Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site. Ne suivez pas ce lien ou vous tomberez dans un trou noir et vous serez banni du site.
  Un technicien de l'atelier ASUS en direct :  08 90 21 38 48  (0,80c/min)

RESOLU Secure boot inaccessible/Puce TPM sur Notebook R753UV-TY301T



Un support gratuit dans les Forums


Les forums

Une question sur votre matériel ?

Créer une discussion


Nos services de réparation professionnels


L'atelier ASUS

Diagnostic et devis en ligne gratuits

Ouvrir un ticket

Vos pièces détachées certifiées Asus


Pièces détachées

Officielles, neuves et garanties

Trouver une pièce

0 personne(s) consulte(nt) ce sujet : 0 membre(s) et 0 invité(s).

 Je "TIP" ce support

Statut
Cette discussion n'est plus ouverte aux autres réponses.
Vous pouvez demander sa rouverture auprès d'un membre de l'équipe.

Firebird

Asussien
Modèle
Notebook R753UV-TY301T
Vendeur
Particulier
Achat
15/11/2018
Processeur
Intel i7
Disques
1 To
Système
W10
Re,

Toutefois, sur certaines séries, il n' y en a pas, je pense que c'est une erreur d'asus, et une mise à jour du bios pourrait-être nécessaire.
Comme je te l'ai dit, mon BIOS est à jour.
Infos TLD : Carte-mère Asus X756UVK, BIOS American Megatrends Inc.X756UVK.311, 19/09/2017.

Plutôt qu'une erreur d'Asus, je pencherais plutôt pour un choix assumé, la gestion de ce paramètre posant souvent des problèmes aux utilisateurs non experts.
Cela ne m'arrange pas, car Windows voit le Démarrage sécurisé niveau BIOS activé, et comme je ne peux pas le désactiver, il m'est impossible d'utiliser certains supports bootables non Windows.
 


alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Rbonjour Firebird,

>Je pense que tu as déjà dû regarder cette onglet, juste pour confirmer que tu n'as pas cette option:
Oui, j'ai regardé cet écran en détail comme tous les autres et je n'ai trouvé le Secure Boot nulle part.
mmmh, tu veux installer quoi comme OS ?

Cordialement
 

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Re,

Des distributions Linux.
Et aussi utiliser le partitionneur Minitool Partition Wizard bootable, qui nécessite la désactivation du Secure boot.

==>Tu veux installer quelle distribution ?

Cela va être chaud pour certaines distrib'.

Pour fedora c'est ok, simplement adieu les pilotes nvidia si tu ne signes pas les modules.

Debian, j'avais trouvé une technique par hasard pour UEFI 2.3, qui consiste à installer le grub de UBuntu, mais en mettant une mise à jour du noyau de Debian , ca casse Debian (au lieu d'avoir 4 processeurs, j'en ai un seul, la résolution de l'écran est à la plus basse, ce qui indique que secureboot pour UEFI 2.3.1 comporte des failles concernant la validation de la chaine de démarrage depuis la mise en tension jusqu'à au kernel et aux modules n'est pas complète, faille qui a été exploitée aussi par des groupes étatiques comme ceux qui sont derrière regin et grayfish, remplacant d'equationDrug.

Concernant Ubuntu, c'est pénible, car ce dernier ne signe pas les pilotes propriétaires.

Concernant arch, tu peux utiliser tes propres clés. Je voulais tester via qemu-kvm avec OVMF ( l'UEFI pour les machines virtuelles), mais je n'ai pas encore testé, par manque de temps, et le manque de documentation criante.

Je viens de voir ce post, je l'étudierais quand j'aurais le temps, dommage que je ne l'ai pas trouvé avant.

Secure Boot - ArchWiki

Je pense que cela peut-être transposé aux autres distributions.

==> concernant MPWT, tu pourrais peut-être utiliser gparted ?

Bien que GParted est beaucoup moins flexible aussi ?

Plutôt qu'une erreur d'Asus, je pencherais plutôt pour un choix assumé, la gestion de ce paramètre posant souvent des problèmes aux utilisateurs non experts.
Cela ne m'arrange pas, car Windows voit le Démarrage sécurisé niveau BIOS activé, et comme je ne peux pas le désactiver, il m'est impossible d'utiliser certains supports bootables non Windows.
Je n'en suis pas certain, néanmoins chez asus, leur situation est vraiment décevante et ridicule, d'année en année, leurs réponses sont de plus en plus mauvaise qualité, et certains ordinateurs de la gamme G présentent des défauts de conceptions et de UEFI problématiques.

