Re: Actualitzacio BIOS [NOT SOLVED]

2018-03-11 Conversa Narcis Garcia

__
I'm using this express-made address because personal addresses aren't
masked enough at this mail public archive. Public archive administrator
should fix this against automated addresses collectors.
El 11/03/18 a les 12:25, Robert Marsellés ha escrit:
> En qualsevol cas, el darrer missatge era per deixar constància que també
> es podia fer d'aquesta manera (encara que jo no me'n sortís). El que
> certament no m'esperava era haver d'estar connectat per actualitzar una
> cosa que se suposa que funciona abans que el sistema operatiu hagi posat
> la màquina al 100% (és una contradicció independentment del SO que
> s'utilitzi).

Intel, com tants altres fabricants amb controladors privatius, pot
suposar que la immensa majoria d'usuaris faran l'actualització des de la
mateixa instal·lació de Microsoft Windows que utilitzen al dia a dia.
Amb això, aquesta mena de fabricants sol aprofitar per instal·lar
programari «extra», com ara un suposat servei de suport, lector de
manuals o monitoritzador de l'estat del maquinari (tipic també amb
NVidia, Hewlett Packard, etc.)

Aquest programari (de necessitat dubtosa) és una forma troiana de tenir
un millor accés al teu sistema, identitat i informació.



Re: Actualitzacio BIOS

2018-02-18 Conversa Narcis Garcia
M'apunto a la ronda.

UNetbootin tinc entès que és un assistent per crear mitjans arrencables.
Jo no el faig servir quasi mai perquè volcant les imatges .iso amb dd en
sol haver prou, i l'alternativa també és gravar un CD/DVD real per a què
tot estigui més clar.

https://es.wikipedia.org/wiki/UNetbootin

FreeDOS és el clon lliure (i millorat) de MS-DOS, i et servirà si el
programari a utilitzar no necessita entorn gràfic (finestres). Molts
actualitzadors de BIOS en fan prou amb això pel seu .exe

https://ca.wikipedia.org/wiki/FreeDOS

ReactOS és el clon lliure de Windows (a partir de 32 bits) i en algun
cas (no sempre) pot funcionar amb les aplicacions gràfiques que
necessiten escriure al BIOS.

https://ca.wikipedia.org/wiki/ReactOS

Triant doncs:
UNetbootin ha deixat d'estar als reposiroris de Debian, però suposo que
han de servir perfectament els paquets d'Ubuntu 16.04 (xenial) per
l'actual Debian (stretch). Així podries crear una arrencada per USB de
FreeDOS, i al mateix volum USB ficar-hi els fitxers de l'actualització.

Si amb UNetbootin no te'n surts, amb dd pots ficar firectament el
FreeDOS en una memòria USB, tot i que del web només obtens l'arrencada
per l'instal·lador. Aleshores hauries de tenir una segona memòria USB a
on fer la instal·lació de FreeDOS com si aquest altre fos el disc dur de
destinació. Finalment copiar-hi el material que t'interessa, i acabar
arrencant amb la segona memòria USB per acabar de satisfer la BIOS
assedegada d'actualitzacions.

ReactOS em sembla el més fàcil perquè pots volcar directament la .iso i
ja tens una "Live" arrencable, però en alguns casos els actualitzadors
de BIOS no m'hi han funcionat.

En tot cas els actualitzadors de BIOS verifiquen versions i accés a la
BIOS, de manera que no et carregaràs res mentre no aturis l'ordinador a
mig procés.

I per últim recomanar-te que no facis gaire cas de les necessitats
corporatives de la ME de Intel, ja que es tracta d'un sistema operatiu
privatiu paral·lel que serveix a aquesta empresa com a porta al teu
ordinador i contra la teva privacitat.

https://www.eff.org/deeplinks/2017/05/intels-management-engine-security-hazard-and-users-need-way-disable-it

http://news.softpedia.com/news/intel-x86-cpus-come-with-a-secret-backdoor-that-nobody-can-touch-or-disable-505347.shtml


__
I'm using this express-made address because personal addresses aren't
masked enough at this mail public archive. Public archive administrator
should fix this against automated addresses collectors.
El 18/02/18 a les 20:08, Robert Marsellés ha escrit:
> Hola,
> 
> Explico els antecedents. Si no teniu temps, no continueu.
> 
> Tinc un "laptop" recent. Per curiositat, he passat a veure la pàgina web
> del fabricant (MSI) i m'he trobat amb la sorpresa de que hi havia 1
> actualització per la BIOS [1]. Mai havia tingut que fer rés a les
> màquines anteriors i no em pensava pas que en menys d'un any ja hi
> hauria problemes.
> 
> Tot i això, l'actualització de la BIOS a anat bé seguin les indicacions
> [2]. Bàsicament es tracta de descomprimir l'arxiu i passar el binari a
> una memòria USB i al reiniciar la màquina, anar a l'opció "actualitzar
> bios" de la BIOS per llençar l'executable. No tinc molt clar què he
> solucionat perquè per mi tot funcionava correctament. Ara ja està fet.
> Cap problema.
> 
> Els dubtes m'han aparegut quant he descarregat l'altra eina a la que li
> han donat el nom "Intel ME FW Update Tool" (enlloc de "BIOS" com a
> l'anterior) i que segons la descripció és quelcom relacionat amb "Intel
> Management Engine Critical Firmware Update for Security Vulnerabilities
> (Intel SA-00086)".
> 
> Al descomprimir el fitxer ZIP com abans, OH, sorpresa! han començat a
> aparèixer fitxers BAT, EXE, DLL, ... que, si no recordo malament,
> corresponent a Win. A l'anterior no hi havia rés en aquests formats (era
> un fitxer TXT amb indicacions de què fer i un binari sense extensió).
> 
> Buscant entre la documentació a la pàgina web de MSI he trobat una guia
> de com instal·lar les actualitzacions de BIOS quan hi ha aquests tipus
> de fitxers EXE i BAT [3,4]. M'ho he estat mirant i:
> 
> - la primera etapa és crear un USB auto-arrecable amb un programa que es
> diu: "unetbootin",
> - La segona part és el mateix que havia fet en el primer cas,
> descomprimir l'eina (els fitxers Win) a la memòria USB (auto-arrencable
> amb FreeDOS segons les fotos que donen) i executar el fitxer BAT que us
> he dit abans.
> 
> Les preguntes són variades perquè vull estar-ne segur. Tinc entès que no
> és gaire bo trastejar amb les BIOS:
> 
> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
> que únicament ho han de fer la gent que té Windows com a sistema
> operatiu en aquest equip?
> 
> No sé si té relació però segons la pàgina web de MSI el meu model (GP62
> 7RE) sembla que està pensat per funcionar amb Win. Rés de Linux he
> trobat. Tot i això, també l'oferien amb FreeDOS (bastant més barat!). Jo
> vaig triar la segona opció perquè