Äldre Nvidia-kort kan få problem 2026

Permalänk
Melding Plague

Äldre Nvidia-kort kan få problem 2026

På datorer med Secure Boot aktiverat.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem
Skrivet av Nyhet:

Med Secure Boot aktiverat kontrollerar UEFI-mjukvaran de kryptografiska signaturerna på all sådan kod, och enligt Gaseousgalaxy finns ingen garanti att ett visst moderkort ignorerar ett utgått certifikat.

Det där känns ju som en verkligt enorm brist, OM det stämmer.

Normen annars är väl att man för kodsignering inkluderar en signerad tidsstämpel och att det som sedan verifieras är att kodens tidsstämpel skapades under certifikatets giltighetstid (dvs att koden signerades under certifikatets giltighetstid), inte att dagens datum är under certifikatets giltighetstid.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Det verkar som sagt konstigt att det skulle vara ett problem i praktiken, men om det är ett problem så lär det gälla samtliga grafikkortstillverkare och inte bara Nvidia. Reddit-inlägget tar bara upp Nvidia eftersom användaren som skrev det bara har Nvidia-kort, men AMD och Intel använder troligtvis samma certifikat.

Permalänk
Medlem
Skrivet av evil penguin:

Det där känns ju som en verkligt enorm brist, OM det stämmer.

Jag tolkar detta i artikeln som att det ändå är relativt enkelt att lösa?

En permanent lösning är uppdateringar av antingen hela VBIOS på grafikkortet eller enbart GOP-komponenten, signerade med det uppdaterade certifikatet Microsoft UEFI CA 2023. En del grafikkort är redan uppdaterade, och en annan användare har kommenterat på Reddit med länkar till officiella verktyg från Nvidia som kan uppdatera enbart GOP. För en del äldre kort som inte stöds av dessa finns tredjepartsprogram som också kan uppdatera GOP.

Visa signatur

SPELA: 13900K - Gaming X Trio 4090 - Fractal North
LEVA: OnePlus 13 - MacBook Pro M4 Pro 14"
PLÅTA: Canon C70, R3, 1DX mkII, BMPCC6K
LYSSNA: KRK Rokit RP8 G4, Beyerdynamic DT 1990 PRO
FLYGA: DJI FPV, Avata

Permalänk
Medlem
Skrivet av Jumpcut:

Jag tolkar detta i artikeln som att det ändå är relativt enkelt att lösa?

En permanent lösning är uppdateringar av antingen hela VBIOS på grafikkortet eller enbart GOP-komponenten, signerade med det uppdaterade certifikatet Microsoft UEFI CA 2023. En del grafikkort är redan uppdaterade, och en annan användare har kommenterat på Reddit med länkar till officiella verktyg från Nvidia som kan uppdatera enbart GOP. För en del äldre kort som inte stöds av dessa finns tredjepartsprogram som också kan uppdatera GOP.

Det jag frågar mig är varför det är en "permanent lösning"? Har "Microsoft UEFI CA 2023" inget utgångsdatum? Är utgångsdatumet så långt fram att man slänger sig med "permanent" mer hyperboliskt än att det bokstavligen är permanent?

Det jag menade är att det (utan fullständig insikt i Secure Boot specifikt utan mer utifrån hur kodsignering brukar fungera generellt) låter som att felet ligger i verifieringslogiken i UEFI, inte i vilket certifikat som använts till GOP.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Skäggig legend

"Om Secure Boot är avstängt fungerar kortet som vanligt, och om Windows kör igång som det ska kommer grafikkortet aktiveras som vanligt där, så det handlar inte om något riktigt katastrofalt problem.

Det gör det väl? Fler spel tex kräver ju just Secure Boot.

Visa signatur

Tråden om Skägg!
My cave...
Main: Ryzen 7 5700X3D - 32GB CL16 - RX 9070 - Acer X34 OLED ultrawide
🎧Schiit Hel + DT-770 PRO - NAD C316 - B&W 685 - LG 65" OLED B6
Server:
5600G - 16GB - 24TB - Plex

Permalänk
Medlem

Satt precis o läste denna.

https://techcommunity.microsoft.com/blog/windows-itpro-blog/a...

tur att man kör Updates ifrån Internet, iaf på de flesta maskiner på jobbet

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem

Ehhh, vad exakt menas med "gamla"?
1. Gamla enligt Microsofts snäva krav på vad som tillåts i Win11?
2. Gamla på riktigt, typ grafikkort från XP/Win7-eran?

