Часовой пояс: UTC + 3 часа




Куратор(ы):   DeathBringer    ingviowarr    CodeRush    LS_29   



Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 14243 • Страница 144 из 713<  1 ... 141  142  143  144  145  146  147 ... 713  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
Полезные статьи (автор: CodeRush)
Открыть для чтения
"Устройство файла UEFI BIOS"
Часть 1 Часть 1.5 Часть 2

"Устройство NVRAM в UEFI-совместимых прошивках"
Часть 1 Часть 2 Часть 3 Часть 4

"Модификация UEFI BIOS в UEFI :super: Tool"
Часть первая: знакомство с UEFITool
Часть вторая: полезные модификации

Софт
UEFITool - просмотрщик и редактор UEFI BIOS'ов
Новости зресь
UEFI утилиты
Еще редактор
UEFI BIOS Editor

UEFI BIOS Updater - комплект для автоматического обновления EFI, OROM и mCode в UEFI BIOS
v1.80 B17 от 03.10.2024
Скачать последнюю поделу MEGA

Все изменения lдо v1.79.17 тут


[1.79.3]
Начиная с данной сборки УБУ, для кореектной работы МСЕ теперь требуется Python v3.7 или вышг.
Также следует установить 2 библиотеки:
- pip install colorama
- pip install pltable

[1.75]
Куча нововведений в папках Интел
[1,72]
MMTool
К сожалению, невозможно предугадать какой муму отработает корректно. Поэтому используйте 2 разные версии мумутула - 5.0.0.7 как "mmtool_a4.exe" и 5.2.0.2x+ как "mmtool_a5.exe"
Использование только одной версии не пригодно для многих бивисов на Aptio.
[1.71]
VROC
Для обновления VROC with VMD требуется 2 файла, пример в папке Intel\VROC
Штатные файлы RAID и sSATA укладываются, как обычно, в папку RSTe.
MMTool
Заложена поддержка 2-ух различных версий MMTool на перспективу. На данный момент используется одна версия, рекомендуется 5.0.0.7. Переименовать как "mmtool_a4.exe"

[1.70]
IRST/IRST(e)
Начиная с версии 1.70 пользователь самостоятельно подбирает нужные версии файлов для создания RAID массивов.

[Предыдущие версии]
1.69.xx и ранние выпуски
Больше не поддерживается и тема не поднимается

Посмотреть все изменения можно на сайте Win-Raid
Скачать UEFI BIOS Updater
Для описалки


Обновления для видеоадаптеров
Новости от 02.01.2019
02.01.2019 - В коллекцию добавлены VBIOS + BSF SKL/KBL 1062

Перенос настроек OROM Intel VBIOS - Новая редакция
Перенос настроек OROM Intel VBIOS - Старая редакция

23.10.2021 GOPUpd v1.9.6.5.k_mod_v0.4.9 - Добавление/обновление EFI GOP Driver для видеокарт на базе AMD и NVIDIA

Сохраненные статьи с Win-Raid Forum:


Другие интересности по теме:


Доска объявлений
от 20.06.2020

Актуальное
1) В послденее время опять участились жалобы на наличии вируса в пакете UBU, якобы МСЕ,ехе содержит вирус. Поэтому принято решение, что вместо ехе файла теперь будет py исхотдный Пайтона. Чтобы была корректная работа с микодами вам необходимо установить пакет Ptyhon версии 3.7 или выше. А также две библиотеки:
- colorama
- PLTable
Как это сделать уаказано на ГитХабе в репе МСЕ.
Вы можете юзать м ехе файл, но скачивать его будете самостоятельно.
Если установите Пайтон то у вас появится возможность юзать другие приложения на Пайтон, которых очень много.
2) Все архивы с файлами теперь здесь https://mega.nz/#F!MSRDxSqR!5etS-te7ZqRQX9Zb25es_A
3) На данный момент рекомендуется использовать UEFITool v0.25.0 (и не выше), до выяснения

Соблюдайте Правила конференции и используйте поиск по теме. Мешающие чтению картинки и видео убирайте под спойлер.
Сообщения с избыточным цитированием могут исправляться или удаляться без уведомления их авторов.


