Перейти к содержимому

Me firmware update tool что это

  • автор:

[Материнская плата] Intel® Management Engine руководство по обновлению(ME)

Отсканируйте QR-код, чтобы открыть эту страницу на вашем смартфоне.

[Материнская плата] Intel® Management Engine руководство по обновлению(ME)

Примечание: релизы платформ Intel, которые могут быть затронуты, подвержены риску проблем с безопасностью. Обновите прошивку Intel ME, используя инструмент Intel ME.

Как установить Intel® Management Engine Firmware

(1) Как проверить версию ME?

Включив компьютер, откройте настройки BIOS через клавишу F2 или Del и проверьте параметр "ME FW Version" на вкладке "Main" в "Расширенном" режиме.

(2) Как найти Intel ME

Последние версии программного обеспечения, руководств, драйверов и прошивок можно получить в Центре Загрузок ASUS

(3) Порядок действий

1. Загрузите последнюю версию файла Intel ME согласно моели материнской платы из Центра Загрузок ASUS и сохраните.

Введите название модели -> раздел "Драйверы и Утилиты".

(Например: ROG STRIX Z590-A GAMING WIFI)

1-1 Откройте раздел "Драйверы и утилиты" -> BIOS и Прошивки, выберите рекомендуемую версию Intel ME (рекомендуется последняя версия) и загрузите.

1-2 Сохраните загруженный файл Intel ME zip в папку.

2. Разархивируйте файл Intel ME.

3. Двойным нажатием запустите “MEUpdateTool.exe”.

Примечание: Выполнять в окружении Windows

3-1 Обновление Intel ME займёт некоторое время. Чтобы процесс обновления ME корректно завершился, рекомендуется на это время закрыть неиспользуеммые приложения. Нажмите Yes для запуска обновления.

3-2 По окончании обновления ME нажмите OK для перезагрузки компьютера.

(4) Убедитесь что обновление ME version было установлено.

После включения компьютера через клавишу F2 или Del откройте настройки BIOS и, на вкладке "Main" в "Расширенном" режиме, проверьте версию ME FW.

Если обновить не получается, свяжитесь со службой поддержки ASUS.

Эта информация была полезной?

Что мы можем сделать, чтобы улучшить эту статью?

  • Приведенная выше информация может быть частично или полностью процитирована с внешних веб-сайтов или источников. Пожалуйста, обратитесь к информации на основе источника, который мы отметили. Пожалуйста, свяжитесь напрямую или спросите у источников, если есть какие-либо дополнительные вопросы, и обратите внимание, что ASUS не имеет отношения к данному контенту / услуге и не несет ответственности за него.
  • Эта информация может не подходить для всех продуктов из той же категории / серии. Некоторые снимки экрана и операции могут отличаться от версий программного обеспечения.
  • ASUS предоставляет вышеуказанную информацию только для справки. Если у вас есть какие-либо вопросы о содержании, пожалуйста, свяжитесь напрямую с поставщиком вышеуказанного продукта. Обратите внимание, что ASUS не несет ответственности за контент или услуги, предоставляемые вышеуказанным поставщиком продукта.
  • Support

Продукты и информация

  • Ноутбуки
  • Сетевое оборудование
  • Материнские платы
  • Видеокарты
  • Смартфоны
  • Мониторы
  • Показать все продукты

    Item_other —>
  • Моноблоки (All-in-One)
  • Планшеты
  • Коммерческое сетевое оборудование
  • Серия ROG
  • AIoT и промышленные решения
  • Блоки питания
  • Проекторы
  • VivoWatch
  • Настольные ПК
  • Компактные ПК
  • Внешние накопители и оптические приводы
  • Звуковые карты
  • Игровое сетевое оборудование
  • Одноплатный компьютер
  • Корпуса
  • Компьютер-брелок
  • Наушники и гарнитуры
  • Охлаждение
  • Chrome-устройства
  • Коммерческие

me firmware windows update что это в биосе

Сразу коротко ответ: обновление, которое представляет из себя новую прошивку BIOS, установка подразумевает автоматическое обновление биоса.

Внимание: устанавливать обновление нежелательно, если компьютер функционирует корректно. Могут легко появиться проблемы.

Разбираемся

Точной информации об этом нет вообще.

По поводу биоса — да, именно, имеется ввиду обновление того самого биоса, который содержит множество настроек железа (при помощи которых иногда и разогнать комп можно):

PS: в BIOS обычно можно попасть если при включении ноута зажимать кнопку F1 / F2 / Del — какую именно, это уже зависит от модели устройства (смотрите инструкцию).

