abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | IT novinky

    IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.

    Ladislav Hagara | Komentářů: 4
    včera 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 2
    včera 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 734 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Příkazem rm lze bricknout počítač

    Před přeinstalováním počítače si kdekdo zkusí "rm -rf --no-preserve-root /". Ono se ale dnes může stát, že po spuštění příkazu rm počítač už nenaběhne (brick). Problémem může být UEFI, například proměnné EFI, ke kterým lze přistupovat a případně je měnit z adresáře /sys/firmware/efi/efivars.

    Nemá-li EUFI "reset", může se stát, že smazáním souboru se "nevratně" smaže důležitá proměnná z UEFI a počítač bude muset do servisu. Před náhodným smazáním proměnných by mohlo pomoci, kdyby byl adresář /sys/firmware/efi/efivars připojen pouze pro čtení. Systemd jej ale připojuje pro čtení i zápis (#2402). Více v diskusním fóru Arch Linuxu nebo na Hacker News. Pro podrobnější informace lze doporučit přednášku "Attacking and Defending BIOS in 2015" (pdf, nejenom stranu 43).

    1.2.2016 07:35 | Ladislav Hagara | Komunita


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    1.2.2016 07:47 atalax | skóre: 2
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    sudo debootstrap sid debian http://http.debian.net/debian/
    for x in dev sys proc; do mount -o bind /$x debian/$x; done
    sudo chroot debian
    ...
    sudo rm -rf debian 
    
    (nezkoušel jsem, ale nevidím důvod, proč by to nemělo fungovat)
    1.2.2016 08:49 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Nemáš ale namontované efivars https://wiki.archlinux.org/index.php/Unified_Extensible_Firmware_Interface#Mount_efivarfs
    1.2.2016 09:06 atalax | skóre: 2
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Aha, fajn, neuvědomil jsem si, že mount -o bind nemountuje rekurzivně.
    Conscript89 avatar 1.2.2016 08:54 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Nemá-li EUFI "reset"
    Hm, to jsou jeste dnes nejaky zakladni desky co na sobe nemaji "reset", "clear cmos" nebo neco takovyho? Takova deska si nezaslouzi byt koupena.
    I can only show you the door. You're the one that has to walk through it.
    1.2.2016 09:05 blondak | skóre: 36 | blog: Blondak | Čáslav
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Třeba některé x86 tablety,...
    Každý problém ma své logické, snadno pochopitelné nesprávné řešení.
    Conscript89 avatar 1.2.2016 10:11 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Hm, tak tam je mozny, ze to jejich zakladni deska to nema. A kdyz to tak rikas tak i ten notebook muze byt sranda.
    I can only show you the door. You're the one that has to walk through it.
    Jendа avatar 1.2.2016 11:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Dost notebooků. Nebo to alespoň vyžaduje rozebrání.
    1.2.2016 09:53 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Jooo, pokrok nezastavíš. Ta (U)EFI sračka je hrozně výhodná.
    1.2.2016 13:41 SUK
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Co ale misto toho?
    1.2.2016 13:48 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    No, já teda myslim, že co se Intel architektury týče, tak většina lidí si stále vystačí s tím BIOSem bez téhle přebobtnalé a notoricky chybně implementované obludy, který se naprosto zvrhla v nebezpečný, navíc uživatele omezující paskvil.
    1.2.2016 13:57 Dusan | skóre: 23 | blog: Moje_trable_s_internetom
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Jednoduché coreboot

    https://www.coreboot.org/

    je to FOSS
    Petr Tomášek avatar 1.2.2016 14:50 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    A které deska to má? Kromě APU od PC Engines (mladší bratříček Alixů) o žádné nevím...
    multicult.fm | monokultura je zlo | welcome refugees!
    1.2.2016 18:47 nobody
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    1.2.2016 18:56 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Ano, takže krom prehistorického šrotu a těch zmíněných desek navržených vysloveně pro embedded s coreboot žádné. A na tom "podporovaném" šrotu to "funguje" např. tak, že není podporováno vypnutí a vícejádrové procesory nikdo nezkoušel a obecně asi polovina běžné funčnosti je označená "untested".