Последний раз редактировалось DeathBringer 22.02.2025 23:07, всего редактировалось 1045 раз(а).
правила



Партнер
 

Member
Статус: Не в сети
Регистрация: 18.02.2008
Фото: 0
LS_29 Писал же поправь ляп с Nroadwell :D


 

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
jjxaker, да там не то что опыта нетт, всё проще, вот если биосы не были доступны для обновления, только право АСЦ обновить тебе биос, тогда да, они сразу бы копались, а что ты там пытался зашить. ;)
В хорошем роутере и хороших свичах можно иногда такие вещи проделывать, вплоть до прописывания мака к определенному порту. В результатет компу мак вообще становится не нужным, ему его или свич или роутер выдает вместе с IP.


 

Member
Статус: Не в сети
Регистрация: 05.06.2013
в связи с ажиотажем с uefi возникло несколько вопросов

что делать если рухнет винда в режиме уефи? будет ли работать на uefi life-cd винды (xp или w7), будет ли работать boot-cd, например, acronis ti или аналог. как вообще грузиться с cd или usb т.е будут ли работать все способы восстановления что и в случае bios+mbr ? будет ли работать режим дуал бут, либо зона безопасности acronis ?


Последний раз редактировалось Grant 12.07.2014 14:20, всего редактировалось 3 раз(а).

 

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
jjxaker писал(а):
Nroadwell

Да блин, влом! Прикольно же Нродуэл - уродуэлл.. :D


 

Member
Статус: Не в сети
Регистрация: 18.02.2008
Фото: 0
Grant писал(а):
что делать если рухнет винда в режиме уефи?

Win8 и выше(поскольку только они поддерживают UEFI в полной мере) не рухнут так что бы не возможно было восстановить, в неё встроено уже всё что нужно для восстановления в случаи краха.

Grant писал(а):
будет ли работать на uefi life-cd винды (xp или w7)

Нет. только если будет поддержка со стороны стороннего софта.

Grant писал(а):
будет ли работать boot-cd, например, acronis ti или аналог

Нет. только если будет поддержка со стороны стороннего софта.

Grant писал(а):
как вообще грузиться с cd,

Как и обычно :D

Grant писал(а):
будет ли работать режим дуал бут

Нет. не возможно.
Вообще именно так таких запросов и существует пока ещё CSM который даёт возможность использовать гибридный режим работы.

Добавлено спустя 32 секунды:
LS_29 писал(а):
Нродуэл - уродуэлл.. :D

:lol:


Последний раз редактировалось jjxaker 12.07.2014 14:24, всего редактировалось 1 раз.

 

Куратор темы
Статус: Не в сети
Регистрация: 02.03.2008
Вот вам новый UEFITool 0.18.2, с пылу, с жару. :)
Изменения:
- наконец-то сообщения в окне Messages указывают не на куда пошлет рандом, а на нужный элемент (за исключением случаев, когда до создания элемента дело не дошло, но таких всего пара штук бывает).
- сообщения об ошибках переработаны в сторону улучшения совсместимости с человеками, т.е. при открытии старого БИОСа теперь будет сообщение "UEFI volumes not found", а не "Error code: 14".

Поиск по GUID (и по паттернам тоже) будет добавлен в следующую версию (просто к релизу еще не готов).
Тестируем, отписываемся, все такое.


 

Member
Статус: Не в сети
Регистрация: 05.06.2013
jjxaker писал(а):
не рухнут так что бы не возможно было восстановить, в неё встроено уже всё что нужно для восстановления в случаи краха.

ой я бы не был так уверен... пользователи... они... могут... могут убить все так что кроме переустановки никак не восстановить, бывает крах от вирусов, например.

Добавлено спустя 2 минуты 14 секунд:
jjxaker писал(а):
Как и обычно :D

т.е останется работать бут меню по ф8 или ф12?


