Zabezpieczenia to temat rzeka ale teraz to już powoli paranoja a Użyszkodnik i
tak zrobi swoje. Jak widzę te wydziwienia to człowiek tęskni za jumperem CLEAR CMOS.
Bezpieczeństwo to ważna rzecz ale musi to rozumieć nie tylko Admin.
Inaczej wszyscy mają tylko pod górę.
Jest wieczór to zabieram się za ten BIOS.
I uzupełnienie w wolnej chwili po tygodniu.
Po kilku próbach operacja zakończona z żądanym przeze mnie skutkiem
czyli z poprawnie wpisanymi do BIOS-u takimi wartościami jak:
- Model: HP ProBOOK 4340s
- Serial Number
- UUID
- SKU Number
- System Configuration ID
- System Board CT.
Wprowadzenie poprawnych wartości nazwałbym estetyką/kosmetyką bo BIOS z linku
działa jak najbardziej poprawnie i bez hasła tylko .... drażni lekko.
Przy okazji kilka informacji po eksperymentach.
BIOS dostępny z linku w #1 ma wpisany model: HP ProBook 4341s.
Jak się okazuje BCU albo nie potrafi zapisać/zmienić tych danych albo
robię coś nie tak co już nie ma znaczenia.
W każdym razie na swój sposob jest to przydatne narzędzie
do zachowania ustawień BIOS i danych komputera nawet jeżeli założone jest hasło
Administratora.
Oczywiście sama instalacja BCU (pakiet SP143621) jest możliwa o ile uruchomi się
system operacyjny z rodziny Windows i znany jest login użytkownika systemu.
Może się zdarzyć, że opcja bootowalnych urządzeń jest ograniczona w BIOS
wyłącznie do wewnętrznego HDD i w moim przypadku prościej było podłączyć inny
dysk z systemem Win7 a następnie zainstalować BCU i zapisać ustawienia BIOS do pliku.
Może się zdażyć, że poza hasłem Administratora w BIOS założone jest też hasło
użytkownika i tu raczej można od razu wymienić zawartość BIOS a
Model, Serial Number i SKU Number uzupełnić z naklejki i przy okazji wymiany układu BIOS
odczytać numer płyty - System Board CT.
Interesujące mnie wartości (Model, SN itd.) wpisałem edytując plik bin hex edytorem
HxD przed zapisaniem go w układ BIOS.
offset`y w pliku *.bin z linku
Model: offset 6C6369 - HP ProBook 4341s
Serial Number: offset 6C6485 - 2CE2380363
SKU Number: offset 6C6418 - C5Q22PA#AB2
System Configuration ID - offset 6C73F1 - A101BC1100
System Board CT: offset 6C74C3 - PCWBV1A2F3F0K4
UUID: offset 6C7ADD - HEX 2B4E17C82E00E211A30338E22C000037
UUID 16 bajtów wpisanych kolejno od 6C7ADD w postaci
2B 4E 17 C8 2E 00 E2 11 A3 03 38 E2 2C 00 00 37
Pamięć zaprogramowana przez CH341 chociaż podobno słabo się ten wynalazek do tego nadaje.
Jeszcze kilka słów o BCU uzupełnione fotkami.
Do zmian ustawień można ustawić w BIOS własne hasło i przy
użyciu HPQPswd.exe lub HPQPswd64.exe z pakietu BCU (SP143621) wygenerować plik np. password.bin
z tym samym hasłem co w BIOS.
Zrzut konfiguracji BIOS
..SP143621>BIOSConfigUtility.exe /GetConfig:"nazwapliku.REPSET"
Rzekomo do poprawnego wczytania konfiguracji wymagane/zalecane jest rozszerzenie pliku *.REPSET.
Wczytanie konfiguracji z pliku z hasłem do BIOS
..SP143621>BIOSConfigUtility.exe /SetConfig:"nazwapliku.REPSET" /cspwdfile:"password.bin"
Można używać polecenia BIOSConfigUtility64.exe w systemie x64.
Plik z ustawieniami zawiera około 200 różnych ustawień i przy wczytywaniu rzekomo zaleca się
aby wyedytować go tak aby zawierał tylko ustawienia podlegające zmianie plus nagłówek.
Przykładowo zmiana czasu wyświetlania menu z 5 na 20 sekund i zawartość pliku 4340s11.REPSET
BIOSConfig 1.0
;
; Originally created by BIOS Configuration Utility
; Version: 4.0.32.1
; Date="1980/01/04" Time="10:45:54" UTC="1"
;
; Found 191 settings
;
Startup Menu Delay (Sec.)
0
5
10
15
*20
25
30
35
Multiboot Express Popup Delay(Sec)
0
5
10
15
*20
25
30
35
z efektem na foto timemenuchange
Po całym zamieszaniu BIOS zaktualizowany do ostatniej wersji F.68 z 2019 roku.
Tak czy inaczej okazuje się, że BCU zapisuje do pliku konfiguracyjnego pewne
parametry, których tych narzędziem nie można zmienić i stąd całe zamieszanie.
Sformułowania w rodzaju rzekomo i podobno wynikają z różnych informacji znalezionych w
czasie poszukwań rozwiązania problemu, które niewiele wniosły do tematu w rodzaju:
- na Win7 nie działa a na Win10 działa, u mnie po upgrade z Win7 do Win10 też nie działa
- problemy z WMI i jakaś skryptologia - dobra, działa odczyt do pliku w bardziej czytelnej formie zapis bez zmian
itd. itp.
Temat rozwiązany chwilowo jeszcze nie zamknięty bo może Komuś się to udało
jednak pozmieniać bez zagrzebania w HxD czy innym hexedytorze.
P.