Malgré, le titre bien long, ce journal est essentiellement un marque page (lien). Apparemment une nouvelle faille ferait trembler l'industrie informatique. L'occasion pour d'aucuns (votre serviteur inclus) de découvrir un aspect rarement souligné de l'UEFI qui se trouverait également être un digne héritier des très honnis modules TPM de mirosoft (?) : de mini-ordinateurs contrôlant votre utilisation de nos leurs machines, une espèce de DRM incontournable. Comme d'habitude, la morale la plus élémentaire et les associations (…)
Journal Petitboot sur ARM, le bon, le bad et le ugly
Oui bon ça va hein, la traduction française elle passe pas pour le titre.
Bonjour !
Aujourd'hui, comme évoqué dans des discussions précédentes (et c'est mon deuxième journal avec plusieurs mois de retard), je voudrais vous parler de petitboot, mon bootloader préféré, en me focalisant sur la seule implémentation à laquelle j'ai accès aujourd'hui, avec ses problèmes mineurs et ses problèmes… pas majeurs, mais disons franchement ridicules.
On va donc parler de firmware dans le style du BIOS ou de (…)
Forum Linux.debian/ubuntu [RESOLU] Debian > désespoir
Bonjour,
Debian 12 étant là et moi voulant changer d'air, je me lance dans l'installation.
Mon matériel :
- Acer Swift 3 SF314 51
- UEFI
- Secure Boot désactivé
- SSD en GPT (création de la table avec Gparted)
- Idem pour la clé USB sur lequelle est Debian
- Installation en partitionnement manuel
- Installation sur volume chiffré
- Partition EFI en dehors du groupe chiffré
J'ai lancé l'installation plusieurs fois et je bloque toujours au moment de (…)
Lien Millions of PC Motherboards Were Sold With a Firmware Backdoor
Forum Linux.général [RÉSOLU] boot EFISTUB
Bonjour,
Je cherche à booter mon nouveau système (install archlinux) avec EFISTUB.
Cela permet de booter sans gestionnaire de boot (grub, syslinux …)
J'ai désactivé le « secure boot ».
J'ai suivi: https://wiki.archlinux.org/title/EFISTUB et https://wiki.archlinux.org/title/EFI_system_partition
Ma partition ESP est sur /dev/nvme0n1p1
Mon système ( / ) est sur /dev/nvme0n1p3
J'ai procédé ainsi:
Commencé par monter le contenu de {esp}/EFI/arch/ dans /boot.
Il faut procéder avec un « bind mount » qui se fait en deux temps.
Il faut déjà mounter (…)
Lien bootkit UEFI pas cher (5000$)
Journal cybersécurité vs logiciel libre?
Thierry Breton veut il porter un amendement Européen pour imposer les fabricants de tout appareil électronique connecté, à incorporer des mesures de sécurité potentiellement fermés, propriétaires et opaques?
Quinze ans après la bonne intention de l'EFI et les effets secondaires du secure boot de micro$oft, va t-on vers un bis repeta au nom de la sacro-sainte cybersécurité?
https://digital-strategy.ec.europa.eu/fr/node/11164
https://digital-strategy.ec.europa.eu/fr/policies/cybersecurity-act
https://ec.europa.eu/commission/presscorner/detail/en/IP_22_5374
https://www.theregister.com/2022/09/16/eu_cyber_resilience_act/?td=rt-3a
(malheureusement yavait un bel article de blog qui s'interrogeait à ce sujet (passé sur news.ycombinator.com), peut etre que quelqu'un (…)
Lien Microsoft a demandé à Lenovo d'empêcher que l'on démarre Linux sur leurs PC
Journal UEFI : y'a pas que les linuxiens qui pleurent…
Bonjour bonjour
Aujourd'hui, mauvaise surprise : un ami se pointe avec un ordinateur portable «reconditionné» acheté à son travail, donc disque vierge de tout OS, et me demande d'y installer Windows, éventuellement Linux en dual boot… Bon. Ça me gonfle d'avoir une installation de Windows à faire, mais soit, je suis (trop) gentil, je devrais vraiment pas accepter ça mais j'accepte.
Puis c'est pas très compliqué : on télécharge l'ISO, on la copie sur clé USB avec dd, et le (…)
Lien Fiedka : nouvel outil graphique de représentations et éditions de firmware (en webassembly, go,..)
Lien TrickBot s'attaque à l'UEFI avec persistance
Forum Linux.débutant Besoin d'aide Problème dual boot Windows 10/Kali linux
Bonjour, je suis intéressé par le monde merveilleux de l'informatique.
Envisageant de travailler dans la cyber sécurité je décide de me familiariser
avec linux. En particulier kali linux car il est spécialement conçu pour ça.
Mon niveau en informatique est supérieur aux gens 'normaux', mais je reste un débutant.
Je dirais 1/10 .
Donc je décide d'installer Kali en dual Boot ( car je dois garder windows ).
La version live et la machine virtuel ne me conviennent pas.
Je (…)
Lien des pirates ont réussi à intégrer un malware dans l'UEFI
Lien CVE-2019-0090, c'est du flan ou une bombe atomique ?
Forum Linux.debian/ubuntu Galère boot EFI - HP Probook 470 G2
Je galère à faire booter Linux Mint sur un HP Probook 470 G2. J'ai mis à jour le BIOS, non sans mal (mais j'ai un message «Warning: This BIOS is not for production use» au démarrage, lol).
Premier essai en mode legacy: j'ai vérifié que le disque dur est formaté en dos, j'ai fait l'installation en choisissant «Utiliser le disque en entier». À la fin j'ai la surprise d'avoir grub installé sur ma clé USB. Je peux donc lancer le (…)