Re: Actualització BIOS [NOT SOLVED]

2018-03-11 Conversa Robert Marsellés
Hola,

El 11/03/18 a les 10:11, Àlex ha escrit:
> 
 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
 que únicament ho han de fer la gent que té Windows com a sistema
 operatiu en aquest equip?
>>> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
>>> contenen el nou firmware, el programa que l'actualitza és per Windows.
>>>
>>> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
>>> el que anomenen WinPE.
>>>
>> He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
>> Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
>> l'eina d'actualització.
> 
> Robert, a mi em continua semblant que els programes de flashejar que
> distribuia intel eren per Windows, no per FreeDOS o MSDOS.
> 

No dic que no. Dic que no ho sé. Ja vaig explicar que mai ho havia fet
abans. Com a usuari, els meus coneixements tècnics i les relacions
"hardware-software" són certament limitats. Per això vaig preguntar a la
llista. Gràcies novament per la vostra paciència.

Per altra banda, com a client de MSI crec que he d'anar a ells per
demanar-los explicacions i solucions. Jo no tinc rés a veure amb Intel
llevat el processador que conté. De fet, MSI proporciona el codi per fer
l'actualització de l'Intel ME com també per la BIOS.

Des del meu punt de vista d'usuari, no hi ha diferència entre les 2
actualitzacions. Per això, jo pensava que funcionaria com les
actualitzacions de BIOS. Es descarreguen, es copien a un USB, s'arrenca
des de l'USB, i després de fer córrer el codi, BIOS actualitzada. També
soc nou en aquest camp però no vaig tenir cap problema més enllà del
temor irracional a fer coses per primer cop.

En qualsevol cas, el darrer missatge era per deixar constància que també
es podia fer d'aquesta manera (encara que jo no me'n sortís). El que
certament no m'esperava era haver d'estar connectat per actualitzar una
cosa que se suposa que funciona abans que el sistema operatiu hagi posat
la màquina al 100% (és una contradicció independentment del SO que
s'utilitzi).

> Crec que hi ha versions legals de Live Windows a la xarxa , que et
> deixen arrencar amb un CD o USB de Windows sense instal.lar-se al USB,
> el que anomenen Windows PE (portable edition)
> 

Si. En les meves cerques, he trobat informació sobre això també. Estem
en un cas similar. Jo no em dedico a això, jo no uso Win en un ordinador
on hi havia la possibilitat de no usar Win. Si ningú (de +- confiança)
m'ho explica abans (com esteu fent vosaltres), per què hauria de fer cas
a aquesta opció en particular entre la multitud d'opcions que he trobat?

Un altre exemple, he descobert un problema de "harware" relacionat amb
el fet d'usar Linux. Tinc 2 ventiladors. Un se suposa que és per la
targeta gràfica. Mai funciona inclús quan la utilitzo per fer els
gràfics resultants de modelitzacions i simulacions. A més, just quant
tot es fica en marxa, als "logs" apareix sempre un parell de línies
d'error relacionades amb ACPI i no trobar algun fitxer o recurs.

Jo suposo que les 2 coses estan relacionades però després de cercar
molt, ho he deixat estar com alguns heu suggerit abans per les BIOS ja
que tot el que trobo cal MSI és pels propietaris que usen Win i quelcom
relacionat amb el "Gaming ...". En això, no he volgut molestar perquè
penso que no es tant important (= no he trobat cap conseqüència dolenta)
i el problema és molt particular. Els temes de seguretat em semblen més
importants (ves per on).

> Ara mateix el primer que trobo es un Windows 8 PE i Windows 10 PE que un
> senyor, Strelec, ha omplert de software pirata. N'ha d'haver de legals.
> T'envio l'enllaç en privat.
> 

Merci a tots novament.

robert



Re: Actualització BIOS [NOT SOLVED]

2018-03-11 Conversa Àlex

>>> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
>>> que únicament ho han de fer la gent que té Windows com a sistema
>>> operatiu en aquest equip?
>> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
>> contenen el nou firmware, el programa que l'actualitza és per Windows.
>>
>> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
>> el que anomenen WinPE.
>>
> He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
> Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
> l'eina d'actualització.

Robert, a mi em continua semblant que els programes de flashejar que
distribuia intel eren per Windows, no per FreeDOS o MSDOS.

Crec que hi ha versions legals de Live Windows a la xarxa , que et
deixen arrencar amb un CD o USB de Windows sense instal.lar-se al USB,
el que anomenen Windows PE (portable edition)

Ara mateix el primer que trobo es un Windows 8 PE i Windows 10 PE que un
senyor, Strelec, ha omplert de software pirata. N'ha d'haver de legals.
T'envio l'enllaç en privat.

T'envio l'enllaç en privat,




Re: Actualització BIOS [NOT SOLVED]

2018-03-10 Conversa Narcis Garcia

__
I'm using this express-made address because personal addresses aren't
masked enough at this mail public archive. Public archive administrator
should fix this against automated addresses collectors.
El 10/03/18 a les 20:04, Robert Marsellés ha escrit:
> L'única suposició raonable és que per fer l'actualització de l'Intel ME,
> la màquina ha d'estar connectada a Internet. Pel que sembla, el programa
> d'actualització de MSI únicament serveix per anar a buscar els fitxers
> necessaris ves a saber on. Embolica que fa fort. Això no és fa! Per què
> després es demana que anem amb tant de compte amb els temes de seguretat?

L'explicació del sentit comú és ben senzilla: Perquè és mentida.
El programari privatiu de codi tancat sovint ho és cobrir mentides i
amagar males pràctiques o mala fe.



Re: Actualització BIOS [NOT SOLVED]

2018-03-10 Conversa Robert Marsellés
Hola,

Primer de tot, gràcies a tots per l'ajuda i la informació. Per si mai
algú li convingués, actualitzo l'estat del fil amb tot el que he fet i
trobat.

El 19/02/18 a les 23:14, Àlex ha escrit:
> Com tu dius, millor no actualitzar firmwares i BIOS si tot et va bé. Si
> falla el procés d'actualització et quedes sense equip.
> 

Bé, tots tenim un vici o altre que ens fa fer coses estranyes. Hi ha
gent que busca els límits saltant en paracaigudes, d'altres conduint
després de beure, d'altres deixant-se el sou al bingo, ...

>> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
>> que únicament ho han de fer la gent que té Windows com a sistema
>> operatiu en aquest equip?
> 
> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
> contenen el nou firmware, el programa que l'actualitza és per Windows.
> 
> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
> el que anomenen WinPE.
> 

He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
l'eina d'actualització.

L'única diferència amb el procés descrit és que he hagut d'usar una
imatge FreeDOS més gran. En cas contrari, no no em cabien els fitxers de
l'actualització d'Intel ME. També està descrit al final. Cap problema aquí.

Com ja vaig explicar, els senyors d'Intel distribueixen un programa en
Python per analitzar la màquina i mostrar si s'ha de fer l'actualització
de l'Intel ME o no.

Per altra banda, els senyors de MSI distribueixen l'eina per fer
l'actualització de l'Intel ME (suposo que amb la informació que els
passa Intel).

Després de realitzar el procés d'actualització varies vegades segons
diuen els de MSI, sempre he comprovat si tot havia anat bé tornant a
utilitzar el programa Python d'Intel. El resultat sempre és que la
versió no havia canviat i la màquina continuava essent vulnerable.

Avorrit de buscar i provar coses durant un parell de caps de setmana, al
final he trobat un document per fer-ho amb una màquina amb Windows 10.
Hi fica en vermell i negreta:

CAUTION
Make sure to keep the network connection during
the whole update process.

L'única suposició raonable és que per fer l'actualització de l'Intel ME,
la màquina ha d'estar connectada a Internet. Pel que sembla, el programa
d'actualització de MSI únicament serveix per anar a buscar els fitxers
necessaris ves a saber on. Embolica que fa fort. Això no és fa! Per què
després es demana que anem amb tant de compte amb els temes de seguretat?

Així doncs, em rendeixo. No sé com fer que es connecti a Internet
arrencant des de un USB amb FreeDOS (i no vull aprendre'n, ja he perdut
prou temps).

Gràcies un altre cop a tots. Salut i peles,

robert

[1] https://wiki.debian.org/FlashBIOS