Re: Mise à jour du bios UEFI ?

2019-07-22 Par sujet Eric Degenetais
Le lun. 22 juil. 2019 17:54, ajh-valmer  a écrit :

> On Monday 22 July 2019 12:15:46 Éric Dégenètais wrote:
> > N'y a t'il pas confusion avec le "secure boot" qui n'est
> > qu'une fonctionnalité d'UEFI ?
> > Si un boot-loader non signé est détecté le support
> > est considéré comme non bootable par certains UEFI,
> > qui passent alors au prochain support, ça m'est déjà arrivé.
>
> Sur mon portable récent,
> "secure-boot" dans BIOS est lié à UEFI,
> - si activé, secure-boot = enabled,
> - si non activé (legacy), secure-boot = disabled.
>
Il faudrait savoir ce qui se passe RÉELLEMENT sur cette machine... la
confusion entre UEFI (une refonte des mécanismes de démarrage) et secure
boot (un mécanisme de verrouillage présenté comme une protection contre les
rootkits et la corruption du code en espace kernel, mais qui donne à
Microsoft un pouvoir exorbitant) est abusive.

>
> Ce que je comprends,
> on met un mot de passe d'accès au Bios,
> => choix UEFI et seul windows ou 1ère partition peut booter.
>
Non. Seul un boot-loader signé peut booter.
>Si on s'en fout, et boot, sur toutes partitions + USB, DVD... on met
Legacy.

>
> Pour moi, ce mode UEFI ne sert à rien ou pas grand chose,
> sauf de décourager d'installer Linux et/ou de dépanner
> son système.

UEFI, encore une fois n'est pas secure boot. Cette présentation dans le
firmware de ce PC ne reflète que la médiocrité (ou la malhonnêteté, ou les
deux) de son fabricant.

>
> Si prochains ordis uniquement UEFI, misère ! ! !
> Le but, que du windows !  (la honte)
>
Encore une fois, Buster est compatible avec secure boot.

Cordialement

>


Re: Mise à jour du bios UEFI ?

2019-07-22 Par sujet ajh-valmer
On Monday 22 July 2019 12:15:46 Éric Dégenètais wrote:
> N'y a t'il pas confusion avec le "secure boot" qui n'est 
> qu'une fonctionnalité d'UEFI ? 
> Si un boot-loader non signé est détecté le support 
> est considéré comme non bootable par certains UEFI, 
> qui passent alors au prochain support, ça m'est déjà arrivé.

Sur mon portable récent,
"secure-boot" dans BIOS est lié à UEFI,
- si activé, secure-boot = enabled,
- si non activé (legacy), secure-boot = disabled.

Ce que je comprends,
on met un mot de passe d'accès au Bios,
=> choix UEFI et seul windows ou 1ère partition peut booter.
Si on s'en fout, et boot, sur toutes partitions + USB, DVD...
on met Legacy.

Pour moi, ce mode UEFI ne sert à rien ou pas grand chose,
sauf de décourager d'installer Linux et/ou de dépanner
son système.

Si prochains ordis uniquement UEFI, misère ! ! !
Le but, que du windows !  (la honte).



Fwd: Mise à jour du bios UEFI ?

2019-07-22 Par sujet Eric Degenetais
Avec mes excuses à ajh-valmer pour le double message : fausse manipulation,
je croyais répondre à la liste.

Éric Dégenètais

-- Forwarded message -
De : Eric Degenetais 
Date: lun. 22 juil. 2019 12:15
Subject: Re: Mise à jour du bios UEFI ?
To: ajh-valmer 


N'y a t'il pas confusion avec le "secure boot" qui n'est qu'une
fonctionnalité d'UEFI ? Si un boot-loader non signé est détecté le support
est considéré comme non bootable par certains UEFI, qui passent alors au
prochain support, ça m'est déjà arrivé.

Éric Dégenètais

Le lun. 22 juil. 2019 10:53, ajh-valmer  a écrit :

> On Sunday 21 July 2019 14:48:05 Pascal Hambourg wrote:
> |cut]
> > A ma connaissance une même installation de Windows ne peut pas booter
> > indifféremment en mode UEFI et legacy. C'est soit l'un, soit l'autre et
> > c'est fixé à l'installation. Ce que ajh-valmer appelle "LEGACY" ne
> > serait-il pas plutôt "UEFI+legacy" ?
>
> J'ai le mode Legacy 100%.
> (portable Lenovo neuf très récent).
>
> Si UEFI, impossible de booter sur clé USB ou DVD Live,
> c'est windows qui boote.
> Je dois remettre en 100% legacy.
>
>


Re: Mise à jour du bios UEFI ?

2019-07-22 Par sujet Stephane Ascoet

Le 21/07/2019 à 13:07, ajh-valmer a écrit :

Quel est l'intérêt de mettre le BIOS en mode UEFI ?
(sécurité ?).


Le sujet a derive a partir de cette confusion.

Il ne s'agit pas d'un mode "UEFI" du Bios: Bios est mort, ce sont des 
UEFIs partout maintenant, pas le choix.
D'ou la necessite de choyer les anciens ordinateurs disposant d'un Bios 
a l'ancienne.


La confusion vient peut-etre du fait que pour l'amorcage, les UEFIs 
proposent generallement de se comporter comme un ancien Bios(fonction 
generallement denomee "legacy")

--
Cordialement, Stephane Ascoet



Re: Mise à jour du bios UEFI ?

2019-07-22 Par sujet Stephane Ascoet

Le 21/07/2019 à 14:48, Pascal Hambourg a écrit :

D'après un doc d'Intel, certains firmwares UEFI ne gèreraient pas les
SSD NMVe en mode legacy. Je n'ai pas connaissance d'exemple concret.


Bonjour, sur les ordinateurs dell que nous recevons depuis plusieurs 
mois dans la fonction publique, le mode de compatibilite n'est plus 
disponible pour les supports internes. Je ne sais pas si c'est un 
probleme de compatibilite ou un choix delibere pour forcer la main.

--
Cordialement, Stephane Ascoet



Re: Mise à jour du bios UEFI ?

2019-07-22 Par sujet ajh-valmer
On Sunday 21 July 2019 14:48:05 Pascal Hambourg wrote:
|cut]
> A ma connaissance une même installation de Windows ne peut pas booter 
> indifféremment en mode UEFI et legacy. C'est soit l'un, soit l'autre et 
> c'est fixé à l'installation. Ce que ajh-valmer appelle "LEGACY" ne 
> serait-il pas plutôt "UEFI+legacy" ?

J'ai le mode Legacy 100%.
(portable Lenovo neuf très récent).

Si UEFI, impossible de booter sur clé USB ou DVD Live,
c'est windows qui boote.
Je dois remettre en 100% legacy.



Re: Mise à jour du bios UEFI ?

2019-07-21 Par sujet Pascal Hambourg

Le 21/07/2019 à 13:55, Eric Degenetais a écrit :

Le dim. 21 juil. 2019 13:32, ajh-valmer  a écrit :


On Sunday 21 July 2019 13:21:15 hamster wrote:

Le 21/07/2019 à 13:07, ajh-valmer a écrit :

Quel est l'intérêt de mettre le BIOS en mode UEFI ?


En principe, une meilleure gestion du multiboot entre plusieurs systèmes 
installés sur un même disque : il n'y a plus de concurrence pour le MBR 
entre les différents chargeurs d'amorçage.



(sécurité ?).


La sécurité de l'UEFI est une vaste blague.

Inutile d'évoquer la prise en charge des disques de plus de 2 To et du 
format GPT : n'importe quel BIOS pas trop vieux ni buggé peut gérer bien 
plus de 2 To et je n'ai pas encore vu un BIOS ou un firmware UEFI en 
mode legacy refuser d'amorcer un disque au format GPT (mais l'inverse, 
UEFI sur DOS/MBR, si), parfois au prix d'une petite entorse à la 
spécification.



Le mode Legacy est si simple et on peut booter
sur tous les périphériques.


D'après un doc d'Intel, certains firmwares UEFI ne gèreraient pas les 
SSD NMVe en mode legacy. Je n'ai pas connaissance d'exemple concret.



Si on a un ordi ou y'a déjà windows installé en UEFI et qu'on veut
rajouter linux a coté en double boot, on est obligé de gardes l'UEFI
sinon windows démarre plus.


Aaah ?

Chez moi, c'est le contraire :

UEFI : que boot Windows et pas possible de booter
sur clé USB et DVD Live.

LEGACY : boot Windows + Linux, et boot sur clé USB et DVD Live.


Si on reinstalle Windows en mode legacy, sûrement, mais s'il a été installé
en mode UEFI, pas sûr.


A ma connaissance une même installation de Windows ne peut pas booter 
indifféremment en mode UEFI et legacy. C'est soit l'un, soit l'autre et 
c'est fixé à l'installation. Ce que ajh-valmer appelle "LEGACY" ne 
serait-il pas plutôt "UEFI+legacy" ?



Debian stretch fonctionne aussi en mode UEFI si on désactive "secure boot",
il me semble.


Oui.


Et alors Windows installé en mode UEFI continue de démarrer.


Sauf si BitLocker est activé sur le disque. Déjà vu un cas.


Buster fonctionne en UEFI avec "secure boot" aussi bien que sans, si j'ai
bien compris.


Oui, mais la variante de GRUB compatible avec le secure boot a (ou 
avait, si ça a été corrigé) un défait qui l'empêche de fonctionner 
correctement quand on change l'identifiant du système ("debian" par défaut).




Re: Mise à jour du bios UEFI ?

2019-07-21 Par sujet Eric Degenetais
Le dim. 21 juil. 2019 13:32, ajh-valmer  a écrit :

> On Sunday 21 July 2019 13:21:15 hamster wrote:
> > Le 21/07/2019 à 13:07, ajh-valmer a écrit :
> > > Quel est l'intérêt de mettre le BIOS en mode UEFI ?
> > > (sécurité ?).
> > > Le mode Legacy est si simple et on peut booter
> > > sur tous les périphériques.
> > > UEFI, pas simple à mettre en place,
> > > vu lors de l'achat d'un portable neuf.
>
> > Si on a un ordi ou y'a déjà windows installé en UEFI et qu'on veut
> > rajouter linux a coté en double boot, on est obligé de gardes l'UEFI
> > sinon windows démarre plus.
>
> Aaah ?
>
> Chez moi, c'est le contraire :
>
> UEFI : que boot Windows et pas possible de booter
> sur clé USB et DVD Live.
>
> LEGACY : boot Windows + Linux, et boot sur clé USB et DVD Live.
>
Si on reinstalle Windows en mode legacy, sûrement, mais s'il a été installé
en mode UEFI, pas sûr.
Debian stretch fonctionne aussi en mode UEFI si on désactive "secure boot",
il me semble. Et alors Windows installé en mode UEFI continue de démarrer.
Buster fonctionne en UEFI avec "secure boot" aussi bien que sans, si j'ai
bien compris.

>
A. Valmer
>
Éric Dégenètais

>


Re: Mise à jour du bios UEFI ?

2019-07-21 Par sujet ajh-valmer
On Sunday 21 July 2019 13:21:15 hamster wrote:
> Le 21/07/2019 à 13:07, ajh-valmer a écrit :
> > Quel est l'intérêt de mettre le BIOS en mode UEFI ?
> > (sécurité ?).
> > Le mode Legacy est si simple et on peut booter
> > sur tous les périphériques.
> > UEFI, pas simple à mettre en place,
> > vu lors de l'achat d'un portable neuf.

> Si on a un ordi ou y'a déjà windows installé en UEFI et qu'on veut
> rajouter linux a coté en double boot, on est obligé de gardes l'UEFI
> sinon windows démarre plus.

Aaah ?

Chez moi, c'est le contraire :

UEFI : que boot Windows et pas possible de booter
sur clé USB et DVD Live.

LEGACY : boot Windows + Linux, et boot sur clé USB et DVD Live.

A. Valmer



Re: Mise à jour du bios UEFI ?

2019-07-21 Par sujet hamster
Le 21/07/2019 à 13:07, ajh-valmer a écrit :
> Bonjour,
>
> Quel est l'intérêt de mettre le BIOS en mode UEFI ?
> (sécurité ?).
>
> Le mode Legacy est si simple et on peut booter
> sur tous les périphériques.
>
> UEFI, pas simple à mettre en place,
> vu lors de l'achat d'un portable neuf.

Si on a un ordi ou y'a déjà windows installé en UEFI et qu'on veut
rajouter linux a coté en double boot, on est obligé de gardes l'UEFI
sinon windows démarre plus.



Re: Mise à jour du bios UEFI ?

2019-07-21 Par sujet ajh-valmer
Bonjour,

Quel est l'intérêt de mettre le BIOS en mode UEFI ?
(sécurité ?).

Le mode Legacy est si simple et on peut booter
sur tous les périphériques.

UEFI, pas simple à mettre en place,
vu lors de l'achat d'un portable neuf.

Bon dimanche.



Re: Mise à jour du bios UEFI ?

2019-07-18 Par sujet toto
Ok. Je lis cela de suite. Merci pour l'info.



--
Sent from: http://debian.2.n7.nabble.com/debian-user-french-f1152225.html



Re: Mise à jour du bios UEFI ?

2019-07-17 Par sujet Jean-Marc
Wed, 17 Jul 2019 06:54:46 -0700 (MST)
toto  écrivait :

> Bonjour à tous.

salut Eric,

> Je souhaiterais savoir s'il est possible de mettre à jour le bios UEFI sous
> debian stretch.

La plupart des constructeurs offrent des images pour mettre ton «BIOS» à jour 
sans passer par un O/S spécifique.

Sinon, il y a cette initiative qui est vraiment super :
https://fwupd.org/

Et le paquet Debian qui va avec :
https://packages.debian.org/fwupd

> Sous mon vieux PC pentium 2, j'amorcais le pc avec une disquette dos et je
> flashais le bios.

Ça doit encore être possible.  À vérifier sur le site du constructeur de ton PC 
/ carte-mère.

> Sur le  pc portable que j'utilise j'ai mis à jour récement le bios UEFI en
> lançant l'executable de mise à jour fourni par le constructeur de ce
> portable et cela sous windows 8.1.

La commande fwupdmgr te permettra de gérer ton «BIOS» et ses mises à jour.

> Mais si je veux me passer définitivement de windows 8.1 est ce que je peux
> faire la prochaine mise à jour à partir de debian stretch ?

Cf. le paquet https://packages.debian.org/fwupd

> [...]
> 
> Merci d'avance pour les réponses. 


Jean-Marc 
https://6jf.be/keys/ED863AD1.txt


pgpe4uKZsfTO2.pgp
Description: PGP signature


Mise à jour du bios UEFI ?

2019-07-17 Par sujet toto
Bonjour à tous.

Je souhaiterais savoir s'il est possible de mettre à jour le bios UEFI sous
debian stretch.

Sous mon vieux PC pentium 2, j'amorcais le pc avec une disquette dos et je
flashais le bios.
Sur le  pc portable que j'utilise j'ai mis à jour récement le bios UEFI en
lançant l'executable de mise à jour fourni par le constructeur de ce
portable et cela sous windows 8.1.
Mais si je veux me passer définitivement de windows 8.1 est ce que je peux
faire la prochaine mise à jour à partir de debian stretch ?
Faut il fabriquer un truc amorçable à partir de linux, windows, dos et
l'image bios UEFI ( je ne sais même pas si cette image est disponible comme
pour les vieux bios ?)

Si tout cela est très bien documenté sur le site de debian.org donnez-moi
l'adresse afin de ne pas vous faire perdre votre temps.

Merci d'avance pour les réponses. 



--
Sent from: http://debian.2.n7.nabble.com/debian-user-french-f1152225.html