PDA

View Full Version : Win7b1 - Disabilitare Firma Driver


gtamax
23-02-2009, 20:36
Premetto che ho provato a cercare sul forum ma non mi caricava la pagina dei risultati -.-

Il mio problema è con Windows 7 beta 1 e NETGEAR wg111v2 per la firma driver, che devo disabilitare io ogni volta il controllo premendo F8 e selezionando "Disable Driver Sign Enforcement".

Le soluzioni che ho trovato sono di impostare nel bootloader un opzione ma che non funziona da dopo un aggiornamento vista,
Oppure utilizzare ReadyDriver Plus che sinceramente non so che faccia.

Vorrei sapere se c'è un metodo alternativo senza uso di programmi esterni (cioè programmi che rimangono attivi), magari una semplice patch per levare "l'aggiornamento" o blocco che sia.

Grazie per le risposte :)

maxlaz
23-02-2009, 20:42
hai provato con questo comando da dare da prompt aperto come amministratore?

bcdedit.exe -set nointegritychecks ON

gtamax
23-02-2009, 20:53
hai provato con questo comando da dare da prompt aperto come amministratore?

bcdedit.exe -set nointegritychecks ON

Si gia provato purtroppo

stambeccuccio
23-02-2009, 22:00
ti confesso che non ho capito bene il problema.

In tutti i casi, in relazione al titolo del 3D, posso forse contribuire dicendoti che ho sia Windows7 64bit e sia Windows VISTA 64bit.. ed installo tranquillamente DRIVER NON CERTIFICATI senza nessun tipo di problema e senza dover fare nessun hack o procedura.

So che in rete si è diffusa la grossa balla di chi è convinto del contrario.. ma forse è anche il caso che tali informazioni vengano aggiornate... era così ai tempi della Release Candidate di VISTA.. e cioè stiamo parlando di quasi 3 anni fa.. oggi, ma direi anche da un bel po' di tempo NON è più così: i driver anche se non certificati si installano :read:

Ovviamente io installo solo driver non certificati perchè rilasciati con in corso la procedura di certificazione e non certo driver ciofeca o non compatibili per VISTA o SEVEN 64bit o peggio ancora di ignota o dubbia provenienza ;)

gtamax
23-02-2009, 22:07
I driver li ho installati.....Netgear wg111v2 è la chiavetta wifi per connettermi alla rete

Se avvio windows 7 64bit normalmente non va la rete per problema driver

Se lo avvio premendo F8 e disabilitando il controllo, funziona


Quindi è vero che esiste ancora sto problema....non so come mai a te funzioni ed a me no...i driver vengono dal sito ufficiale quindi non di dubbia provenienza

Il mio problema:
Ho installato i driver della chiavetta wi-fi ma se non avvio windows premendo F8 e disabilitando il controllo, internet non va perchè da un errore nei driver della chiavetta

stambeccuccio
23-02-2009, 22:20
ci credo :) ma non saprei proprio cosa dirti.. non conosco specificatamente la tua chiavetta USB.. non so se è standard o pure no..

io per certo so che per quanto riguarda il wifi, che ha una gestione particolare in vista/7.. se non si ha un dispositivo che rispetta gli standard ufficiali .. ci sono dei problemi.. cioè possono pure funzionare ma con problemi e, francamente se il collegamente wifi è vitale.. è sicuramente una cosa che bisognerebbe evitare... si rischia solo di infelicitarsi la vita.

Mentre per i dispositivi standard non mi risultano problemi.. a meno che non si installano ciofeche di utility aggiunte e a volte incompatibili per la gestione dei collegamenti del wifi fornite dalle case produttrici.

Vista/Seven hanno già il centro di gestione dei collegamenti e non hannno bisogno di ulteriori cazzatine per essere gestiti.

Ripeto non conosco il tuo modello e quindi non so se è il tuo caso.. in tutti i casi prendila come una info in più per te o per chi ha interesse. ;)

Questo è quello che so e ti dico. :)

maxlaz
23-02-2009, 22:38
io, con una chiavetta wifi dlink, ho risolto con il comando che ti detto sopra. senza di quello, il driver ufficiale dlink 64bit per vista, non me lo installava neppure.

stambeccuccio
23-02-2009, 22:45
ho grosso stima di dlink ;) .. di solito sono seri e non lasciano mai a piedi, quindi la scelta dlink standard la ritengo ottima tra i prodotti diciamo consumer.

Ma poi la chiavetta ti funziona bene senza problemi ?
Il segnale è stabile ?
Non è che ti rallenta il sistema ?
Ci sono disconnessioni ?
A volte ti fa bestemmiare ?


:doh: ah dimenticavo la cosa più importante: lo sai che disabilitando la veifica della certificazione esponi il computer a rischi ? Vale la pena "sputtanxxsi" il sistema o degradarlo nella sicurezza ?

Non lo so: per me no, in modo assoluto.. ma evidentemente è solo una questione di punti di vista e di scelte e di modi di usare il computer. ;)

maxlaz
23-02-2009, 22:53
ho grosso stima di dlink ;) .. di solito sono seri e non lasciano mai a piedi, quindi la scelta dlink standard la ritengo ottima tra i prodotti diciamo consumer.

Ma poi la chiavetta ti funziona bene senza problemi ?
Il segnale i è stabile ?
Non è che ti rallenta il sistema ?
Ci sono disconnessioni ?
A volte ti fa bestemmiare ?

uso il router g624T (che mi gestisce wireless 3 pc e la wii). Nel desktop con Vista 64 uso la chiavetta usb dwl-g122.

A parte quel comando, per installare il driver in vista 64, non avuto altri problemi. Funziona perfettamente con l'ibernazione (io iberno sempre). Non ho disconnessioni, è stabile.

stambeccuccio
23-02-2009, 22:58
si, la mitica dwl-g122 ho avuto modo di provarla pure io in passato.. è standard ed ottima ;)

rimane, per te, cmq il problema di quanto detto al punto aggiunto :doh : del precedente post :D

maxlaz
23-02-2009, 23:04
si, la mitica dwl-g122 ho avuto modo di provarla pure io in passato.. è standard ed ottima ;)

rimane, per te, cmq il problema di quanto detto al punto aggiunto :doh : del precedente post :D

sì lo sò
beh, a parte uac e live one care, è un pc che uso cmq per lavoro. Quindi poche possibilità di installarci cose non consone o di dubbia provenienza.
Per tutto il resto uso macchine virtuali...e "qualche" anno di esperienza

stambeccuccio
23-02-2009, 23:14
scusate OT
maxlaz, ..ho avuto modo di recuperare la mitica dwl-g122 e, solo per curiosità provare, risultato:

http://www.pctunerup.com/up/results/_200902/20090224001001_dwl-g122.jpg

..ho approfittato della prova per mandare un feedback sintetico e successivamente magari uno più dettagliato ;)

http://www.pctunerup.com/up/results/_200902/th_20090224001357_feedback.jpg (http://www.pctunerup.com/up/image.php?src=_200902/20090224001357_feedback.jpg)

Ciao







PS: mi ha risposto il supporto on line, in sintesi:
"la chiavetta" non può essere supportata perchè non supporta tutti i protocolli di sicurezza e di criptazione standard previsti e necessari:
TKIP WPA-Personal
TKIP WPA2-Personal
TKIP WPA2-Enterprise
TKIP WPA-Enterprise
AES WPA-Personal
AES WPA2-Personal
AES WPA2-Enterprise
AES WPA-Enterprise

..quindi nisba se la si vuole utilizzare con Seven in modo sicuro.

Ciao di nuovo.

fabrylama
23-02-2009, 23:57
ti confesso che non ho capito bene il problema.

In tutti i casi, in relazione al titolo del 3D, posso forse contribuire dicendoti che ho sia Windows7 64bit e sia Windows VISTA 64bit.. ed installo tranquillamente DRIVER NON CERTIFICATI senza nessun tipo di problema e senza dover fare nessun hack o procedura.



quello che dici tu vale per i driver non kernel mode, per quelli kernel mode invece è da sempre (vista64) e sarà per sempre richiesta la firma, a meno di disattivare il controllo, o manualmente ad ogni riavvio, o installando un programma che modifica il bootloader ed esegue la procedura al posto nostro.

maxlaz
24-02-2009, 08:56
scusate OT
maxlaz, ..ho avuto modo di recuperare la mitica dwl-g122 e, solo per curiosità provare, risultato:

http://www.pctunerup.com/up/results/_200902/20090224001001_dwl-g122.jpg

..ho approfittato della prova per mandare un feedback sintetico e successivamente magari uno più dettagliato ;)

http://www.pctunerup.com/up/results/_200902/th_20090224001357_feedback.jpg (http://www.pctunerup.com/up/image.php?src=_200902/20090224001357_feedback.jpg)

Ciao







PS: mi ha risposto il supporto on line, in sintesi:
"la chiavetta" non può essere supportata perchè non supporta tutti i protocolli di sicurezza e di criptazione standard previsti e necessari:
TKIP WPA-Personal
TKIP WPA2-Personal
TKIP WPA2-Enterprise
TKIP WPA-Enterprise
AES WPA-Personal
AES WPA2-Personal
AES WPA2-Enterprise
AES WPA-Enterprise

..quindi nisba se la si vuole utilizzare con Seven in modo sicuro.

Ciao di nuovo.

strano, perchè io la uso con AES WPA2-Personal...
forse è una risposta automatica

stambeccuccio
24-02-2009, 09:39
quello che dici tu vale per i driver non kernel mode, per quelli kernel mode invece è da sempre (vista64) e sarà per sempre richiesta la firma, a meno di disattivare il controllo, o manualmente ad ogni riavvio, o installando un programma che modifica il bootloader ed esegue la procedura al posto nostro.
il discorso mi interessa.
Premesso che non ho modificato il bootloader e nemmeno disattivato il controllo di controllo della firma digitale dei driver.
Sia con VISTA 64 e 7-64 installo tranquillamente i driver della scheda video (tra l'altro moddadi da me per adattarli a Mobility) ed anche driver dei controller eSATA non firmati digitalmente della JMicron ed anche altri.

L'unico messaggio che mi compare a video è l'avviso in colore rosso che ti dice che i driver non sono certificati e ti sconsiglia di installarli.

Io credo che sia i driver video e a maggior ragione i driver di un controller eSATA girino in kernel mode o mi sbaglio ?
strano, perchè io la uso con AES WPA2-Personal...
forse è una risposta automatica

maxlaz non so che dirti. Bisognerebbe verificare, cosa che non ho fatto non sono andato a verificare, se la d-link supporta ufficialmente tale prodotto per 7 e per vista 64bit.
Se ufficialmente lo supporta credo che non ci siano problemi.. altrimenti la risposta è corretta. ;)

fabrylama
24-02-2009, 10:58
il discorso mi interessa.
Premesso che non ho modificato il bootloader e nemmeno disattivato il controllo di controllo della firma digitale dei driver.
Sia con VISTA 64 e 7-64 installo tranquillamente i driver della scheda video (tra l'altro moddadi da me per adattarli a Mobility) ed anche driver dei controller eSATA non firmati digitalmente della JMicron ed anche altri.

L'unico messaggio che mi compare a video è l'avviso in colore rosso che ti dice che i driver non sono certificati e ti sconsiglia di installarli.

Io credo che sia i driver video e a maggior ragione i driver di un controller eSATA girino in kernel mode o mi sbaglio ?


evidentemente ti sbagli. sicuramente quei driver non girano in kernel mode, visto che il signature enforcement è cosa nota a tutti e non è minimamente in discussione.
a titolo di prova, prova ad installare una vecchia versione di rivatuner, o di coretemp... durante l'installazione ti lascerà installare il driver non firmato, ma al riavvio del pc non lo caricherà e le applicazioni non funzioneranno (in parte o totalmente a seconda delle loro funzioni).,

cmq è spiegato quì: http://msdn.microsoft.com/en-us/library/aa906239.aspx

stambeccuccio
24-02-2009, 11:38
ok ho capito (o almeno credo).
Il dato di fatto è che tutti i driver delle perferiche di un computer e che servono per farlo funzionare (chipset, controllers, video, lan, wifi, periferiche I/O ecc.) evidentemente non gireranno in kernel mode.. perchè si installano anche non essendo muniti di firma digitale.

Per i vari programmi da te citati.. non saprei dirti se il loro "problema" di non installazione sia la mancanza della firma digitale o è legato a qualcosa d'altro.

A logica, dato per vero e provato il punto uno, "il problema" è forse altro e non la firma digitale del driver. :)

gtamax
24-02-2009, 13:25
1. Non ho ben capito se tutte le risposte siano inerenti al mio problema o.o

2.Su XP ho sempre usato l'utility della netgear della mia chiavetta perchè mi piace

3. Su vista (prima che uscissero aggiornamenti, service pack o altro e su 32bit) ha sempre funzionato usando il programma aggiunto

4. Quindi se io installo solo i driver senza usare l'utility della netgear per la connessione wifi potrebbe funzionare meglio magari? (su vista/7)

5. Come capisco se è standard o no O.o

6. Per chi si domanda se è utile disabilitare il controllo della firma driver esponendo il pc a pericoli la mia risposta è SI semplicemente perchè se non disabilito non uso internet...comunque a me la sicurezza non importa sò vivere da solo :D sto senza firewall/antivirus da una vita e non ho mai preso virus (chiamala fortuna ma io so quello che faccio al pc quindi non ho bisogno di inutili programmi che "rallentano" il pc inutilmente)

PS: La D-Link mi piace come marca ma dopo aver provato la Netgear mi trovo molto meglio, la preferisco ;)

stambeccuccio
24-02-2009, 13:49
1. Non ho ben capito se tutte le risposte siano inerenti al mio problema o.o

no, in effetti non tutte le risposte sono inerenti al tuo problema e di questo ti chiedo scusa è colpa mia.

Sono inerenti e c'entrano soprattutto con il titolo che hai dato al tuo topic: Win7b1 - Disabilitare Firma Driver ..che è quello che mi ha attirato in questa discussione. ;)

Ti chiedo scusa ancora, ciao e buon proseguimento.

maxlaz
24-02-2009, 19:02
strano, perchè io la uso con AES WPA2-Personal...
forse è una risposta automatica

cmq ho upgradato con gli ultimi driver che ho trovato sul sito... ho riattivato la verifica delle firme e non ho avuto problemi in fase di avvio

fabrylama
24-02-2009, 22:02
A logica, dato per vero e provato il punto uno, "il problema" è forse altro e non la firma digitale del driver. :)

no dato per provato un bel nulla, non trarre considerazioni affrettate.

alcune periferiche richiedono driver in kernel mode, da quel poco che so, mi pare che i driver audio debbano essere in kernel mode, e forse anche alcuni driver che servono a funzioni molto specifiche...

oggi comunque la maggior parte dei driver vengono scritti in user mode (perdendo prestazioni e guadagnando stabilità) e non in kernel mode proprio per non essere costretti a richiedere la firma digitale, dove questo non è possibile(in user mode non andrebbe): es. il software free rivatuner (non lo conosci?) si fa una colletta e si chiede la firma alla ms... perchè senza non funziona nulla!

nel caso di gtamax è evidente che i driver son stati scritti in kernel mode (quasi certamente sono driver per xp riconvertiti per vista32) e quindi si installano ma non si caricano su vista64, come è chiaramente spiegato nel link che ho riportato.

quindi il problema è senza ombra di dubbio la firma digitale, come potrebbe essere altro? gtamax ha detto chiaramente che disabilitando, con f8 all'avvio, il controllo sulla firma, la periferica funziona, non disabilitando non funziona.

se installando dei driver nuovi si risolve, è perchè o i driver son finalmente scritti in user mode (così se crashano loro non crasha windows) oppure sono provvisti di firma digitale.

stambeccuccio
25-02-2009, 13:20
bisognerebbe sapere di preciso (cosa che non so) quali sono i driver che necessitano di girare in "kernel mode" e quali invece in "user mode" .

Io come prova ho installato i driver del controller SATA senza firma digitale.
Tali driver erano idonei e rilasciati in corso di certificazione, ma comuque privi di firma digitale.

Ora posso capire driver "diciamo" meno importanti, anche se tale rappresentazione è totalmente sbagliata... anche perchè il driver "più insignificante" o ritenuto meno importante ha la capacità di influenzare negativamente l'intero sistema,..
.. ma un driver del controller SATA credo che abbia proprio bisogno di girare ed interfacciarsi col sistema in kernel mode..
(o almeno credo)

..ecco perchè ho espresso dubbi ed ombre sui programmi da te citati.

gtamax
25-02-2009, 13:41
Quindi per risolvere devo per forza sfruttare programmi esterni o aspettare aggiornamenti del driver?

stambeccuccio
25-02-2009, 13:57
la mia opinione è semplicemente che se si vuole un sistema corretto e senza problemi di non installare driver senza firma digitale e a maggior ragione ed in modo assoluto quei driver che necessitano di essere forzati con la procedura F8 da te descritta.

Per il resto tutto si può fare.. basta però saperlo e che la cosa sia chiara..
Poi ognuno ha il proprio modo di concepire ed utilizzare il computer in modo sicuro, come ognuno ha il proprio concetto di cosa è un sistema che gira bene e cosa no... cosa è da considerasi rocks e cosa no (lento)...
come ognuno ha un proprio concetto di ciò che si giudica OK o cosa no.

La procedura destritta e l'hardware che ha bisogno di tale procedura per essere installato, a mio giudizio:
non è rock ma molto, molto "lento" and banned.

gtamax
25-02-2009, 15:13
Solitamente risolvo da solo o cerco su internet, ma visto che io sono utente XP a vita :P, non sono pratico della nuova interfaccia partita da vista e ora non ho molta voglia di stare a cercare.

Se devo scegliere tra:
1. Windows con internet che nella sua insicurezza lo diventa ancor di più per un controllo di cui non me ne faccio molto
2. Windows senza internet che ha quella goccia di sicurezza in più di cui io non me ne faccio nulla
Preferisco la prima, visto che:
- Senza internet il pc non riesco ad usarlo
- Senza controlli inutili il pc lo uso, e magari pure meglio

A me la sicurezza non interessa perchè il PC lo uso solo io e sò quello che faccio, non uso antivirus da molto e non ho mai avuto problemi

Detto questo per favore non state ancora a parlare di sicurezze e robe varie, mi serve solo aiuto riguardo alla disattivazione di questo controllo (che a me nn interessa)

Grazie per l'interessamento e grazie per future risposte, però per favore ditemi solo come disattivare il controllo che non lo sopporto xD

fabrylama
25-02-2009, 19:42
Detto questo per favore non state ancora a parlare di sicurezze e robe varie, mi serve solo aiuto riguardo alla disattivazione di questo controllo (che a me nn interessa)


prova ad installare ReadyDriver Plus, è un software che si sostutuisce al bootloader e seleziona automaticamente f8 disabilitando la firma dei driver.

bisognerebbe sapere di preciso (cosa che non so) quali sono i driver che necessitano di girare in "kernel mode" e quali invece in "user mode" .

di preciso non lo so, e sinceramente non capisco nemmeno perchè ti interessi, ma so per certo che se vuoi leggere la temperatura di ogni singolo core delle cpu moderne, serve poter eseguire istruzioni privilegiate (kernel mode), lo stesso per rivatuner.


.. ma un driver del controller SATA credo che abbia proprio bisogno di girare ed interfacciarsi col sistema in kernel mode..
(o almeno credo)
a me risulta che i driver sata ormai si scrivano in user mode, così come driver video ecc... sempre da quel poco che so, invece fino ad xp i driver eran scritti tutti in kernel mode... [e gli antivirus patchavano pure il kernel (praticamente era un casino tremendo)]

il discorso comunque, per quanto mi riguarda, è chiuso, anche perchè nel caso in questione i driver sono evidentemente scritti in kernel mode, e questo è evidentemente l'unico motivo per il quale non vengono caricati.

sul fatto che in questto caso la "colpa" della situazione sia del produttore che scrive dei driver non seguendo le linee guida della ms, sono perfettamente d'accordo, ma non è sempre così.
i programmi da me citati (cputemp e rivatuner) non potrebbero lavorare in user mode, altrimenti i programmatori lo avrebbero fatto (invece di elemosinare una firma grazie ad una software house che si è fatta carico della licenza)

la ms ha inserito questo controllo sui driver, per convincere (costringere) i produttori a fare driver in user mode, in modo da ridurre drasticamente i bsod, visto che se crasha un driver in user mode, succede semplicemente che l'applicazione che lo usava smette di andare, invece se crasha un driver in kernel mode... si ha un bel bsod.

gtamax
25-02-2009, 20:32
Ma quel programma è un semplice Boot Loader o un programma che comunque rimane attivo anche dopo l'avvio di windows?

Oltre a sostituire il bootloader non ci sono altri metodi? tipo patch o programmi del genere...o meglio qualche opzione di windows xD

cmq grazie per la risposta, mi sa che installerò quel programma se non ci sono alternativa...

fabrylama
25-02-2009, 22:58
Ma quel programma è un semplice Boot Loader o un programma che comunque rimane attivo anche dopo l'avvio di windows?

Oltre a sostituire il bootloader non ci sono altri metodi? tipo patch o programmi del genere...o meglio qualche opzione di windows xD

cmq grazie per la risposta, mi sa che installerò quel programma se non ci sono alternativa...

penso, e ripreto penso, che sia solo un bootloader, altre soluzioni non ci sono.