Однако в интернете нашел картинку, оказывается под данным названием может быть устройство в диспетчере:

Вот свойства устройства:

Из чего можно сделать такие выводы:

Если у вас появилось устройство System Firmware — мое мнение не удалять его и вообще ничего с ним не делать. Лучше написать по возможности в поддержку Асус. Потому что.. вы можете его удалить, а потом вообще операционная система не загрузки. Это конечно лично моя рекомендация.

Также название System Firmware упоминалось на форуме 4PDA в ветке про ноутбук ASUS TUF Gaming FX505GT, там сказано, что это — обновление биоса. То есть прошивка, которую можно скачать с офф сайта Асус, потом поставить и биос будет обновлен. Однако данный процесс необходимо выполнять только при соответствующих знаниях, ведь BIOS — дело серьезное.

Также у вас System Firmware может упоминаться в названии одного из обновлений, например в приложении Windows Update MiniTool:

Некоторые пользователи пишут — устанавливать обновление не нужно, после него может не запуститься компьютер. Неудивительно, ведь дело касается обновления биоса.

Также обновление может прилететь и через Windows Update. После установки его — тоже могут быть проблемы.

Выводы

Итак, теперь сделаем выводы:

Вот например у меня материнская плата ASUS Gryphon Z87. Обновление биоса вышло уже давно. Но я его не ставил, потому что материнка работает стабильно и без глюков. Также и вам советую — если устройство функционирует стабильно то не советую ставить новый биос)) только если в этом есть крайняя необходимость)

Надеюсь данная информация оказалась полезной. Удачи и добра, до новых встреч друзья!

Как правильно обновить BIOS или UEFI и не испортить компьютер

BIOS компьютера (базовая система ввода и вывода) записан в чип на материнской плате. В нем содержится информация, которая нужна для запуска ноутбука или настольной машины. Подобно любому софту, его необходимо периодически обновлять. В современных компьютерах используется UEFI, интерфейс которого отличается соответствующей сегодняшнему дню графикой.

Предосторожности

В отличие от любого софта и даже ОС, которые в случае сбоя в процессе инсталляции можно будет инсталлировать повторно, если в ходе обновления BIOS что-то пойдет не так, ваш компьютер может стать бесполезным.

Наиболее частой причиной подобной нерадостной ситуации является отключение питания во время инсталляции BIOS. Это случается редко, но забывать об этой вероятности не рекомендую. И если возможно отключение электроэнергии, воздержитесь от обновления.

Во время обновления не должно быть никаких случайных касаний клавиатуры.

Нужно ли вам это

Перед тем как обновлять, прочтите на сайте производителя вашего ноутбука или материнской платы настольного компьютера все примечания к выпуску последней версии для вашей модели, а также к предшествующим, чтобы убедиться, что в новой прошивке присутствуют необходимые вам функции и она исправляет какие-то проблемы или уязвимости. Если этого нет, то лучше не рисковать.

Зачастую обновление Биоса требуется для того, чтобы материнская плата поддерживала новый процессор или другие аппаратные компоненты. Вторая причина — исправление ошибок, улучшение стабильности и производительности.

Как обновить

Необходимые действия в общих чертах одинаковы, вне зависимости от того, предусмотрен ли вашей моделью UEFI или устаревший BIOS:

Перед тем, как начинать

Сохраните все важные файлы с вашего компьютера на дополнительном накопителе. Неудачное обновление не повреждает напрямую данные на жестком диске, но получить к ним доступ вы не сможете. Если же данные помещены на съемный диск, вы сможете продолжить с ними работу на другой машине.

Желательно создать резервную копию BIOS. В некоторых случаях это выполняется автоматически, но если действие необходимо произвести вручную, вам будет предложено это сделать. Не пропустите этот шаг.

Точность при определении марки и модели

Полное название модели (к примеру, Z170A Gaming Pro) обычно нанесено на саму материнскую плату. Важно знать именно его, поскольку обычно существует несколько модификаций подобных (но не одинаковых) плат. И для каждой из них может быть предусмотрена своя версия BIOS.

Необходимо также записать номер ревизии (допустим, REV 1.03G), поскольку от этого также зависит, какой файл новой прошивки вам необходим.

Текущая версия

Для определения установленной на вашем компьютере версии нажмите клавиши Win и R. В появившейся строке введите «msinfo32». В окне информации о системе ищите пункт о версии о дате Биоса.

Как искать

На сайте производителя оборудования найдите раздел поддержки. Выберите там свою модель и вы увидите перечень доступных для нее файлов. В их числе — инструкции, драйвера и файлы UEFI и BIOS.

Когда вы нашли обновление, сверьте цифры и даты. Скачивать ее имеет смысл лишь в том случае, если она является более новой, чем та, которая установлена у вас.

Как обновлять

Старые версии представляли собою программу, которая запускалась с флэшки после ввода команды в командной строке. Современные платы обычно характеризуются наличием встроенной утилиты в самом BIOS. Таким образом, загружаемый вами архив содержит лишь файл самого обновления и текстовый файл, в котором присутствуют подробные примечания к выпуску.

Дать универсальные рекомендации по обновлению невозможно, поскольку на сайте производителя содержатся подробности, касающиеся точного процесса обновления именно для вашей модели. Могу лишь отметить, что в ряде случаев перед началом обновления вам придется произвести некоторые установки. К примеру, отключить режимы безопасной и быстрой загрузки.

Обновление в Windows 10

Биос многих материнских плат не обновляется из операционной системы. Вам надо будет войти в BIOS и поискать в меню опцию, которая может называться «Q Flash», «EZ Flash» или «M Flash». Далее выберите файл на подключенном USB-накопителе и следуйте появляющимся на экране инструкциям. Недавно я рассматривал утилиты, которые пригодятся для обновления Биоса обладателям материнских плат разных производителей.

Если все хорошо

После успешного обновления вы можете сразу же перезагрузить компьютер и работать с ним как обычно, но я рекомендовал бы сначала проверить некоторые моменты. Неправильные настройки могут оказаться причиной, по которой система отказывается загружаться, даже в том случае, когда обновление прошло успешно.

Убедитесь, что дата и время указаны правильно, а диск, с которого загружается система, является приоритетным в списке загрузки. Если вы записали свои предыдущие настройки, касающиеся частоты процессора и памяти, вы сможете их установить и в новой версии. Но это применение в основном для пользователей, которые предпочитают настраивать под себя каждую деталь.

В случае неудачи

Если несмотря на все предосторожности обновление закончилось крахом, кое-что можно попробовать сделать. Не выключайте компьютер. Закройте инструмент обновления и перезапустите процесс, чтобы увидеть, работает ли он.

Если вами была сделана резервная копия, вы можете попытаться выбрать для установки этот файл, а не более новый. В некоторых материнских платах предусмотрена опция резервной копии, что дает вам возможность восстановить информацию из нее. Воспользуйтесь инструкцией к своей модели или подсказками, которые даются в интернете.

К сожалению, с случае провала обновления BIOS, самым простым и дешевым решением зачастую становится замена материнской платы, так как не все сервисные центры имеют программатор, способный исправить ситуацию.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Intel ME. Как избежать восстания машин?

Ошарашенный присутствием такого компонента в компьютере, пользователь (получается, что именно «пользователь», а не «владелец») наверняка задавался вопросом: можно ли выключить Intel ME?

Эта статья целиком посвящена этому вопросу.

Введение

Начиная с 6-й версии, ME-контроллер встраивают во все чипсеты Intel.


[рисунок взят отсюда]

Загрузчик его прошивки хранится во внутренней ROM и недоступен для анализа. Сама прошивка располагается в регионе ME во внешней SPI флэш-памяти (т.е. в той же памяти, где хранится BIOS). Структура этой прошивки такова, что весь исполнимый код разбит на модули, которые хранятся в сжатом виде (либо кастомной реализацией алгоритма Хаффмана, либо LZMA). Эти кодовые модули криптографически защищены от модификаций.

Если есть желание поревёрсить прошивку, рекомендуем воспользоваться этими двумя инструментами для изучения её структуры и распаковки кодовых модулей.

Итак, рассматриваемая подсистема является аппаратно-программной основой для различных системных функций (некоторые раньше реализовывали в BIOS) и технологий Intel. Их имплементация включается в состав прошивки Intel ME. Одной из таких технологий, использующих несколько особых привилегий Intel ME, является Active Management Technology (AMT).

Контроль за состоянием AMT

AMT – технология удалённого администрирования компьютерных систем, для которых заявлена официальная поддержка Intel vPro (это бренд, объединяющий несколько технологий, в том числе, AMT). Речь идёт о системах с чипсетами линейки Q (например, Q57 или Q170).

Учитывая высокую стоимость таких платформ, вряд ли кто-то случайно приобретёт компьютер с AMT для того, чтобы принципиально этой технологией не пользоваться. Тем не менее, если под рукой именно такой продукт, и есть необходимость убедиться, что AMT на текущий момент выключена, следует воспользоваться утилитой ACUwizard:


[рисунок взят отсюда]

или средством Intel Management and Security Status (входит в состав ПО Intel ME для vPro-платформ, можно обнаружить в трее):

В продуктах, не относящихся к разряду vPro-платформ AMT включить нельзя, однако в состав прошивки Intel ME входят сетевые драйверы:

Это означает, что ME-контроллер (не будем забывать, что он всегда включен) имеет техническую возможность использования сетевого интерфейса.

Поэтому проблему стоит решать основательно – пытаться выключить подсистему Intel ME.

Выключение Intel ME при помощи утилит из Intel System Tool Kit

Несмотря на то, что этот комплект распространяется по NDA (судя по меткам «Intel Confidential» в прилагаемых документах), многие вендоры забывают его вырезать из архива с ПО Intel ME, который передаётся пользователям. А ещё не закрывают свои ftp-серверы от внешнего доступа. В результате, утекших версий STK очень много. Здесь можно слить комплект для любой версии Intel ME.

Важно, чтобы major и minor version (первая и вторая цифры) используемого STK совпадала с версией Intel ME целевой системы, информацию о которой можно получить, например, воспользовавшись ME analyzer:

Проверять текущее состояние Intel ME можно при помощи утилиты MEinfo, которая через Management Engine Interface (MEI) получает информацию о работе этой подсистемы:

Напомним, что MEI является интерфейсом для связи основного CPU с подсистемой Intel ME и представляет собой набор регистров в конфигурационном пространстве PCI и в MMIO. Команды этого интерфейса не документированы, как и сам протокол.

Flash Image Tool

На старых платформах (Intel ME версии 5.x и ниже) выключить данную подсистему можно, воспользовавшись Flash Image Tool (утилита из STK, предназначенная для сборки образов SPI флэш-памяти из отдельно взятых регионов BIOS, ME, GbE). При сборке задаются параметры, которые прописываются в этих регионах и в регионе Flash Descriptors. В последнем есть один очень интересный флаг, «ME disable»:

Таким образом, для выключения Intel ME на целевой компьютерной системе, в её SPI флэш-память следует записать (программатором) новый образ с выставленным флагом «ME disable».

Работает ли этот способ, нам неизвестно. Но звучит правдоподобно, учитывая, что ME-контроллер в тех версиях интегрировался только в чипсеты линейки Q, т.е. был не обязательным компонентом для всех платформ.

Flash Programming Tool

Начиная с Intel ME 9 версии, в утилиту Flash Programming Tool, предназначенную для программирования SPI флэш-памяти компьютерных платформ, была добавлена возможность временно выключать Intel ME:

Выключение выполняется отправкой команды в MEI. После отработки Intel ME не подаёт «признаков жизни», не отвечает даже MEI:

Согласно документации, в таком состоянии подсистема Intel ME находится до следующего запуска компьютера или перезагрузки.

На vPro-платформах возможность отправки этой команды есть и в более ранних версиях. Для этого необходимо воспользоваться разделом конфигурирования ME/AMT в BIOS, где должна быть опция «Intel ME disable»:


[рисунок взят отсюда]

Нельзя говорить о том, что этот способ позволяет полностью отключить Intel ME, хотя бы потому, что до момента принятия команды на отключение ME-контроллер успеет загрузиться, а значит, выполнить некоторую часть кода прошивки.
Несмотря на то, что Intel ME не подаёт «признаков жизни» после этой операции, неизвестно, может ли эту подсистему заново включить какой-нибудь сигнал извне. Также неясно, насколько Intel ME выключена.

Принудительное выключение Intel ME

В интересах исключения возможности исполнения ME-контроллером кода прошивки, логично попробовать ограничить ему доступ к ней. А что? Нет кода – нет проблемы.

Проанализировав документацию, которая прилагается к STK, и, немного подумав, мы предположили, что это можно сделать следующими способами.

1. Вырезать (обнулить) ME регион из SPI флэш-памяти.

Те, кто пробовал так делать сообщают о том, что их платформа либо не загружалась без наличия подлинной прошивки ME, либо выключалась ровно после 30 минут работы.

Отказ компьютерной системы грузиться без прошивки Intel ME можно объяснить важностью ME-контроллера в процессе инициализации аппаратной составляющей. А 30-минутный таймаут наводит на мысль о WDT (Watch Dog Timer).

Таким образом, ME-контроллер не получит доступ к своему региону, и, следовательно, не будет исполнять прошивку.

С одной стороны, ME-контроллер так же, как и в предыдущем случае, может препятствовать нормальной работе компьютерной системы. С другой стороны, не дескрипторный режим включает т.н. manufacturing mode, который используется вендорами в отладочных целях, и есть шанс, что система запустится.

3. Известно, что прошивка Intel ME распаковывается в выделенную и скрытую от основного CPU область оперативной памяти – ME UMA. Выделение и блокировку этой области осуществляет BIOS во время конфигурирования карты памяти. Тогда почему бы не вырезать эти фрагменты кода из BIOS, чтобы данная область не выделялась. Тогда прошивка ME не будет распаковываться и исполняться.

Проведённые эксперименты показали, что такой способ тоже не годится, и система не запускается. К тому же, у ME-контроллера есть внутренняя SRAM, которая используется при недоступности ME UMA. Поэтому часть прошивки всё равно будет исполняться.

Вывод

Очевидно, что некоторые предложенные решения влекут за собой неработоспособность компьютерной системы, остальные не дают никакой гарантии того, что подсистема Intel ME действительно выключена. В связи с этим, мы пришли к выводу, что полностью выключить Intel ME крайне сложно.

Вероятно, это связано с тем, что, отключая Intel ME, мы нейтрализуем важный компонент в архитектуре компьютерной системы. Например, без ME некому будет решать важные системные задачи вроде ACPI или ICC (которые когда-то реализовывались в BIOS). Чтобы заставить платформу стабильно работать без ME, как минимум, необходимо вернуть реализацию этих технологий в BIOS.

Так или иначе, вопрос о том, как отключить Intel ME без потери работоспособности компьютерной системы, остаётся открытым.

Me firmware windows update что это в биосе

Ваша оценка отправлена, спасибо. Сообщите нам, пожалуйста, как можно сделать ответ вам еще более полезным.

Благодарим за ваше мнение.

Как обновить BIOS?

Ниже приведены инструкции по обновлению прошивки BIOS материнской платы с помощью утилиты M-Flash. Перед тем, как приступать к этой процедуре, убедитесь, что у вас есть:

Перед тем, как приступать к этой процедуре, убедитесь, что у вас есть:

Отформатированная (FAT32) USB-флешка.

Примечание: файловая система FAT32 не поддерживает накопители емкостью более 64 ГБ. В этом случае используйте файловую систему NTFS.

Компьютер с доступом в интернет.

Стандартный блок питания.

Как отформатировать USB-накопитель FAT32

Примечание: при форматировании накопителя будут потеряны все хранимые на нем данные, поэтому перед выполнением данной операции сохраните их резервную копию.

Подключите USB-накопитель, откройте Проводник, щелкните правой кнопкой мыши по пиктограмме USB-накопителя и выберите пункт меню Format («Форматировать»).

Выберите файловую систему (FAT32 или NTFS) и щелкните по кнопке Start («Пуск»).

Как создать флешку с BIOS

Перейдите на официальный сайт MSI, найдите страницу своей материнской платы и скачайте с нее последнюю версию BIOS.

Пример: введите название модели (в нашем случае – «MPG Z390M GAMING EDG AC») в строке поиска в верхнем правом углу сайта и нажмите клавишу Enter.

Появится результат, соответствующий запросу «MPG Z390M GAMING EDG AC». Выберите раздел Download («Загрузки»).

Найдите нужный файл с кодом BIOS и скачайте его, щелкнув по пиктограмме со стрелкой.

Щелкните правой кнопкой мыши по загруженному файлу и выберите пункт меню Extract All («Извлечь все»).

Щелкните по кнопке Extract («Извлечь»).

Скопируйте извлеченные из архива файлы в корневую папку USB-накопителя.

Пример: скопируйте всю папку под названием 7B50v15 в корневую папку USB-накопителя. Не помещайте ее в какую-либо другую папку, потому что это может привести к проблемам с чтением файлов.

Перезагрузите свой компьютер.

Обновление BIOS

При запуске компьютера начинайте нажимать клавишу Delete, чтобы зайти в интерфейс BIOS. Оказавшись там, выберите раздел M-Flash.

Нажмите на кнопку Yes («Да»), чтобы войти в интерфейс утилиты M-Flash.

Выберите подготовленный USB-накопитель и требуемую версию BIOS.

Пример: выбрана папка с названием 7B50v15.

Щелкните по файлу с BIOS и нажмите клавишу Enter.

Пример: выбран файл E7B50IMS.150

Нажмите на кнопку Yes («Да»), чтобы начать обновление BIOS.

Примечание: не отключайте и не перезагружайте компьютер во время обновления BIOS. Также не вынимайте из разъема USB-накопитель.

После завершения процедуры обновления произойдет автоматическая перезагрузка. Нажимайте клавишу Delete во время запуска компьютера, чтобы зайти в интерфейс BIOS и проверить версию BIOS.

Как обновить (перепрошить) БИОС на материнской плате

В этой статье мы разберемся, как обновить БИОС материнской платы Asus, Gigabyte, MSI, Asrock и других производителей. Рассмотрим вопросы прошивки (обновления) БИОСа. Какие программы использовать для прошивки BIOS, зачем его обновлять и нужно ли это делать. Какие проблемы и опасности нас могут ждать в процессе обновления.

Во всех современных стационарных ПК и ноутбуках используется унифицированный расширяемый интерфейс встроенных микропрограмм с удобным графическим меню (UEFI — Unified Extensible Firmware Interface, ранее EFI — Extensible Firmware Interface), но все продолжают называть его БИОСом. Поэтому, чтобы не повторятся, далее по тексту в статье под биосом будет подразумеваться и UEFI.

Как найти и загрузить прошивку

Ниже я привел общую пошаговую инструкцию по процессу обновления биоса на материнских платах ПК и ноутбуках ⇒

Если у вас настольный компьютер или ноутбук от крупного бренда, например, HP, Lenovo, Acer, Dell, то надо заходить на сайт именно производителя ПК или ноута, а не материнской платы. Найти там вашу модель и в разделе загрузок или поддержки посмотреть, доступны ли обновления BIOS.

Будьте внимательны, так как у материнок бывают разные ревизии (rev. 1.0, rev. 2.0) и прошивки так же могут быть разными. Модели ноутов так же могут отличаться. Смотрите в строке P/N (Part Number). Более подробно как определить наименование модели в этой инструкции. Например, ноутбуки Асус X750LN-TY014H и X750LN-TY116H. Общая серия одна, но у первого CPU Intel i3, а у второго Intel i7 и набор логики разный соответственно.

Теперь перед нами встает вопрос — каким способом провести обновление?

Способы обновления

Перепрошивка UEFI BIOS через утилиту

Обновление с помощью фирменных программ производителя ноутбука или материнской платы выполняется в среде Windows. Это самый удобный, безопасный и предпочтительный метод для ноутбуков и большинства материнских плат настольных компьютеров (Asus, Gigabyte, MSI, Asrock, Foxconn).

Например, на компьютерах и ноутбуках Dell это можно сделать в автоматическом режиме с помощью SupportAssist, а у HP через Support Assistant.

Все такие утилиты проверяют, тот ли файл обновления вы скачали. Если его нет, то они сами его загрузят с сайта производителя.

Перед обновлением БИОС из-под Виндовс, обязательно закройте все лишние работающие программы и приложения, а то они могут помешать.

Перепрошивка UEFI BIOS через флешку USB в режиме DOS

Самый универсальный способ обновления. Для этого создается загрузочная флешка с DOS и самим BIOS, а если требуется, то с дополнительной утилитой для обновления. Может содержать отдельные файлы Autoexec.bat или Update.bat для запуска процесса в DOS.

Я специально не даю подробной инструкции для каждого разработчика материнских плат или ноутбуков, так как могут произойти изменения в работе их утилит и самом процессе, что приведет к большому риску неудачной прошивки.

Обновление БИОС в самом BIOS

Все современные материнские платы имеют поддержку такого способа обновления ⇒

Еще раз проверьте, что загруженная прошивка точно от вашей материнки.

Для многих материнских плат можно использовать любой из этих способов.

Инструкции по обновлению для разных производителей

В зависимости от материнской платы (с обычным она BIOS или UEFI), обновление можно делать различными способами. Перед началом, я настоятельно рекомендую почитать инструкцию производителя вашего оборудования.

Если упустить какие-либо тонкости, то есть вероятность того, что во время обновления случится сбой.