Påverkas inte AMDs "gamla" kort
Antar att Intels gamla kort är "gamla" på riktigt

Permalänk
Medlem
Skrivet av ThomasLidstrom:

Ehhh, vad exakt menas med "gamla"?
1. Gamla enligt Microsofts snäva krav på vad som tillåts i Win11?
2. Gamla på riktigt, typ grafikkort från XP/Win7-eran?

Påverkas inte AMDs "gamla" kort
Antar att Intels gamla kort är "gamla" på riktigt

Ja, märkligt att nämna grafikkort från Nvidia specifikt men sedan inte nämna varför det just är enbart Nvidia som skulle drabbbas, eller ens vad "äldre" innebär. AMD signerar aldrig några drivrutiner eller?

Utan att veta så känns det inte som det kommer bli något problem, i så fall borde det pushas ut någon fix via Windows Update i god tid.

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - MSI 32" MPG 322URX - Acer Predator XB271HU - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av evil penguin:

Det jag frågar mig är varför det är en "permanent lösning"? Har "Microsoft UEFI CA 2023" inget utgångsdatum? Är utgångsdatumet så långt fram att man slänger sig med "permanent" mer hyperboliskt än att det bokstavligen är permanent?

Utgångsdatum är 2038 någon gång, så inte "permanent".

Visa signatur

| R7 5700x3D | be quiet! Dark Rock 4 Pro | Gigabyte X570 Aorus Elite | Kingston 2x16GB @ 3200mhz cl16 |
| Asus ProArt RTX 4070 Ti Super | Kingston NVMe 512GB + 1TB + 2TB | Corsair RM750 | Fractal Design Meshify C |

── 1984 was meant as a warning, not an instructional manual ────────────────────────────────────

Permalänk
Medlem
Skrivet av trickeh2k:

Ja, märkligt att nämna grafikkort från Nvidia specifikt men sedan inte nämna varför det just är enbart Nvidia som skulle drabbbas, eller ens vad "äldre" innebär. AMD signerar aldrig några drivrutiner eller?

Utan att veta så känns det inte som det kommer bli något problem, i så fall borde det pushas ut någon fix via Windows Update i god tid.

Fast väldigt många datorsystem/komponenter får inte firmwareuppdateringar via Windows Update.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Fast väldigt många datorsystem/komponenter får inte firmwareuppdateringar via Windows Update.

Laptops är det ju mer eller mindre standard på sedan många år men för stationära vet jag inte om jag sett det på. Men sen finns det ju knappt några som använder stationära datorer på företag längre för gemene man.

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - MSI 32" MPG 322URX - Acer Predator XB271HU - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Medlem
Skrivet av trickeh2k:

Laptops är det ju mer eller mindre standard på sedan många år men för stationära vet jag inte om jag sett det på. Men sen finns det ju knappt några som använder stationära datorer på företag längre för gemene man.

jodå, alla HP stationära får via Win Update. Har ett par tusen på jobbet. DVS Märkesdatorer får det, egenbyggen får det inte.

Visa signatur

13900KS | 32GB 6400 DDR5 | 4090 FE | Samsung G8 Oled
ASUS ROG Strix Z790-F Gaming | Fractal Torrent White | Corsair HX1200

Permalänk
Medlem

Sicket jävla skämt det börjar bli att vara PCspelare.

Visa signatur

gotta go fast

Permalänk
Medlem

Företag ser jag inte som problem då det har leasing eller annat våra datorer byts efter 3 år , har man så gamla datorer astt man påverkas av detta typ bör man nog se över lite innenom det förtagen i optim , all gammal hårdvara kan väl inte supportas i all evighet nä rätt där få folk och företag att byte ut lite 2011 är ju för bövelen 15år gammalt, vill ni att det skall ha garanti på sakerrna med eller skärp er, något som är 15år gammal är väl knasppas energi snålt eller ,

Visa signatur

If it can't run Crisys its a calculater

The New Build The Torrent 2,0

Permalänk
Medlem

När jag läser det låter det som någon lekt med chatgpt och hittat saker som personen inte alls förstår och sen skapar panik runt det.

Permalänk
Medlem

Äldre och äldre. Det verkar ju som att även RTX4000-serien är signerat med Microsoft UEFI CA 2011, så det gäller ju i stort sett alla kort utom 5000-serien.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Vad 'kul'
TPM, Secure boot, certificat och grejer.
Att vi inte själva ska få bestämma om denna dator duger för mig eller om den är föråldrad.
Utan att Microsoft ska bestämma när vi ska köpa nytt.

Man kan ju tycka att moderkorten inte borde köra denna kontroll de första de gör,
utan att det finns en möjlighet att gå in i BIOS/UEFI innan grafikkort eller dylikt blockeras helt.
Så att man får möjlighet att stänga av dessa funktioner och starta om.

Om man då kan gå in i Windows i säkert läge eller motsvarande och göra uppdateringen därifrån. Eller om man kan starta upp Linux, kanske en live distro från ett USB minne om man inte har Linux installerat, och kan köra något verktyg därifrån för att uppdatera signaturerna.

Hur vanligt är det att Linux distributioner har krav på TPM, Secure boot och dylikt ?

Permalänk
Medlem
Skrivet av Gender Bender:

Äldre och äldre. Det verkar ju som att även RTX4000-serien är signerat med Microsoft UEFI CA 2011, så det gäller ju i stort sett alla kort utom 5000-serien.

Citat:

En permanent lösning är uppdateringar av antingen hela VBIOS på grafikkortet eller enbart GOP-komponenten, signerade med det uppdaterade certifikatet Microsoft UEFI CA 2023.

De första RTX 4000 korten släpptes i Q4 2022.
Sen har det släppts fler RTX 4000 kort under 2023 och sedan Super korten under 2024.

Nvidia skulle i så fall behövt byta certifikat någon gång under RTX 4000 serien.
Vilket ändå skulle betyda att vissa skulle ha de gamla och vissa skulle ha de nya.
Eftersom RTX 4000 serien ursprungligen är äldre än de nyare certifikaten.

Även om RTX 5000 serien fortfarande är den nyaste serien,
Så är den samtidigt Nvidias äldsta grafikkortserie där samtliga kort är släppta efter 2023.

Så "äldre" i sammanhanget blir grafikkort från före 2025.

Permalänk
Medlem

Windows Secure Boot Key Creation and Management Guidance
https://learn.microsoft.com/en-gb/windows-hardware/manufactur...

Call to action
You may need to take action to ensure that your Windows device remains secure when the certificates expire in 2026. Both UEFI Secure Boot DB and KEK need to be updated with the corresponding new 2023 certificate versions. For more information about the new certificates, see Windows Secure Boot Key Creation and Management Guidance.

Important Without updates, the Secure Boot-enabled Windows devices risk not receiving security updates or trusting new boot loaders which will compromise both serviceability and security.

Your actions will vary depending on the type of Windows device you have. Select from the menu on the left for the type of device and specific action you need to take.

Visa signatur

"The following statement is false: The previous statement is true! Welcome to our corner of the universe"

Permalänk
Medlem
Skrivet av Tip Top:

Företag ser jag inte som problem då det har leasing eller annat våra datorer byts efter 3 år , har man så gamla datorer astt man påverkas av detta typ bör man nog se över lite innenom det förtagen i optim , all gammal hårdvara kan väl inte supportas i all evighet nä rätt där få folk och företag att byte ut lite 2011 är ju för bövelen 15år gammalt, vill ni att det skall ha garanti på sakerrna med eller skärp er, något som är 15år gammal är väl knasppas energi snålt eller ,

Jag har aldrig riktigt gått med på tesen att hårdvara måste finnas med på en gästlista.
Att stödja gammal hårdvara borde ju bara vara klippa & klistra, i annat fall så är det nog dags att göra om mjukvarukodningen.
Sedan behöver ju inte hårdvara fungera bra med ny mjukvara, men låt den som äger hårdvaran bestämma när det är dags att uppgradera.

Visa signatur

*5800X|GB B550M Aorus Elite|32GB 16+16 Corsair LPX/Kingston(naken) 2133C15/2133C13 HynixAFR DR @3200C16|Asus RX7800XT OC|Seasonic GX750W|Thermaltake V21|Arctic II 280AIO|Samsung 980 Pro 2TB NVMe + 1+1TB 2,5" HDD RAID|Acer XV272Uz 1440p 240Hz

*14400f|GB B760M D3HP|64GB 2x32 Corsair LPX 2666C16|B580|RM650e|Phanteks Ultra|MSI CL A13 360AIO|1TB NVMe Crucial P310|Sony 720p 60Hz

Permalänk
Medlem
Skrivet av Oneone:

jodå, alla HP stationära får via Win Update. Har ett par tusen på jobbet. DVS Märkesdatorer får det, egenbyggen får det inte.

Ah, ok. Tack för info!

