Forum général.cherche-matériel Libreboot, coreboot, sur PC récent?

Posté par  (site web personnel) . Licence CC By‑SA.
3
20
août
2018

Bonjour,

J'ai l'intention de m'acheter un «nouvel» ordinateur portable secondaire reconditionné. J'aimerai en profiter pour le libérer au maximum, et je m'intéresse donc à Libreboot. J'ai cherché sur leur site le matériel compatible, et je comprend en gros que le matériel Intel de moins de 10 ans est incompatible, et que AMD c'est pareil.

Sur la page qui parle d'Intel, ils disent qu'il est impossible de désactiver ME, et que c'est ce qui empêche d'utiliser Libreboot (et Coreboot). Aujourd'hui il existe ME-cleaner, n'est-il pas suffisant pour ensuite installer Libreboot?

Je n'ai pas besoin d'un PC très puissant (pas de jeu, pas de 3D…), mais j'aimerai l'équivalent d'un i3 ou i5 d'ancienne génération pour pouvoir naviguer de façon correcte, regarder des vidéos HD, utiliser LibreOffice… Est ce que vous avez des conseils, des solutions? À défaut je vais peut être juste voir pour désactiver Intel ME.

  • # me_cleaner

    Posté par  . Évalué à 1.

    et je comprend en gros que le matériel Intel de moins de 10 ans est incompatible, et que AMD c'est pareil.

    Chez AMD c'est Phenom II max, pas après.
    Niveau compatibilité, c'est plus compliqué que ça : Même avec le bon processeur c'est pas gagné. Si tu n'es pas dev et que ta carte-mère n'est pas supportée ça va être chaud. Puis même si elle l'est, il y a parfois des limitations comparé au BIOS du constructeur selon les cartes mères (par exemple limitations de la vitesse de la RAM, du nombre de barrettes ou des ports qui ne fonctionnent pas).

    Sur la page qui parle d'Intel, ils disent qu'il est impossible de désactiver ME, et que c'est ce qui empêche d'utiliser Libreboot (et Coreboot). Aujourd'hui il existe ME-cleaner, n'est-il pas suffisant pour ensuite installer Libreboot?

    Libreboot sont des puristes, contrairement à Coreboot, et me_cleaner désactive après le POST juste le temps que l'amorcage qui a besoin du ME se fasse. Le blob IME reste nécessaire dans l'EEPROM.

    À défaut je vais peut être juste voir pour désactiver Intel ME.

    Ça se fait très bien sur Skylake et Kabylake avec le killswitch demandé par la NSA.
    Chez AMD le PSP n'est pas désactivable (pour le moment) mais il controle moins de choses et il n'y a pas les failles Meltdown et ses nouvelles variantes.

    En dehors de x86, un Thalos II Lite avec le processour Power9 le plus petit est certainement too much en terme de puissance et du côté ARM il faudrait voir si les futurs ordis monocarte à base de SoC iMX.8m comme la WandPi sont suffisants pour ton usage.

    • [^] # Re: me_cleaner

      Posté par  (site web personnel) . Évalué à 1. Dernière modification le 21 août 2018 à 11:34.

      Oui j'ai vu que Libreboot ne voulait pas porter le logiciel sur des processeurs non libérables, je pense que c'est aussi par manque de moyens. Par contre ça a l'air plus facile à installer, car sur le site de coreboot la documentation n'est pas très claire.

      Je ne connais pas les architectures que tu mentionnes, ça n'a pas l'air très courant. Le Thaos II n'est pas un laptop d'après ce que je vois, et le WandPi non plus (Je n'ai peut être pas été très clair sur ce que je recherche…). J'ai pensé à voir du coté des Chromebook compatibles, mais je ne sais pas trop quoi en penser. Sortir d'x86 ne facilite pas la tâche pour installer des applications hors dépôt.

      Un LUG en Lorraine : https://enunclic-cappel.fr

      • [^] # Re: me_cleaner

        Posté par  . Évalué à 1. Dernière modification le 21 août 2018 à 17:04.

        Par contre ça a l'air plus facile à installer, car sur le site de coreboot la documentation n'est pas très claire.

        Je peux pas te dire, j'ai abandonné l'idée d'utiliser ces projets en voyant que mon système AM3 n'y était plus maintenu et qu'il était très restreint en compatibilité RAM. Sur mon système plus récent à base d'Intel, c'est me_cleaner avec le BIOS proprio.

        (Je n'ai peut être pas été très clair sur ce que je recherche…)

        Effectivement :) En terme de laptop c'est le Pinebook de Pine64 ou le produit similaire de Olimex qui utilisent un Allwinner A64 qui est en cours de libération (manque plu que le pilote pour le GPU Mali) mais c'est pas très puissant donc faut plutôt voir du côté Purism avec leurs Librem i5 sous Coreboot.

        Sortir d'x86 ne facilite pas la tâche pour installer des applications hors dépôt.

        C'est le gros soucis en effet même si ça s'arrange doucement pour ARM avec la popularité des RaspberryPi.

  • # liens revendeurs

    Posté par  . Évalué à 2.

    Deux liens trouvé la semaine dernière sur un vieux fil linuxfr :

    https://minifree.org

    https://www.thinkpenguin.com/catalog/desktop-computers-gnu-linux

    • [^] # Re: liens revendeurs

      Posté par  (site web personnel) . Évalué à 1.

      Merci pour les liens, le x200 Tablet m'intéresse bien, mais je ne sais pas ce que je peux en attendre au niveau performances (Core 2 Duo SL9400)… Quelqu'un utilise encore un appareil de ce genre ici?

      Un LUG en Lorraine : https://enunclic-cappel.fr

      • [^] # Re: liens revendeurs

        Posté par  . Évalué à 1.

        Pour mon ordinateur personnel j'ai un core 2 et j'en suis très content. Tout est fluide et je ne vois pas la différence par rapport à un ordinateur plus récent pour le seul usage bureautique que j'en ai.

  • # Thinkpad x230t

    Posté par  (site web personnel) . Évalué à 3.

    J'ai vu que le x230t (tablette) devrait être fonctionnel sous coreboot, je vais donc acheter cette machine! Il y a possibilité de désactiver également IME, j'ai trouvé un mini tuto qui en parle.

    Merci pour vos réponses!

    Un LUG en Lorraine : https://enunclic-cappel.fr

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.