The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

CoreBoot не сможет работать с новыми чипами Haswell и Broadw..., opennews (??), 10-Фев-15, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


47. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от Аноним (-), 11-Фев-15, 04:35 
> Во вторых, во всех нормальных биосах (ладно, UEFI загрузчиках) есть возможность отключения
> Intel TXT (а точнее, включения.

Ты не понял, чувак. Если ты вместо этого крапа зашьешь СВОЙ bios со своим кодом - проц его просто не станет выполнять. Не одобрено минздравом, понимаешь.

А что там это мутное блобье делает при клацании enable/disable... вы нам что, предлагаете поверить на честное слово господам засыпавшимся на "универсальных инженерных паролях" типа AWARD_SW и подписывании боевой малвари?

Ответить | Правка | Наверх | Cообщить модератору

64. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +2 +/
Сообщение от lv7eemail (?), 11-Фев-15, 12:26 
Скорее всего, клацанье enable/disable всё таки влияет. Для Intel TXT необходима инициализация TPM чипа (который, кстати полностью отключают при ввозе техники в РФ).
Эта инициализация и делается штатным UEFI.
Но, как я уже и писал, проверить правильность моих предположений, пока, не могу - ждём, пока в треде не появится экспериментатор с нужной моделью процессора/чипсета.
Ответить | Правка | Наверх | Cообщить модератору

70. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +1 +/
Сообщение от lv7eemail (?), 11-Фев-15, 13:25 
На всякий случай (TL,DR: см. схему): https://software.intel.com/en-us/blogs/2012/09/25/how-to-ena...
Ответить | Правка | Наверх | Cообщить модератору

81. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от Аноним (-), 11-Фев-15, 16:50 
> На всякий случай (TL,DR: см. схему): https://software.intel.com/en-us/blogs/2012/09/25/how-to-ena...

"Как сделать так чтобы наш зонд делал вид что работает на вас, а не на нас". Но мы при удобном случае все-равно зайдем через AWARD_SW и прочие ключи открывающие все двери.

Ответить | Правка | Наверх | Cообщить модератору

116. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от lv7eemail (?), 12-Фев-15, 03:14 
>"Как сделать так чтобы наш зонд делал вид что работает на вас, а не на нас".

Скорее, как можно сделать так, чтобы он не смог работать. Мне это принудительное подписывание тоже не нравится. Проблему биос-вирусов можно решить и по другому: сделать, например, RO раздел восстановления, который будет переписывать рабочий загрузочный биос при замыкании контактов bios reset и, таким образом, дать людям инструмент.

Ответить | Правка | Наверх | Cообщить модератору

132. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от count0krsk (ok), 13-Фев-15, 23:56 
Проблему биос-вирусов можно решить и по
> другому: сделать, например, RO раздел восстановления, который будет переписывать рабочий
> загрузочный биос при замыкании контактов bios reset и, таким образом, дать
> людям инструмент.

+++

Вы ещё помните перемычки для разгона процессоров Pentium-1? ;-) Точнее системной шины. Эх, были времена, когда боялись не того, что накажут за "нелицензионное ПО", а того, что диск поцарапанный с виндой не прочитается, и придется к соседу ночью идти ))

Ответить | Правка | Наверх | Cообщить модератору

139. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +1 +/
Сообщение от lv7eemail (?), 14-Фев-15, 10:16 
>Вы ещё помните перемычки для разгона процессоров Pentium-1? ;-)

Turbo режим в до-MMX эре и пару семисегментных индикаторов, отображающих текущую скорость. И переполнение этих индикаторов.
Кстати, защита от биос-вирусов была реализована ещё в то время (на P1 уже точно была) в виде обработки прерываний при записи параметров биос и MBR(!): требовалось подтверждение через то, что сейчас назвали бы аппаратным гипервизором (появлялось независящее от ОС предупреждение с вариантами действий).
А вообще, это деградация. Turbo boost продвигается как супер-новинка, гипервизор для контроля целостности загрузчика - сложно. А у пользователя что-либо запрашивать - дизайнеры в переговорной кабелем от Wacom-а задушат.

