LINUX.ORG.RU

Выбор ноутбука, с особым педантизмом.

 ,


6

6

Собственно, вопрос банальный: выбор ноутбука. Но с тонкими извращениями.

Комп предполагается рабочий. Нужен мощный проц и много винта. Но при этом нужна простая видеокарта.

Поэтому мои требования, наверное, несколько страньше, чем у обычных юзеров (а кто здесь не маньяк?).

И вот я уже пару месяцев лазаю по сайтам, читаю спецификации и нет уверенности, что же лучше взять. Я не тороплюсь, это не срочный вопрос. Но я хочу убедиться, что я куплю именно то, что нужно. Потому на всякий случай спрашиваю совета у ЛОРа.

Пока что я смотрю в сторону Dell Inspiron 15 c чипсетами, поддерживающими нужные мне фичи. Есть у кого опыт общения с этими ноутбуками? Что можно про них сказать хорошего/плохого?

И самый главный вопрос: будет ли работать видяха NVidia GeForce GTX 960M без проприетарных дров? Принципиально не хочу ставить проприетарщину, но нет уверенности, что Nouveau в достаточной мере поддерживает работу с такими картами. Я просто такими вопросами никогда не интересовалась. Поясните, что я потеряю, если буду использовать только опенсорцные дрова. В игры я не играю от слова совсем, комп покупается для работы с программированием и музыкой. От видеокарты хочу хорошего разрешения на мелких шрифтах, отсутствия полосатости, перекосов с палитрой. Всяких там векторизаций и ускорений не нужно. Максимум я могу какой-нить ролик на ютубе посмотреть - это предел нагрузки на графику.

Также интересует, чтобы дрова для матери были не проприетарные.

По железу я пока выделила следующие требования:

CPU: Intel, 4 cores, необходимые фичи: SGX, VT-x, VT-d, AES-NI. Тут главную проблему составляет SGX, поэтому выбор процессоров довольно резко сокращается.

BIOS: Обязательно должен поддерживать SGX! Причём это фича не только чипсета, но и самого биоса. Насчёт UEFI - тут я пока в раздумьях и надо ещё читать. Другие треды мониторила, но пока есть понимание того, что UEFI может внезапно оказаться кривым и выдать какие-то сюрпризы. Единственное, что я знаю точно: не нужно никаких локов и «безопасных» образов системы. Предустановленный маздай собираюсь вернуть по программе возврата сразу при покупке ноута, так что он роли не играет. Но, естессна, мать не должна превращаться в тыкву после полного удаления всех рудиментов маздая с винта.

Память: от 8Гб. Желательно шуструю и чтобы можно было доставить планок до 16 или больше, если вдруг захочется. Но пока 8 мне хватит за глаза.

HDD: желательно от 1Tb, SSD не нужен, но если он есть - это плюс.

Монитор: от 15.6", лучше малопотребляющий (яркий не нужен), но с хорошим разрешением (мелкие точки) и высокой частотой развёртки (читать код по ночам, чтобы глаза не вытекали).

Видеокарта: любая, пригодная для Linux без проприетарных дров (лучше малопотребляющая, чтобы не выжирала аккумулятор). Если есть поддержка OpenCL c опенсорцным драйвером - очень хорошо.

Клавиатура: полноразмерная, обязательно с numpad, без ненужных расширений вроде всяких непонятных кнопок мультимедии, я ими не пользуюсь. Тачпад особо не нужен, я его не использую вообще.

SD-reader нужен обязательно.

Bluetooth не нужен, но если есть - пусть будет.

Ethernet нужен. Я люблю хороший шустрый проводной интернет. Хотя тут можно подумать насчёт внешней USB-карты, но лучше бы иметь встроенную карту.

WiFi - скорость не особо важна, но хорошо, если отключается физически. Всякие там 4G/LTE - фиолетово.

USB-порты нужны, чем больше - тем лучше (лучше не менее 4).

Звук: лучше качественный, неплохо бы встроенные колонки (особенно если 4 канала), но обязательно выход на наушники с джеком 3.5.

Аккумулятор на 3-4 часа работы, как минимум. Хорошо если есть возможность расширить аккумулятор каким-нить запасным блоком.

Корпус, наверное, не очень важен. Но, скорее всего, при большой мощности потребуется хорошая вентиляция. Таскать ноут никуда не предполагается, вся работа в основном дома. Вес неважен. Кирпич в 5-6 кило меня не пугает. На дизайн вообще накласть. Но хотелось бы, чтобы он не разваливался в процессе эксплуатации.

Может, есть какие-то соображения насчёт подбора ноутбука, подходящего по описанию?

★★★★★
Ответ на: комментарий от anonymous

да, если поставить комп около стены, и злоумышленник - мой сосед. но мои соседи все пенсионеры. так что хакерские атаки на мышь со стороны соседей исключены. да и невозможно «посылать нажатия клавиш» через драйвер мыши. и посылать нажатия клавиш без того, что на мониторе, абсолютно бесполезно. а паранойя - это очень плохо. а я, как железячник, совершенно спокойна.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

невозможно «посылать нажатия клавиш» через драйвер мыши

А они и не через драйвер мыши пойдут, а через драйвер Human Interface Device.

посылать нажатия клавиш без того, что на мониторе, абсолютно бесполезно

Если у тебя мышь, значит есть DE. Злоумышленник может послать Ctrl+Alt+T и потом wget backdoor.sh А безотносительно безопасности, руку то не жжет, каждый день держать устройство с проприетарным кодом? Это же почти как променять линь на винду ради удобства.

anonymous
()
Ответ на: комментарий от anonymous

он должен знать, какое у меня DE. для начала. и какие у меня хоткеи настроены. а это маловероятно.

в общем, вероятность, что мои соседи-пенсионеры будут выяснять вопросы взлома неизвестного им DE на неизвестном им дистрибутиве, практически равна нулю.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от anonymous

и да, ещё раз: подвержены проблеме перехвата данных были только определённые чипы. сейчас уже, наверное, и нет этих чипов в продаже.

так что сама возможность перехватить протокол практически нереальна. не говоря уже о том, чтобы пролезть через стек драйверов USB и что-то там послать якобы от клавиатуры.

Iron_Bug ★★★★★
() автор топика
3 мая 2017 г.

Запомнилось почему-то:

ни один непроверенный пакет не вылезет наружу

link, март 2017

А вот мнение (вполне) эксперта:

Размещение компьютера с ME за файервол, на котором настроена фильтрация запросов к ME по признакам (список портов которые я привёл, это лишь один из признаков, поэтому чтобы выявить все признаки, нужно хорошенько покопать в эту сторону) минимизирует attack surface по сети через Ethernet. Не более и не менее.

link, апрель 2016

Как проблему решаете? Как можно быть в чём-то уверенным если нет спецификаций? За прошедший год многое открылось?

Ну пойдёт Интел на некоторый абьюз стандартов, заставив даже и чужую (не-интеловскую) сетевуху послать AMT-пакет с её (другой-сетевушной) MAC, IP и т.д. По прибытии ответа - его принять, а драйверу (в ОС) не передавать. (т.е. «ручки-то вот они», всё чистенько). С учётом закрытости, и того что уже сделано в ME - мне кажется это вполне возможно. Как такие пакеты фильтровать будете на внешнем гейтвэе?

Не понял.. вроде вы купили ноут, но не понял какой (не всю тему просмотрел). Присоединюсь к int13h: напишите актуальные модели (что выбрали) в upd. темы.

abvgdee
()
Ответ на: комментарий от abvgdee

ручками правила в iptables пишешь - и всё.

про «заставит чужую сетевуху посылать пакет» - бред собачий. из разряда «а вдруг веб-камера сама собой меня снимает, дай-ка наклею на неё кусок изоленты» и прочих городских легенд. и да, снаружи ещё два роутера и на них тоже строго прописаны все правила. обычная домашняя сетка, никакого мошенства.

я уже выше всё давно написала про модель, которую купила.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

из разряда «а вдруг веб-камера сама собой меня снимает, дай-ка наклею на неё кусок изоленты»

Какая-то шапко-закидательская аналогия..

Если вэб-камера USB (и компьютер «старый»), то её контролирует драйвер, UVC (или типа того), опен-сорс, и спецификации протокола открыты. И драйвер не даст камере что-то «не то» делать. Тут согласен конечно, всё ясно.

А если она подключена прямо к SoC (все эти Андроиды), и даташита (=спецификаций) нет? (и не важно, есть ревёрснутый опен-сорс драйвер, или нет). Тут уверенность может быть (кмк) лишь на здравом смысле - ну не будут ведь шпионство делать в железе, когда проще в софте.. (даже в LineageOS юзают проприетарные драйверы)

Здесь аналогично - всё засекречено. Запрещаем общение CPU с PCI сетевухами (благо поддержка этого в CPU есть). Шлём на PCI нужные команды (благо поддержка этого в северном чипсете есть). Все данные (MAC, IP) у нас есть. Разрешаем общение CPU. Какие проблемы? Здравый смысл как выше тут не убедителен - имея ввиду фундаментальность подхода Интел.. (а для пресс-релиза - да, напишем про DHCP, про отдельный MAC-адрес и пр. - чтобы люди не пугались)

(Более того, для новых компов, аналогичное для USB-сетевух - мне тоже не кажется слишком фантастичым. Да, врядли сейчас уже это сделали. Но введут в южники такую поддержку vPro для USB как для северника, и будет out-of-band контроль и над USB сетевухами. И никому ничего не скажут об этом.)

про «заставит чужую сетевуху посылать пакет» - бред собачий.

Это всё - бред собачий для старого железа, где были спецификации. А для нового, где их нет.. - откуда и вас вера? :) У выше-процитированного эксперта - такой веры нет..

abvgdee
()
Последнее исправление: abvgdee (всего исправлений: 2)
Ответ на: комментарий от abvgdee

мы говорим про ноутбук. какие андроиды? при чём тут это барахло? я не покупаю шит без даташита.

Все данные (MAC, IP) у нас есть.

у кого «у нас»? процессор видит девайс на шине. его адрес и номер производителя и девайса, например. офигенная информация. осталось только догадаться, что это и зачем. а потом ещё догадаться, как с ним работать, потому что проц сам по себе ничего не делает с железом. он умеет выставлять адрес на шине и писать/читать данные. это мир харда, а не софт для пистонов и жабок.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

какие андроиды? при чём тут это барахло?

Те 2 абзаца (где Андроиды) - ответ на камеру (точнее, шапкозакидательство).

у кого «у нас»?

«у интел». В попытке пояснить что «нет, не бред собачий», я поставил себя (хотел и вас ещё тоже) на место Интел, и представил себе как они могут это сделать.

офигенная информация. осталось только догадаться, что это и зачем. а потом ещё догадаться, как с ним работать

357 линуксовых бинарных сетевых драйверов весят 25МБ:

du -sh /lib/modules/3.16.0-4-amd64/kernel/drivers/net
25M	/lib/modules/3.16.0-4-amd64/kernel/drivers/net
find /lib/modules/3.16.0-4-amd64/kernel/drivers/net -iname *.ko |wc
    357     357   25117
Надеюсь не надо пояснять зачем я это написал? МЕ - это отдельное ядро, со своей ОС. С «офигенной информацией» делаем то же, что и acpi/udev в PC-линуксе - подгружаем нужный нам драйвер.

Но.. может и правда, не удастся заставить чужую сетевуху послать нужный нам пакет. Возможно.. Нюансы, мелочи.. Я не эксперт. Ок. Но вы ведь встроенную сетевуху юзаете, не USB? :) Наверняка интеловская? :) Значит, с нужной поддержкой :)

я не покупаю шит без даташита.

Хм.. я даже не знаю что сказать.. Невидия. МЕ. Из того, к чему у вас точно даташитов нет. Не слишком ли легкомысленные заявления для столь опытного в железе человека?

abvgdee
()
Последнее исправление: abvgdee (всего исправлений: 1)
Ответ на: комментарий от abvgdee

я не покупаю шит без даташита

Да, Невидию я зря вспомнил - вы её отключили. Ок. Но МЕ не отключаем, вы им пользуетесь.

вы ведь встроенную сетевуху юзаете, не USB?

Я попробовал сменить предмет обсуждения, к тому, что меня изначально интересовало. Но если что напишете в продолжение - конечно буду благодарен. Я правда не вижу технической невозможности «заставить чужую сетевуху...» (тем более очевидной невозможности).

И да, спасибо за 2 ответа. Некоторые выводы о вашем отношении к МЕ уже можно сделать.

abvgdee
()

Педантиха ты наша)

anonymous
()
Ответ на: комментарий от abvgdee

Надеюсь не надо пояснять зачем я это написал? МЕ - это отдельное ядро, со своей ОС. С «офигенной информацией» делаем то же, что и acpi/udev в PC-линуксе - подгружаем нужный нам драйвер.

вот я даже комментировать этот бред не хочу. двигай в ненаучную фантастику, писать сценарии для сериалов про матрицу для хомяков. чтобы они тряслись от ужаса и свои вебкамеры лейкопластырем заклеивали.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

вот я даже комментировать этот бред не хочу

Как жаль, я так много об этом думал, минут 20 наверно!

Возвратиться к моему начальному вопросу всё-таки не хочешь? Ну не понимаю я как можно верить, что новый купленный ноут не поддерживает эту самую Интел АМТ, в которую они столько вбухивают! :) Эксперты не верят, ты - веришь.

Например веришь и в то, что Интел не договорится с Риалтэком (например) о введении некоторых «зарезервированных» значений каких-нибудь регистров в их чипах - для поддержки МЕ? (я без иронии, в это вполне тоже можно верить.. но я тут пока атеист..)

Это часом не эффект ослепления новинкой, когда в упор не видишь возможные минусы?

abvgdee
()
Последнее исправление: abvgdee (всего исправлений: 1)
23 марта 2018 г.

SD-reader нужен обязательно.

Почему обязательно? Чем это лучше внешнего отдельно подключаемого?

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.