WIN11 ?

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#61 Příspěvek od rnbw »

To nejde v 64-bitovej verzii uz od Visty. Bez nejakeho testmode a pod.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#62 Příspěvek od RayeR »

rnbw píše:To nejde v 64-bitovej verzii uz od Visty. Bez nejakeho testmode a pod.
Tak myslim samozrejme pres F8 disable signing enforcement a k tomu je myslim treba mit vyply secure boot. Takze pokud W11 nepudou bez secure bootu, tak ani tahle moznost nebude nebo je na to zas naky hack?

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#63 Příspěvek od rnbw »

Bez secure bootu to vraj funguje. Len sa to oficialne neda nainstalovat.

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#64 Příspěvek od rnbw »


Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#65 Příspěvek od RayeR »

Hm vtipne, takze widle updatuji nejen sebe, ale bez vedomi uzivatele i BIOS, tak uz 10tky preinstalovavaly funkcni ovladace nefunkcnima, takze to je jen dalsi vyvoj... Chtelo by to zpaty WP jumper...

Uživatelský avatar
josef_novak
Příspěvky: 685
Registrován: 06 kvě 2017, 02:00

#66 Příspěvek od josef_novak »

BIOS se aktualizuje pomocí aktualizace ovladačů, kde ho do Windows update dodá výrobce. Také se takto aktualizují ROM (např. pro LAN, USB-C atd.). Po každém updatu se NB restartuje, takže to trvá i několik minut při první aktualizaci nového NB.

Uživatelský avatar
PotPalo
Příspěvky: 4565
Registrován: 13 kvě 2009, 02:00
Bydliště: BA-Petržalka :(
Kontaktovat uživatele:

#67 Příspěvek od PotPalo »

BIOS s ochranou proti zápisu som skúšal ešte s Pentium 1, skrátka som ho prekopíroval do EPROM a tú tam osadil namiesto pôvodnej FLASH. Fungoval, ale pri každom štarte hlásil že neznámy BIOS čip. On si do neho totiž zapisuje pri štarte NVRAM alebo DMI Pool Data alebo ESCD alebo ako sa to volá, skrátka nejakú konfiguráciu hardvéru. Ale že mi bude nejaký OS hrabať do BIOSu, to by som nečakal. To je horšie ako vírus. Že by už neplatila zásada, že pokiaľ všetko funguje, tak sa BIOS neaktualizuje, je to nebezpečné?
Naposledy upravil(a) PotPalo dne 14 říj 2021, 23:46, celkem upraveno 1 x.
Zlu sa neustupuje, proti zlu sa bojuje.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#68 Příspěvek od RayeR »

Aha, tak to je super vlastnost. Ja sem tehda na pracovnim stroji update uplne zariznul, tak se me tohle nedeje. Bios jednou za cas updatnu ze setupu z usb flesky...

>PotPalo
ano, neni to tak jednoduche, musel by se pouzit WP jen na nektere bloky flah a jine nechat povolene pro zapis, i IME zapisuje do flash, tech oblasti je vic. Jenze tu blokovou ochranu by slo zas softwarove vypnout, pokud bys to nezapsal do OTP, coz asi nechces uplne zazdit moznost update...

Uživatelský avatar
xsc
Příspěvky: 6666
Registrován: 25 zář 2014, 02:00

#69 Příspěvek od xsc »

To je divné. ESCD a další se zapisují do malé RAM napájené z baterky (taky se po jejím vyjmutí vymažou), nikoliv do EEPROM, kde je BIOS.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#70 Příspěvek od RayeR »

xsc píše:To je divné. ESCD a další se zapisují do malé RAM napájené z baterky (taky se po jejím vyjmutí vymažou), nikoliv do EEPROM, kde je BIOS.
Nikoliv, CMOS RAM je na to moc mala, zapisuje se to do flashky. Uz jsem mel i desku, kde castym prepisem v 1 bloku doslo k jeho poskozeni a bylo nutno flesku vymenit. Neska tam navic zapisuje i intel ME nake cipoviny, vsak si zkus udelat kompletni dump SPI flash, vypni a zapni PC a udelej novy dump a porovnej binarky...

