gratifiant > linux.debian.user.french

toto (17/07/2019, 16h20)
Bonjour à tous.

Je souhaiterais savoir s'il est possible de mettre à jour le bios UEFIsous
debian stretch.

Sous mon vieux PC pentium 2, j'amorcais le pc avec une disquette dos et je
flashais le bios.
Sur le pc portable que j'utilise j'ai mis à jour récement le bios UEFI en
lançant l'executable de mise à jour fourni par le constructeur dece
portable et cela sous windows 8.1.
Mais si je veux me passer définitivement de windows 8.1 est ce que je peux
faire la prochaine mise à jour à partir de debian stretch ?
Faut il fabriquer un truc amorçable à partir de linux, windows, dos et
l'image bios UEFI ( je ne sais même pas si cette image est disponible comme
pour les vieux bios ?)

Si tout cela est très bien documenté sur le site de debian.org donnez-moi
l'adresse afin de ne pas vous faire perdre votre temps.

Merci d'avance pour les réponses.
Jean-Marc (18/07/2019, 01h00)
Wed, 17 Jul 2019 06:54:46 -0700 (MST)
toto <eric.clapus> écrivait :

> Bonjour à tous.


salut Eric,

> Je souhaiterais savoir s'il est possible de mettre à jour le bios UEFI sous
> debian stretch.


La plupart des constructeurs offrent des images pour mettre ton «BIOS» à jour sans passer par un O/S spécifique.

Sinon, il y a cette initiative qui est vraiment super :


Et le paquet Debian qui va avec :


> Sous mon vieux PC pentium 2, j'amorcais le pc avec une disquette dos et je
> flashais le bios.


Ça doit encore être possible. À vérifier sur le site du constructeur de ton PC / carte-mère.

> Sur le pc portable que j'utilise j'ai mis à jour récement le bios UEFI en
> lançant l'executable de mise à jour fourni par le constructeur de ce
> portable et cela sous windows 8.1.


La commande fwupdmgr te permettra de gérer ton «BIOS» et sesmises à jour.

> Mais si je veux me passer définitivement de windows 8.1 est ce que je peux
> faire la prochaine mise à jour à partir de debian stretch ?


Cf. le paquet

> [...]
> Merci d'avance pour les réponses.


Jean-Marc <jean-marc>
toto (18/07/2019, 20h40)
Ok. Je lis cela de suite. Merci pour l'info.
ajh-valmer (21/07/2019, 13h10)
Bonjour,

Quel est l'intérêt de mettre le BIOS en mode UEFI ?
(sécurité ?).

Le mode Legacy est si simple et on peut booter
sur tous les périphériques.

UEFI, pas simple à mettre en place,
vu lors de l'achat d'un portable neuf.

Bon dimanche.
hamster (21/07/2019, 13h30)
Le 21/07/2019 à 13:07, ajh-valmer a écrit :
> Bonjour,
> Quel est l'intérêt de mettre le BIOS en mode UEFI ?
> (sécurité ?).
> Le mode Legacy est si simple et on peut booter
> sur tous les périphériques.
> UEFI, pas simple à mettre en place,
> vu lors de l'achat d'un portable neuf.


Si on a un ordi ou y'a déjà windows installé en UEFI et qu'on veut
rajouter linux a coté en double boot, on est obligé de gardes l'UEFI
sinon windows démarre plus.
ajh-valmer (21/07/2019, 13h40)
On Sunday 21 July 2019 13:21:15 hamster wrote:
> Le 21/07/2019 à 13:07, ajh-valmer a écrit :


> Si on a un ordi ou y'a déjà windows installé en UEFI et qu'on veut
> rajouter linux a coté en double boot, on est obligé de gardes l'UEFI
> sinon windows démarre plus.


Aaah ?

Chez moi, c'est le contraire :

UEFI : que boot Windows et pas possible de booter
sur clé USB et DVD Live.

LEGACY : boot Windows + Linux, et boot sur clé USB et DVD Live.

A. Valmer
Eric Degenetais (21/07/2019, 14h00)
Le dim. 21 juil. 2019 13:32, ajh-valmer <ajh.valmer> a écrit :

> On Sunday 21 July 2019 13:21:15 hamster wrote:
> Aaah ?
> Chez moi, c'est le contraire :
> UEFI : que boot Windows et pas possible de booter
> sur clé USB et DVD Live.
> LEGACY : boot Windows + Linux, et boot sur clé USB et DVD Live.

Si on reinstalle Windows en mode legacy, sûrement, mais s'il a été installé
en mode UEFI, pas sûr.
Debian stretch fonctionne aussi en mode UEFI si on désactive "secure boot",
il me semble. Et alors Windows installé en mode UEFI continue de démarrer.
Buster fonctionne en UEFI avec "secure boot" aussi bien que sans, si j'ai
bien compris.

A. Valmer
Éric Dégenètais
Pascal Hambourg (21/07/2019, 14h50)
Le 21/07/2019 à 13:55, Eric Degenetais a écrit :
> Le dim. 21 juil. 2019 13:32, ajh-valmer <ajh.valmer> a écrit :
>> On Sunday 21 July 2019 13:21:15 hamster wrote:
>>> Le 21/07/2019 à 13:07, ajh-valmer a écrit :
>>>> Quel est l'intérêt de mettre le BIOS en mode UEFI ?


En principe, une meilleure gestion du multiboot entre plusieurs systèmes
installés sur un même disque : il n'y a plus de concurrence pour le MBR
entre les différents chargeurs d'amorçage.

>>>> (sécurité ?).


La sécurité de l'UEFI est une vaste blague.

Inutile d'évoquer la prise en charge des disques de plus de 2 To et du
format GPT : n'importe quel BIOS pas trop vieux ni buggé peut gérer bien
plus de 2 To et je n'ai pas encore vu un BIOS ou un firmware UEFI en
mode legacy refuser d'amorcer un disque au format GPT (mais l'inverse,
UEFI sur DOS/MBR, si), parfois au prix d'une petite entorse à la
spécification.

>>>> Le mode Legacy est si simple et on peut booter
>>>> sur tous les périphériques.


D'après un doc d'Intel, certains firmwares UEFI ne gèreraient pas les
SSD NMVe en mode legacy. Je n'ai pas connaissance d'exemple concret.

> Si on reinstalle Windows en mode legacy, sûrement, mais s'il a été installé
> en mode UEFI, pas sûr.


A ma connaissance une même installation de Windows ne peut pas booter
indifféremment en mode UEFI et legacy. C'est soit l'un, soit l'autre et
c'est fixé à l'installation. Ce que ajh-valmer appelle "LEGACY" ne
serait-il pas plutôt "UEFI+legacy" ?

> Debian stretch fonctionne aussi en mode UEFI si on désactive "secure boot",
> il me semble.


Oui.

> Et alors Windows installé en mode UEFI continue de démarrer.


Sauf si BitLocker est activé sur le disque. Déjà vu un cas.

> Buster fonctionne en UEFI avec "secure boot" aussi bien que sans, si j'ai
> bien compris.


Oui, mais la variante de GRUB compatible avec le secure boot a (ou
avait, si ça a été corrigé) un défait qui l'empêche de fonctionner
correctement quand on change l'identifiant du système ("debian" par défaut).
ajh-valmer (22/07/2019, 11h00)
On Sunday 21 July 2019 14:48:05 Pascal Hambourg wrote:
|cut]
> A ma connaissance une même installation de Windows ne peut pas booter
> indifféremment en mode UEFI et legacy. C'est soit l'un, soit l'autreet
> c'est fixé à l'installation. Ce que ajh-valmer appelle "LEGACY"ne
> serait-il pas plutôt "UEFI+legacy" ?


J'ai le mode Legacy 100%.
(portable Lenovo neuf très récent).

Si UEFI, impossible de booter sur clé USB ou DVD Live,
c'est windows qui boote.
Je dois remettre en 100% legacy.
Stephane Ascoet (22/07/2019, 11h10)
Le 21/07/2019 à 14:48, Pascal Hambourg a écrit :
> D'après un doc d'Intel, certains firmwares UEFI ne gèreraient pas les
> SSD NMVe en mode legacy. Je n'ai pas connaissance d'exemple concret.


Bonjour, sur les ordinateurs dell que nous recevons depuis plusieurs
mois dans la fonction publique, le mode de compatibilite n'est plus
disponible pour les supports internes. Je ne sais pas si c'est un
probleme de compatibilite ou un choix delibere pour forcer la main.
Stephane Ascoet (22/07/2019, 11h20)
Le 21/07/2019 à 13:07, ajh-valmer a écrit :
> Quel est l'intérêt de mettre le BIOS en mode UEFI ?
> (sécurité ?).


Le sujet a derive a partir de cette confusion.

Il ne s'agit pas d'un mode "UEFI" du Bios: Bios est mort, ce sont des
UEFIs partout maintenant, pas le choix.
D'ou la necessite de choyer les anciens ordinateurs disposant d'un Bios
a l'ancienne.

La confusion vient peut-etre du fait que pour l'amorcage, les UEFIs
proposent generallement de se comporter comme un ancien Bios(fonction
generallement denomee "legacy")
Eric Degenetais (22/07/2019, 12h20)
Avec mes excuses à ajh-valmer pour le double message : fausse manipulation,
je croyais répondre à la liste.

Éric Dégenètais

---------- Forwarded message ---------
De : Eric Degenetais <edegenetais>
Date: lun. 22 juil. 2019 12:15
Subject: Re: Mise à jour du bios UEFI ?
To: ajh-valmer <ajh.valmer>

N'y a t'il pas confusion avec le "secure boot" qui n'est qu'une
fonctionnalité d'UEFI ? Si un boot-loader non signé est détecté le support
est considéré comme non bootable par certains UEFI, qui passent alors au
prochain support, ça m'est déjà arrivé.

Éric Dégenètais

Le lun. 22 juil. 2019 10:53, ajh-valmer <ajh.valmer> a écrit :
[..]
ajh-valmer (22/07/2019, 18h00)
On Monday 22 July 2019 12:15:46 Éric Dégenètais wrote:
> N'y a t'il pas confusion avec le "secure boot" qui n'est
> qu'une fonctionnalité d'UEFI ?
> Si un boot-loader non signé est détecté le support
> est considéré comme non bootable par certains UEFI,
> qui passent alors au prochain support, ça m'est déjà arrivé.


Sur mon portable récent,
"secure-boot" dans BIOS est lié à UEFI,
- si activé, secure-boot = enabled,
- si non activé (legacy), secure-boot = disabled.

Ce que je comprends,
on met un mot de passe d'accès au Bios,
=> choix UEFI et seul windows ou 1ère partition peut booter.
Si on s'en fout, et boot, sur toutes partitions + USB, DVD...
on met Legacy.

Pour moi, ce mode UEFI ne sert à rien ou pas grand chose,
sauf de décourager d'installer Linux et/ou de dépanner
son système.

Si prochains ordis uniquement UEFI, misère ! ! !
Le but, que du windows ! (la honte).
Eric Degenetais (22/07/2019, 19h50)
Le lun. 22 juil. 2019 17:54, ajh-valmer <ajh.valmer> a écrit :

> On Monday 22 July 2019 12:15:46 Éric Dégenètais wrote:
> Sur mon portable récent,
> "secure-boot" dans BIOS est lié à UEFI,
> - si activé, secure-boot = enabled,
> - si non activé (legacy), secure-boot = disabled.

Il faudrait savoir ce qui se passe RÉELLEMENT sur cette machine... la
confusion entre UEFI (une refonte des mécanismes de démarrage) etsecure
boot (un mécanisme de verrouillage présenté comme une protection contre les
rootkits et la corruption du code en espace kernel, mais qui donne à
Microsoft un pouvoir exorbitant) est abusive.

> Ce que je comprends,
> on met un mot de passe d'accès au Bios,
> => choix UEFI et seul windows ou 1ère partition peut booter. Non. Seul un boot-loader signé peut booter.
>Si on s'en fout, et boot, sur toutes partitions + USB, DVD... on met Legacy.


> Pour moi, ce mode UEFI ne sert à rien ou pas grand chose,
> sauf de décourager d'installer Linux et/ou de dépanner
> son système.


UEFI, encore une fois n'est pas secure boot. Cette présentation dans le
firmware de ce PC ne reflète que la médiocrité (ou la malhonnêteté, ou les
deux) de son fabricant.

> Si prochains ordis uniquement UEFI, misère ! ! !
> Le but, que du windows ! (la honte) Encore une fois, Buster est compatible avec secure boot.


Cordialement
Discussions similaires