Ссылки на официальные инструкции по обновлению микрокода BIOS системной платы или ноутбука ⇒

Для всех современных материнских плат от Asus с UEFI, лучше использовать утилиту USB BIOS Flashback. В этой статье на официальном сайте подробно описано, как ее использовать.

Для старых материнок пользуемся Asus Update Utility (EZ Flash tool) для Windows. Как это сделать, смотрите в этой статье. Так же там есть инструкция, как это сделать из-под DOS.

Gigabyte

На официальной странице по обновлению кода bios на материнках Gigabyte, есть интструкции по всем трем способам. С помощью утилит Q-Flash и @BIOS. Они сами определят вашу версию биоса, и если есть более свежая версия, то загрузят ее и установят.

Для прошивки биоса материнок этого производителя, используем программу MSI Live Update или M-Flash. Они самим определят вашу версию и скачают обновление.

Инструкции и программы можно найти в разделе поддержки по вашему продукту на сайте MSI или загрузить PDF.

Asrock

У Асрок есть утилита ASRock Instant Flash. Она так же все делает в автоматическом режиме, достаточно нажать F6. Инструкция по работе с ней на официальном сайте.

Зачем и когда нужно обновлять BIOS

Если у вас компьютер или ноутбук нормально работает, нет никаких проблем с определением оборудования, не появляются ошибки и глюки, то обновлять БИОС я бы вам не советовал, так как это связано с определенными рисками, о которых я расскажу ниже в статье.

Насколько опасно?

Обновление BIOS материнской платы — процесс достаточно простой, но требует выполнения ряда условий, чтобы все прошло в штатном режиме ⇒

Платы от Asus, Gigabyte, MSI и AsRock имеют различные механизмы по восстановлению. У Асрок и Гигабайт ставят две микросхемы с BIOS — главная и резервная. При возникновении неисправности основной микросхемы, материнка может запуститься с резервной и провести восстановления. А у MSI и Asus есть технологии Flash BIOS Button и CrashFree BIOS 3.

Если сбой все таки произошел, то всегда есть резервный вариант — прошивка с помощью программатора, но это стоит денег и потери времени.

Intel Me Firmware Update Tool — official Firmware 2023

Fast download and update Firmware Software in Intel Me Firmware Update Tool

4 Solutions to update Intel Me Firmware Update Tool Android firmware new version, supported android 12, 11, 6, 13, 10, 7, 5, 9, 8, 4.

Intel Me Firmware Update Tool Firmware

Download Stock ROM firmware with android version: Android 6, Android 5, Android 11, Android 4, Android 13, Android 7, Android 12, Android 9, Android 10, Android 8.

Intel’s Management Engine

Recent CPUs from Intel requires a binary called the “Management Engine” (Intel ME, or ME for short). This binary is one of three parts required if a business elects to use Intel’s Active Management Technology (AMT), which Purism avoids. Purism laptops can function with a neutralized and disabled ME, as we have tested and demonstrated it is not required to operate a full desktop environment on Librem devices.

The Intel ME issue is arguably the hardest to overcome–some have even previously said “impossible”–but we are already making great progress.

What is AMT?

Intel Active Management Technology (AMT) is hardware and firmware technology for remote out-of-band management of personal computers. It allows someone else to monitor, maintain, update, upgrade, and repair a computer. Out-of-band (OOB) or hardware-based management is different from software-based (or in-band) management and software management agents. Purism Librem computers avoids CPUs that have AMT (or as Intel calls it vPro enabled), and do not use Intel based networking, thus disabling this capability at the hardware level. However this does not change what the ME is capable of, which is why having a freed ME is so important to the Free Software Foundations Respects Your Freedom certification.

What is the ME?

The Intel Management Engine (ME) is a separate independent processor core that is actually embedded inside the Multichip Package (MCP) on Intel CPUs. It operates all-by-itself and separate from the main processor, the BIOS, and the Operating system (OS), but it does interact with the BIOS and OS kernel. It is a black box of mystery code at the lowest level, in ring -2, with complete control over every part of the system.

Freeing the ME is a challenge,
but not impossible

By working with Intel, motherboard design developers, as well as our coreboot developers, Purism has put in motion a solid approach on how to run a freed Intel ME in the future. Users would then be able to have hardware that is one step closer to respecting their freedoms at the BIOS level.