 

Куратор темы
Статус: Не в сети
Регистрация: 02.03.2008
Grant, для восстановления можно, к примеру, использовать любой UEFI-загружаемый Linux, но при отключенном CSM задача загрузки Legacy-ОС из UEFI-загрузчика достаточно нетривиальная (т.е. решить ее, конечно, можно, но я пока не видел даже попыток). Вообще, никто не мешает поставить себе на ESP какой-то мощный загрузчик (вроде GRUB2) вместо стандартного, и уже из него загружать все, что хочешь. Так и с мультизагрузкой проблемы решаться заодно.


Последний раз редактировалось CodeRush 12.07.2014 14:30, всего редактировалось 1 раз.

 

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
CodeRush
Уря! Новая версия, есть чем развлечься. Спасибо! :)

Добавлено спустя 10 минут 32 секунды:
Кстати, забыл сказаьб еще на 0.18.1, в диалоге поиска, заставь курсор быть на своем месте. Ну напрягает мышой или табом его ставить.


 

Куратор темы
Статус: Не в сети
Регистрация: 02.03.2008
LS_29, перерабатывал интерфейс и про фокус забыл, поправлю в следующей версии.


 

Member
Статус: Не в сети
Регистрация: 18.02.2008
Фото: 0
Grant писал(а):
пользователи... они... могут... могут убить все так что кроме переустановки никак не восстановить, бывает крах от вирусов, например

Дело всё в том что я пробовал убить win8.1 вирусами, удаление системных файлов. да! ось ложилась но мне всего лишь стоило зайти в режим восстановления и выбрать пункт восстановления windows без потери личных файлов. или в ручную с командой строки запустить авто восстановление системных файлов винды.
При этом я не использовал ни флешки ни диски. весь прикол в том что вирусы и пользователи(совки) не могут получить доступа к загрузчику когда размета не MBR в итоге полная смерть невозможна. важные системные фалы находятся на скрытом томе который создаётся при разметке диска и который зашифрован.
Ну это всё уже долгая песня да и тема не подходящая для обсуждения этого... я для себя сделал вывод что винду убить из винды далеко не так просто тем более что когда не знаешь как это сделать.


Последний раз редактировалось jjxaker 12.07.2014 14:56, всего редактировалось 1 раз.

 

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
CodeRush писал(а):
перерабатывал интерфейс и про фокус забыл, поправлю в следующей версии

Да я тоже сначала не обратил внимания пока не начал Х99 копошиться. Спасибо. :)


 

Куратор темы
Статус: Не в сети
Регистрация: 02.03.2008
jjxaker, LS_29, добавлю свои 5 копееек в ваше обсуждения способа хранения MAC'а и использования FPT для прошивки вендорских обновлений:
MAC так хранится потому, что для Intel десктопные E1000-чипы - самый начальный уровень, и им не положена собюственная память под настройки. Ну и производителям плат так их проще конфигурировать, конечно. Понятно, что место для хранения выбрано неудачно, но теперь с этим ничего не сделать.
Если на вашей плате работает FPT - это знак, что любой программе доступная прямая работа со SPI-чипом, а это, в свою очередь значит, что любые технологии безопасности (реально любые, даже TPM и Boot Guard) становятся полностью бесполезными. Понятно что вам так намного удобнее, чем если бы любое изменение приходилось шить программатором, но на деле это такая дыра в безопасности, что я даже не знаю как сказать.
Смешно смотреть на рекламу всяких SecureBoot'ов, при том, что у любого достаточно простого кода есть полный доступ к тому месту, где хранятся его ключи. :)


 

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
CodeRush писал(а):
Вот вам новый UEFITool 0.18.2, с пылу, с жару.

По моим пирогам пока багов нет. Буду дальше не спеша смотреть. :)

Добавлено спустя 3 минуты 5 секунд:
CodeRush писал(а):
Если на вашей плате работает FPT - это знак, что любой программе доступная прямая работа со SPI-чипом

Из под винды лучше с FPT не работать, риск больше получается, чем из дос.

