image

Asus waarschuwt gebruikers voor intrekken van certificaten

maandag 15 april 2019, 10:34 door Redactie, 3 reacties
Laatst bijgewerkt: 15-04-2019, 10:53

De Taiwanese computerfabrikant Asus gaat verschillende certificaten waarmee het software signeert intrekken wat gevolgen voor gebruikers kan hebben. Een aanleiding voor de maatregel wordt niet gegeven, maar het lijkt verband te houden met de inbraak bij Asus waar aanvallers toegang kregen tot updateservers en certificaten van het bedrijf, en vervolgens malafide gesigneerde updates naar gebruikers verstuurden.

Asus laat weten dat het een nieuwe gelaagde certificaatstructuur gaat invoeren, die de beveiligingsinfrastructuur van het bestaande software-ecosysteem upgradet. Vanwege de upgrade zullen verschillende certificaten waarmee Asus op dit moment software signeert, zodat gebruikers kunnen zien dat die niet is aangepast en van de computerfabrikant afkomstig is, worden ingetrokken. Deze intrekking kan bij meerdere Asus-tools voor een Windows-dialoogvenster zorgen of voorkomen dat de software normaal werkt als gebruikers die willen installeren of starten.

De computerfabrikant beschrijft vier scenario's waar gebruikers mee te maken kunnen krijgen. Verschillende Asus-programma's, waaronder Aura, AI Suite III en GPU Tweak II, kunnen stoppen met werken als de certificaten zijn ingetrokken. Gebruikers moeten in dit geval een nieuwe versie installeren. Een ander probleem doet zich voor als gebruikers via een Asus-cd die met systemen en moederborden wordt meegeleverd drivers en andere software willen installeren. Gebruikers kunnen een waarschuwing te zien krijgen waardoor ze de installatie niet kunnen uitvoeren.

Verder kunnen gebruikers met bepaalde Asus-moederborden bij de eerste keer dat ze hun systeem starten tegen problemen aanlopen. Het gaat dan om moederborden met de Armoury Crate of Q-installer. Na de eerste keer booten kunnen deze gebruikers een waarschuwing te zien krijgen waardoor ze Asus Armoury Crate niet kunnen installeren en starten. Via deze software kunnen gebruikers de hardware van hun systeem configureren, zoals de snelheid van de fans, processor en geheugen. Deze groep gebruikers moet de BIOS van hun systeem updaten.

Reacties (3)
15-04-2019, 13:32 door Anoniem
Heel fijn dat ze het structureel willen verbeteren en certificaten intrekken maar wat als je in de periode er tussen software nodig hebt. Ik heb sinds dit weekend dus geen AI Suite 3 meer na een upgrade/reinstall. Laatste versie is van 2018-11-07 en die werkt dus niet meer. Installeert overigens prima maar erna bij het starten een lelijke error.
15-04-2019, 19:26 door Anoniem
Door Anoniem: Heel fijn dat ze het structureel willen verbeteren en certificaten intrekken maar wat als je in de periode er tussen software nodig hebt. Ik heb sinds dit weekend dus geen AI Suite 3 meer na een upgrade/reinstall. Laatste versie is van 2018-11-07 en die werkt dus niet meer. Installeert overigens prima maar erna bij het starten een lelijke error.
Volgens https://www.back2gaming.com/news/prs/asus-updates-security-certificates-of-motherboards-graphics-cards-mini-pcs-workstations-and-servers/ zou deze hier te vinden zijn:

https://www.asus.com/microsite/latest_software_update
16-04-2019, 11:28 door Anoniem
@13:32 Kan je niet UAC uitschakelen, AI Suite 3 deïnstalleren, rebooten en dan UAC weer aanzetten? Mijn ervaring is dat je dit soort software vaak niet nodig hebt. De nieuwste drivers haal ik bijvoorbeeld van de site van AMD of nVidia en de installatie DVD voor Windows 10 van https://www.microsoft.com/en-gb/software-download/windows10.

Veel hardware werkt al out-of-the-box met Windows 10. Maar het is wel handig de WiFi of Ethernet drivers klaar te hebben liggen voor het geval die niet met Windows 10 meekomen. (Killer Ethernet chips en dergelijke).

En zet Asus Armoury Crate even uit in het BIOS als je geen zin hebt die te gaan flashen (het is vaak niet nodig de nieuwste bios te flashen en opnieuw in te stellen). Anders gaat die meteen weer ASUS meuk installeren als je je computer opnieuw aanzet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.