Journal Libérer un ThinkPad T480 avec Libreboot : des retours ?

Posté par  . Licence CC By‑SA.
16
6
mar.
2026

Salut les moules,

Est-ce que l’un d’entre vous a déjà un retour d’expérience sur le flash d’un ThinkPad T480 avec Libreboot ?

Je me demande surtout si certains hackerspaces en France ont déjà fait ce type de manip. J’en ai repéré quelques-uns autour de Paris :

  • Electrolab
  • FUZ
  • /tmp/lab

Au vu des prix auxquels on peut trouver des T480 d’occasion, je trouve que ça pourrait être sympa de libérer complètement une vieille machine. Avec un upgrade SSD + RAM, ça peut faire une configuration assez solide pour QubesOS.

J’ai vu que Minifree vend des machines déjà modifiées, mais après leur avoir écrit je n’ai malheureusement pas eu de réponse.

Il y a aussi le service proposé par Nitrokey, mais je trouve le prix assez élevé pour ce que c’est. La différence c’est qu’ils font Coreboot + Heads, donc ce n’est pas exactement la même chose. Par contre je n’ai pas trouvé énormément de retours ou de documentation détaillée comme on peut en voir pour Libreboot.

Autre question que je me pose : est-ce que toutes les cartes mères de T480 peuvent être flashées, ou est-ce un peu la loterie selon les révisions ?

De ce que j’ai compris il faut passer par un flash SPI externe (type CH341A + clip) pour la première installation, et je ne suis pas sûr non plus de l’impact éventuel de Boot Guard selon les machines.

Si certains ont déjà tenté l’aventure (ou connaissent un endroit où le faire), je suis preneur de retours 🙂

Merci !

  • # Libreboot sur le T480 n'est pas entièrement libre

    Posté par  (site web personnel, Mastodon) . Évalué à 7 (+5/-0).

    Salut.

    Pour être très précis, d'après https://libreboot.org/docs/install/t480.html indique clairement que Libreboot sur cette machine n'est pas entièrement libre. Ce n'est donc pas "libérer complètement une vieille machine" malheureusement.

    En effet, selon https://libreboot.org/news/policy.html, Libreboot inclut à présent dans ses images des logiciels non libres lorsque cela est jugé nécessaire par la développeuse. C'est un changement de politique qu'il faut avoir en tête.

    Dans le cas du T480, l'image de Libreboot contiendra Intel ME (même si la page se répand sur la possibilité de le remplacer, aucun remplacement n'existant à ce jour, et on peut bien sûr en neutraliser les fonctions principales avec me_cleaner, mais Intel ME tourne toujours sans quoi la machine ne peut s'allumer).

    La totalité de l'initialisation des périphériques est effectuée par un autre logiciel non libre nommé Intel FSP, dont un sous-ensemble réalise notamment l'initialisation de la RAM.
    Côté graphismes, les cartes NVIDIA contiennent un BIOS non libre qui sera exécuté par Libreboot, cf https://review.coreboot.org/c/coreboot/+/83274

    À noter qu'il y a aussi un contrôleur Thunderbolt assez avancé dans cette machine et que Libreboot doit gérer, rendant ainsi la mise à jour du microprogramme de celui-ci plus ou moins obligatoire. Là aussi, c'est du logiciel non libre.

    Attention aussi au fait que sur cette machine, l'EC (embedded controller) a beaucoup de responsabilités sur la machine (pas juste la gestion de la batterie, par exemple) et doit être à une version spécifique pour que Libreboot fonctionne convenablement. C'est évidemment une puce qui fait tourner du logiciel non libre aussi.

    Enfin, à noter, le SMT ne fonctionne pas avec Libreboot sur cet ordi.

    • [^] # Re: Libreboot sur le T480 n'est pas entièrement libre

      Posté par  . Évalué à 1 (+0/-0).

      Merci pour toutes ces précisions et pour les liens.

      Je comprends mieux la situation. Effectivement, si Libreboot sur le T480 dépend encore d’Intel ME, d’Intel FSP et d’autres microprogrammes non libres, on est loin d’une machine complètement libérée.

      C’est donc un peu dommage dans cette optique, même si ça reste intéressant d’un point de vue technique.

      Merci en tout cas pour l’explication détaillée !

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.