LINUX.ORG.RU

Поддержка ThinkPad X201 удалена из Libreboot

 ,


0

1

Сборки также были удалены из rsync, а логика сборки удалена из lbmk. Было обнаружено, что на этой материнской плате происходит сбой управления вентилятором при использовании обрезанного образа Intel ME. Похоже, эта проблема затрагивает только эти старые машины Arrandale; Проблема была обнаружена на X201, но, вероятно, затрагивает Thinkpad T410 и другие ноутбуки.

Эта проблема не затрагивает новые платформы, а только машины Arrandale/Ibex Peak, такие как ThinkPad X201. В X201 используется Intel ME версии 6. ME версии 7 и выше не выявила никаких проблем при обрезании.

Не рекомендуется использовать Libreboot на этой платформе. Использование coreboot по-прежнему возможно, но для него надо использовать полный образ Intel ME. Поэтому поддержки больше не будет в Libreboot. Политика проекта Libreboot заключается в предоставлении только конфигурации без ME или нейтральной конфигурации ME с использованием me_cleaner .

Рекомендуется просто использовать другую машину. Машины Arrandale теперь считаются сломанными (в контексте основной загрузки) проектом Libreboot, и они не будут поддерживаться Libreboot — если не будет проведено дальнейшее тестирование и эта проблема не будет исправлена. Удаление было сделано срочно из соображений безопасности пользователей.

>>> Источник

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 3)

Ответ на: комментарий от devl547

Мой Y550P несколько лет проработал с регулярной температурой его i3 и gt240m в 100 градусов.

Защита компонентов той или иной системы (не обязательно ноутбука) не рассчитывается по методике «у вас», она рассчитывается по теоретической возможности события, и она рассчитывается по наличию показателей события в статистике.

Если ремень безопасности дает +1% к шансу выжить в ДТП, он необходим и используется, независимо от того сколько умерло в ДТП с ремнем и сколько выжило в ДТП без ремня.

Раз могёт - значит нежелательно.

windows10 ★★★★★
()
Ответ на: комментарий от SakuraKun

но опенсорсный БИОС способен давать преимущества не только по «user experience» но и по безопасности

Не способен, чем ближе уровень к железяке, тем меньше там безопасности. Дырявее биосов, только уже прошивки непосредственно железок. И это нерешаемая проблема.

sbu_shpigun
()
Ответ на: комментарий от sbu_shpigun

Если вы постоянно слышите о дырах в проприетарных прошивках, это вовсе не означает дырявость опенсорсного БИОСа coreboot - у него-то с безопасностью все отлично ;-) Вообще, любую проприетарщину следует априори считать дырявой и бэкдорной, пока публичной демонстрацией исходников не доказано обратное

SakuraKun ★★★★★
()
Последнее исправление: SakuraKun (всего исправлений: 1)
Ответ на: комментарий от SakuraKun

но у него нет всяких непотребств вроде удалённого управления через сеть + прошивка этого «SBE» полностью опенсорсная и может быть изучена/модифицирована пользователем, в отличие от

А где гарантия, что нет других тайных зондов?

Они обязаны декларировать все свои зонды? Иначе их ZOG с АНБ покарает за скрытность перед догогими пользователями?

sanyo1234
()
Ответ на: комментарий от windows10

Млядь, слепой тест - это когда ВСЕ ДЕСЯТЬ НОУТБУКОВ поддерживают Libreboot, но на каких-то он стоит, а на каких-то нет.

Ты не отличишь человека, у когорого тромб вот вот оторвется от человека с чистыми сосудами беседуя с ними. Но последствия разные могут быть.

Psilocybe ★★★★
()
Ответ на: комментарий от sanyo1234

У зонда должна быть прошивка которая где-то хранится, как это можно видеть на примере Intel ME / AMD PSP : там достаточно жирный блоб в несколько мегабайт, под который иногда даже приходится выделять отдельный чип памяти SPI Flash, + с этим блобом необходимо какое-то взаимодействие со стороны БИОСа, как это можно видеть поиском слов ME / PSP по репозиторию coreboot'а. В случае с IBM - зонда, наличие которого проявлялось бы вышеперечисленными способами, не замечено.

Конечно, в теории может быть какой-то скрытый ROM с таким блобом прямо внутри процессора POWER (впрочем, можно разглядывать снимки среза кристаллов IBM-процессоров различных поколений чтобы вычислить наличие такого ROM'а) и не требующий взаимодействия с БИОСом. Остается надеяться что т.к. процессоры такой архитектуры малопопулярны среди простых пользователей, ZOG с АНБ ещё нескоро возьмутся за впендюривание туда бэкдоров

SakuraKun ★★★★★
()
Последнее исправление: SakuraKun (всего исправлений: 3)
Ответ на: комментарий от Psilocybe

Ты не отличишь человека, у когорого тромб вот вот оторвется от человека с чистыми сосудами беседуя с ними. Но последствия разные могут быть.

А мне и не нужно отличать, я же ничего не собираюсь с ними делать, и уж тем более в зависимости от наличия\отсутствия у них тромбов.

В отличие от ноутбуков, с которыми предлагается проводить некоторые нетривиальные действия.

windows10 ★★★★★
()
Ответ на: комментарий от SakuraKun

coreboot - у него-то с безопасностью все отлично

Угу так хорошо, что в три строчки в терминале дырявого линукса, я могу удалённо тебе биос угробить вместе с материнкой.

sbu_shpigun
()
Последнее исправление: sbu_shpigun (всего исправлений: 1)
Ответ на: комментарий от ConLenov

ну смотри клиент поставит libreboot а ноут сломается. Кто виноват ?

P.S.: Хотя на такие ноуты гарантия скорее всего уже сдохла

ivanich10
()
Ответ на: комментарий от sbu_shpigun

в три строчки в терминале дырявого линукса, я могу удалённо тебе биос угробить

Эта проблема касалась только кривых проприетарных UEFI с закрытыми исходниками

вместе с материнкой

И даже с кривыми UEFI материнка не портилась, просто UEFI кирпичился и нужно было расчехлять программатор

SakuraKun ★★★★★
()
Ответ на: комментарий от coji

Meyer и coji - тогда уж в минус три раза, потому что оптеронов-то два на плате и поэтому нужно результат из бенчмарков на два умножать. Так что система на двух оптеронах 6386SE будет в три раза медленнее чем на Ryzen 9 5950X, но зато без бэкдоров AMD PSP и проприетарного UEFI ;-)

SakuraKun ★★★★★
()
Последнее исправление: SakuraKun (всего исправлений: 2)
Ответ на: комментарий от SakuraKun

Эта проблема

Он намекает на то что можно удаленно подключится и прошить какую-нибудь фигню, потому что после прошивки libreboot обычно защита от записи снимается.

vbcnthfkmnth123 ★★★★★
() автор топика
Ответ на: комментарий от SakuraKun

NUMA это такое дело, что два проца нередко оказываются медленнее одного.

coji
()
Ответ на: комментарий от vbcnthfkmnth123

я думал, он вспомнил ту проблему где от rm -rf / проприетарные UEFI кирпичились. а насчёт

после прошивки libreboot обычно защита от записи снимается

- перезапись доступна ТОЛЬКО если специально грузить не-hardened ядро с флагом iomem=relaxed , и то «угробить материнку» никак не получится

SakuraKun ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.