Re: Actualització BIOS [NOT SOLVED]

2018-03-11 Conversa Robert Marsellés
Hola,

El 11/03/18 a les 10:11, Àlex ha escrit:
> 
 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
 que únicament ho han de fer la gent que té Windows com a sistema
 operatiu en aquest equip?
>>> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
>>> contenen el nou firmware, el programa que l'actualitza és per Windows.
>>>
>>> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
>>> el que anomenen WinPE.
>>>
>> He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
>> Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
>> l'eina d'actualització.
> 
> Robert, a mi em continua semblant que els programes de flashejar que
> distribuia intel eren per Windows, no per FreeDOS o MSDOS.
> 

No dic que no. Dic que no ho sé. Ja vaig explicar que mai ho havia fet
abans. Com a usuari, els meus coneixements tècnics i les relacions
"hardware-software" són certament limitats. Per això vaig preguntar a la
llista. Gràcies novament per la vostra paciència.

Per altra banda, com a client de MSI crec que he d'anar a ells per
demanar-los explicacions i solucions. Jo no tinc rés a veure amb Intel
llevat el processador que conté. De fet, MSI proporciona el codi per fer
l'actualització de l'Intel ME com també per la BIOS.

Des del meu punt de vista d'usuari, no hi ha diferència entre les 2
actualitzacions. Per això, jo pensava que funcionaria com les
actualitzacions de BIOS. Es descarreguen, es copien a un USB, s'arrenca
des de l'USB, i després de fer córrer el codi, BIOS actualitzada. També
soc nou en aquest camp però no vaig tenir cap problema més enllà del
temor irracional a fer coses per primer cop.

En qualsevol cas, el darrer missatge era per deixar constància que també
es podia fer d'aquesta manera (encara que jo no me'n sortís). El que
certament no m'esperava era haver d'estar connectat per actualitzar una
cosa que se suposa que funciona abans que el sistema operatiu hagi posat
la màquina al 100% (és una contradicció independentment del SO que
s'utilitzi).

> Crec que hi ha versions legals de Live Windows a la xarxa , que et
> deixen arrencar amb un CD o USB de Windows sense instal.lar-se al USB,
> el que anomenen Windows PE (portable edition)
> 

Si. En les meves cerques, he trobat informació sobre això també. Estem
en un cas similar. Jo no em dedico a això, jo no uso Win en un ordinador
on hi havia la possibilitat de no usar Win. Si ningú (de +- confiança)
m'ho explica abans (com esteu fent vosaltres), per què hauria de fer cas
a aquesta opció en particular entre la multitud d'opcions que he trobat?

Un altre exemple, he descobert un problema de "harware" relacionat amb
el fet d'usar Linux. Tinc 2 ventiladors. Un se suposa que és per la
targeta gràfica. Mai funciona inclús quan la utilitzo per fer els
gràfics resultants de modelitzacions i simulacions. A més, just quant
tot es fica en marxa, als "logs" apareix sempre un parell de línies
d'error relacionades amb ACPI i no trobar algun fitxer o recurs.

Jo suposo que les 2 coses estan relacionades però després de cercar
molt, ho he deixat estar com alguns heu suggerit abans per les BIOS ja
que tot el que trobo cal MSI és pels propietaris que usen Win i quelcom
relacionat amb el "Gaming ...". En això, no he volgut molestar perquè
penso que no es tant important (= no he trobat cap conseqüència dolenta)
i el problema és molt particular. Els temes de seguretat em semblen més
importants (ves per on).

> Ara mateix el primer que trobo es un Windows 8 PE i Windows 10 PE que un
> senyor, Strelec, ha omplert de software pirata. N'ha d'haver de legals.
> T'envio l'enllaç en privat.
> 

Merci a tots novament.

robert



Re: Actualització BIOS [NOT SOLVED]

2018-03-11 Conversa Àlex

>>> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
>>> que únicament ho han de fer la gent que té Windows com a sistema
>>> operatiu en aquest equip?
>> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
>> contenen el nou firmware, el programa que l'actualitza és per Windows.
>>
>> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
>> el que anomenen WinPE.
>>
> He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
> Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
> l'eina d'actualització.

Robert, a mi em continua semblant que els programes de flashejar que
distribuia intel eren per Windows, no per FreeDOS o MSDOS.

Crec que hi ha versions legals de Live Windows a la xarxa , que et
deixen arrencar amb un CD o USB de Windows sense instal.lar-se al USB,
el que anomenen Windows PE (portable edition)

Ara mateix el primer que trobo es un Windows 8 PE i Windows 10 PE que un
senyor, Strelec, ha omplert de software pirata. N'ha d'haver de legals.
T'envio l'enllaç en privat.

T'envio l'enllaç en privat,




Re: Actualització BIOS [NOT SOLVED]

2018-03-10 Conversa Narcis Garcia

__
I'm using this express-made address because personal addresses aren't
masked enough at this mail public archive. Public archive administrator
should fix this against automated addresses collectors.
El 10/03/18 a les 20:04, Robert Marsellés ha escrit:
> L'única suposició raonable és que per fer l'actualització de l'Intel ME,
> la màquina ha d'estar connectada a Internet. Pel que sembla, el programa
> d'actualització de MSI únicament serveix per anar a buscar els fitxers
> necessaris ves a saber on. Embolica que fa fort. Això no és fa! Per què
> després es demana que anem amb tant de compte amb els temes de seguretat?

L'explicació del sentit comú és ben senzilla: Perquè és mentida.
El programari privatiu de codi tancat sovint ho és cobrir mentides i
amagar males pràctiques o mala fe.



Re: Actualització BIOS [NOT SOLVED]

2018-03-10 Conversa Robert Marsellés
Hola,

Primer de tot, gràcies a tots per l'ajuda i la informació. Per si mai
algú li convingués, actualitzo l'estat del fil amb tot el que he fet i
trobat.

El 19/02/18 a les 23:14, Àlex ha escrit:
> Com tu dius, millor no actualitzar firmwares i BIOS si tot et va bé. Si
> falla el procés d'actualització et quedes sense equip.
> 

Bé, tots tenim un vici o altre que ens fa fer coses estranyes. Hi ha
gent que busca els límits saltant en paracaigudes, d'altres conduint
després de beure, d'altres deixant-se el sou al bingo, ...

>> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
>> que únicament ho han de fer la gent que té Windows com a sistema
>> operatiu en aquest equip?
> 
> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
> contenen el nou firmware, el programa que l'actualitza és per Windows.
> 
> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
> el que anomenen WinPE.
> 

He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
l'eina d'actualització.

L'única diferència amb el procés descrit és que he hagut d'usar una
imatge FreeDOS més gran. En cas contrari, no no em cabien els fitxers de
l'actualització d'Intel ME. També està descrit al final. Cap problema aquí.

Com ja vaig explicar, els senyors d'Intel distribueixen un programa en
Python per analitzar la màquina i mostrar si s'ha de fer l'actualització
de l'Intel ME o no.

Per altra banda, els senyors de MSI distribueixen l'eina per fer
l'actualització de l'Intel ME (suposo que amb la informació que els
passa Intel).

Després de realitzar el procés d'actualització varies vegades segons
diuen els de MSI, sempre he comprovat si tot havia anat bé tornant a
utilitzar el programa Python d'Intel. El resultat sempre és que la
versió no havia canviat i la màquina continuava essent vulnerable.

Avorrit de buscar i provar coses durant un parell de caps de setmana, al
final he trobat un document per fer-ho amb una màquina amb Windows 10.
Hi fica en vermell i negreta:

CAUTION
Make sure to keep the network connection during
the whole update process.

L'única suposició raonable és que per fer l'actualització de l'Intel ME,
la màquina ha d'estar connectada a Internet. Pel que sembla, el programa
d'actualització de MSI únicament serveix per anar a buscar els fitxers
necessaris ves a saber on. Embolica que fa fort. Això no és fa! Per què
després es demana que anem amb tant de compte amb els temes de seguretat?

Així doncs, em rendeixo. No sé com fer que es connecti a Internet
arrencant des de un USB amb FreeDOS (i no vull aprendre'n, ja he perdut
prou temps).

Gràcies un altre cop a tots. Salut i peles,

robert

[1] https://wiki.debian.org/FlashBIOS



Re: Actualització BIOS

2018-02-19 Conversa Àlex
Com tu dius, millor no actualitzar firmwares i BIOS si tot et va bé. Si
falla el procés d'actualització et quedes sense equip.

> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
> que únicament ho han de fer la gent que té Windows com a sistema
> operatiu en aquest equip?

Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
contenen el nou firmware, el programa que l'actualitza és per Windows.

No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
el que anomenen WinPE.

> 2.- En cas negatiu, això d'unetbootin, funciona amb Linux? Hi ha alguna
> eina similar per obtenir un USB amb FreeDOS?

Unetbootin i d'altres eines el que fan és posar-te una ISO d'un CD o DVD
a un USB, de tal manera que pots arrencar amb el USB  com arrencaries
amb el CD.

Sí que pots crear un USB amb FreeDOS. El mateix Unetbootin et deixa
escollir FreeDOS com a imatge, el descarrega i l'instal.la a l'USB
d'arrencada.

Però els programes que dius que t'actualitzen el firmware son per
Windows, no per DOS.


> 3.- Relacionat amb el punt 2, m'he de buscar un ordinador Win per fer el
> procés de generar un USB auto-arrencable com ho han ells a la guia [4]?
> A la feina en tinc però ara és curiositat. Hi hauria alguna diferència
> si uses una eina Linux per fer un USB auto-arrencable?

No. Pots generar-lo amb Linux. Cap problema.




Re: Actualització BIOS

2018-02-19 Conversa Ricard Pradell
Si vols saber qué és exactament això del Intel ME i estàs preparat per
quedar-te amb la boca oberta pel que ens deixem fer amb el software (i
hardware) privatiu, aquest link i els que se'n deriven t'ajudarà a
aclarir-ho.

https://www.fsf.org/blogs/community/intel-management-engine-2013-take-action

"y no hase falta desir nada más..."

El dia 18 de febrer de 2018 a les 20:08, Robert Marsellés <
robert.carde...@gmail.com> ha escrit:

> Hola,
>
> Explico els antecedents. Si no teniu temps, no continueu.
>
> Tinc un "laptop" recent. Per curiositat, he passat a veure la pàgina web
> del fabricant (MSI) i m'he trobat amb la sorpresa de que hi havia 1
> actualització per la BIOS [1]. Mai havia tingut que fer rés a les
> màquines anteriors i no em pensava pas que en menys d'un any ja hi
> hauria problemes.
>
> Tot i això, l'actualització de la BIOS a anat bé seguin les indicacions
> [2]. Bàsicament es tracta de descomprimir l'arxiu i passar el binari a
> una memòria USB i al reiniciar la màquina, anar a l'opció "actualitzar
> bios" de la BIOS per llençar l'executable. No tinc molt clar què he
> solucionat perquè per mi tot funcionava correctament. Ara ja està fet.
> Cap problema.
>
> Els dubtes m'han aparegut quant he descarregat l'altra eina a la que li
> han donat el nom "Intel ME FW Update Tool" (enlloc de "BIOS" com a
> l'anterior) i que segons la descripció és quelcom relacionat amb "Intel
> Management Engine Critical Firmware Update for Security Vulnerabilities
> (Intel SA-00086)".
>
> Al descomprimir el fitxer ZIP com abans, OH, sorpresa! han començat a
> aparèixer fitxers BAT, EXE, DLL, ... que, si no recordo malament,
> corresponent a Win. A l'anterior no hi havia rés en aquests formats (era
> un fitxer TXT amb indicacions de què fer i un binari sense extensió).
>
> Buscant entre la documentació a la pàgina web de MSI he trobat una guia
> de com instal·lar les actualitzacions de BIOS quan hi ha aquests tipus
> de fitxers EXE i BAT [3,4]. M'ho he estat mirant i:
>
> - la primera etapa és crear un USB auto-arrecable amb un programa que es
> diu: "unetbootin",
> - La segona part és el mateix que havia fet en el primer cas,
> descomprimir l'eina (els fitxers Win) a la memòria USB (auto-arrencable
> amb FreeDOS segons les fotos que donen) i executar el fitxer BAT que us
> he dit abans.
>
> Les preguntes són variades perquè vull estar-ne segur. Tinc entès que no
> és gaire bo trastejar amb les BIOS:
>
> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
> que únicament ho han de fer la gent que té Windows com a sistema
> operatiu en aquest equip?
>
> No sé si té relació però segons la pàgina web de MSI el meu model (GP62
> 7RE) sembla que està pensat per funcionar amb Win. Rés de Linux he
> trobat. Tot i això, també l'oferien amb FreeDOS (bastant més barat!). Jo
> vaig triar la segona opció perquè tenia clar que hi ficaria Debian.
>
> 2.- En cas negatiu, això d'unetbootin, funciona amb Linux? Hi ha alguna
> eina similar per obtenir un USB amb FreeDOS?
>
> 3.- Relacionat amb el punt 2, m'he de buscar un ordinador Win per fer el
> procés de generar un USB auto-arrencable com ho han ells a la guia [4]?
> A la feina en tinc però ara és curiositat. Hi hauria alguna diferència
> si uses una eina Linux per fer un USB auto-arrencable?
>
> Moltes gràcies per haver arribat fins aquí, la propera trobada us dec
> una ronda.
>
> robert
>
> [1] https://www.msi.com/Laptop/support/GP62-7REX-Leopard-Pro#down-bios
>
> [2]
> https://www.msi.com/files/pdf/Flash_BIOS_by_UEFI_BIOS_Setup_Utility_en.pdf
>
> [3] https://www.msi.com/files/pdf/How_to_update_bios_en.pdf
>
> [4]
> https://www.msi.com/files/pdf/How_to_make_a_bootable_flash_
> disk_and_to_flash_BIOS_en.pdf
>
>
> --
> Robert Marsellés Fontanet | GnuPG keyID 20469B7F
> mail: robert.carde...@gmail.com
> Linux User 493238
>
>


Actualització BIOS

2018-02-18 Conversa Robert Marsellés
Hola,

Explico els antecedents. Si no teniu temps, no continueu.

Tinc un "laptop" recent. Per curiositat, he passat a veure la pàgina web
del fabricant (MSI) i m'he trobat amb la sorpresa de que hi havia 1
actualització per la BIOS [1]. Mai havia tingut que fer rés a les
màquines anteriors i no em pensava pas que en menys d'un any ja hi
hauria problemes.

Tot i això, l'actualització de la BIOS a anat bé seguin les indicacions
[2]. Bàsicament es tracta de descomprimir l'arxiu i passar el binari a
una memòria USB i al reiniciar la màquina, anar a l'opció "actualitzar
bios" de la BIOS per llençar l'executable. No tinc molt clar què he
solucionat perquè per mi tot funcionava correctament. Ara ja està fet.
Cap problema.

Els dubtes m'han aparegut quant he descarregat l'altra eina a la que li
han donat el nom "Intel ME FW Update Tool" (enlloc de "BIOS" com a
l'anterior) i que segons la descripció és quelcom relacionat amb "Intel
Management Engine Critical Firmware Update for Security Vulnerabilities
(Intel SA-00086)".

Al descomprimir el fitxer ZIP com abans, OH, sorpresa! han començat a
aparèixer fitxers BAT, EXE, DLL, ... que, si no recordo malament,
corresponent a Win. A l'anterior no hi havia rés en aquests formats (era
un fitxer TXT amb indicacions de què fer i un binari sense extensió).

Buscant entre la documentació a la pàgina web de MSI he trobat una guia
de com instal·lar les actualitzacions de BIOS quan hi ha aquests tipus
de fitxers EXE i BAT [3,4]. M'ho he estat mirant i:

- la primera etapa és crear un USB auto-arrecable amb un programa que es
diu: "unetbootin",
- La segona part és el mateix que havia fet en el primer cas,
descomprimir l'eina (els fitxers Win) a la memòria USB (auto-arrencable
amb FreeDOS segons les fotos que donen) i executar el fitxer BAT que us
he dit abans.

Les preguntes són variades perquè vull estar-ne segur. Tinc entès que no
és gaire bo trastejar amb les BIOS:

1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
que únicament ho han de fer la gent que té Windows com a sistema
operatiu en aquest equip?

No sé si té relació però segons la pàgina web de MSI el meu model (GP62
7RE) sembla que està pensat per funcionar amb Win. Rés de Linux he
trobat. Tot i això, també l'oferien amb FreeDOS (bastant més barat!). Jo
vaig triar la segona opció perquè tenia clar que hi ficaria Debian.

2.- En cas negatiu, això d'unetbootin, funciona amb Linux? Hi ha alguna
eina similar per obtenir un USB amb FreeDOS?

3.- Relacionat amb el punt 2, m'he de buscar un ordinador Win per fer el
procés de generar un USB auto-arrencable com ho han ells a la guia [4]?
A la feina en tinc però ara és curiositat. Hi hauria alguna diferència
si uses una eina Linux per fer un USB auto-arrencable?

Moltes gràcies per haver arribat fins aquí, la propera trobada us dec
una ronda.

robert

[1] https://www.msi.com/Laptop/support/GP62-7REX-Leopard-Pro#down-bios

[2]
https://www.msi.com/files/pdf/Flash_BIOS_by_UEFI_BIOS_Setup_Utility_en.pdf

[3] https://www.msi.com/files/pdf/How_to_update_bios_en.pdf

[4]
https://www.msi.com/files/pdf/How_to_make_a_bootable_flash_disk_and_to_flash_BIOS_en.pdf


-- 
Robert Marsellés Fontanet | GnuPG keyID 20469B7F
mail: robert.carde...@gmail.com
Linux User 493238