    No, pobavilo. :-D :-) :-D
    Jendа avatar 1.2.2016 20:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    A ještě k tomu jsou stejně na moderních deskách vyžadovány původní bloby.
    1.2.2016 21:23 nobody
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Tak treba Lenovo T530 prehistorickej srot neni a Untested vidim jen u Infra a WakeOnLAN/Keyb/Mouse, zbytek je vse OK vcetne multicore...
    Jendа avatar 1.2.2016 21:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Proprietary components status
    • ME(Management Engine) => you do not have to touch it (just leave it where it is)
    • EC(Embedded Controller) => you do not have to touch it (just leave it where it is)
    On se ptal čím to nahradit, ne, co dát vedle toho.
    1.2.2016 22:06 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Infra? To bejvá většinou jako pinmux v SuperIO, to jde nastavit i z OS.
    1.2.2016 21:42 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    A to ještě nové verze corebootu podporují jen podmnožinu toho seznamu. Je zkrátka málo zájemců a lidi se radši nechat trollit BIOSem/UEFI než aby testovali nebo přímo vyvíjeli. Ale je fakt, že model bootování na x86 je dost naprd pro testování nestabilního "firmware".

    Taky je problém, že spoustu informací o implementaci je nutné vytáhnout z totálně ohackovaných tabulek (třeba ACPI). Ledaže by výrobce desky dodal schéma (a to je třeba problém získat i pro raspberry pí).

    No říkám to trochu nerad, ale v tomhle je dobrý Intel. Ten pokud dodá dokumentaci čipsetu, tak je hodně podrobná. Ovšem pokud ne, tak smůla a pak taky z té dokumentace je "cítit" ta korporace - všechno má předdefinovaný postup a nedá se hackovat okolo (což může být dobrý, ale pro hw hackera většinou ne :-D).

    Ale není to jen o corebootu. Co jsem se tuhle koukal na uboot (hlavně pro ARMy nebo embedded), tak to je taky vývojářské maso :-D. No a pokud je UEFI řešeno podobně, tak se není čemu divit, že funguje tak jak funguje :-D. Obávám se, že zřejmé řešení bude omezení přístupu ve prospěch něčeho jako secureboot.
    Jendа avatar 1.2.2016 22:03 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Já jsem teda o Intelu četl něco jiného.
    1.2.2016 22:32 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    To spadá do tohodle:
    z té dokumentace je "cítit" ta korporace - všechno má předdefinovaný postup a nedá se hackovat okolo
    Ale datasheet pro Intel® 8255x 10/100 Mbps Ethernet k dispozici je a případné úmyslné chyby v dokumentaci zas tolik vyčnívat nad neúmyslnými nebudou. Jinak v té diskuzi to spíš vypadá na informace ohledně PCB návrhu. Rozhodně tím Intel nechci nijak obhajovat (je to hajzl monopoláckej :-D). Spíš jsem porovnával relativně vůči ostatním firmám (konkrétně SiS cipset vs Intel čipset ke stejnýmu modelu CPU).

    Jinak i kdyby tam polovina registrů nebyla, tak je prostě ukradneš z běžícího OS (takhle jsem byl línej dělat autodetekci SIMM 72p paměti ;-) ).
    1.2.2016 21:30 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Např. snad všechny současné Chromebooky používají Coreboot.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    1.2.2016 12:31 Tomáš2
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    ona je spíše zajímavá ta diskuze u systemd na github issue. Ta argumentace ze strany systemd mě skoro děsí. Udělali regresi a obhajují to tím, že tomu stejně nezabrání a cesta jak zničit MB pořád bude existovat, tak proč by to dělali složitě.
    1.2.2016 12:33 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Z historickych analu: HW, ktery lze znicit softwareove, si ani nic jineho nezaslouzi.
    :)
    Rezza avatar 1.2.2016 14:00 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Jednu dobu to dokazala i Anaconda - vic instalaci zaplnilo efivars... Ale zase se strasne tesim na UEFI na Armu, protoze oproti tomu beznemu bordelu v embedded je lahoda vzit jedno genericke ISO, ktere nabootuje na vsem, co splnuje SBSA a SBBR.
    Jendа avatar 1.2.2016 14:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    1) Ta deska pravděpodobně nebyla zničena, stačí znova naprogramovat.

    2) Jak ve tvém modelu světa fungují FPGAčka a obecně konfigurovatelná třístavová logika? Obsahuje to například nějaký formální dokazovač, který musí před zkonfigurováním dokázat, že nemůže nastat propojení Vcc a GND? Jak pohodlně se pro takovou věc vyvíjí?
    1.2.2016 16:10 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Proto pisu o "historickych analech". Slo o dobu, kdy si urcite monitory nehlidaly maximalni frekvence a podobne.
    1.2.2016 21:58 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    To ani dneska. V mém mobilu není problém vyřadit trickle charge (na lionce je pak 4.2V a u neoriginálního akupacku to chránil jen polorozpadlej PIC MCU). Taky není problém nastavit napětí Vcore na (možná i přes) limit SoC a očekávat elektromigraci atomů.
    1.2.2016 21:48 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    No jenže tím jsi odstranil všechny SSD a HDD :-D. Možná i moje 5.25" disketovka by s tím měla problém :-D.
    1.2.2016 12:59 Sid
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    kazdopadne by kazdej technickej diskuzii prospelo keby sa nezvrhavala na trollovanie. Dost ma prekvapuje ako dokaze byt niekto odbornik na systemd a init obecne a pritom mat problem pochopit k comu je JIRA a ze na vylievanie si srdca sluzia ine stranky ako napr tu :-)
    Rezza avatar 1.2.2016 13:58 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Pochopit Jiru - to je nadlidsky ukol. Ale tusim ze jednou po dlouhem laborovani se me povedlo vytvorit bug (ci jak se to tam jmenuje).
    1.2.2016 14:28 Sid
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    ono som tiez nepisal pochopit JIRU ale pochopit k comu sluzi JIRA ;-). Ale zase ked zvolis nejaky standardny flow (zrovna na rychlo nenapada nejaky rozumny ekvivalent v sk) tak pridat issue nie je problem.
    Tomáš Bžatek avatar 1.2.2016 21:18 Tomáš Bžatek | skóre: 29 | Brno
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač

    Asi nejsi dostatecne agilni!

    Koupim litajiciho tucnaka
    1.2.2016 16:16 laloch
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Kdyz jsem issue (sam to ani nepovazuju za bug) #2402 reportoval, nemel jsem samozrejme ani tuseni v jakou frasku se zvrhne. Ta vlastnost systemd mi zkratka prisla dost nebezpecna. Rozhodne neslo o trolling. Hejno pologramotu se tam stahlo az diky zpravickam jako je tahle.
    1.2.2016 15:32 j
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Neblbni, prece nechces ric ze to "o nejvyssi" nestvoril naprosto dokonale, to prece neni mozny ...

    Normalne lze totiz presne takhle "znicit" jakekoli HW. Ovsem svepravny SW za normalnich okolnosti nepovoluje zapis. Sak se SW da prepsat firmware naprosto cehokoli ze ...
    1.2.2016 18:25 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Ty tomu vůbec nerozumíš. Máš přece použít /etc/fstab, který se jinak ten vymaštěnej brejlatej teplouš snaží již mnoho let zničit. Hlavně zásadově, soudruzi!!!
    AraxoN avatar 1.2.2016 15:42 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Na systemd sa to poslednou dobou nejak zosypalo. Tu sa ukazuje, aké je zhubné snažiť sa všetko natrepať do jedného monolitu. Je len otázkou času, kedy zložitosť toho na čo sa podujali prekročí kombinované schopnosti všetkých zúčastnených programátorov.
    Václav 2.2.2016 09:35 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    To že je argumentace ze strany systemd validní potvrdil i Matthew Garret.

