Journal UEFI, à la découverte du nouveau BIOS…

Posté par  . Licence CC By‑SA.
Étiquettes :
81
25
oct.
2011

Sommaire

Qu'il semble loin le temps, béni pour certains, maudits pour d'autres, où il était nécessaire de connaître les IRQs et DMAs de sa machine pour l'utiliser, où, loin du Plug'n'Pray, le matériel se contentait de laisser l'humain configurer…
Puis vint le Plug'n'Play, son compagnon l'ACPI permettant de (…)

UEFI, à la découverte du nouveau BIOS

Posté par  . Modéré par baud123.
Étiquettes :
64
25
oct.
2011
Technologie

N. D. M. : Cette dépêche est issue d’un journal, merci à son auteur.

Qu’il semble loin le temps, béni pour certains, maudits pour d’autres, où il était nécessaire de connaître les IRQ et DMA de sa machine pour l’utiliser, où, loin du plug’n’play, le matériel se contentait de laisser l’humain configurer…

Puis vint le plug’n’play, son compagnon l’ACPI permettant de lister le matériel et de le configurer magiquement. Mais toujours, au sein de la machine, un petit logiciel, le BIOS.

Journal Mise à jour du firmware d’un Lenovo Thinkpad moderne…

Posté par  . Licence CC By‑SA.
62
1
août
2017

Bonsoir nal,

Il y a quelques semaines, je fus victime d’un odieux larcin, mon PC portable pro a été dérobé (cher voleur, tu peux faire un git push de mes devs ferroviaires ?). Donc nouveau PC portable pro, installation de Debian, et toute la phase rigolote de sécurisation de la machine.
Je vous passe l’installation de Debian (LUKS, SELinux, nftables…), on va se concentrer ici sur les firmwares.

1er firmware : le microcode du processeur

Comme vous le savez peut‐être, les (…)

Journal Petitboot sur ARM, le bon, le bad et le ugly

Posté par  . Licence CC By‑SA.
47
21
nov.
2023

Oui bon ça va hein, la traduction française elle passe pas pour le titre.

Bonjour !

Aujourd'hui, comme évoqué dans des discussions précédentes (et c'est mon deuxième journal avec plusieurs mois de retard), je voudrais vous parler de petitboot, mon bootloader préféré, en me focalisant sur la seule implémentation à laquelle j'ai accès aujourd'hui, avec ses problèmes mineurs et ses problèmes… pas majeurs, mais disons franchement ridicules.
On va donc parler de firmware dans le style du BIOS ou de (…)

Journal UEFI : y'a pas que les linuxiens qui pleurent…

Posté par  . Licence CC By‑SA.
47
21
juin
2022

Bonjour bonjour

Aujourd'hui, mauvaise surprise : un ami se pointe avec un ordinateur portable «reconditionné» acheté à son travail, donc disque vierge de tout OS, et me demande d'y installer Windows, éventuellement Linux en dual boot… Bon. Ça me gonfle d'avoir une installation de Windows à faire, mais soit, je suis (trop) gentil, je devrais vraiment pas accepter ça mais j'accepte.
Puis c'est pas très compliqué : on télécharge l'ISO, on la copie sur clé USB avec dd, et le (…)

Première RC de l'installeur de Debian 7.0 Wheezy

Posté par  (site web personnel, Mastodon) . Édité par patrick_g, baud123 et NeoX. Modéré par rootix. Licence CC By‑SA.
Étiquettes :
46
21
fév.
2013
Debian

Après le début du gel et l'annonce de la bêta 1 de l'installeur l'été dernier (suivi par 3 autres bêtas en 2012), le projet Debian vient d'annoncer la première version Release Candidate du futur installateur de la version 7.0, aka « Wheezy ».

Les principaux changement de l'installateur concernent :

  • une prise en charge améliorée et surtout plus homogène dans les menus pour EFI et son successeur UEFI, quel que soit le mode d'installation utilisé (bien que des problèmes subsistent avec l'UEFI, voir ci-dessous) ;
  • l'ajout de nombreux pilotes matériels qui seront donc reconnus dès l'installation (voir seconde partie de la dépêche) ;
  • Tout un tas d'autres petits bugs irritants corrigés, notamment :
    • l'utilisation de la même disposition de clavier dans les consoles virtuelles que celle sélectionnée dans l'installateur graphique ;
    • l'amélioration de la prise en charge de la synthèse vocale ;
    • l'activation d'Orca également dans les sessions de GNOME 3, etc.

Il reste toutefois un certain nombre de problèmes bloquants recensés par l'équipe Debian :

  • Un possible échec de l'installation du programme de démarrage GRUB si plus d'un périphérique disque est disponible ;
  • Une installation de bureau non fonctionnelle sur i386 à partir du premier CD seul, principalement à cause de contraintes de place ;
  • des problèmes possibles avec l'amorçage UEFI sur amd64.

Des contournements existent (consultez l'errata) et ils devraient être corrigés dans la prochaine version candidate prévue d'ici la version finale. Bref, Debian a besoin de votre aide pour tester cet installeur et le fait savoir. N'hésitez à leur donner un coup de main.

Wheezy

Et pour ceux qui se demandent quand Debian sera disponible, la réponse, finalement habituelle, est qu'il n'y a toujours pas de planning précis donc « Quand ce sera prêt » !

Mais pour vous donner une meilleure idée, sachez qu'il reste moins de 200 bugs bloquants la sortie finale. On peut donc espérer une disponibilité au cours de ce premier semestre (Soyons ambitieux, mais réalistes ;-)

UEFI Secure Boot et les tablettes/téléphones Windows 8 - conclusion ?

Posté par  . Édité par Florent Zara, Benoît Sibaud et claudex. Modéré par patrick_g.
Étiquettes :
44
19
jan.
2012
Matériel

On se doutait à peu près tous que cette histoire allait se terminer comme ça, mais on en a maintenant une confirmation officielle. Secure Boot, la fonctionnalité du « nouveau BIOS » UEFI permettant d'empêcher le boot d'un OS non signé, va effectivement être utilisé pour restreindre l'exécution d'OS ne venant pas de la firme de Redmond sur leurs tablettes ARM.

NdM : merci à Pierre Bourdon pour son journal.

Journal UEFI, je chie ton nom

Posté par  . Licence CC By‑SA.
Étiquettes :
41
28
août
2014

Bonjour à tous,

l'UEFI, remplaçant du vénérable BIOS, on en a déjà parlé sur linuxfr ici ou icientre autre, notamment à cause du fameux secure boot. S'il n'y avait que ça, on pourrait vivre avec mais malheureusement même si en théorie l'UEFI c'est joli tout plein dans la pratique les implémentation sont encore plus chiatiques que pour l'ACPI comme j'ai pu le constater.

Pour situer le contexte, j'ai un portable (HP Pavilion 17) équipé de ce fameux boot new-generation-trop-de-la-balle (…)

Journal UEFI Secure Boot et les tablettes/téléphones Windows 8 - conclusion ?

Posté par  . Licence CC By‑SA.
40
13
jan.
2012

On se doutait à peu près tous que cette histoire allait se terminer comme ça, mais on en a maintenant une confirmation officielle. Secure Boot, la fonctionnalité du « nouveau BIOS » UEFI permettant d'empêcher le boot d'un OS non signé, va effectivement être utilisé pour restreindre l'exécution d'OS ne venant pas de la firme de Redmond sur leurs tablettes ARM.

C'est le SFLC qui nous fait part de cette nouvelle aujourd'hui, en se basant sur les « Certification Requirements (…)

Journal FSF & SecureBoot

Posté par  (site web personnel) .
Étiquettes :
37
1
juil.
2012

La Free Software Fondation vient de publier un papier sur la problématique du SecureBoot. C'est à lire ici.

Après un bref rappel sur l'historique de leurs positions et actions sur ce sujet, après quelques paragraphes sur les problèmes philosophiques et les concrets posé par ce système (retrait du droit de contrôle de son matériel si certaines conditions ne sont pas remplis), la FSF prends position sur les choix des deux grandes distributions qui déjà fait connaitre les directions qu'elles (…)

UEFI en question

Posté par  (site web personnel) . Édité par Benoît, Nÿco, baud123, Florent Zara, patrick_g, NeoX et tuiu pol. Modéré par Florent Zara. Licence CC By‑SA.
Étiquettes :
26
5
juin
2012
Matériel

L'UEFI, « interface micrologicielle extensible unifiée » est un sujet sur lequel LinuxFr.org vous informe régulièrement. Un nouvel épisode dans la mise en place progressive sur certains matériels de cette solution, accompagné de son « secure boot » mérite qu'on s'y attarde à nouveau un peu. Et ceci de manière factuelle.

UEFI

Journal Windows 8 aime l'opensource !

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
25
20
sept.
2011

Un court journal : Windows 8 préconise, oblige, l'utilisation d'un UEFI ( Unified_Extensible_Firmware_Interface ), ce qui aurait comme effet d'empêcher un boot Linux. C'est ce que Microsoft nomme un "boot sécurisé". Sécurisé pour eux, pas pour les consommateurs, bien sûr.

La keynote de Microsoft

Ici le journal de Matthew Garrett de Redhat.

It's probably not worth panicking yet. But it is worth being concerned

Journal Retour d'expérience Achat Portable Clevo

Posté par  (site web personnel) . Licence CC By‑SA.
25
3
août
2014

Bonjour mon cher Nal,

Je viens de renouveler un vieux PC (une petite configuration de celeron acheté par ma copine à la FNAC il y a 10 ans, le type même de PC qu'on trouve en grandes surfaces) pour un portable Clevo W550-SU. Sans faire de publicité, je dois dire que je suis agréablement surpris par la prestation fournie par Anyware PC :

  • Site qui permet de customiser chaque composant
  • Préinstallation Linux + Windows en dual boot (UEFI désactivé), sans (…)

Journal Installer GNU/Linux après suppression des partitions UEFI et MS-Windows

Posté par  (site web personnel) . Licence CC By‑SA.
25
18
mar.
2018

Un journal pour expliquer en français comment faire démarrer une Ubuntu installée après avoir supprimé toutes les partitions du disque dur.

Ma vie

(en résumé, ce chapitre explique pourquoi j’ai acheté un ordinateur avec MS-Windows et pourquoi je l’ai supprimé)

Dans mon journal de l’année dernière Comparatif des prix des hybrides portable/tablette et remboursement MS-Windows j’annonçais l’achat d’un Acer Spin SP513-51-58WU (i5-7200U, 8 Go DDR4, 512 Go SSD, 660 € TTC) avec l’intention de me faire rembourser MS-Windows (environ une cinquantaine (…)

Journal De la supériorité des choix éthiques — une brève histoire de TPM, UEFI, et failles incontrôlables

20
18
jan.
2024

Malgré, le titre bien long, ce journal est essentiellement un marque page (lien). Apparemment une nouvelle faille ferait trembler l'industrie informatique. L'occasion pour d'aucuns (votre serviteur inclus) de découvrir un aspect rarement souligné de l'UEFI qui se trouverait également être un digne héritier des très honnis modules TPM de mirosoft (?) : de mini-ordinateurs contrôlant votre utilisation de nos leurs machines, une espèce de DRM incontournable. Comme d'habitude, la morale la plus élémentaire et les associations (…)