Why Purism has the uncommon ability to run a freed ME

The reason the Intel ME is so impenetrable is that you have to combine hardware selection, hardware configuration, hardware fuses, and firmware, which requires to push into the manufacturing and fabrication process. There is no other way to do it consistently over time. This is one of the many reasons Purism started as an organization: to solve really hard problems by manufacturing hardware that can fully respect users freedoms in the future. As mentioned in Purism Business Model and Vision, the model of “buy hardware, install free software” is aging, due primarily to the fact that there is a growing cryptographic bond between proprietary non-free signed binaries and the hardware that they run on. This bond renders it mathematically impossible to give each user control. Cryptography is superb when in the hands and control of each user, but it is nasty when it strips the users’ control.

Purism learned through the supply chain (and the provided manufacturing documentation) that we, as the motherboard fabricator, have a lot more control than the end-user does with regard to the Multichip Package (MCP). Choosing Purism as the manufacturer gives each user freedom, privacy, and security because Purism believes in giving users freedom, privacy, and security. These options would probably never see the light of day otherwise.

Our take on “enterprise”

While the highest profit margins in the PC industry come from large-volume purchases for businesses, this set up a downward spiral for user freedom. Business users are not the owners of their personal computer, which immediately divorces ultimate authority (“root”) from the end-user.

  • In “enterprise” environments, when malicious software is found, the machine is just “wiped” and the end-user is protected by the IT department’s hard work to secure the machine. In that environment, locking 100% of users into a black-box tamper-proof Management Engine (ME) makes a lot of sense.
  • Who is “root” gets even more complicated by using enterprise asset management and third-party tools.

Purism believes in end-user privacy, security, and freedom; users with full power over their computer can make a positive change for the future of computing. Therefore, we want users to choose to completely own their hardware instead of just getting to use it until its “end of life.”

Internet-connected users will update their BIOS faster, fixing security vulnerabilities as they are found. Better security saves you time and money. And it’s more fun when users have more freedom.

Understanding the ME lockdown through Field Programmable Fuses

During fabrication, the ME region can be locked through Field Programmable Fuses (FPFs). An e-fuse is a one-time programmable option inside each Intel CPU. The manufacturer has the option to lock the ME region before shipping the computer, but this is not a requirement, just an option.

Purism Todd Weaver Shenzhen CPU Fusing Configuration

To test that we can have a future with a freed ME, our Founder & CEO Todd Weaver, met with motherboard designers to discuss the fusing options.

Purism Todd Weaver Shenzhen China CPU Fusing Options

Purism receives Intel processors with manufacturing mode enabled, which lets us test various configurations and set various options allowing us to have a future where users control their device.

To name a few variables we could fuse:

Force Boot Guard ACM:
Protect BIOS Environment:
CPU Debug Disabled:
BSP Initialization Disabled:
Measured Boot:
Verified Boot:
Key Manifest ID:
Enforcement Policy:
Platform Trust Technology:
…etc.

Some of these fuses, if enabled, would force the ME region to exist in full, and could also make debugging and running coreboot impossible.

Remember, once FPFs such as these are set, they become immutable–permanently fused and impossible to change. The essential part here is to leave them unfused or to fuse them in a configuration that gives the end user control, supporting the best security, privacy, and freedom for users.

Purism’s policy is to ship these unfused, allowing a user maximum control. In the process, we are ensuring that users can use their Purism devices with the ME neutralized and disabled.

A neutralized and disabled ME

While finishing our first coreboot port, we have successfully neutralized (zeroed-out) a very significant portion of the Intel ME, thanks to the great work of the “me_cleaner” project. By doing so, we remove the Intel ME’s kernel, network stack, and about 90-92% of the Intel ME binary in total (this figure varies across ME versions).

When testing neutralization, the goal is to run and operate a neutralized Intel ME firmware+coreboot correctly for more than 31 minutes, as it takes 31 minutes to verify that the ME lockdown has been fully disabled (otherwise, the ME’s “watchdog” component would abruptly shut down the machine at the 30 minutes mark). We have demonstrated this as well:

But wait, there’s more. We also disable the Intel Management Engine using its own (until recently secret) features, the HAP (“High Assurance Platform”) bit. So we disable it cleanly, but—just in case—it is also “neutralized” by force to maximize your computer’s security and privacy.

The distinction between neutralization, disablement, and other states is quite subtle. Read our in-depth technical write-up on disabling the Intel ME on Skylake to learn more.

We are still working to completely remove (or reverse engineer, as we have begun to do) the Intel ME (and other components, such as the Intel FSP), on all our models, and will update on our blog (and this page) as we make progress on that front. In the meantime, feel free to check out the many topics related to this one!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *