Demande d'avis sur mise à jour bios InsydeH2O

bonjour,

même si ça ne concerne pas debian j’aimerais si possible avoir un ou des avis qui seront dans tous les cas bien plus compétents que le mien .

Mon portable a été livré avec un « bios » ( InsydeH2O UEFI ) v 1.05.03 qui est potentiellement atteint de plusieurs bogues (23 ) dont 3 sont jugés critiques : UEFI firmware vulnerabilities affect at least 25 computer vendors.

De plus je voudrais le passer en mode « bios legacy » ce qui semble être impossible en l’état ( cf ci-dessous ) . Assemblé par LDLC , cette société vient de me répondre à ce sujet :

Les BIOS d’origine sont en effet souvent limités au mode UEFI exclusivement. Je ne sais pas si les BIOS plus récent permettent la modification, mais vous pouvez tenter quand même la mise à jour et vérifier si cela débloque ces fonctions.

Pour cela, il vous faudra d’abord préparer une clé USB bootable FreeDOS à l’aide de l’utilitaire Rufus.

Ensuite, vous trouverez sur le lien suivant le lien de téléchargement du dernier BIOS et EC Firmware disponible pour votre PC LDLC Aurore PM7, basé sur un chassis Clevo N770. Attention , il sera impératif de bien mettre à jour l’EC firmware AVANT de faire la mise à jour du BIOS, sous risque de planter définitivement la machine.

Extrayez le contenu du Zip à la racine de la clé USB. Ensuitez, rebootez le PC pour démarrer sur cette clé USB.

Vous aurez alors à une écran vous permettant de taper des commandes suivantes :
fs0 (si « fs 0 » correspond au disque dur ou SSD tapez alors plutôt fs1 ou fs2 , jusqu’à bien tomber sur la clef USB)
cd EC10706 (pour rentrer dans le dossier du EC firmware)
ecflash
Le PC va s’éteindre pour effectuer la mise à jour du firmware EC. Au redémarrage, vérifiez bien que la version du firmware a changé.

Retournez dans l’invite de commande :
fs0 (ou 1 ou 2 selon ce qu’on a vu avant)
cd B10708 (pour accèder au dossier du BIOS)
meset
Le PC s’éteint. Au redémarrage, retournez dans l’invite de commande:
fs0 (ou 1 ou 2 selon ce qu’on a vu avant)
cd B10708
flashme

j’ai l’impression que çette opération est très risquée , complexe à mettre en œuvre et potentiellement mortifère si je me plante .parce que je ne vois pas comment je pourrais annuler les modifications ( sauf , peut-être , si la fonction "remettre les paramètres d’origine " n’a pas été modifiée elle-même ) .

note : j 'ai 2 autres portables avec debian 11 et tous mes documents en sauvegarde , donc de côté là pas de soucis .

Mettre à jour son BIOS est toujours une opération risquée. En soit, ce n’est pas difficile à faire. Toujours être branché électriquement et non sur la batterie pour le faire.

Et en premier lieu lire le patch note pour savoir ce que la mise à jour va apporter.

si cela ne marche pas et que tu te retrouve avec un système qui ne démarre pas, il y a parfois dans les bios des options pour mettre à jour sans passer par le système (c’est le cas de ma carte mère).

Sinon il faudra espérer pouvoir démarrer sur un live système pour refaire l’opération avec soit l’ancien BIOS (attention à être sur d’avoir une version de celui-ci disponible) soit un intermédiaire entre la dernière version et la version de la carte mère.

Lesw failles UEFi sont connu depuis bien avant l’article que tu cite. Comme le dit l’article, malheureusement les mises à jour sont loin d’être rapide sur les BIOs et souvent ne sont même pas appliqué (Intel est un grand champion du sujet, son discours: achetez le matériel suivant)pour ds raisons de profit, de vendre du matériel plus récent ou parce qu’effectivement le délai fera que la MAJ arrivera après l’obsolescence du matériel (tel que le considère le constructeur).

le commentaire qui parle des gamers est malheureusement vrai, mais qui a dit que les gamers étaient des informaticiens compétents :slight_smile:

merci pour la réponse juste avant que mon messagene disparaisse de l’écran car " hors sujet " .

Faute de maîtriser suffisamment ce sujet et au vu des risques je vais laisser tomber . Peut être plus tard et juste avant de changer de portable je réaliserai un test …

Je pense que c’est une sage décision, c’est plus prudent et au moins tu auras à disposition une autre machine en cas de crash fatal pour une raison inconnue.

bonjour,
je vois que bien que mon post soit caché un modérateur peut le voir . Je comprends tout à fait la décision de le mettre hors circuit car sinon ça risque de dénaturer le forum qui n’a pas pour but de venir en aide à tous les béotiens de l’informatique dans mon genre . On se sent un peu handicapé quand même , mais bon , la génération montante devrait l’être nettement moins .

Ceci dit j’étais assez content de ma présentation qui emprunte un petit peu à Markdown

Bonjour

Je viens de déplacer ce fil de discussion
de la catégorie Support debian à Sans catégories
et je pense qu’il doit donc être maintenant visible et accessible par tous.

Cordialement.

ok , merci . Je note pour une éventuelle prochaine fois .

Et moi dans la pause café :rofl:

T’inquiètes pas, tu n’es pas le seul à te tromper de catégorie, il y a même des gens très très bien, extrêmement beaux et surtout vachement modestes qui font aussi cette erreur, comme par exemple … allez, au hasard, le premier qui me vient à l’esprit : moi. :stuck_out_tongue_winking_eye:

1 J'aime

Impec, c’est une très bonne idée : j’avais justement envie d’aller m’en faire un. :slight_smile:


@zao Tu vois, je te l’avais dit, entre autres, que moi aussi je me trompe parfois de catégorie :joy:

Il y a des BIOS libres (Coreboot et Libreboot) mais pas sûr que ta machine soit compatible…

merci pour l’info mais vu mon inexpérience je n’essaierai pas de tenter ce genre d’installation . Mais bon , si je rencontre un cas désepéré où je n’ai plus rien à perdre … : [coreboot] [TOOLS] G505S owners - Extract all Option ROMs now! InsydeH20 BIOS dev tools release