Gracias Gracias:  0
Me Gusta Me Gusta:  0
No me Gusta No me Gusta:  0
Página 2 de 3 PrimeroPrimero 123 ÚltimoÚltimo
Mostrando resultados del 11 al 20 de 29

Tema: Mensaje MOK al actualizar kernel en Tumbleweed

  1. #11
    Fecha de Ingreso
    16-noviembre-2010
    Ubicación
    Delante del ordenador
    Mensajes
    857
    Post Thanks / Like
    Poder de Credibilidad
    9
    Igual te pusieron (de la sección BIOS https://www.asus.com/es/Motherboards...HelpDesk_BIOS/ ) :


    Versión - 2017/11/22 3.65 MBytes


    MEUpdateTool
    Intel has identified security issue that could potentially place impacted platform at risk.
    Use ME Update tool to update your ME.
    *We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.
    Please download the file and check the MD5 code first.
    MD5: 478dca5db24254d3a40824cc6b91ccf6


    La BIOS más nueva es:


    Versión 3612 2018/04/25 8.03 MBytes




    Saludos

  2. #12
    Fecha de Ingreso
    02-marzo-2013
    Ubicación
    Lat. 27.994547-Lon -15.405127-160m nivel del mar
    Mensajes
    4.903
    Post Thanks / Like
    Poder de Credibilidad
    11
    Hola:

    Me extraña eso de Asus, la key o los certificados, se escriben como firmware en la bios, no tiene importancia, ya que linux arrancando en uefi, te hace la instalación así.

    Creo que de las tres claves deb,mok y debx (corrija me si me equivoco, ya hace tiempo que he dado eso puede que me equivoque, las mok son las de propietrario de a maquina de usuario , y pueden que estén en este sitio, o una vez descargado, sea ese su lugar : / etc / uefi / certs, los cuales usara ,para inscribir los mok (ojo los mas importantes son los dbm también lo que deben valer sobre los 99$, pero es interesante incluirlo, el mok , para correr tu sistema (algunos de estos paquetes,pueden estar disponibles para descargar) yen cuanto a asus,no deberías tener problemas, casintodo, incluido linux si hay (mi cd trae info de el, también android,etc, ademas aconsejan usar el último kernel ( vamos cuanyomejor sea asus mas placas venden, y todo los que tengo en mi casa son asus, ademas de ser miembro, de asus)




    Cuando se agoten los tres intentos el firmware de la bios debe dejar las kys correctas, hay que tener en cuenta, que no pueda deberse a asus, si no alguna aplicación que este en /boot y provoque el error (como tu habías comentado, pero si es el mok, no tiene mucha importancia, ademas puedes instalar en uefi, sin necesidad de las keys

    "https://www.asus.com/es/Motherboards/H110M-D/HelpDesk_BIOS/"

    "dlcdnet.asus.com/pub/ASUS/mb/LGA1151/H110M-D/H110M-D-ASUS-3612.zip?_ga=2.39034979.1943811256.1527254587-1790066708.1526788591"

    Incluso si tienes dudas, te pueden atender,desde chat.

    Las placas que tengo, pasan por mi laboratorio, y se analizan, y después se pasa por por una tropicalización, donde el polvo y humedad, no les afecta, ademas se pasa por cámara termográfica y si necesita un disipador extra, se diseña o se busca alguno .( y se hacen muchas mas pruebas emf, esporádicos, etc, incluso se diseñan circuitos extras,para suprimir trasistorios,etc, en algunas fuentes aunque sean de marca, no hay nada que rascar (por abaratar no ponen componentes que deberían) como las fuentes alemanas de rodhe. (asus y algunas otras marcas, tienen para mi muy buena garantía, unas mas que otras, pero problemas puede haber las en cualquiera..

    Te dejo los enlaces de la pagina y el de descarga, en caso problemas te pudo poner mi enlace de asus con la bios para que lo descargues.

    Saludos cordiales.