Ответить | Правка | Наверх | Cообщить модератору

74. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от Sw00p aka Jerom (?), 11-Фев-15, 16:02 
>>Для Intel TXT необходима инициализация TPM чипа

И установки пароля на биос )))

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

80. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +1 +/
Сообщение от Аноним (-), 11-Фев-15, 16:49 
> Скорее всего, клацанье enable/disable всё таки влияет.

Простите, я должен лично реверсить ...цатимеговый блоб, чтобы проверить что все честно? А мне это надо? В свете сложности этой задачи мне проще пожалуй будет развести печатку под более другой проц, имхо, и скооперироваться с теми кто не хочет жрать гoвно.

> Для Intel TXT необходима инициализация TPM чипа (который, кстати полностью
> отключают при ввозе техники в РФ).

А вот упомянутый механизм - судя по всему не отключаем. Поэтому, дескать, кушайте "безопасный, мамой клянус" проприетарный биос от вендорлокеров.

> Эта инициализация и делается штатным UEFI.

А у меня нет никаких оснований доверять штатному уефанству. На него нет сорцов и нет возможности заменить это на фирмварь с сорцами. Надо быть редким идиoтом чтобы доверять такой мафиозной схеме.

> Но, как я уже и писал, проверить правильность моих предположений, пока, не могу

Чего тут проверять? Невозможность заменить ссыкотный левый блоб на доверяемое фирмваре пересобранное из сорца - надежный индикатор кто кого и за кого держит.

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

102. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от Аноним (-), 11-Фев-15, 20:09 
>> Скорее всего, клацанье enable/disable всё таки влияет.
> Простите, я должен лично реверсить ...цатимеговый блоб, чтобы проверить что все честно?
> А мне это надо? В свете сложности этой задачи мне проще
> пожалуй будет развести печатку под более другой проц, имхо, и скооперироваться

Огласи весь список, плз.

> с теми кто не хочет жрать гoвно.

Огласи весь список, плз.

>> Для Intel TXT необходима инициализация TPM чипа (который, кстати полностью
>> отключают при ввозе техники в РФ).

Пруф.

> А вот упомянутый механизм - судя по всему не отключаем. Поэтому, дескать,
> кушайте "безопасный, мамой клянус" проприетарный биос от вендорлокеров.
>> Эта инициализация и делается штатным UEFI.
> А у меня нет никаких оснований доверять штатному уефанству. На него нет
> сорцов и нет возможности заменить это на фирмварь с сорцами. Надо
> быть редким идиoтом чтобы доверять такой мафиозной схеме.

Есть альтернатив куча?

>> Но, как я уже и писал, проверить правильность моих предположений, пока, не могу
> Чего тут проверять? Невозможность заменить ссыкотный левый блоб на доверяемое фирмваре
> пересобранное из сорца - надежный индикатор кто кого и за кого
> держит.

Много вас таких, кто не ограничивается установкой бинарей из репов с прокрастинирующими годами мэнтайнерами? Что, вы все трое всегда из сорца пересобираете, предварительно его вслух с выражением прочитав хотя бы?

Ответить | Правка | Наверх | Cообщить модератору

133. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  –1 +/
Сообщение от count0krsk (ok), 14-Фев-15, 00:01 
> Много вас таких, кто не ограничивается установкой бинарей из репов с прокрастинирующими
> годами мэнтайнерами? Что, вы все трое всегда из сорца пересобираете, предварительно
> его вслух с выражением прочитав хотя бы?

Да такие популисты даже приговор свой не читая подпишут. Потому что врать - не мешки ворочать. Трудоемкость разработки своего ЦПУ+мать чуть мощнее калькулятора явно не по силам 3.5 анонимусам.

Ответить | Правка | Наверх | Cообщить модератору

115. "CoreBoot не сможет работать с новыми чипами Haswell и Broadw..."  +/
Сообщение от lv7eemail (?), 12-Фев-15, 02:55 
>Невозможность заменить ссыкотный левый блоб на доверяемое фирмваре пересобранное из сорца

Перечитайте выше. Я не уверен, что прошить CoreBoot невозможно т.к. Intel TXT нет на некоторых моделях и его нужно включать. Поэтому ждём того, кто на 5хххU поставит галочку "убрать TXT савсэм" и попробует перепрошить.

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру