强化安全性,华硕升级旗下软件代码签署凭证

2019-4-15 15:31  |  作者:Strike   |  关键字:华硕

现在华硕旗下其他多项产品进行多重性程序代码签署凭证架构升级,以强化主板、显卡、迷你电脑、工作站及服务器等系列产品的软件系统安全。

本文约1716字,需3分钟阅读

早些时间华硕的Live Update软件被卡巴斯基公司爆出被黑客组织篡改,添加了后门程序,他们的证书还是合法的,而且为了伪装甚至把修改后的文件做到了跟正常版是一样大小,避免被发现,而华硕回应他们已经升级了Live Update软件,封堵了漏洞服务器端也做了更新,确保这样的事不会再次发生。

现在华硕旗下其他多项产品进行多重性程序代码签署凭证架构升级,以强化主板、显卡、迷你电脑、工作站及服务器等系列产品的软件系统安全。

此项升级作业需撤销现行的程序代码签署凭证,因此可能发生某些现有软件版本(例如Aura、AI Suite III与GPU Tweak II等)在安装及执行时跳出Windows安全性对话框警示信息,并且无法正常执行Setup.exe或AsusSetup.exe等文件,此时用户可以在华硕官网上下载内含华硕最新程序代码签署凭证的软件版本进行更新,即可正常运作相关程序无忧。

以下是官方的Q&A:

问:什么是程序代码签署凭证?
答:包括华硕在内的许多公司都使用程序代码签署凭证对软件程序代码进行数字「签名」。这些独特的数字签名可为用户提供保证程序的合法性,并且自开发人员签名以来未经过修改。
欲了解更多程序代码签署凭证,请参阅下方网址:
https://www.digicert.com/blog/ms-smartscreen-application-reputation/

问:我目前的华硕软件是否仍可以安全使用?
答:是的。所有发布自华硕官方渠道的软件,包含:官方网站、Q-Installer、Armory Crate或华硕支持光盘等都是安全无忧的。此一更新旨在强化华硕软件系统架构的安全防护层级,且由于此架构升级需要更新既有软件的程序代码签署凭证,因此用户须下载华硕最新发布的软件版本来进行更新。

问:这对用户会产生什么影响?
答:用户可能会遇到下列五种情况之一:

情况1:第一方华硕软件(包括Aura,AI Suite III,GPU Tweak II等)
由于上述软件在驱动与服务级别运行时,Windows在正常运行程序下,会定期检查程序代码签署凭证的有效性。当程序代码签署凭证被撤销后,Windows可能会显示安全性对话框阻止用户运行该程序。在这种情况下,请从上方链接下载内含最新程序代码签署凭证的软件版本使用。

情况2:使用第三方驱动程序和软件的华硕产品
因第三方驱动程序和软件的原始码不是由华硕生成,会由第三方合作伙伴进行程序代码签署凭证验证,因此不会受到华硕程序代码签署凭证撤销的影响。若已安装原有驱动程序,则可继续安心使用。

但若用户尝试从华硕支持光盘安装第三方驱动程序或软件,则可能仍会发生Windows安全性对话框警示。因华硕支持光盘内含一个”AsusSetup.exe”安装文件,该文件可充当第三方程序的”Setup.exe”快捷执行,然而”AsusSetup.exe”是经由华硕程序代码签署凭证进行验证,因此可能仍会遇到上述无法继续安装的情形。若要继续进行安装,请从上方链接地址下载最新版华硕软件,或直接执行第三方提供的”Setup.exe”文件,此步骤可略过安装”AsusSetup.exe”文件的程序。

情况3:执行华硕支持光盘
执行华硕支持光盘时,可能遇到Windows安全性对话框警示阻止正常运行,请至上方链接下载相应软件的最新版本进行安装。

情况4:启动计算机或操作系统程序
*此情况主要为主板用户安装Armoury Crate或Q-installer时可能发生
若用户是第一次启动计算机或操作系统程序,可能遇到阻止安装和运行ASUS Armory Crate的警示信息,此时可选择将BIOS更新到最新版本或解除此功能。

若选择进行解除方案,请依循下列步骤操作:
1. 重新启动计算机,并在启动过程中出现提示时按下Delete(Del)键或F2键。
2. 进入工具栏,选择ASUS Armory Crate。
3. 选择「解除下载与安装ARMORY CRATE应用程序」选项。
4. 按下F10键并在出现提示时按Y键进行储存并重新启动计算机;或是进入BIOS选项中选择「保存并退出」,按下Enter键后再按Y键保存更改并重新启动计算机。

问:如何卸载以前版本的Aura,AI Suite III和LiveDash?
答:由于原有程序代码签署凭证的撤销,Windows可能会阻止卸载,若要卸载相关软件,请先停用Microsoft的用户帐户控制(UAC),步骤如下:
1. 在Windows任务栏的搜索功能中键入UAC以搜索执行档。(若无法看见搜索功能,在Windows 10的作业环境下,请右键单击点选「开始」,选择「搜索」;在Windows 7的作业环境下,请按左键点选「开始」,选择「搜索」)
2. 点选搜索结果中的「更改用户帐户控制设置」。
3. 请选择「不再通知」,然后点选「确定」以关闭UAC。
4. 系统可能会提示要再次确认选项,或需输入管理员密码。
5. 重新启动计算机使更改生效。
停用UAC后,即可进行卸载相关软件,请记得在卸载完成后,将UAC重新设定回先前的级别。


  • 游客  3天之前

    Intel那个影子系统minix3真是后门吗?一个完全不被用户控制的系统具备所有功能甚至还能架设web服 ...

    支持(0)  |   反对(0)  |   举报  |   回复

    4#

  • Laugh99一代宗师 3天之前

    等会去看看

    支持(0)  |   反对(0)  |   举报  |   回复

    3#

  • 游客  3天之前

    至尚寶貝° 高中生 :

    信仰坐牢硕还是敬而远之。官司硕是我等P民不能对簿公堂的厂商。
    3天之前 已有3次举报
  • 支持(1)  |   反对(2)  |   举报  |   回复
  • 真的神烦你们这种复读机,抱着一个梗不放手

    支持(2)  |   反对(0)  |   举报  |   回复

    2#

  • 至尚寶貝°高中生 3天之前

    信仰坐牢硕还是敬而远之。官司硕是我等P民不能对簿公堂的厂商。

    已有3次举报

    支持(1)  |   反对(2)  |   举报  |   回复

    1#

查看全部评论(4)

回复