Добавлено спустя 11 минут 41 секунду:
jjxaker
Pzcman проверил CS вытащив GOP 1021 по новой, они совпадают с теми, что я показал. Сошлись на том, что вполне возможно, что это ошибка в коде и ловим более свежую версию, а там уже видно будет..


 

Member
Статус: Не в сети
Регистрация: 18.02.2008
Фото: 0
CodeRush писал(а):
что любой программе доступная прямая работа со SPI-чипом

Ну подожди, как любой? что любой чел может написать прогу типа FPT/AFU которая будет пороть биос? для этого разве не нужны исходники и всё такое? я всегда думал что код для написания подобных вещей нет в свободном доступе. иначе почему нет аналогов по работе с биосами кроме как прог от Интел и АМИ...


 

Куратор темы
Статус: Не в сети
Регистрация: 02.03.2008
jjxaker, а вот любой. :)
Полный аналог FPT будет написать проблематично, т.к. в ней очень много хитрых функций, о которых в курсе и которыми пользуются только Intel'овцы, но сам флешер написать можно без особых заморочек, используя для этого только даташит на чипсет, который вполне себе открыт. Более того, вот пример такого флешера с открытым кодом, который отлично работает в Linux и OSX.
Чтобы написать аналог флешера из AFU, нужно знать формат вызова SMI-прерывания, которое со стороны SMM обслуживается модулем SMIFlash. Его можно получить либо реверсом утилиты AFU, либо чтением утекшего кода AMI (которого полно в сети, если знать где искать), после чего там программирования - на копейку.
Про отсутсвие аналогов отвечу цитатой из фильма "ДМБ":
-- Видишь суслика?
-- Нет.
-- И я нет, а он есть.


 

Member
Статус: Не в сети
Регистрация: 18.02.2008
Фото: 0
CodeRush из всего этого делаю вывод что пока ещё подобное не практикуется или крайне редко встречается. иначе смысл оставлять такую ОГРОМНУЮ дыру в защите. они про неё не знают? дык это уже смешно будет.
Но согласись если бы проблема была массовой они бы эту дыру прикрыли бы. тем более для этого особых телодвижений не нужно.


 

Member
Статус: Не в сети
Регистрация: 05.06.2013
CodeRush jjxaker . зачем далеко ходить http://ru.wikipedia.org/wiki/CIH


 

Куратор темы
Статус: Не в сети
Регистрация: 20.04.2012
Откуда: Россия
jjxaker
ОГРОМНАЯ дыра и так есть, сам биос, в который можно пихнуть всё что влезет. Если грамотно написать драйвер и пихнуть его в биос заместо какого нибудь LAN UNDI например, ну ты дальше сам понимаешь развитие событий которые будут заложены в данный драйвер.. ;)


 

Куратор темы
Статус: Не в сети
Регистрация: 02.03.2008
jjxaker, поверь мне как разработчику БИОСа - про дыру знают и пытаются понемногу прикрывать, но получается плохо, т.к. достаточно много вендорского кода пользовалось открытостью, и он теперь должен быть переписан, а на это нужно время и деньги.
Технологий, которые закрывают эту дыру, достаточно много и разработаны они достаточно давно. Это и защиты, основанные на прошивке только из SMM (через биты BLE/WE и SMM_BWP регистра BIOS_CNTL), и Intel PFAT, и защита через protected range-регистры, но о безопасности толково задумываются только Intel и ее ближайшее окружение (т.е. Insyde и ее клиенты, вроде HP). У AMI дела с безопасностью по прежнему не очень, и они все время будут не очень, т.к. у них просто нет толковых разработчиков, которые что-то в этом понимают.
Я сейчас по работе занимаюсь как раз улучшением безопасности наших AMI-based прошивок и я с некоторых инженерных решений уже лицо себе фейспалмом отбил. Плюс еще производители плат, которые тоже не про безопасность, а про фичи и продажи.
Не могу я тут рассказывать подробности, но я бы пошел и включил себе BIOS Lock от греха подальше. Смешно, наверное, читать такое от меня, но вот так.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 14243 • Страница 144 из 713<  1 ... 141  142  143  144  145  146  147 ... 713  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: p5ych0 и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan