|
Текущее время: 21 ноя 2024, 18:38
|
Сообщения без ответов | Активные темы
|
|
|
|
-Jk-
|
Заголовок сообщения: Re: Boot Guard Добавлено: 17 ноя 2023, 14:45 |
Интересующийся |
|
|
Зарегистрирован: 11 окт 2011, 00:44 Наличности на руках: 181.49
Сообщения: 150 Откуда: Минск
|
frag5532 писал(а): Уже пережевано сотни раз, 0 профиль указывает на то что БГ отключен и хаб НЕ БУДЕТ проверять соответствие ключа И сотни раз не пережевано, и работать оно не будет. Как-то перекидывал квадратный SOC 4 поколения. Пока как-то эти ключи из биоса донора не перенес в биос ремонтируемого, ничего не работало. При том, что профиль был 0. Сейчас опять похожая ситуация. HM470. Переставляю с донора Asus на плату HP. Профили на обеих платах нулевые, но oem public key hash чем-то заполнены. Распаковал оба дампа FIT-ом 14 версии, ME взял не чистый, а прямо с распакованного донора (то есть родной для хаба МЕ). Подменил цифры в oem public key hash тоже на "родные", дальше FIT при сборке ругнулся на несовпадение файла OEMP, который в папке с распаковкой. Подменил и его. Теперь при сборке вообще какая-то внутренняя ошибка FIT-а. Второй вопрос, почему МЕшки в репозитории весят либо 2.8мб, либо 10+ мб, в то время как распакованный МЕ примерно 5.3? На прошлый версиях МЕ таких несовпадений не встречал. Может кто-нибудь прояснить эту муть? ---------- Добавлено спустя 1 час 43 минуты 53 секунды: ---------- -Jk- писал(а): Теперь при сборке вообще какая-то внутренняя ошибка FIT-а. Перераспаковал саму утилиту FIT, собрала без ошибок. Все мои вышеописанные манипуляции были верны. Асусовский хаб стартанул на плате HP. Напомню, для этого я перенес OEM Public key hash. Так же подменил ME Sub Partition.bin и OEMP.bin на донорные. Без этого плата включалась с потреблением 0.05 и тупила так в цикле. Но вопрос все равно имеется. Теперь при любой попытке прошить биос, этот HP станет кирпичом. И у незнающего мастера не останется вариантов, кроме как поменять хаб. И второй вопрос. Если с алика приходит бэушка, то как ее пристроить, не зная исходной платформы и соответственно этого ключа?
|
|
|
|
|
Денис07
|
Заголовок сообщения: Re: Boot Guard Добавлено: 29 ноя 2023, 22:56 |
Пользователь |
|
|
Зарегистрирован: 14 май 2014, 14:56 Наличности на руках: 115.26
Сообщения: 568 Откуда: Санкт-Петербург
|
-Jk- писал(а): Если с алика приходит бэушка, то как ее пристроить, не зная исходной платформы и соответственно этого ключа? Я заказывал процессор с китая 11 поколения. С чистым не пошел. Для этого я составил таблицу - всех возможных плат, asus lenovo acer hp dell huawei honor ну и так далее. И создал кучу биосов с нужным oemp и ключом. Получилось много биосов, в итоге процессор так и не заработал. Написал китайцу на какой плате стоял - он ответил что не знает. Пришлось открыть спор, ну как только спор открыл - китаец написал что проц абсолютно рабочий, все с ним хорошо и спор я проиграл. Ну китаец так и не прислал доказательства на какой плате данный процессор работал. Так и лежит этот проц который я даже не знаю откуда. Вариантов где он стоял целая куча
_________________ Без Бога нация - толпа,Объеденненная пороком,Или слепа, или глупа,Иль что еще страшней - жестока.И пусть на трон взойдет любой,Глаголющий высоким слогом.Толпа останется толпой,Пока не обратится к Богу!
|
|
|
|
|
Doc
|
Заголовок сообщения: Re: Boot Guard Добавлено: 01 дек 2023, 22:50 |
Инженер |
|
|
Зарегистрирован: 22 апр 2012, 19:23 Наличности на руках: 2,232.35
Сообщения: 2944 Откуда: Togliatti
|
Не понял в чем смысл. Пришел проц, не завелся, и надо перебирать тыщу хэшей с тыщи плат до скончания веков? (да, на ряде разных плат он будет одинаковый) И в итоге так и не подобрать, как у вас и написано - или вообще не в этом дело) "Мусор" просто с китаев брать не надо, а сэкономленное время конвертировать в деньги или в отдых Денис07 писал(а): Получилось много биосов, в итоге процессор так и не заработал. Написал китайцу на какой плате стоял - он ответил что не знает. Конечно, откуда он знает. У них тыщи процов, а он просто менеджер-продаван и в глаза никаких плат не видит. Их поснимали и бросили в одну коробку
_________________ https://comsystem-tlt.ru - инфа и запчасти для ремонта ноутбуков
|
|
|
|
|
Денис07
|
Заголовок сообщения: Re: Boot Guard Добавлено: 03 дек 2023, 02:04 |
Пользователь |
|
|
Зарегистрирован: 14 май 2014, 14:56 Наличности на руках: 115.26
Сообщения: 568 Откуда: Санкт-Петербург
|
Doc писал(а): Не понял в чем смысл Да там смотрите в чем дело. Заказываю постоянно с Китая процессоры. Постоянно из трех кладут два нерабочих. И у кого бы я не заказывал, даже хоть по максимальной цене - все равно и там обманывают. Когда открываю спор- продавец прям сто процентов уверен что проц новый и рабочий. Спор этот долгий, трудный. Постоянно просят доказательства. Надо прям снимать на видео, фото, показывать как запускается плата и так далее. Это же не partsdirect где не завелся и пошел сдал обратно. У меня на каждый спор только уходило по 2 месяца. Из всех только один человек закрыл сразу спор и сказал оставляйте проц себе. Он заранее знал что процессор синячущий и отправил в надежде, что я не смогу в этом убедиться. А второй процессор спор тоже закрыл, но продавец попросил отправить обратно. Остальные все по 2 месяца. И то не всегда выигрываю. Поэтому остается одно - создавать кучу биосов. Точно не бесконечность. Так как те платы на которых boot guard =5 и смысл прошивать нет. Остается вот как раз huawei honor redmi, acer некоторые, lenovo и остальные не брендовые типо aquarius и так далее. Вы пишете что "Мусор" просто с китаев брать не надо - Так там как не старайся. У них все равно задача в партию из трех положить хотя бы один бракованый. Ну а процессоры то нужны, их же надо где то покупать. Остается только Китай.
_________________ Без Бога нация - толпа,Объеденненная пороком,Или слепа, или глупа,Иль что еще страшней - жестока.И пусть на трон взойдет любой,Глаголющий высоким слогом.Толпа останется толпой,Пока не обратится к Богу!
|
|
|
|
|
415
|
Заголовок сообщения: Re: Boot Guard Добавлено: 26 дек 2023, 20:54 |
Я тут случайно |
|
|
Зарегистрирован: 22 окт 2023, 22:10 Наличности на руках: 1.01
Сообщения: 9 Откуда: москва
|
415 писал(а): Здравствуйте. Прошу помощи специалистов. Случилось ремонтировать плату мини-ITX SOC J4125 (SRGZS) . Большое спасибо откликнувшимся. В моём случае проблема была не в BG , а в оторвавшемся пятаке. Переустановил процессор и заработало. Продавец с Али не обманул, процессор чистый.
|
|
|
|
|
Ololoev1996
|
Заголовок сообщения: Re: Boot Guard Добавлено: 29 дек 2023, 14:36 |
Интересующийся |
|
|
Зарегистрирован: 04 дек 2022, 21:04 Наличности на руках: 62.06
Сообщения: 47 Откуда: Украина, Днепр
|
Денис07 писал(а): Lenovo nm-d461 hash = F6 7A B5 C4 10 A0 30 ED 9E 93 43 24 42 43 38 53 65 A9 11 1D 5F 4D 06 CE E1 02 4D 2E 26 BA BC B6 7B 68 19 84 30 3D 98 12 40 B6 D1 A6 D9 07 07 1A ACER nb2629 hash = 7E F8 16 20 EF 2F EA 29 21 CD 89 BC EB 0A FA 81 59 98 53 82 F0 54 5D 71 7F EE 63 C0 5E E9 E4 10 75 DE E8 CA 6A 58 6E 8F A2 18 C9 95 0D 15 53 7E
fx506he на quanta njj . Так же не совсем понимаю зачем они прописаны, но во всех дампах он одинаковый, даже в инженернике они совпадают (прикладываю на всякий) 99 A4 9A FA 4A C9 45 0C E3 C8 87 1D DD 2C 92 93 D3 CB 73 32 36 D6 76 24 FC 99 99 25 3C BF 40 03 C6 52 4F CE 06 F6 C7 F3 FE 84 56 EE D3 A1 78 F6
|
|
|
|
|
DmitriyDDD
|
Заголовок сообщения: Re: Boot Guard Добавлено: 21 мар 2024, 14:37 |
Начинающий |
|
|
Зарегистрирован: 09 июн 2015, 17:28 Наличности на руках: 240.21
Сообщения: 248 Откуда: Пушкино
|
Народ, а зачем вы Hash ключи выкладываете? Когда Bootguard в процессор прописался то он, процессор, будет запускаться только на этой или подобной плате и ему, процессору, уже глубоко наплевать есть Hash ключ в биосе или нет и какой профиль в биосе после этого прописан процессору тоже уже наплевать. Я так понимаю, что Hash ключ нужен только один раз для активации Bootguard. Затем от него толку нет и прописывай или не прописывай Hash ключ на другой мамке это не заставит запуститься процессор если мать не "родная" Возмите любую мать где проц активирован BG, и в биосе сотрите Hash ключ и мать будет штатно запускаться и работать. Возможно, если когда-то научатся выключать BG то для выключения понадобится Hash ключ с которым его включили, но до того случая смысла от него нет
