Auteur Sujet: Expiration des clés Secure Boot de 2011: Les impacts pour Linux  (Lu 4642 fois)

0 Membres et 2 Invités sur ce sujet

alain_p

  • Abonné Free fibre
  • *
  • Messages: 18 767
  • Delta S 10G-EPON sur Les Ulis (91)
Sur mon laptop asus de 2015, je n'ai pas pû mettre à jour : Not enough efivarfs space, requested 30,7 Ko and got 16,8 Ko

Je laisse le Secureboot désactivé du coup.

Il y a quelques pistes ici, comme d'utiliser gnome-software pour l'update (sans passer à l'environnement Gnome), pour faire la mise à jour, qui semble avoir fonctionné dans ce cas :
https://www.reddit.com/r/linuxquestions/comments/1llmycc/problems_with_efivarfs_space/

vivien

  • Administrateur
  • *
  • Messages: 53 181
    • Bluesky LaFibre.info
Expiration des clés Secure Boot de 2011: Les impacts pour Linux
« Réponse #37 le: Aujourd'hui à 10:09:23 »
De mon côté, je suis déçu des BIOS / UEFI des PC HP grand public. On est loin de ce que propose Dell sur sa game grand public de PC, que ce soit sur les fonctionnalités UEFI, la qualité le suivit des mises à jour ou le support de systèmes d'exploitation tiers.

Pour un PC de 2022, ne pas proposer de mise à jour UEFI qui supportent les certificats 2023 !
De plus contrairement à Dell, les mises à jour UEFI ne peuvent se faire que sous Windows.

J'ai donc installé Windows 11 pour faire la mise à jour.




Windows a mis à jour mon firmware vers la révision 31 (j'étais en révision 12 avant). Problème : pas de certificat 2023 avec cette nouvelle version juste après la mise à jour (toujours impossible de pousser les certificats avec Linux, mais Windows a réussi via Windows upadate).

Le plus étonnant, c'est que ce firmware révision 31 poussé par Windows update n'est pas encore disponible sur le site de HP, qui ne propose que la révision 30. Le site de HP ne liste aucun correctif pour cette version  :-\ :




J'ai un SSD NVMe Intel 670p SSDPEKNU512GZH et là aussi, j'ai été déçu : Intel a transféré sa division grand public à Solidigm. J'ai téléchargé l'outil Solidigm Storage Tool (anciennement Intel Memory and Storage Tool) pour mettre à jour le firmware et déception : ils n'ont pas de firmware disponible pour mon SSD, il faut impérativement passer par un téléchargement sur le site HP qui propose pas de mise à jour plus récente que le 4 janvier 2022 pour mon SSD (révision HPS2, alors que j'étais en HPS1, j'ai donc quand même une mise à jour). Si l'outil de Solidigm permet de mettre à jour les SSD sous Linux, pour l'outil de HP, c'est uniquement sous Windows 11.

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 3 034
  • Chambly (60)
Expiration des clés Secure Boot de 2011: Les impacts pour Linux
« Réponse #38 le: Aujourd'hui à 12:14:17 »
Pour les SSD, c'est malheureusement courant : il y a des variantes spécifiques OEM, avec un firmware différent (parfois juste le nom et les identifiants PCIe).
Par exemple sur un Dell j'ai un SK Hynix PC711 (avec identifiants Dell, firmware 4100.1131) qui est une version OEM du Gold P31 (qui a une mise à jour 4106.2C20).
Ici 4106 > 4100 semble suggérer une base plus récente, mais la variante (1131 != 2C20) semble interdire la mise à jour (sans savoir si physiquement ce serait compatible ou pas).