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - MSI 32" MPG 322URX - Acer Predator XB271HU - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk

Hur ens har grafikkort påverkan av säkerheten? Nån kunnig som kan förklara

Visa signatur

ALIENWARE Predator 2.0 chassi svart | i7 4770k | ASUS strix GTX 970 4GB | corsair RMX750 | Corsair 16GB DDR3 1600MHZ | AOC G2460PF | Razer Blackwidow Ultimate Stealth | Razer Deathadder ELITE | Razer Tiamat 2.2

Permalänk
Medlem

Låter potentiellt drygt att fixa. Kan dom inte lösa det via Windows update på hårdvara som kan få ett nytt certifikat?

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

Snubben som gjorde certifikatet: om 15 år har vi garanterat kommit på en bättre lösning, det räcker nog…

Men en UEFI som ska granska dessa kan inte på något sätt veta vad klockan är med rimlig säkerhet så länge den är offline, så jag är ganska övertygad att dessa utgångstider inte kan valideras hårt. Det som är viktigt är att signaturen ska vara gjord (tidsstämplad) när certifikatet var giltigt, allt annat är sekundärt

Permalänk
Medlem
Skrivet av Kevlarheart:

Hur ens har grafikkort påverkan av säkerheten? Nån kunnig som kan förklara

För att de behandlas av drivrutiner som körs på kernel-nivå, och för att de hanterar och agerar mellanhand för all information som visas på skärmen. Om någon vill ändra vad som visas kan man bara leka med grafikkortet för att visa vad som helst, helt plötsligt ser bosses bilmeck ut som swedbank (eller vad som helst)

Permalänk
Medlem
Skrivet av Kevlarheart:

Hur ens har grafikkort påverkan av säkerheten? Nån kunnig som kan förklara

Skrivet av medbor:

För att de behandlas av drivrutiner som körs på kernel-nivå, och för att de hanterar och agerar mellanhand för all information som visas på skärmen. Om någon vill ändra vad som visas kan man bara leka med grafikkortet för att visa vad som helst, helt plötsligt ser bosses bilmeck ut som swedbank (eller vad som helst)

Den första delen där är väl det som är relevant sett till UEFI-säkerhet och Secure Boot.

GOP är ett slags enkel drivrutin för att UEFI ska kunna använda grafikkortet. GOP är alltså kod som datorns UEFI laddar in *från* grafikkortet och kör i samband med POST.

Där är själva grejen, grafikkortet har genom att UEFI laddar in dess GOP-kod möjlighet att påverka vad UEFI gör, och ett illvilligt grafikkort (moddat eller illvillig tillverkare) skulle kunna påverka hela datorns säkerhet mycket mer än bara vad som har med grafikkortet att göra. Det skulle kunna vara öppningen för något rootkit/bakdörr/spionhittepå, snarare än att ha något med grafik att göra.

Där någonstans kommer Secure Boot in i bilden, som verifierar att all kod som laddas in från olika håll av UEFI, inklusive GOP, är signerad med en giltig nyckel så att iaf inte vem som helst kan skapa en GOP-drivrutin som hittar på dumheter.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Tveksam till artikelns saklighet. Enligt MS själva är detta ett icke-problem för de flesta.

If you use a Windows 10 or Windows 11 device that runs Home, Pro or Education edition, and you get updates automatically from Microsoft (like most people do), then yes—this is applicable for your device.

The good news is that the new 2023 certificates will be delivered to your device through regular Windows Update channels. For most users, no action is needed.
https://support.microsoft.com/en-us/topic/windows-devices-for...

Permalänk
Medlem
Skrivet av Conqvistadoren:

Tveksam till artikelns saklighet. Enligt MS själva är detta ett icke-problem för de flesta.

If you use a Windows 10 or Windows 11 device that runs Home, Pro or Education edition, and you get updates automatically from Microsoft (like most people do), then yes—this is applicable for your device.

The good news is that the new 2023 certificates will be delivered to your device through regular Windows Update channels. For most users, no action is needed.
https://support.microsoft.com/en-us/topic/windows-devices-for...

Det där besvarar läget vad gäller Secure Boots validering av Windows, inte Secure Boots validering av GOP (det artikeln handlar om), som jag förstår det

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Det här låter ju som "planned obsolescence" av hårdvara via certifikat. Lycka till med att få hårdvaran uppdaterad av tillverkaren om den är EoL. Det känns som UEFI, secure boot, TPM, Pluton etc, bara är verktyg för Microsoft att låsa dator användare till att följa deras diktat oavsett vilket operativsystem användarna väljer att köra i praktiken.