMD следует перейти на страницу Advanced – > AMD fTPM configuration, а затем выбрать значение «Firmware TPM» для параметра «TPM Device Selection». После этого не забудьте сохранить изменения. Проверить активацию TPM можно с помощью меню «Выполнить» или в BIOS на странице Advanced –> Trusted Computing.
Драйвера для ноутбуков Asus: загружаем и правильно устанавливаем
Автор Ирина Лунева
Полный комплект программ на компьютере или ноутбуке обеспечит корректную работу устройства. Что часть программ отсутствует, администратор может не замечать, но операционная система работает не в полном объеме. Драйвера нужны устройствам для адаптации аппаратных составляющих машины и операционки. Современные лэптопы включают в состав драйвера, через которые пользователю доступна тонкая настройка установленного оборудования: звук, видео, средства ввода. При условии нормального функционирования ноутбука пользователь выполняет обновление через asus update install program.
Но это идеальный вариант, когда устройство приобрели в сертифицированной точке продаж с полным комплектом ПО
Приобретение ноутбуков и компьютеров на вторичном рынке – это способ сэкономить. Однако в этой ситуации у них отсутствуют диски с драйверами, и другие элементы: зарядное устройство, гарантийный талон, упаковка. Да, операционка на них установлена в 95% случаев, но наступит момент и новый хозяин столкнется с необходимостью смены системы управления, он не знает, какие драйвера нужны для ноутбука asus и других производителей.
Поэтому далее расскажу новичкам и опытным пользователям, как установить и откуда скачать программное обеспечение на «голый» ноут
Через официальный сайт
На мой взгляд, это самый правильный и безопасный способ обновления, так как загрузка будет происходить напрямую с сайта производителя, что повышает безопасность и гарантирует правильную работу устройства.
Шаг 1: определение оборудования
1. Кликните правой клавишей мышки по кнопке «Пуск» и откройте «Управление компьютером».
2. Перейдите в пункт «Диспетчер устройств». Здесь показаны все подключенные устройства.
3. Раскройте ветку нужного устройства, чтобы узнать производителя и модель.
На заметку. Если у вас сохранилась документация от ПК, то из нее можно узнать, какое установлено железо. А также загрузить для него свежие драйвера по ссылке, которую чаще всего указывает производитель внутри мануала.
Шаг 2: загрузка с официальной страницы производителя
1. Откройте любой поисковик и напечатайте название и модель устройства.
2. На сайте выберите нужную модель и версию вашей ОС.
3. Загрузите и обновите драйвер.
Аналогичным образом рекомендую найти и обновить все основные устройства такие как: звуковая и сетевая карта, монитор, чипсет, принтер, сканер и другое аналогичное оборудование.
Если у вас ноутбук, то проще поступить так: ввести его марку в поисковик и открыть официальный сайт (например, asus.com). В поиске на сайте указать модель и перейти в раздел загрузки драйверов. Модель ноутбука обычно написана на задней части компьютера, на специальной наклейке.
Навигация и поиск
Нажимаем на «Сервис», «Поддержка» вверху страницы. Откроется страница поддержки https://www.asus.com/ru/support/.
Поиск по модели
Воспользуемся формой поиска. Для пример введем «Название модели» — K53SV. Появится страница с результатами, где нужно выбрать «Драйверы и утилиты».
Если возникли трудности с идентификацией устройства, обратите внимание на справочное руководство расположенное под формой «Как определить наименование модели (P/N, Part Number)»
Форма отработала правильно, но есть пара замечаний:
Ручной поиск «Или выберите продукт»
Здесь тоже всё интуитивно понятно, но имеется пара нюансов, которые рекомендуется учитывать при поиске драйверов.
Для примера выберем «Тип продукта» — «Ноутбуки», затем «Серия продукта» — «K серия». Однако при нажатии на «Модель продукта» выпадающий список не работает. При наведении курсора мыши появляется значок оповещающий о невозможности взаимодействия с блоком. Исходя из примера, нам некуда вводить K53SV.
Поле формы не активно
Теперь, когда всё получилось, выбираем «Драйверы и утилиты» справа. Не лишним будет ознакомиться с разделами «База знаний» и «Руководства и Документация».
Список драйверов и утилит для скачивания
Устанавливать все драйверы, которые есть на странице не нужно. Важно помнить порядок инсталляции драйвера для ноутбука (или другого устройства) и учитывать, что на сайте предложено несколько версий одного и того же программного обеспечения. Например, если выбрать VGA, как на скриншоте выше, то доступно шесть драйверов. На самом деле нужно всего два. Выбираем самые последние версии nVidia Graphics Driver V8.17.12.6856 и Intel Graphics Driver V8.15.10.2291. Остальные версии скачивать не нужно, если только не возникли сложности с установкой более свежих драйверов, что бывает редко. Если версии одинаковые, как в разделе LAN, ориентируйтесь на дату выпуска.
Полный комплект программ на компьютере или ноутбуке обеспечит корректную работу устройства. Что часть программ отсутствует, администратор может не замечать, но операционная система работает не в полном объеме. Драйвера нужны устройствам для адаптации аппаратных составляющих машины и операционки. Современные лэптопы включают в состав драйвера, через которые пользователю доступна тонкая настройка установленного оборудования: звук, видео, средства ввода. При условии нормального функционирования ноутбука пользователь выполняет обновление через asus update install program.
Но это идеальный вариант, когда устройство приобрели в сертифицированной точке продаж с полным комплектом ПО
Приобретение ноутбуков и компьютеров на вторичном рынке – это способ сэкономить. Однако в этой ситуации у них отсутствуют диски с драйверами, и другие элементы: зарядное устройство, гарантийный талон, упаковка. Да, операционка на них установлена в 95% случаев, но наступит момент и новый хозяин столкнется с необходимостью смены системы управления, он не знает, какие драйвера нужны для ноутбука asus и других производителей.
Поэтому далее расскажу новичкам и опытным пользователям, как установить и откуда скачать программное обеспечение на «голый» ноут
Средствами системы
Для быстрой проверки и установки новой версии драйверов можно воспользоваться центром обновления.
Способ 1: в диспетчере устройств
1. Перейдите в Диспетчер устройств.
2. Щелкните правой клавишей мышки по устройству и выберите «Обновить драйвер».
3. Нажмите кнопку «Автоматический поиск обновленных драйверов».
4. Дождитесь завершения поиска. Если более свежая версия будет найдена, будет предложено её загрузить.
Способ 2: через проверку обновлений
1. В меню Пуск откройте «Параметры».
2. Перейдите в раздел «Обновление и восстановление».
3. Нажмите на пункт «Показать подробности».
4. Прокрутите страницу немного вниз и отметьте галочками драйвера для обновления.
5. Кликните по кнопке «Установить» и дождитесь завершения обновления.
Способ 3: вручную
1. Скачайте и распакуйте архив с драйвером в любую папку на ПК.
2. Перейдите в Диспетчер устройств.
3. Кликните по устройству правой кнопкой мыши и нажмите «Обновить драйвер».
4. В новом окне щелкните «Выполнить поиск драйверов на этом компьютере».
5. Назначьте путь к распакованному архиву, поставьте галочку на пункт «Включая вложенные папки» и кликните «Далее».
6. Будет произведен поиск и установка драйвера.
ASUS Часто задаваемые вопросы относительно обновления
Как загрузить драйверы ASUS?
Драйверы ASUS можно обновить вручную с помощью Device Manager (Диспетчер устройства) или автоматически с помощью программного обеспечения для обновления драйверов.
Что может пойти не так, обновление драйверов ASUS и почему это сделать?
Большинство пользователей не обновляют драйверы устройств ASUS, потому что они не хотят создавать проблемы со своим ПК.
Каковы риски и преимущества обновлений драйверов ASUS?
Доступ к новым аппаратным функциям, оптимизированная совместимость и общее повышение производительности — преимущества обновления драйверов ASUS. Основными рисками установки неправильных драйверов являются сбои программного обеспечения, снижение производительности и нестабильность ПК.
Какова совместимость операционных систем для драйверов ASUS?
ASUS имеет доступную версию драйверов в Windows.
Через официальные утилиты производителей
Сначала рассмотрим официальные утилиты от производителей, которые автоматически определяют подходящую версию и обновляют текущий драйвер.
Driver & Support Assistant
Официальный сайт: intel.ru
1. Запустите инсталлятор, прочитайте лицензионное соглашение и установите утилиту.
2. Откройте установленную программу. Вы будете перенаправлены на сайт Intel, где будет произведено сканирование системы на наличие актуальной версии драйверов.
GeForce Experience
Способ 1: сканирование системы онлайн
На сайте Nvidia есть возможность просканировать систему и обновить видеодрайвер без дополнительных программ. Для этого перейдите по ссылке: nvidia.ru/Download/Scan.aspx?lang=ru
Способ 2: через приложение GeForce Experience
Зачастую программа GeForce Experience устанавливается по умолчанию. Если она у вас не установилась ранее, отдельно загрузить её можно с официального сайта.
После установки и запуска будет автоматически произведено сканирование на наличие новой версии с предложением обновиться.
Для получения актуальной версии кликните по кнопке «Загрузить».
Amd Auto-Detect Tool
Инструмент от компании AMD поможет найти и установить обновления для видео драйверов AMD и Ati Radeon.
1. Перейдите на сайт amd.com и выберите в загрузках «Автоматическое обнаружение графики Radeon».
2. После запуска программа приступит к сканированию вашего ПК на наличие совместимой версии и начнет автоматическую установку подходящего видео драйвера.
Базовое ПО.
Через сборник драйверов
Рассмотрим установку через специальный обновляемый сборник программ, который автоматически определяет и устанавливает новые драйвера.
На заметку. Используйте сборники только в крайнем случае – если не получается найти подходящую программу на официальном сайте производителя устройства. Так как в таких «паках» могут содержаться урезанные версии, рекламные модули, а также могут возникнуть ошибки в работе оборудования.
Snappy Driver Installer
Официальный сайт: sdi-tool.org.
Доступны две версии пакета: Light — для загрузки только выбранных драйверов из интернета, полная – в ней присутствует вся база для обновления в офлайн режиме.
1. Распакуйте архив, запустите SDI_R1909.exe для 32 разрядной версии ОС или SDI_X64.exe для 64.
2. Программа автоматически запустит сканирование системы на наличие новых версий и предложит обновить драйвера.
3. Установите галочки в нужные пункты и нажмите кнопку «Установить».
4. После выполненной установки перезагрузитесь.
Driver Pack Solution
Официальный сайт: driverpack.io.
Driver Pack – это один из первых проектов, который включает в себя огромную и постоянно обновляемую базу программ. Минус заключается в принудительной установке дополнительных приложений, потому некоторые антивирусы могут на это ругаться.
Используйте драйвер-пак на свой страх и риск, в том случае, если предыдущие способы не подошли.
1. После запуска исполняемого файла выберите Режим эксперта.
2. Снимите все галочки с предложенных пунктов, чтобы вместе с ними не было установлено ничего лишнего.
3. Щелкните по нужному драйверу, нажмите на значок «три точки» и выберите пункт «Обновить».
4. Дождитесь завершения установки и перезагрузитесь после внесения изменений.
Помимо драйвер-паков, существуют отдельные программы для автоматического поиска обновлений в своих базах и простой установки их по щелчку мышки.
Driver Booster
Официальный сайт: ru.iobit.com.
Программа поставляется в бесплатной и платной редакции. В платной больше функций, но для поиска и обновления драйверов подойдет и бесплатная версия.
1. После установки запустите программу и нажмите «Пуск».
2. После непродолжительного сканирования софт подберет список устройств для которых вышли новые версии драйверов.
3. Нажмите кнопку «Обновить» напротив конкретного устройства или «Обновить сейчас» для обновления всех устройств.
Driver Genius
Официальный сайт: driver-soft.com
Driver Genius – простая и интуитивно понятная программа, которая имеет большую базу драйверов и позволяет легко найти и применить свежие версии.
1. В главном окне щелкните на «Start Scan».
2. Нажмите «Update» для конкретного устройства или «Update All» для обновления всех устройств сразу.
Driver Max
Официальный сайт: drivermax.com
1. В главном окне нажмите кнопку «Проверить обновление драйверов».
2. Произойдет поиск подходящих версий и предложение установить их на все или выборочные устройства.
3. После успешного обновления напротив устройства появится надпись «Драйвер обновлен».
Устанавливаем ПО на ноутбук Asus
После того как мы разобрались откуда и как правильно скачивать программы для устройства, поговорим о процессе установки. Прежде всего, вам понадобится архиватор для распаковки. Каждый загруженный драйвер сложен в архив.
Переходим в папку загрузок, отыскиваем наш файл и кликаем по нему. Мастер распаковки все сделает самостоятельно.
Из списка документов нас интересует Setup.exe, щелкаем по нему дважды и ждем, пока программа установит драйвера
Если архиватора нет, тогда открываем архивную папку и запускаем исполняемый файл. Далее система попросит пользователя выполнить установку (ничего сложного). К слову говоря,встроенная программа для поиска обновлений драйверов, не всегда находит свежие версии, поэтому лучше это делать в ручном режиме.
Если произошла такая ситуация, что вы устанавливаете драйвера для операционки восьмого выпуска, но на сайте имелись только программы для семерки, выполнять установку нужно в режиме совместимости, тогда драйвера к asus точно станет на устройство. Делается это просто:
Если вам катастрофически важно время и установка выполняется в сжатые сроки, то после каждого ставшего драйвера нет необходимости выполнять рестарт системы. Это можно сделать после того, как все файлы будут распакованы и поставлены. Но это крайний случай, лучше каждый раз делать перезапуск.