  3. #13
    Fecha de Ingreso
    19-marzo-2005
    Ubicación
    En un lugar del planeta Tierra
    Mensajes
    17.361
    Post Thanks / Like
    Poder de Credibilidad
    10
    Cita Iniciado por Krovikan Ver Mensaje
    Igual te pusieron (de la sección BIOS https://www.asus.com/es/Motherboards...HelpDesk_BIOS/

    Versión - 2017/11/22 3.65 MBytes

    MEUpdateTool
    Intel has identified security issue that could potentially place impacted platform at risk.
    Use ME Update tool to update your ME.
    *We suggest you update ME Driver to the latest Version 11.7.0.1040 simultaneously.
    Please download the file and check the MD5 code first.
    MD5: 478dca5db24254d3a40824cc6b91ccf6

    La BIOS más nueva es:
    Versión 3612 2018/04/25 8.03 MBytes
    Una pregunta suponiendo que tuviera esta placa base y tuviera instalado la Versión 3402 2017/07/14 y quiero actualizarlo a la ultima Versión 3612 2018/04/25.

    ¿Tengo que instalar una por una las versiones que viene después de la que tengo en mi placa (son 5 nuevas versiones)?
    ¿O solo tengo que instalar la ultima version que existe, saltándome 4 versiones?.

    Hace muchísimo tiempo que no hago esto y no me acuerdo de como era, aunque supongo que la ultima pregunta es la valida.
    NORMAS A CUMPLIR EN LOS FOROS (Lectura obligatoria) Lo siento, no contesto privados sobre problemas con GNU/Linux.
    Síguenos en TWITTER y en FACEBOOK
    Código:
    Buscador de   Alojamiento      Alojamiento     Otros
     paquetes:    de imágenes:     de ficheros:    buscadores:
    Search        TinyPic          Ifile Wuala     Simple y Facil
    Webpinstant   Paste Suse       SendSpace       TextSnip  Cl1p

  4. #14
    Fecha de Ingreso
    02-marzo-2013
    Ubicación
    Lat. 27.994547-Lon -15.405127-160m nivel del mar
    Mensajes
    4.903
    Post Thanks / Like
    Poder de Credibilidad
    11
    Hola:

    Con la última vale, si no fuese así indicaría lo contrario. son una earom de una capacidad, con ello lleva el cambio, de las compilaciones de las anteriores.

    Saludos cordiales .

  5. #15
    Fecha de Ingreso
    16-noviembre-2010
    Ubicación
    Delante del ordenador
    Mensajes
    857
    Post Thanks / Like
    Poder de Credibilidad
    9
    Ya te respondió @mikrios, DR. XD


    Hace muchos años que no actualizo el firmware de una placa base pero es lo que dice @mikrios.


    No es como en los SOs. El firmware se mete siempre el último y a correr.




    Saludos

  6. #16
    Fecha de Ingreso
    02-marzo-2013
    Ubicación
    Lat. 27.994547-Lon -15.405127-160m nivel del mar
    Mensajes
    4.903
    Post Thanks / Like
    Poder de Credibilidad
    11
    Hola: si es la misma placa,serie,etc, el último sustituye contiene lo anterior, ejemplo descomprimida suele ser 8MB, Los datos anteriores tienen que ser los mismos, cambian arreglos, inestabilidades, nuevas cpus,mejoras,otros idiomas, etc.

    Las keys también se ponen en la bios, cuando se hizo el trabajo de uefi y nodo seguro, para la wiki, se paso de la lista,hubo que actualizar firmware, el cual repuso,nuevas keys.

    _Una de la mejor información son las del consorcio, pero linux actúo de otra forma (po lo qu pude diferir un poco en ello. "https://drivers.suse.com/doc/Usage/Secure_Boot_Certificate.html#secure-boot-certificate" y pongamos por caso uno de los implicados "https://drivers.suse.com/doc/Usage/Secure_Boot_Certificate.html#secure-boot-certificate" .

    Uefi es una bios unificada, y cada S.o.. busca lo mejor, tenemos malware (quizás algo infantiles, pero no se si te acuerdas de uno antiguo que ponía la frecuencia del monitor tope y acababa estropeando lo ).

    Saludos cordiales .

  7. #17
    Fecha de Ingreso
    11-septiembre-2017
    Ubicación
    Mendoza, Argentina
    Mensajes
    127
    Post Thanks / Like
    Poder de Credibilidad
    2
    Estimado DR, si por ejemplo tienes la versión 3402, puedes aplicar tranquilamente la ultima 3612, tendrás todas las mejoras incluidas en 3601,
    3606, 3610 y 3612. Pero mucho cuidado, la actualización 2017/11/22 de 3.65 MBytes que corresponde a MEUpdateTool no la tendrás, y creo que es la la mas importante de todas en cuanto a seguridad, pueden buscar en internet que es Intel Management Engine (ME) y su vulnerabilidad descubierta, que a mi manera de ver es mas critica que meltdow y spectre, imagínate un procesador ARM corriendo una versión especial de minix dentro de tu procesador intel, el cual tiene acceso y control a todo lo que hace el micro sin que te des cuenta que existe, ahora imagínate que esta funcionando también cuando apagas tu pc alimentándose de los 5vsb de tu fuente, y ya que estamos imaginando....le descubrieron una vulnerabilidad en la cual toda tu información queda expuesta sin que te des cuenta tu ni el SO ni el mejor antivirus, solo por estar conectado a la red.
    Ahora lejos de sembrar el pánico jeje, en el caso de tener un procesador intel vulnerable, aplicaría el parche y si el bios me da la opción desactivaría el ME.

    Xnake, hasta el momento no me ha salido nuevamente el cartel, tampoco hubo actualización del kernel, cuando tenga novedades les comento.
    Saludos.

  8. #18
    Fecha de Ingreso
    12-septiembre-2014
    Mensajes
    42
    Post Thanks / Like
    Poder de Credibilidad
    0
    Gracias a todos por vuestras respuestas. Como tanto la vulnerabilidad de IME com las de Spectre / Meltdown salieron en Diciembre de 2017 (si no recuerdo mal), ya no recordaba para qué era el parche, pero encontré el fichero que descargué y era para la vulnerabilidad de IME y lo que tiene, entre otras cosas, es un ejecutable Windows. Me quejé a ASUS por no sacar parche para ejecutar desde GNU/Linux y esperé un tiempo a que "el departamento correspondiente" diese una solución (esa era, más o menos, la respuesta del HelpDesk de ASUS, según recuerdo).

    Hoy, actualización del kernel y nueva aparición del menú de MOK. Le di a Continue boot.

    Gracias mikrios por los enlaces. Como ya comenté, la tecnología me supera cada vez más y cada vez entiendo menos, pero parece ser problema del paquete shim que trae Tumbleweed.
    Última edición por Xnake; 26-may-2018 a las 20:29 Razón: Actualizar información

  9. #19
    Fecha de Ingreso
    11-septiembre-2017
    Ubicación
    Mendoza, Argentina
    Mensajes
    127
    Post Thanks / Like
    Poder de Credibilidad
    2
    Estimado Xnake, acabo de actualizar el kernel, no apareció el cartel de MOK, al parecer en mi pc si funcionó lo de colocar enroll key y poner el pass de root.
    Saludos.

  10. #20
    Fecha de Ingreso
    12-septiembre-2014
    Mensajes
    42
    Post Thanks / Like
    Poder de Credibilidad
    0
    Cita Iniciado por mikrios Ver Mensaje
    Cuando se agoten los tres intentos el firmware de la bios debe dejar las kys correctas
    mikrios, ¿te refieres a que si hago Enroll key y pongo la contraseña de root durante tres arranques en frío deja de salir el menú de MOK, o es otra cosa?

    Muchas gracias y saludos

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Temas Similares

  1. OpenSUSE Tumbleweed no arranca
    By Diegoto in forum General OpenSUSE
    Respuestas: 18
    Último mensaje: 23-abr-2015, 15:28
  2. Actualizar Kernel en Tumbleweed
    By Takpe in forum Software
    Respuestas: 4
    Último mensaje: 30-ene-2012, 10:15
  3. problemas con el sonido de laptop hp
    By Pocres in forum Hardware
    Respuestas: 29
    Último mensaje: 31-ene-2008, 00:01
  4. openSUSE 10.2 se me congela ayuda por favor
    By Helios in forum General OpenSUSE
    Respuestas: 12
    Último mensaje: 06-ago-2007, 06:42
  5. Problemas Wifi USB de Telefonica
    By blaster in forum Internet, Redes y Wireless
    Respuestas: 10
    Último mensaje: 18-nov-2006, 01:02

Tags for this Thread

Marcadores

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •