Hi科技 > 正文
安全架构升级 华硕发布产品程序代码签署凭证维护公告
安全架构升级 华硕发布产品程序代码签署凭证维护公告
来源: TGBUS编辑 作者: 2019-04-14 15:20
目前,华硕正在为多项产品进行多重性程序代码签署凭证架构升级,以强化包含主板、显卡、迷你电脑、工作站及服务器等系列产品的软件系统安全架构。

目前,华硕正在为多项产品进行多重性程序代码签署凭证架构升级,以强化包含主板、显卡、迷你电脑、工作站及服务器等系列产品的软件系统安全架构。提醒用户此项升级作业需撤销现行的程序代码签署凭证,因此可能发生某些现有软件版本(例如Aura、AI Suite III与GPU Tweak II等)在安装及执行时跳出Windows安全性对话框警示信息,并且无法正常执行Setup.exe或AsusSetup.exe等文件。

当发生上述情形时,用户可以通过下载内含华硕最新程序代码签署凭证的软件版本进行更新,即可正常运作相关程序无忧。

那么什么是程序代码签署凭证呢?它主要包括华硕在内的许多公司都使用程序代码签署凭证对软件程序代码进行数字签名。这些数字签名可为用户提供保证程序的合法性,并且自开发人员签名以来未经过修改。

目前,所有发布自华硕官方渠道的软件,包含:官方网站、Q-Installer、Armory Crate或华硕支持光盘等都是安全的。此一更新主要在强化华硕软件系统架构的安全防护层级,且由于此架构升级需要更新既有软件的程序代码签署凭证,所有用户须下载华硕最新发布的软件版本来进行更新。

对于此次升级,华硕官网给出了用户可能遇到的五种情况以及解决办法,具体内容如下:

情况1:第一方华硕软件(包括Aura,AI Suite III,GPU Tweak II等)

由于上述软件在驱动与服务级别运行时,Windows在正常运行程序下,会定期检查程序代码签署凭证的有效性。当程序代码签署凭证被撤销后,Windows可能会显示安全性对话框阻止用户运行该程序。在这种情况下,用户需下载最新程序代码签署凭证的软件版本使用。

情况2:使用第三方驱动程序和软件的华硕产品

因第三方驱动程序和软件的原始码不是由华硕生成,会由第三方合作伙伴进行程序代码签署凭证验证,因此不会受到华硕程序代码签署凭证撤销的影响。若已安装原有驱动程序,则可继续安心使用。

但若用户尝试从华硕支持光盘安装第三方驱动程序或软件,则可能仍会发生Windows安全性对话框警示。因华硕支持光盘内含一个”AsusSetup.exe”安装文件,该文件可充当第三方程序的”Setup.exe”快捷执行,然而”AsusSetup.exe”是经由华硕程序代码签署凭证进行验证,因此可能仍会遇到上述无法继续安装的情形。若要继续进行安装,用户需下载最新版华硕软件,或直接执行第三方提供的”Setup.exe”文件,此步骤可略过安装”AsusSetup.exe”文件的程序。

情况3:执行华硕支持光盘

执行华硕支持光盘时,可能遇到Windows安全性对话框警示阻止正常运行,用户需下载相应软件的最新版本进行安装。

情况4:启动计算机或操作系统程序

*此情况主要为主板用户安装Armoury Crate或Q-installer时可能发生

若用户是第一次启动计算机或操作系统程序,可能遇到阻止安装和运行ASUS Armory Crate的警示信息,此时可选择将BIOS更新到最新版本或解除此功能。

若选择进行解除方案,请依循下列步骤操作:

1.重新启动计算机,并在启动过程中出现提示时按下Delete(Del)键或F2键。

2.进入工具栏,选择ASUS Armory Crate。

3.选择「解除下载与安装ARMORY CRATE应用程序」选项。

4.按下F10键并在出现提示时按Y键进行储存并重新启动计算机;或是进入BIOS选项中选择「保存并退出」,按下Enter键后再按Y键保存更改并重新启动计算机。

问:如何卸载以前版本的Aura,AI Suite III和LiveDash?

答:由于原有程序代码签署凭证的撤销,Windows可能会阻止卸载,若要卸载相关软件,请先停用Microsoft的用户帐户控制(UAC),步骤如下:

1.在Windows任务栏的搜索功能中键入UAC以搜索执行档。(若无法看见搜索功能,在Windows 10的作业环境下,请右键单击点选「开始」,选择「搜索」;在Windows 7的作业环境下,请按左键点选「开始」,选择「搜索」)

2.点选搜索结果中的「更改用户帐户控制设置」。

3.请选择「不再通知」,然后点选「确定」以关闭UAC。

4.系统可能会提示要再次确认选项,或需输入管理员密码。

5.重新启动计算机使更改生效。

停用UAC后,即可进行卸载相关软件。 

*请记得在卸载完成后,将UAC重新设定回先前的级别。

此次更新的软件列表 :

https://www.asus.com/latest-software-update/ 

欲了解更多程序代码签署凭证,请参阅下方网址:

https://www.digicert.com/blog/ms-smartscreen-application-reputation/