_________________ Я пришел на работу работать, а не на глупые вопросы отвечать – почему я пьяный здесь сплю.
|
|
|
|
|
Grizli_saratov
|
Заголовок сообщения: Re: Boot Guard Добавлено: 30 мар 2024, 13:52 |
Продвинутый форумчанин |
|
|
Зарегистрирован: 14 июн 2012, 19:05 Наличности на руках: 128.76
Сообщения: 836 Откуда: Саратов
|
Коллеги, помогите пожалуйста разобраться. Я до сих пор хитрости boot guard не пойму. Есть ноут Dell G15 5510 на la-k662p. Пришел с проблемами по питанию и дырой в хабе. Проблемы залечены, хаб поменян на новый. Ну, по крайней мере, покупался как новый. При чистке CSME родного дампа выяснилось что стоит пятый профиль бут гарда. МЕ был вычищен, профиль поставлен в 0. Ключ не трогался. После всех манипуляций, ноут запустился, заинитился, дал картинку, вошел в биос. Далее начались сложности и меня интересует не связаны ли эти сложности с бут гардом. При наличии в разьемах PCI (wli-fi и два ssd nvme) больше одного устройства (к примеру вафля и ssd) мать не инитится. Если оставить один SSD, то инит есть, мать начинает грузить винду и крутит колесиком до бесконечности. То есть, загрузчик видит, но дальше нет. С другого ссд (тестового) такая же картина. Чую, что чего то я с прошивой накосячил.
|
|
|
|
|
DmitriyDDD
|
Заголовок сообщения: Re: Boot Guard Добавлено: 30 мар 2024, 18:00 |
Начинающий |
|
|
Зарегистрирован: 09 июн 2015, 17:28 Наличности на руках: 240.21
Сообщения: 248 Откуда: Пушкино
|
In log писал(а): можно как то перенося этот хэш в биос асуса заставить его работать ? Нет. Прочитай сообщение через одно выше твоего.
_________________ Я пришел на работу работать, а не на глупые вопросы отвечать – почему я пьяный здесь сплю.
|
|
|
|
|
DmitriyDDD
|
Заголовок сообщения: Re: Boot Guard Добавлено: 30 мар 2024, 20:17 |
Начинающий |
|
|
Зарегистрирован: 09 июн 2015, 17:28 Наличности на руках: 240.21
Сообщения: 248 Откуда: Пушкино
|
In log писал(а): сравнивает не с хэш а с какими то другими частями биоса Нет. Биос тут вообще не причем. Если по простому то процессор отматривает мамку на компонентном уровне и эту информацию записывает в BG . При следующем включении осматривается и если все а месте то стартует, если компоненты не те то говорит гуляй лесом....
_________________ Я пришел на работу работать, а не на глупые вопросы отвечать – почему я пьяный здесь сплю.
|
|
|
|
|
Mardekai
|
Заголовок сообщения: Re: Boot Guard Добавлено: 31 мар 2024, 03:56 |
Продвинутый форумчанин |
|
|
Зарегистрирован: 28 июл 2016, 23:01 Наличности на руках: 634.42
Сообщения: 1328 Откуда: Москва
|
In log писал(а): совсем не понятно как комбайн понимает что она не на родной мамке .значит сравнивает не с хэш а с какими то другими частями биоса Хэш публичного ключа это всего лишь вершина айсберга в цепочке верификации. О том, что и где сравнивается, уже написана куча статей, которые ищутся в гугле. DmitriyDDD писал(а): Нет. Биос тут вообще не причем. Если по простому то процессор отматривает мамку на компонентном уровне... То есть технология Boot Guard, которая была создана для защиты ПК от запуска неподлинной прошивки BIOS занимается осмотром мамки на наличие "правильных" компонентов? Вот так новость!
|
|
|
|
|
darkas
|
Заголовок сообщения: Re: Boot Guard Добавлено: 18 апр 2024, 18:35 |
Начинающий |
|
|
Зарегистрирован: 14 фев 2013, 20:55 Наличности на руках: 64.21
Сообщения: 228 Откуда: Lithuania
|
Привет, ноут Dell 15-7559 quanta M9A, хаб HM170 оргинальный , но выключается после 30 мин. , прошивал несколько чистых биосов, не помогло ... Стоит активный бутгард 2 . Если купить с Али б.у. хаб, перепоять, заменить в биосе бутгард на 0, есть вероятность что сработает ?
|
|
|
|
|
strix
|
Заголовок сообщения: Re: Boot Guard Добавлено: 11 июл 2024, 18:07 |
Интересующийся |
|
|
Зарегистрирован: 10 апр 2015, 13:19 Наличности на руках: 52.06
Сообщения: 31 Откуда: Конаково
|
Пол дня вчитываюсь в тему Intel Boot Guard, вроде начал понимать, но прошу (не кидаясь тапками) уточнить некоторые банальности. Если я правильно понял, то: 1. С завода как хабы, так и процессоры (кроме десктопных) (или только хабы и комбайны?) имеют область памяти, которая записывается всего один раз и перезаписать её потом невозможно? 2. Если BG включен и в эти области записаны некоторые данные, то работать этот хаб и этот процессор будут только на конкретном устройстве? (или платформе?) 3. Если купил "чистый" процессор или хаб, но не подготовил правильно биос, то можно их испортить раз и навсегда, стартовав ноутбук с корявым биосом и случайно записав в эту область памяти неверный код?
_________________ Не судите строго, я только учусь.
|
|
|
|
|
SimbA
|
Заголовок сообщения: Re: Boot Guard Добавлено: 16 авг 2024, 15:22 |
Начинающий |
|
|
Зарегистрирован: 07 мар 2019, 01:59 Наличности на руках: 194.20
Сообщения: 202 Откуда: Las Vegas
|
strix писал(а): Если я правильно понял, то: 1. да 2. с завода всё чистое 3. во фьюзы проца BG прописывает производитель бука и только он. Т.е. на плате с BG проц запороть невозможно. А вот фьюзы хаба записываются при первом старте платы, если в UEFI включен BG strix писал(а): имеют область памяти, которая записывается всего один раз и перезаписать её потом невозможно? да. это называется фьзами ( Fuse )
|
|
|
|
|
yozas
|
Заголовок сообщения: Re: Boot Guard Добавлено: 31 окт 2024, 03:56 |
Интересующийся |
|
|
Зарегистрирован: 02 окт 2012, 12:14 Наличности на руках: 237.62
Сообщения: 75
|
DmitriyDDD писал(а): Ну естественно биос причём, без биоса нормального мать не запустится. Но когда люди читают что BG это проверка биоса то у них возникает логичное предположение что можно как то сконфигурировать биос на другой плате для того чтобы запустить процессор с BG на не родной плате. А я и пытался донести, может не совсем корректно но надеялся что доходчиво, что биос конфигурируется под конкретное железо. С железа начали им и закончили. Без правильного железа ничего не выйдет. Железо здесь непричём, лоченый HUB проверяет биос который он видит, а не железу. Сконфигурировать/патчить етих областеи (области с серииниками и т.д. в них не входит) биоса невозможно, по тому что тогда непройдёт крипто проверка. Теоретически лоченый проц то можно запустить на любой плате, но для етого с ним надо будет использовать биос от той платформой (или семьи/проваидера с тем самым ключом) на которой проц оригинально стоял. Но сами понимаете какие шансы что биос от ASUS заработает на плате от LENOVO, даже если таким способом сам HUB и сделаете "довольним", то теперь будете иметь несовместимый биос не с хабом, а уже со самой платой. Вот если мы от куда нибудь получили бы секретные private keys используемые для подписки, то тогда могли бы сделать прошивку даже для лоченого HUB. Кстати читал, что хакнули базу данных MSI и слили ключи некоторых ихних ноутбуков. Значит теперь можно использовать залоченых HUB/комбайнов с тех ноутов где угодно, только надо перед етим нужный биос подписать используя ети ключи.
|
|
|
|
|
|
|
|
|
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|