Asus fait semblant de travailler, mais même avec les meilleurs techniciens au monde, je pense que les meilleurs partent et que les plus mauvais restent.

Le gros problème provient de la hiérarchie avec une fierté du guerrier en train de s'écrouler par terrer.

Asus fait l'erreur que la baisse de vente d'ordinateurs implique une baisse de qualité de SAV et des tests non poussés, hors ils n'ont pas compris que le SAV et aussi leurs clients doivent-être roi.

Et même, ils font de la rébellion quand un UEFI n'est pas placé au bon modèle sur leur site.
Malgré plusieurs appels, en me mentionnant que le client est roi, ils s'entêtent à ne pas la remplacer par la bonne version.

C'est la fierté du perdant.
Asus coulera dans les prochaines années si ils ne réagissent pas, un peu comme Sony Mobile qui a compris trop tard que le client était roi.

Maintenant il place le SAV en premier plan, au lieu de faire des économies de bouts de chandelles en escroquant les personnes, mais je pense que pour Sony Mobile, l'émorragie est tellement large et profonde qu'elle risque de ne pas être comblée.

Ces symptômes révèle un problème concernant certains pays de l'Asie, bien que certaines entreprises se sont adaptées, mais c'est une grosse faille structurelle de sécurité au niveau de leur facon de pensée.


COrdialement.
 

Firebird

Asussien
Modèle
Notebook R753UV-TY301T
Vendeur
Particulier
Achat
15/11/2018
Processeur
Intel i7
Disques
1 To
Système
W10
Hello,

Merci pour ta réponse complète et pertinente.

Pour MPT bootable, Gparted ne fait pas l'affaire, c'est un vrai problème, mais je ferai autrement.

Pour les distributions Linux, je voulais installer Kali Linux en priorité, et je me rabattrai sur un autre PC, le cas échéant.

Concernant arch, tu peux utiliser tes propres clés.
Que veux-tu dire exactement par là ?

Je viens de voir ce post, je l'étudierais quand j'aurais le temps, dommage que je ne l'ai pas trouvé avant.
Secure Boot - ArchWiki
Merci. :)
Cela me sera sans doute utile, il faut que je fasse des tests prudents.

Quant au support Asus, je suis bien d'accord avec toi sur son indigence, c'est pourquoi je n'ai pas perdu mon temps à leur poser les questions de ce fil.
Ton aide est pertinente, tandis qu'ils n'apportent que des réponses le plus souvent oiseuses et inutiles.
 
Dernière édition:

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Hello Firebird,


Que veux-tu dire exactement par là ?
Normalement avec les UEFI, on peut créer nos propres certificats et signer le chargeur de démarrage, et vmlinuz, peut-être aussi les modules comme les pilotes nvidia.
Je n'en suis pas certain pour les pilotes propriétaires.

Le gros problème est une documentation éclatée et non mise à jour quand on aborde en profondeur un sujet, sauf opensuse qui a vraiment mis l'accent sur la documentation depuis quelque temps (et qui utilise aussi secureboot), et redhat concernant ses produits.

Par exemple, en ce moment, je consacre du temps sous qemu-kvm, des fois je passe des jours et des jours en cherchant de la documentation pertinente et à jour, c'est dommage, parce que qemu-kvm est vraiment puissant et permet plein de fonctionnalités que virtualbox et VMWare n'ont pas.

Sinon, j'ai trouvé comme documentation supplémentaires, si cela peut t'aider (je vais les sauvegarder dans un fichier):

openSUSE:UEFI — openSUSE Wiki
openSUSE:UEFI - openSUSE Wiki
UEFI (Unified Extensible Firmware Interface) | Reference | openSUSE Leap 15.0

Secureboot - Fedora Project Wiki
Guide UEFI Secure Boot

Take Control of Your PC with UEFI Secure Boot | Linux Journal
The Growing Role of UEFI Secure Boot in Linux Distributions | Linux Journal

infos supplémentaires:
puiterwijk/qemu-ovmf-secureboot

Concernant Debian, le sujet semble mort pour le moment, mais debian doit vraiment se bouger:

SecureBoot - Debian Wiki

Il est cité:

  • EV cert: this requires identify verification
  • code must not be subject to GPLv3, "or any license that purports to give someone the right to demand authorization keys to be able to install modified forms of the code on a device. Code that is subject to such a license that has already been signed might have that signature revoked. For example, GRUB 2 is licensed under GPLv3 and won’t be signed."

les certificats qui doivent être signés avec une validation étendue (EV) coûtent très chers garantissant en théorie que le certificat racine soit fiable en théorie, en pratique c'est autre chose. hors comme on l' a constaté auparavant, les autorités de certifications racines sont moins regardant au niveau sécurité, préférant de gagner de l'argent au détriment de la sécurité.

