[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Actualització BIOS [NOT SOLVED]



Hola,

Primer de tot, gràcies a tots per l'ajuda i la informació. Per si mai
algú li convingués, actualitzo l'estat del fil amb tot el que he fet i
trobat.

El 19/02/18 a les 23:14, Àlex ha escrit:
> Com tu dius, millor no actualitzar firmwares i BIOS si tot et va bé. Si
> falla el procés d'actualització et quedes sense equip.
> 

Bé, tots tenim un vici o altre que ens fa fer coses estranyes. Hi ha
gent que busca els límits saltant en paracaigudes, d'altres conduint
després de beure, d'altres deixant-se el sou al bingo, ...

>> 1.- El fet que aquesta eina contingui fitxers BAT, EXE, ... significa
>> que únicament ho han de fer la gent que té Windows com a sistema
>> operatiu en aquest equip?
> 
> Malgrat del fitxer que descarregues apareix un o dos fitxers .bin que
> contenen el nou firmware, el programa que l'actualitza és per Windows.
> 
> No cal que t'instal.lis Windows. Pots arrencar amb un LiveCD de Windows:
> el que anomenen WinPE.
> 

He utilitzat el procediment per "flaxejar" BIOS que hi ha a la wiki de
Debian [1]. El procés usa Grml per fer un USB amb FreeDOS i afegir-hi
l'eina d'actualització.

L'única diferència amb el procés descrit és que he hagut d'usar una
imatge FreeDOS més gran. En cas contrari, no no em cabien els fitxers de
l'actualització d'Intel ME. També està descrit al final. Cap problema aquí.

Com ja vaig explicar, els senyors d'Intel distribueixen un programa en
Python per analitzar la màquina i mostrar si s'ha de fer l'actualització
de l'Intel ME o no.

Per altra banda, els senyors de MSI distribueixen l'eina per fer
l'actualització de l'Intel ME (suposo que amb la informació que els
passa Intel).

Després de realitzar el procés d'actualització varies vegades segons
diuen els de MSI, sempre he comprovat si tot havia anat bé tornant a
utilitzar el programa Python d'Intel. El resultat sempre és que la
versió no havia canviat i la màquina continuava essent vulnerable.

Avorrit de buscar i provar coses durant un parell de caps de setmana, al
final he trobat un document per fer-ho amb una màquina amb Windows 10.
Hi fica en vermell i negreta:

	CAUTION
	Make sure to keep the network connection during
	the whole update process.

L'única suposició raonable és que per fer l'actualització de l'Intel ME,
la màquina ha d'estar connectada a Internet. Pel que sembla, el programa
d'actualització de MSI únicament serveix per anar a buscar els fitxers
necessaris ves a saber on. Embolica que fa fort. Això no és fa! Per què
després es demana que anem amb tant de compte amb els temes de seguretat?

Així doncs, em rendeixo. No sé com fer que es connecti a Internet
arrencant des de un USB amb FreeDOS (i no vull aprendre'n, ja he perdut
prou temps).

Gràcies un altre cop a tots. Salut i peles,

robert

[1] https://wiki.debian.org/FlashBIOS


Reply to: