Давно пора обновить ПК: древние GeForce с большой вероятностью будут создавать проблемы на Win 11 при включённой Secure Boot

Да и старые материнки тоже

16477
18
Давно пора обновить ПК: древние GeForce с большой вероятностью будут создавать проблемы на Win 11 при включённой Secure Boot

На Reddit в детальном обзоре сообщили, что некоторые старые графические процессоры NVIDIA GeForce с поддержкой UEFI могут столкнуться с трудностями при загрузке системы в случае включённой функции Windows Secure Boot.

Проблема связана с истечением срока действия сертификата безопасности UEFI GOP (протокол графического вывода), который необходим для отображения изображения на этапе инициализации микропрограммы и загрузки. Secure Boot, стандартная функция безопасности, проверяет подписи файлов на основе действующих сертификатов в базе данных UEFI, и просроченные подписи могут привести к сбоям.

Для пользователей, чьи материнские платы или процессоры зависят от дискретного GPU для завершения POST (без интегрированной графики), это может привести к «мягкому» повреждению системы: загрузка станет невозможной, пока видео-BIOS не будет обновлён с новой подписью или карта не будет заменена. Обновление микропрограммы UEFI материнской платы проблему не решит, так как она связана с VBIOS. Более того, новое оборудование может не содержать сертификат 2011 года, так как Microsoft больше не требует его, и его отмена через Windows Update с помощью механизма dbx может усугубить ситуацию.

Чтобы избежать осложнений, производители GPU, такие как NVIDIA, и партнёры по выпуску плат расширения (AIC), включая ASUS, MSI, Gigabyte, Palit, EVGA, Zotac и других, могут потребовать оперативно переподписать устаревшие GOP с использованием нового сертификата Microsoft add-in card option ROM UEFI CA 2023. Оптимальным решением станет двойная подпись сертификатами 2011 и 2023 годов для совместимости со старыми и новыми платформами. Это потребует обновления видео-BIOS, хотя NVIDIA упрощает процесс через Windows-приложения с правами администратора.

Наиболее простым решением для пользователей будет отключение Secure Boot, но это не лучший долгосрочный вариант, так как снижает защиту от недоверенного кода. Кроме того, современные игровые DRM и античит-программы всё чаще требуют активного Secure Boot, а некоторые даже используют функции вроде VBS.

Но есть способ куда надежнее: просто обновите ваш PC! 

Комментировать
Другие публикации по теме
Samsung доказала преимущество QD-OLED и ударила по слабому месту LCD
Samsung доказала преимущество QD-OLED и ударила по слабому месту LCD
Samsung Display заявила о важном достижении: её панели QD-OLED прошли сертификацию по программе QuantumView от UL Solutions. Речь идёт о проверке одного из ключевых параметров экранов — качества изображения под углом.
Сегодня в 17:15
69
1
Форум
ИИ снова давит на рынок и теперь дорожают даже процессоры для ПК и серверов
ИИ снова давит на рынок и теперь дорожают даже процессоры для ПК и серверов
Рынок процессоров оказался под давлением из-за роста нагрузки, связанной с ИИ. По данным отраслевых источников, спрос на CPU резко увеличился, что уже привело к росту цен как в потребительском сегменте, так и в серверных решениях.
Сегодня в 16:03
240
10
Форум
Tesla может оставить геймеров без видеокарт и консолей, их цены уже летят вверх
Tesla может оставить геймеров без видеокарт и консолей, их цены уже летят вверх
Компания Tesla неожиданно стала фактором риска для игрового рынка. По данным источников, компания резко наращивает закупки памяти GDDR6 у Samsung, что может привести к дефициту видеокарт и консолей.
Сегодня в 14:56
216
0
Форум