Ah oui, Microsoft, les clés doivent être signées avec une validation étendue ?

Quand on constate que c'est un modèle d'affaire pour certaines entreprises faisant office d' autorité de certification racine légitime, il faut arrêter de se moquer du monde, alors qu'elles signent des binaires au premier venu, comme comodo, il faut arrêter de se moquer du monde

signature numérique de fichiers et virus/malwares/ransomwares

Et je reste encore poli, il y a d'autres choses encore plus graves concernant la sécurité des certificats concernant Windows.

Microsoft a un modèle dépassé au niveau sécurité, il est donc obsolète.

Cordialement
 

Firebird

Asussien
Modèle
Notebook R753UV-TY301T
Vendeur
Particulier
Achat
15/11/2018
Processeur
Intel i7
Disques
1 To
Système
W10
Bonjour,

Je te remercie pour ces liens complémentaires qui me seront fort utiles.

Sinon, j'ai trouvé comme documentation supplémentaires, si cela peut t'aider (je vais les sauvegarder dans un fichier):
Commentt pourrai-je accéder à ce fichier.

Avec toutes ces infos, il est temps de clore ce fil.
Peux--tu le faire ?
 

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Commentt pourrai-je accéder à ce fichier.
Ce sont les liens que j'ai cité lors de mon dernier message. Désolé, je n'ai pas été clair.

Pour clore le sujet,en haut de la page, tu as trois points pour fermer le sujet.

Sinon je peux le fermer, comme tu le souhaites.
 

Firebird

Asussien
Modèle
Notebook R753UV-TY301T
Vendeur
Particulier
Achat
15/11/2018
Processeur
Intel i7
Disques
1 To
Système
W10
Re,
Mais si tu as été très clair et utile.
Je n'ai pas option Fermer le sujet sous les trois points !
 

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux
Ok, je vais clore le sujet.

Ravi d'avoir fait ta connaissance, et je te dis à bientôt.

Cordialement
 

alexandre01

Expert sécurité
Modérateur
Modèle
asus s550cm\asus x750 UDR
Vendeur
darty\amazon
Achat
fin 2013\fin 2017
Processeur
i7 3ème génération\I7 8ème génération
Disques
1To disque7200 trs\ 1To disque dur 5400 trs+ssd 250 Go
Mémoire
16 go DDR3\16 Go DDR4
Ecran
1366*768\1920*1080
Système
Arch Linux


Si tu as quelque chose à ajouter contacte moi via la messagerie interne ou un modérateur de l'équipe afin de rouvrir le sujet.

Merci pour ta participation et bonne continuation avec ton portable Asus.

Tu as apprécié le support ?
Afin de continuer à recevoir une aide de qualité et gratuite,

aide-nous à supporter le coût de notre infrastructure :



::advise::
 


Statut
Cette discussion n'est plus ouverte aux autres réponses.
Vous pouvez demander sa rouverture auprès d'un membre de l'équipe.

 Je "TIP" ce support

0 membres ont lus ce sujet. Plus d'infos

Auteur Sujets similaires Forum Réponses Date
Asus-user91 HELP ! Impact disable puis re-enable secureboot Support Linux 2
S HELP ! ASUS Gaming TUF706HM-HX105- Secure boot désactivé et grisé Asus TUF 8
alexandre01 ACTUALITE Windows 11- demande de retours concernant secureboot Support Windows 11 5
R HELP ! Asus vivobook pentium:secure boot grisé Asus N et Vivobook N 17
O HELP ! invalid signature detected Check Secure Boot Policy in setup Asus TUF 3
H RESOLU Secure Boot TUF FX504 Asus TUF 4
L HELP ! secure boot violation invalid signature Asus EEE PC - EEE Book - EEE Top - EEE Pad 4
L HELP ! Sécure Boot Asus M 2
N HELP ! Bios : Option CSM et secure boot innacessible Asus X 2
P HELP ! Problème Secure Boot Support Windows 10 1
thomaspey HELP ! invalid signature detected. check secure boot policy in setup Support Linux 2
S HELP ! Impossible de trouver Secure BOOT sur X73S Asus X 22
M RESOLU Asus K53BE - Impossible d'installer un quelconque OS - Options CSM/SECUREBOOT non disponibles Asus K 3
L HELP ! [N56VZ] Pertes CSM, Secure Boot, prisonier mode UEFI Asus N et Vivobook N 32
F .secure boot et true image. Asus G75 - G750 - G751 - G752 - G753 0
N HELP ! Option bios uefi : Secure Boot & Launch CSM ? Support Linux 24
champesjus RESOLU secureboot Asus R 44
S FERME Secure boot violation Asus X 0
K Secure Boot sur ASUS S56CM-XX013H Conseils avant Achat 3
BadaBing54 HELP ! [UM3406HA] Windows reboot après veille Support Windows 11 7
B RESOLU X751B Impossible de booter sur windows 11 Asus X 1
Lorin45 HELP ! T100TA-DK002H Boucle sur Bios plus de boot malgré maj du Bios et réinstallation de Windows 10 32 bits Asus T - Vivotab - Transformer 24
Uncle_Eti HELP ! S200E pour faire reconnaître ma clef USB comme choix du boot -pas de liste de boots toute faire.Merci Support Windows 7 12
J RESOLU [M5506w] impossible de booter depuis clef usb Support Linux 2
purple bird HELP ! Asus X550L fedora ne boot pas Support Linux 3
B HELP ! Asus TUF Gaming A17 - Installer un dual boot avec XP et Windows 11(pré-installé) Support Windows 11 1
F HELP ! G771JM - Impossible de booter sur mon SSD NVMe Asus G - Autres modèles 2
N HELP ! Disque NVMe Samsung 990 Pro et G751JY pas de boot Asus G75 - G750 - G751 - G752 - G753 4
E HELP ! [N751JK] : Boot sur NVMe via Clover Bootloader Asus N et Vivobook N 5
xav38 HELP ! Asus ROG Strix G G731GU-H7204T Perte mot de passe du Securboot. Asus G - Autres modèles 4
Wuzbak HELP ! F15 clé USB Windows 11 invisible boot Asus E et F ou Vivobook E et F 1
Starfrix HELP ! [Asus tuf gaming f17] Boot windows 10 plus fonctionnel suite a un reboot des paramètres du bios Support Windows 10 13
A HELP ! N752VX bloqué sur logo lors de reboots Asus N et Vivobook N 4
M HELP ! F751S - démarrage impossible UNMOUNTABLE BOOT VOLUME Asus E et F ou Vivobook E et F 39
Lycoris G750 [G75VW] Freeze, écran noir, reboot Asus G75 - G750 - G751 - G752 - G753 3
bornil ASUS X75VD , boot impossible accès au bios onglet MAIN ,mais aucune info bios information Support Infections : Diagnostic et Prévention 2
BossDrobo HELP ! FX705G problème de boot Support Windows 10 5
yass96 HELP ! tuf566hm ne detecte pas le usb bootable pour l'instalation de windows pour la premiere fois Support Windows 10 1
bouli006 HELP ! X75vb ne boote plus depuis mauvaise manip setup Asus X 3
J RESOLU X205TA -BIOS et boot Asus EEE PC - EEE Book - EEE Top - EEE Pad 14
M G74x g741jm-t4065h Pc saccade + ssd m.2 cloné absent du boot uefi Asus G74 - G741 - G742 6
tanukikoopa HELP ! [R700VJ][Windows 8.1] Erreur 0xc0000225 au moment du Boot (avant chargement Windows) Asus R 1
T HELP ! Asus F17-TUF-766HE-HX025T- boot pas sur clé usb Asus TUF 62
gef HELP ! pc asus X75A au reboot du setup bloqué sur le mot de passe avec alt + r j'arrive sur une date Asus X 4
abecido RESOLU plus de boot usb dans le BIOS Support Windows 10 13
Anonymento HELP ! [VIVOBOOK S430U] - Shutdown et reboot intempestifs Asus S et Vivobook S 3
CaptainMad HELP ! Asus FX505DV - Ecran noir / qui freeze reboot obligatoir Asus TUF 16
yohann434 G750 G751 JY - Probleme boot/bios suite maj Windows Asus G75 - G750 - G751 - G752 - G753 5
DoR HELP ! R753UX - T4042T plus de boot Asus R 10
D RESOLU ux303la - reboot parfois en sortie de veille Asus U - UX - Ultrabook - Zenbook 14
Sujets similaires





















































Vos pièces détachées officielles Asus



L'atelier Asus : études de cas


Ils nous ont confié leur portable.
Découvrez nos rapports d'intervention

CONSULTER

Simplifiez votre quotidien numérique

Soutenir le support et les forums

Soutenir les forums Asus

et continuer à recevoir un support de qualité et gratuit.
Objectif
120.00 €
Collecté
0.00 €
Cette campagne s'achève dans

Register