Portál AbcLinuxu, 19. dubna 2024 19:27


Notebook Libreboot X200 s certifikací RYF

Nadace pro svobodný software (FSF) udělila certifikát RYF (Respects Your Freedom, Respektuje vaši svobodu) notebooku Libreboot X200, což je repasovaný Lenovo ThinkPad X200. Proprietární BIOS byl nahrazen Librebootem (zprávička). Podpora Intel AMT (Active Management Technology) byla odstraněna. Certifikace RYF byla představena v říjnu 2012 (zprávička). V prosinci 2013 získal certifikaci RYF notebook LibreBoot X60 (původně Gluglug X60) (zprávička).

30.1.2015 01:23 | Ladislav Hagara | Komunita


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

Jendа avatar 30.1.2015 02:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Odpovědět | Sbalit | Link | Blokovat | Admin
A nebo si koupíte normální za třetinu ceny a Coreboot si tam nahrajete :)
Já to s tou denacifikací Slovenska myslel vážně.
30.1.2015 09:54 xm | skóre: 36 | blog: Osvobozený blog | Praha
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Jde tam vyblokovat Intel AMT (vPRO) tak, aby ten notebook nadále fungoval? To je snad nejhorší hardwarový backdoor v současných PC :-( Zlaté AMD oproti Intelu v tomto...
Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
saly avatar 30.1.2015 11:18 saly | skóre: 22 | blog: odi_et_amo
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
S tím naprosto souhlasím. Narazil jsem na to podrobněji nedávno a byl jsem zděšen. Chtělo by to, aby byl dostupný kompletně open-hardware/software laptop za lidský peníz, ale to je hodně věc poptávky no a BFU tyhle věci (bohužel) nezajímají. Alespoň, že se začíná něco dít ( Novena ).
Jendа avatar 30.1.2015 14:35 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Novena nemá moc form-factor laptopu, chtělo by to nějaký obal, aby to fakt byl laptop (je mi jedno jestli to bude velké jako toughbook).
Václav 30.1.2015 19:37 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Ale vždyť novena se dělá i v klasickém laptop probedení s thinkpad klávesnicí, case ze dřeva.
Cross my heart and hope to fly, stick a cupcake in my eye!
Jendа avatar 30.1.2015 21:23 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
This pledge level is no longer available. Jo a taky to stálo $5k ;)
30.1.2015 16:49 nobody
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
nebo Librem...
Grunt avatar 30.1.2015 23:32 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
LOL, to AMT je teda masakr. Ono to stejně jednoho krásného jarního dne dospěje do bodu, že pokud si člověk vlastní procesor nevyrobí tak se podobných šmejďáren nezbaví (BTW: Existuje vůbec někde list podobných šmejdských technologií? A to jsem si myslel že UEFI je vrchol) ať se bude snažit sebevíc. Ještě za dob Didaktiku a Tesly se to dělalo tak, že když chtěly okopírovat procesor (řekl bych že to byl Z80 do východoněmeckého U880, ale neměla i naše TESLA něco vlastního?), jednoduše se za hranicemi koupil jeden kapitalistický examplář, rozebral se a pak se fotografickou cestou připravila maska pro fotolitografii a pak se teprve začal upravovat (povětšinou kurvit). Dneska už by to asi nebylo tak jednoduché, nicméně ještě větší překážku vidím dneska v právních obstrukcích než v těch technických. Mohl by vůbec Intel někoho žalovat pokud by mu okopíroval procesor?
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
Jendа avatar 31.1.2015 00:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
řekl bych že to byl Z80 do východoněmeckého U880, ale neměla i naše TESLA něco vlastního?
Samozřejmě, MHB8080.
Dneska už by to asi nebylo tak jednoduché
Přijde mi blbost reverzovat procesor a masky za účelem výroby. Dostaneš blob ve kterém se nikdo nevyzná. Proč si prostě nestáhneš nějaký z opencores.org? Svobodná licence, zdrojáky included…

Ale proč tě trápí nedostatek procesorů? Kup si nějakého hotového ARMa. A jestli se bojíš backdoorů, tak bych se bál, že i když si necháš vyrobit ten vlastní, tak tam nějaký backdoor cestou dají.
Grunt avatar 31.1.2015 00:20 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
MHB8080
Yup. Už jsem to našel na Pandatronu. MHB8048: 1, 2, 3. Ještě musím mrknout jestli se u nás kolonovalo i něco pokročilejšího, třeba nějaké 8-bity nebo se to všechno sváželo ze zemí RVHP.
Proč si prostě nestáhneš nějaký z opencores.org?
Protože jsem neměl nejmenší ponětí, že doba pokročila už tak daleko. Dík Hrachu.
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
Jendа avatar 31.1.2015 00:30 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
To video i s přednáškou se dá najít… kde asi? 1, 2 :)
Grunt avatar 31.1.2015 18:57 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Yup. Čoveče tobě už bych měl pomalu posílat nějaké naturálie a neděkovat furt :-)
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
31.1.2015 18:04 xm | skóre: 36 | blog: Osvobozený blog | Praha
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Co UltraSPARC T2? 64-bit, 8 jader, 64 souběžných vláken (každé jádro zvládá po 8 vláknech ve 2 pipelinách), 1.6 GHz, 4 MB L2 cache, 2x 10 Gbit ethernet, PCI Express x8, 4x FBDIMM paměťový řadič (no tohle je jediná věc, která by asi chtěla nahradit, FBDIMM je dnes už prakticky mrtvá technologie), každé jádro má encryption engine podporující celou řadu crypto algoritmů, je tu i hardwarový RNG, ... zkrátka zní to úžasně ;-)

A co je nejdůležitější, Sun ho kompletně se vším všudy publikoval jako open hardware pod GPL v rámci projektu OpenSPARC.

Existuje vůbec nějaký lepší open hardware CPU?

Problém je kolik by asi tak muselo stát něco takového nechat vyrábět...
Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
Grunt avatar 31.1.2015 18:52 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
No ty vado, to bych asi chrochtal blahem.
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
1.2.2015 08:20 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Nebo pokud ti nejde o to Ultra, tak si normálně můžeš zesyntetizovat LEONa na téměř libovolném FPGA. Ovšem bude to pomalé (tipoval bych tak na úrovni max P2).
Grunt avatar 1.2.2015 09:57 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
na téměř libovolném FPGA
Hmm…
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
Jendа avatar 1.2.2015 14:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Backdoory v syntetizéru, backdoory v FPGAčku :)
1.2.2015 20:30 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
30.1.2015 13:46 Roger
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
http://events.ccc.de/congress/2014/Fahrplan/system/attachments/2503/original/ccc-final.pdf
31.1.2015 21:01 xm | skóre: 36 | blog: Osvobozený blog | Praha
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
He? AMD SMU je s Intel AMT naprosto nesrovnatelné, to žádná zadní vrátka nejsou.

Intel AMT funguje i když je PC vypnuté (stačí aby byl napájený zdroj), umožňuje vzdálené zapnutí/vypnutí PC, komunikaci po síti, vzdálený síťový boot, má kompletní přístup do obsahu RAM běžícího OS, může vzdáleně ovládat klávesnici/myš a posílat video (má vlastní implementaci VNC), monitorovat síťový provoz, atd. Prostě kompletní out-of-band zadní vrátka do PC (zcela nezávislá na běžícím OS a na tom zda je PC vůbec zapnuté), přičemž klíče k nim má Intel (a tedy se dá s velmi vysokou pravděpodobností předpokládat, že i NSA).
Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
Grunt avatar 31.1.2015 21:33 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Intel AMT funguje i když je PC vypnuté (stačí aby byl napájený zdroj), umožňuje vzdálené zapnutí/vypnutí PC,
Což o to. Počítač si zapínám, vypínám vzdáleně už nějakých deset (ne-li více) let. Vlastně veškerá funkcionalita je už teď možná. Ale nic z toho doteď nebylo implementované hluboko v hlubinách procesoru. I když jsem si chtěl zapnout počítač, musel jsem si paket přeroutovat a poslat sám a nad vším jsem měl vládu já. A to zapínání taky nevyhodnocoval procák. Co mě straší nejvíc je že tohle mi bere z ruk takovou tu jistotu. Nebojím se ani tak že bych si něco takového koupil domů (OK, tak trochu možná jo), ale fakt že jednoho krásného dne budu před podobnou potvoru posazenej se slovy „a val!“. Tohle je fakt hnus. Nedá se to nějak bojkotovat?
Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
31.1.2015 22:02 xm | skóre: 36 | blog: Osvobozený blog | Praha
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Ono toho funguje s AMT podstatně víc když je PC vypnuté, ne jen zapnutí, klasický WoL tu byl pravda už dlouho ;-) Např. ti to pokud vím může tiše přes síť aktualizovat BIOS (nahrát ti tam nějaký backdoor třeba... i když to na druhou stranu vlastně není potřeba, když ten backdoor tam od začátku je právě v podobě AMT ;-)).

Ono v BIOSu jde AMT snad na většině desek vypnout, ale to ho nevyřadí co jsem četl úplně... pořád je teoretická možnost, že ho Intel může nějak aktivovat vzdáleně (i když se tváří jako deaktivované). Intel Management Engine (ME) - koprocesor na kterém AMT běží - je totiž aktivní pořád a má přímý přístup k síti.
Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
Jendа avatar 30.1.2015 14:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Jde tam vyblokovat Intel AMT (vPRO) tak, aby ten notebook nadále fungoval?
Nečekal bych, že dělají nějakou pokročilou HW úpravu. Ale jsou opensource, můžeš to zjistit :)

(pro mě je x200 bohužel mimo, kdybych si teď kupoval notebook, chtěl bych víc procesorového výkonu)
30.1.2015 20:06 nobody
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
pokud by stacil coreboot na x220...
Jendа avatar 30.1.2015 21:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
30.1.2015 11:31 jmeno
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
libreboot, coreboot afaik zanechava niektore binarne bloby (napriklad ME)
30.1.2015 15:47 R
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
Intel Management Engine je prave AMT. Firmware ma vo flash spolocnej s BIOSom. Plus option ROM na konfiguraciu v BIOSe. Ta urcite v tomto notebooku nie je, kedze je AMT vypnute.

A ako to vypli? Mozno staci ten jeho firmware z flash vymazat, pripadne mu tam dat len nieco typu "start: cli; hlt; jmp start" (viem, nie je to x86).
Jendа avatar 30.1.2015 16:17 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
A ako to vypli? Mozno staci ten jeho firmware z flash vymazat, pripadne mu tam dat len nieco typu "start: cli; hlt; jmp start" (viem, nie je to x86).
Byla o tom přednáška, ale už si to moc nepamatuju. Myslím že říkal, že na některých deskách to jde, ale na některých to způsobí chvíli po startu zatuhnutí, protože nějaká jiná součást systému se s tím snaží komunikovat.

Binary situation
30.1.2015 20:10 pavele
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
A nestačí to vypnout v biosu? Já tu volbu tedy v biosu mám.
Jendа avatar 30.1.2015 21:26 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
No vzhledem k tomu, že to bez toho mrzne, tak se to zjevně používá i když to člověk vypne.
31.1.2015 15:37 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Notebook Libreboot X200 s certifikací RYF
protože nějaká jiná součást systému se s tím snaží komunikovat.
HW trojan nejspíš :-D.

Je na ten ARC nějakej kompilátor?

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.