mirror of
https://github.com/veracrypt/VeraCrypt.git
synced 2026-09-29 03:05:35 +00:00
Windows: make EFI trust checks dbx-aware
Reject revoked loader CA sets and diagnose the chainloaded Windows manager. Add PCA 2011 migration warnings and update Secure Boot guidance.
This commit is contained in:
@@ -1685,11 +1685,12 @@
|
||||
<entry lang="pl" key="MACOSX_APFS_EROFS_HINT">System macOS zgłosił wybrane urządzenie jako tylko do odczytu. Jeśli jest to dysk APFS, upewnij się, że wybrano fizyczną partycję magazynu APFS, a nie wolumen syntezowany przez APFS. Użyj narzędzia dyskowego lub polecenia „diskutil list”, aby zidentyfikować partycję fizyczną, a następnie spróbuj ponownie.</entry>
|
||||
<entry lang="pl" key="FAVORITE_PIM_OR_KDF_CHANGED">Ten wolumen jest zarejestrowany jako ulubiony wolumen systemu, a jego ustawienia PIM i/lub KDF zostały zmienione.\nCzy chcesz, aby VeraCrypt automatycznie zaktualizował konfigurację ulubionego wolumenu systemu (wymagane są uprawnienia administratora)?\n\nPamiętaj, że jeśli wybierzesz „Nie”, musisz ręcznie zaktualizować ulubiony wolumen systemu.</entry>
|
||||
<entry lang="pl" key="PIM_RESET_ON_KDF_CHANGE_CONFIRM">Wybrany algorytm KDF używa innych parametrów PIM, więc VeraCrypt nie użyje ponownie bieżącego, niestandardowego PIM. Nowy nagłówek wolumenu będzie używał domyślnego PIM dla wybranego algorytmu KDF, chyba że wybierzesz „Użyj PIM” w sekcji „Nowe” i wpiszesz niestandardową wartość.\n\nCzy chcesz kontynuować?</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT_CA">Funkcja Secure Boot jest włączona, ale baza danych oprogramowania układowego Secure Boot nie ufa żadnemu zestawowi certyfikatów Microsoft UEFI CA obsługiwanemu przez program rozruchowy EFI VeraCrypt. Włącz albo certyfikat Microsoft Corporation UEFI CA 2011, albo zarówno certyfikat Microsoft UEFI CA 2023, jak i certyfikat Microsoft Option ROM UEFI CA 2023, a następnie uruchom naprawę lub ponowną instalację VeraCrypt. Ewentualnie wyłącz funkcję Secure Boot.</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_UNSUPPORTED_SECUREBOOT_CA">VeraCrypt nie może potwierdzić zgodności zestawu programu rozruchowego EFI z bieżącą konfiguracją Secure Boot. Wymagany urząd certyfikacji Microsoft może być nieobecny w db lub wymieniony w dbx, albo zmienna oprogramowania układowego może być nieczytelna lub uszkodzona. Brak zmiennej dbx jest prawidłowy; niezerowy błąd diagnostyczny dbx — nie.\n\nWłącz Microsoft Corporation UEFI CA 2011 albo oba certyfikaty Microsoft UEFI CA 2023 i Microsoft Option ROM UEFI CA 2023, a następnie uruchom naprawę/ponowną instalację VeraCrypt. Nie włączaj Secure Boot, dopóki diagnostyka nie wykaże pełnej zgodności.</entry>
|
||||
<entry lang="pl" key="MACOSX_CHECK_FILESYS">Po kliknięciu przycisku „OK” otworzy się okno Terminala, w którym zostanie przeprowadzone sprawdzanie systemu plików na wybranym wolumenie VeraCrypt za pomocą polecenia „diskutil”. Wynik zostanie wyświetlony w tym oknie.\n\nJeśli nie uda się uruchomić sprawdzania, zamiast tego uruchomi się Narzędzie dyskowe.</entry>
|
||||
<entry lang="pl" key="MACOSX_REPAIR_FILESYS">Po kliknięciu przycisku „OK” otworzy się okno Terminala, w którym zostanie podjęta próba naprawy systemu plików na wybranym wolumenie VeraCrypt za pomocą polecenia „diskutil”. Wynik zostanie wyświetlony w tym oknie.\n\nJeśli nie uda się uruchomić naprawy, zamiast tego uruchomi się Narzędzie dyskowe.</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Ostrzeżenie: Funkcja Secure Boot jest włączona, ale urząd certyfikacji Microsoft UEFI CA, który podpisuje zainstalowany program rozruchowy EFI VeraCrypt, nie został znaleziony w bazie danych (db) oprogramowania układowego funkcji Secure Boot. Oprogramowanie układowe może odmówić uruchomienia VeraCrypt przy następnym ponownym uruchomieniu, więc system Windows nie uruchomi się, dopóki funkcja Secure Boot nie zostanie wyłączona lub zestaw zaufanych certyfikatów/programu rozruchowego nie zostanie naprawiony.\n\nPrzed ponownym uruchomieniem komputera nie wyłączaj ani nie usuwaj certyfikatu Microsoft Corporation UEFI CA 2011, chyba że baza danych oprogramowania układowego zawiera zarówno certyfikat Microsoft UEFI CA 2023, jak i certyfikat Microsoft Option ROM UEFI CA 2023, a VeraCrypt został naprawiony/ponownie zainstalowany, więc zestaw podpisany w roku 2023 jest zainstalowany. W razie potrzeby włącz wymagane certyfikaty Microsoftu w ustawieniach BIOS/UEFI, a następnie uruchom narzędzie naprawy/ponownej instalacji VeraCrypt. Przed ponownym uruchomieniem komputera upewnij się, że masz aktualną płytę ratunkową VeraCrypt.</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_WINDOWS_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Ostrzeżenie: Funkcja Secure Boot jest włączona, ale urząd certyfikacji Microsoft CA, który podpisuje kopię menedżera rozruchu systemu Windows używaną przez VeraCrypt (bootmgfw_ms.vc), nie został znaleziony w bazie danych (db) oprogramowania układowego funkcji Secure Boot. Po pomyślnym uwierzytelnieniu przed rozruchem przekazanie do systemu Windows może się nie powieść, a komputer może powrócić do monitu o hasło VeraCrypt.\n\nPrzed ponownym uruchomieniem komputera nie wyłączaj ani nie odwołuj certyfikatu Microsoft Windows Production PCA 2011, chyba że menedżer rozruchu systemu Windows został zaktualizowany do wersji podpisanej certyfikatem Windows UEFI CA 2023, a baza danych oprogramowania układowego zawiera certyfikat Windows UEFI CA 2023. Zastosuj aktualizacje certyfikatu funkcji Secure Boot systemu Windows, a następnie w razie potrzeby uruchom narzędzie naprawy/ponownej instalacji VeraCrypt. Przed ponownym uruchomieniem komputera upewnij się, że masz aktualną płytę ratunkową VeraCrypt.</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Ostrzeżenie: VeraCrypt nie może zweryfikować zainstalowanych plików programu rozruchowego EFI względem jednego pełnego osadzonego zestawu zasobów ani potwierdzić, że wszystkie znane wymagane urzędy certyfikacji znajdują się w db i nie są wymienione w dbx. Oprogramowanie układowe może odrzucić VeraCrypt po włączeniu Secure Boot.\n\nPrzed uruchomieniem z włączonym Secure Boot przywróć wymagane certyfikaty Microsoft i aktualną dbx, a następnie uruchom naprawę/ponowną instalację VeraCrypt. Nie usuwaj Microsoft Corporation UEFI CA 2011, dopóki db nie zawiera obu certyfikatów Microsoft UEFI CA 2023 i Microsoft Option ROM UEFI CA 2023, a faktycznie zainstalowane pliki nie odpowiadają zestawowi VeraCrypt 2023. To sprawdzenie nie obejmuje wszystkich odwołań skrótów obrazów ani wersji zabezpieczeń. Upewnij się, że masz aktualny Dysk Ratunkowy VeraCrypt.</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_WINDOWS_LOADER_NOT_TRUSTED_BY_SECUREBOOT">Ostrzeżenie: VeraCrypt nie może zweryfikować osadzonego podpisu ani zgodności znanych CA Menedżera rozruchu Windows używanego do przekazania sterowania (bootmgfw_ms.vc). Plik może nie istnieć, być nieczytelny lub nie być Menedżerem rozruchu Windows; jego osadzony podpisujący może być nierozpoznany albo znany CA podpisujący może być nieobecny w db lub wymieniony w dbx. Przekazanie sterowania do Windows może się nie powieść po włączeniu Secure Boot.\n\nDokończ lub napraw aktualizację certyfikatów Secure Boot i Menedżera rozruchu Windows, pozostaw włączoną usługę VeraCrypt System Favorites i uruchom naprawę/ponowną instalację VeraCrypt. Naprawa sprawdza również obsługiwane przez Windows kopie EFI_EX/EFI w poszukiwaniu zgodnego aktualnego Menedżera rozruchu. Jeśli Windows nie uruchamia się, tymczasowo wyłącz Secure Boot. Upewnij się, że masz aktualny Dysk Ratunkowy VeraCrypt.</entry>
|
||||
<entry lang="pl" key="SYSENC_EFI_WINDOWS_LOADER_PCA2011_MIGRATION_NEEDED">Ostrzeżenie: Osadzony podpis Menedżera rozruchu Windows używanego przez VeraCrypt (bootmgfw_ms.vc) jest nadal wystawiony przez Microsoft Windows Production PCA 2011, mimo że db oprogramowania układowego zawiera już Windows UEFI CA 2023. Znany CA jest obecnie dozwolony, lecz plik przestanie się uruchamiać po dodaniu certyfikatu PCA 2011 do dbx.\n\nNie stosuj jeszcze odwołania PCA 2011 (bit 0x80 wartości AvailableUpdates, również w połączonej wartości 0x280). Najpierw dokończ aktualizację Menedżera rozruchu Windows 2023 przy włączonej usłudze VeraCrypt System Favorites, a następnie uruchom naprawę/ponowną instalację VeraCrypt, aby program mógł zaimportować zgodną obsługiwaną kopię EFI_EX/EFI. Sprawdź, czy osadzonym wystawcą bootmgfw_ms.vc jest Windows UEFI CA 2023, i upewnij się, że masz aktualny Dysk Ratunkowy VeraCrypt.</entry>
|
||||
</localization>
|
||||
<xs:schema attributeFormDefault="unqualified" elementFormDefault="qualified" xmlns:xs="http://www.w3.org/2001/XMLSchema">
|
||||
<xs:element name="VeraCrypt">
|
||||
|
||||
Reference in New Issue
Block a user