    Ale jasně, je v tom interesovaný Lennart, takže viník je všem jasný.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    2.2.2016 10:08 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Šmarjá... LP žádnou validní argumentaci nepředvedl. To, že po třech dnech usilovného přemýšlení a uzamčení komentářů vypotil to, že se přes systemctl dá přece přebootovat do EFI, opravdu není validní argument k tomu, aby to celou dobu bylo namountované RW. O ostatních "argumentech" škoda mluvit.
    mirec avatar 2.2.2016 12:16 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač

    V tom má celkom pravdu. Na mieste kernelistov heneď vyhodím podporu a pre istotu prehlásim, že kdbus nebude nikdy začlenený, je to predsa problém systemd.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    1.2.2016 18:21 Ovocníček
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    IMHO ukázka toho, že absolutní prosazování principiálních zásad nemusí být vždycky k dobru věci. V tomhle případě "everything is a file". Začlenění takovéhle citlivé speciální paměti do základního fs systému mi přijde že má hodně velké nevýhody, zatímco výhody fakt nevidím (kromě že je to "unix way" či co).
    1.2.2016 18:53 nobody
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    "vse je soubor" je rozhodne v pohode a neni to ten problem, ono staci aby se u nebezpecneho jednalo jednoduse o pripojeni readonly...
    Václav 1.2.2016 19:49 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Čímž zazdíš celkem fajn vlastnosti které to má. Nebylo by lepší apelovat na tvůrce desek, aby implementovali UEFI normálně, tak že to takovou blbostí bricknout nepůjde? Pamatuju si jak linuxové drivery likvidovaly LG vypalovačky… V té době bohužel Lennart nebyl, tak nebylo komu nadávat :)
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 20:10 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    skrytý komentář Náš administrátor shledal tento komentář závadným.

    Vulgarity.

    Zobrazit komentář
    Václav 1.2.2016 20:20 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Sorry, ale ani ro a remount na rw v případě potřeby problém neřeší, jen ho odkládá. Stát se to může i tak. Požadavek na to aby se patřičné soubory připojovaly jako +i mi připadá docela validní.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 20:23 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Jistě, stát se to může i tak. Akorát, že když se budu vrtat v konfiguraci (U)EFI z OS, tak s tím tak nějak budu počítat, že. Při mazání disku tedy opravdu nepočítám s tím, že ten křáp už neprojde ani přes POST.
    Václav 1.2.2016 20:26 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Což immutable řeší a to tak že mnohem lépe. Navíc má pak systemd možnost používat proměnné uefi i na věci na které se opravdu hodí.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 20:34 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Mně je tedy úplně jedno, jestli to bude immutable nebo read-only a jistě je možné o tom technicky debatovat; v této fázi je celé shrnutí problému v tom, že suverénně nejhorším "řešením" je opět, znova a zase přístup Lennarta, který prostě nebude dělat nic, protože jednou za rok asi tak půl promile uživatelů touží přebootovat z OS do EFI, a když se to uživatelům nelíbí, tak bug uzamkneme a oponenty označíme za "peanut gallery".
    Václav 1.2.2016 20:42 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Osobně s ním souhlasím v tom, že tuhle věc by měl řešit kernel. Řešení v systemd by sice vedlo k menší pravděpodobnosti chyby, ale ta pravděpodobnost by zůstala. Nějaký rootkit ti třeba vesele brickne počítač. V případě řešení navrženém Lennartem to bude mít mnohem těžší. Přes /sys/ třeba můžeš nastavovat frekvenci CPU, GPU, dělat různé jiné věci… Když něco z toho náhodou bude mít potenciál zničit hardware, budeš to řešit mountováním dané věci jako read only a zbavením se funkcionality, nebo zařídíš v kernelu aby to udělat nešlo?
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 20:46 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Přes /sys/ třeba můžeš nastavovat frekvenci CPU, GPU, dělat různé jiné věci…
    Nějak té myšlence nerozumím. Viz https://github.com/systemd/systemd/blob/master/src/core/mount-setup.c#L109 - co má jako kernel řešit na tomhle Lennartově natvrdo zadrátovém nesmyslu?
    Václav 1.2.2016 20:51 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Možná se mýlím já, ale pokud se něco mountuje, nedělá to nakonec právě kernel? Není kernel ta vrstva, která dovede zabezpečit nesmazatelnost souboru?
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 20:55 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Upřímně řečeno, ani nevím, zda efivarfs něco takového jako immutable umožňuje, a z "dokumentace" toho tedy opravdu mnoho nevyčtu.
    Václav 1.2.2016 20:58 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    IMO je celkem jedno co je to za souborový systém, pokud to co ho připojí a obsluhuje bude mít svá vlastní pravidla.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    kyknos avatar 1.2.2016 20:56 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    nejen lennart, ale vsichni, co mu to basti a to je bohuzel vetsina lidi, kteri dnes rozhoduji o vyvoji majoritnich distribuci
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    2.2.2016 09:27 j
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Tvurci distribuci jsou jeste vetsi idioti nez myslis, protoze defaultne /boot nemountujou vubec. A treba takovej genkernel ma dokonce v konfiguraci volbu, jestli si to ma primountovat sam. A default je ze ne.
    ⧠ A = 0 avatar 2.2.2016 11:30 ⧠ A = 0 | skóre: 10 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Lennart je čůrák.
    s/čůrák/čurák/g

    „Čůrák“ je nesmysl, už jen z etymologického hlediska.
    Nevolte zmrdy.
    Gilhad avatar 3.2.2016 01:11 Gilhad | skóre: 20 | blog: gilhadoviny
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Ale to je Lennart taky, takze si nemaji co vycitat :)
    Jendа avatar 1.2.2016 20:18 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Nebylo by lepší apelovat na tvůrce desek, aby implementovali UEFI normálně, tak že to takovou blbostí bricknout nepůjde?
    Proč si myslíš, že je to chyba desky? Možná v tomto konkrétním případě je to proti specifikaci (nevím, neznám), ale obecně na konceptu „deska zpřístupňuje firmware jako FS“ nevidím nic špatného.
    1.2.2016 20:21 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Ale tak přece chyba desky není to, že je něco zpřístupněno, ale že se to nechá bricknout smazáním nějakého konfiguráku toho EFI paskvilu. Implementovat failsafe fallback by patrně stálo tak 0.000001 centu za kus, pročež by patrně výrobce zkrachoval.
    Jendа avatar 1.2.2016 20:39 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Implementovat failsafe fallback by patrně stálo tak 0.000001 centu za kus, pročež by patrně výrobce zkrachoval.
    A ta failsafe věc by byla read-only, aby to někdo omylem nepřepsal? Co když by se v ní našla chyba?
    1.2.2016 20:51 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    No, nějak nevím, co by se tam mělo přepisovat. Když si resetnu CMOS, tak mi ten počítač taky naběhne s nějakými natvrdo v BIOSu zadrátovanými defaultními hodnotami. Dokonce existují takové vymoženosti, jako je to, že když si nastavím nějakou úplnou kravinu (např. zběsilé přetaktování) a několikrát po sobě počítač nenaběhne, tak se to taky přenastaví na defaultní hodnoty a počítač opět naběhne.
    Jendа avatar 1.2.2016 22:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    No, nějak nevím, co by se tam mělo přepisovat.
    Pokud je to konfigurace, tak by to nějakou obnovu mít mohlo.

    Pokud je to ale třeba flashka s firmware, tak tam když smažeš firmware, tak prostě smůla (můžeš ji normálně naprogramovat programátorem zvenku).
    1.2.2016 22:33 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Za předpokladu, že to není BGA (ideálně PoP BGA) nebo že ten HW má JTAG :-D.
    1.2.2016 23:51 R
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Samozrejme, ze je to konfiguracia. Preco by sa to volalo "variables"?
    2.2.2016 00:45 Sten
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Mnoho zařízení má dvě EEPROM paměti, které při flashování střídá, a pokud jedna nenaběhne, naběhne druhá. Flashuje se vždy ta paměť, která zrovna neběží. Podobně to má Chromebook nebo CoreOS při aktualizaci (má dvě verze /usr, mezi kterými přehazuje). Nevidím problém to samé implementovat i pro UEFI, tedy kdyby výrobci desek trochu přemýšleli. Nejen chybný rm totiž může poškodit firmware.
    2.2.2016 09:31 j
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    No vidis, a proto maji MB uz roky dualni BIOSy, takze i kdyz to preflashnes na nejakou cypovinu, nabootuje to z toho sekundarniho, kterej flashovat nejde.
    3.2.2016 10:34 R
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Co som videl (GigaByte a nejake HP servery), tak idu flashovat oba.
    Jendа avatar 1.2.2016 20:20 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Pamatuju si jak linuxové drivery likvidovaly LG vypalovačky… V té době bohužel Lennart nebyl, tak nebylo komu nadávat :)
    Když Linux začal rozbíjet vypalovačky, vývojáři na to nereagovali stylem „stejně by to šlo rozbít nějak jinak, tak to tak necháme“, ale přidali tam workaround pro postižené modely.
    Václav 1.2.2016 20:22 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Ano. A tady je podle mě mnohem lepším workaroundem řešit to tak, že dané soubory co se měnit nesmí budou immutable, než prostým mountem jako read only.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 22:02 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Chyba v kernel driveru ti tenhle problém s UEFI vyvolá i když to bude namountovaný readonly (driver tohle neřeší). Tohle vyřeší sanity test v UEFI inicializaci.
    1.2.2016 18:56 R
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Som zvedavy, kedy sa objavi nejaky malware pre Windows, ktory bued zneuzivat tento bug vo firmware :D
    1.2.2016 21:33 aceman | skóre: 27
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Doteraz som nepochopil naco je dobre, aby firmware dosky (UEFI) mal akysi subor na disku (ci dokonca cele particie v pripade Windows). Co uzitocne v nom je? To sa to nezmesti do ROM dosky? Co sa stane ak sa tento disk vyberie? Co ak chcem tam chcem dat iny disk?
    Václav 1.2.2016 21:40 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    To nejsou soubory na disku, ty soubory jsou v UEFI.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    1.2.2016 22:07 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Když si ségra kupovala notebook, tak ten disk měl před formátováním nějakou special partišnu a byly v tom soubory související s UEFI.
    2.2.2016 00:25 mankind_boost | skóre: 7 | Hliněná chýše, 5482/3
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Ano, ale to není samotné UEFI.
    Jen skutečný mankind_boost je zárukou kvality.
    1.2.2016 21:43 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Tos asi nepochopil problém; tohle právě na disku vůbec není. To je pseudofilesystém zapisující proměnné do NVRAM.
    1.2.2016 22:10 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Do stejného (flash) čipu jako kód UEFI (čuchám zajímavé budoucí chyby, jak ta flash bude postupně umírat :-D)? Nebo něco jako PC CMOS zálohovaná baterií (ta ale mívala stěží 256 bajtů)?
    1.2.2016 22:51 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Do stejného (flash) čipu jako kód UEFI (čuchám zajímavé budoucí chyby, jak ta flash bude postupně umírat :-D)
    Ono se tam taky moc nezapisuje. Např. když se něco smaže, tak se fakticky nic nemaže, akorát se to označí jako smazané a při rebootu, pokud tam dochází místo, se udělá garbage collection. (S tímhle nějak souviselo bricknutí Samsungů o kterém se psalo před pár lety.)
    1.2.2016 23:05 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    No je fakt, že do záruky se to vejde i kdyby tam systemd zapisovalo jako o život.
    little.owl avatar 1.2.2016 22:01 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    Tak ja jsem patril k prvnim adopterum UEFI, kdy to bylo rozbite na vsech stranach a podarilo se mi takto bricknout laptop a desktop motherboard. Ted jiz je to pohoda jazz.

    V danem pripade je to chyba na vsech stranach: (a) vyrobce zarizeni pouzije firmware, ktery se slozi po precteni neocekavaneho zaznamu v NVM, bez moznosti recovery, (b) kernel, ktery umoznuje primy zapis treba bez predchoziho odemknuti - s tim se mapovani vse jako file nevylucuje a (a) systemd, ktery to v danem stavu pripojuje trvale jako writable.
    A former Red Hat freeloader.
    2.2.2016 20:42 Ondrej Santiago Zajicek
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    umoznuje primy zapis treba bez predchoziho odemknuti

    Prijde mi, ze mount rw je prave ekvivalent odemknuti.
    AsciiWolf avatar 2.2.2016 12:02 AsciiWolf | skóre: 40 | blog: Blog
    Rozbalit Rozbalit vše Re: Příkazem rm lze bricknout počítač
    systemd is not responsible for allowing kernel code that I wrote to destroy your shitty firmware. I think you get to blame me instead.
    Zdroj

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.