Uživatelský avatar
PotPalo
Příspěvky: 4565
Registrován: 13 kvě 2009, 02:00
Bydliště: BA-Petržalka :(
Kontaktovat uživatele:

#71 Příspěvek od PotPalo »

Ono to bolo ešte v časoch paralelných flash, ale na 100% sa do nich niečo zapisovalo pri zmene hardvéru pri POST. Dnes sa zväčša používa serial flash, tam neviem či sa tiež zapisuje. Ale WP pin majú, len to treba najprv aktivovať softvérovo, a následne upraviť na základnej doske. A dúfať že doska s čipom nekomunikuje cez quad režim, pri ňom sa wp pin používa ako jeden z dátových...

Inak toto som nikdy nechápal... maličká serial EPORM 24C16 stojí pár centov a vošlo by sa do nej všetko, ale oni namiesto toho rozdelia konfiguráciu do CMOS a do BIOS čipu... CMOS sa s vybitou baterkou stratí, a zapisovať do BIOS čipu je nebezpečné. Pritom by to mohlo byť v zvlášť čipe, a BIOS čip by bol iba na čítanie, pekne chránený proti zápisu. S vybitou baterkou by sa zabudol iba dátum a čas, nič viac.
Zlu sa neustupuje, proti zlu sa bojuje.

p32
Příspěvky: 15069
Registrován: 13 led 2007, 01:00
Bydliště: Olomouc

#72 Příspěvek od p32 »

Já nechápu, proč se všichni brání aktualizacím od hlavního šéfa. Ten přece musí vědět, co je pro nás nejlepší a my jsme se měli dávno na jeho pokyny přizpůsobit. :lol:
Ještě nedávno tu byla diskuse o tom, že kdo neaktualizuje, tak bude mít PC či NB v nebezpečném stavu, takže vzhůru do bezpečí. :wink:

Uživatelský avatar
rnbw
Příspěvky: 32312
Registrován: 21 bře 2006, 01:00
Bydliště: Bratislava

#73 Příspěvek od rnbw »

Preco je zapisovat do flash nebezpecne? Je to par malych sektorov, ktore sa vymazu a zapisu znovu. Aj ked to pocas zapisu vypnes, nic sa nestane, len data budu neplatne.

Intel ME tam ma cely filesystem. Ten sa dokaze rozosrat tak, ze ME prestane fungovat. Uz som to viackrat opravoval.

Uživatelský avatar
RayeR
Příspěvky: 1167
Registrován: 02 srp 2009, 02:00
Bydliště: Praha
Kontaktovat uživatele:

#74 Příspěvek od RayeR »

No prave proto je to nebezpecne, ze se nedokoncenym zapisem muzou posrat data tak, ze se FW kvuli neplatnym datum zablokuje. Zalezi jakej intelignt FW psal a jak dobre si tyhle stavy osetril CRCama a pod...

Uplne bych si nebyl jistej, ze vypadek napajeni nemuze mit zadny negativni vliv. Do vnitrnosti te flash nevidis, co vsechno ten slozity automat pri zapisu dela. Klidne muze provadet interne verifikaci a opakovani zapisu a muze se treba stat, ze po prvnim zapisu nejsou data jeste dostatecne spolehlive zapsana a doslo by k opakovani zapisu ale k nemu uz po vypadku napajeni nedojde a zustane to v nakem polovicatem stavu, kdy se to jendou precte spravne a pak zas blbe a to je pak zabava hledat takovou zavadu.

Kazdopadne forcovani FW updejtu bez vedomi uzivatele povazuju za zlo. Nabidnout mozna, ale ne vnutit/skryte instalovat s dalsima upd...

Uživatelský avatar
PotPalo
Příspěvky: 4565
Registrován: 13 kvě 2009, 02:00
Bydliště: BA-Petržalka :(
Kontaktovat uživatele:

#75 Příspěvek od PotPalo »

rnbw píše:Preco je zapisovat do flash nebezpecne?
Preto, že stačí maličká chybička (zapríčinená napríklad chybnou RAM) a zapíše sa to do oblasti kde sa nemá. Taký poškodený boot block už pekne znefunkční celé PC.

Zapisovať niekde do BIOS čipu je rovnako bezpečné, ako keď umiestnite strelnicu vedľa detského ihriska. Veď čo sa môže stať keď dobre mierite? Nič. Ale iba raz zakopnete a strela poletí trochu vedľa, a je malér.
Zlu sa neustupuje, proti zlu sa bojuje.

Odpovědět

Zpět na „Výpočetní technika“