Crunchez vos adresses URL
|
Rejoignez notre discord
|
Hébergez vos photos
Affichage des résultats 1 à 13 sur 13
  1. #1
    Bonjour tout le monde
    Nouveau venu sur le forum, j'ai une question, euh, comment dire, un peu saugrenue...

    Je souhaiterais désactiver les options permettant la modification du firmware sur un disque dur (empêcher l'éxecution des commandes DOWNLOAD_MICROCODE et SEGMENTED_DOWNLOAD_MICROCODE), pour des raisons de sécurité.

    Est-ce que quelqu'un aurait quelques pistes pour faire cela ?

    PS: J'ai déjà regardé la page de manuel de hdparm et je ne trouve rien
    Dernière modification par 2501 ; 26/06/2016 à 20h58.

  2. #2
    Tiens, encore un mec qui bosse pour la NASA.
    Ta paranoïa provient de M6 ou TF1 ?

  3. #3
    Aucun des deux
    C'est pas vraiment le genre des médias comme la télé d'informer sur ce genre de choses
    La première fois que j'ai vu ça c'était ici: vidéo de Thomas Cyrix, c'est un pote qui m'a passé le lien.

  4. #4
    Citation Envoyé par 2501 Voir le message
    Aucun des deux
    C'est pas vraiment le genre des médias comme la télé d'informer sur ce genre de choses
    La première fois que j'ai vu ça c'était ici: vidéo de Thomas Cyrix, c'est un pote qui m'a passé le lien.

    "J'aime la nuit, j'ai les idées plus claires dans le noir"

  5. #5
    Citation Envoyé par Yoggsothoth Voir le message
    ?

  6. #6
    J'étais curieux, j'ai regardé, ça ma refroidi .
    "J'aime la nuit, j'ai les idées plus claires dans le noir"

  7. #7

  8. #8

  9. #9
    Bon, j'ai potassé le manuel de hdparm et fait quelques recherches.
    Apparamment, ce truc est une feature introduite dans je sais plus quelle version de la norme ATA (que l'on m'arrête si je dis des bêtises, j'y connais pas grand chose en disques durs). Étant donné que c'est une "option" en quelque sorte,les réglages d'acceptance à ces commandes sont stockées dans le DCO.
    Mon problème, c'est que je ne sais pas comment modifier les options du DCO, pour passer l'état de dw_microcode et frag_dw_microcode.
    Dans l'exemple ci-contre, on peut voir que certaines options (c'est un lecteur optique) sont activées/désactivées
    Code:
    /dev/sr0:
    
    ATAPI CD-ROM, with removable media
    	Model Number:       TSSTcorp CDDVDW SH-224FB                
    	Serial Number:      S16S68DG200CHK      
    	Firmware Revision:  SB00    
    Standards:
    	Supported: CD-ROM ATAPI-3 -4 -5 -6 -7 
    Configuration:
    	DRQ response: 50us.
    	Packet size: 12 bytes
    	cache/buffer size  = unknown
    Capabilities:
    	LBA, IORDY(can be disabled)
    	DMA: mdma0 mdma1 mdma2 udma0 udma1 udma2 udma3 udma4 *udma5 
    	     Cycle time: min=120ns recommended=120ns
    	PIO: pio0 pio1 pio2 pio3 pio4 
    	     Cycle time: no flow control=120ns  IORDY flow control=120ns
    Commands/features:
    	Enabled	Supported:
    	   *	PACKET command feature set
    	   *	DEVICE_RESET command
    	   *	NOP cmd
    	    	Removable Media Status Notification feature set
    	   *	Gen1 signaling speed (1.5Gb/s)
    	   *	Host-initiated interface power management
    	   *	Phy event counters
    	    	Device-initiated interface power management
    	    	Asynchronous notification (eg. media change)
    	   *	Software settings preservation
    D'après ce que j'ai compris, mais je n'en suis pas sûr, les réglages DCO sont sauvegardés dans la partie protégée du disque dur (HPA).
    J'ai bien trouvé des outils qui effacent complètement le HPA, mais aucun qui ne permet de modifier une option en particulier sans tout péter.

  10. #10
    Tu es drôle, du coup je n'arrive pas à savoir si tu es bien sérieux.
    Si jamais tu l'es, arrête tout de suite tes recherches saugrenues, même si ce n'est pas totalement dénué de sens dans le fond, c'est complètement délirant dans la forme sans vouloir t'offenser.
    Tout ce que tu risques c'est de briquer tes disques durs, bien des merdes peuvent infecter ta bécane avant même de s'attaquer au firmware de tes précieux supports : en gros, tu ferais mieux de fouetter d'autres chats.

    Sans trop m'avancer ni vouloir engager la parole des canards, je ne pense pas que tu auras plus de réponses ici sur cette chasse aux chimères.

  11. #11
    Très bien dit.

    Occupe toi de sécuriser sérieusement ton ordi plutôt....?

  12. #12
    Je me suis peut-être mal expliqué.
    Ce que je cherchais en fait à savoir, c'était si il existait une façon "standard" (c'est à dire prévue dans des spécifications de normes, et donc prise en charge correctement par une majoritée de matériels) permettant de désactiver/activer des options dans le DCO sans toucher à des trucs super-dangereux comme l'aire protégée du disque dur.
    Mais d'après ce que vous dites et étant donné que je ne trouve rien non plus, j'en conclus qu'il n'y a rien qui permette de modifier les options dco de façon "safe" (bon en même temps j'aurais dû m'en douter, c'est des trucs définis d'usine).

    Merci en tout cas d'avoir répondu à mon post et de m'avoir accordé de votre temps

  13. #13
    Citation Envoyé par 2501 Voir le message
    Je me suis peut-être mal expliqué.
    Oui.
    Citation Envoyé par 2501 Voir le message
    j'en conclus qu'il n'y a rien qui permette de modifier les options dco de façon "safe"
    On est d'accord. Mais n'hésite pas à tenter de développer un outil pour contredire tout ça et nous foutre la honte.
    Citation Envoyé par 2501 Voir le message
    Merci en tout cas d'avoir répondu à mon post et de m'avoir accordé de votre temps
    Mais de rien, c'est souvent un plaisir de répondre et d'apporter parfois des solutions ou des éclaircissements, même (surtout) quand la question est originale.

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •