• # me_cleaner

    Posté par . En réponse au message Libreboot, coreboot, sur PC récent?. Évalué à 1.

    et je comprend en gros que le matériel Intel de moins de 10 ans est incompatible, et que AMD c'est pareil.

    Chez AMD c'est Phenom II max, pas après.
    Niveau compatibilité, c'est plus compliqué que ça : Même avec le bon processeur c'est pas gagné. Si tu n'es pas dev et que ta carte-mère n'est pas supportée ça va être chaud. Puis même si elle l'est, il y a parfois des limitations comparé au BIOS du constructeur selon les cartes mères (par exemple limitations de la vitesse de la RAM, du nombre de barrettes ou des ports qui ne fonctionnent pas).

    Sur la page qui parle d'Intel, ils disent qu'il est impossible de désactiver ME, et que c'est ce qui empêche d'utiliser Libreboot (et Coreboot). Aujourd'hui il existe ME-cleaner, n'est-il pas suffisant pour ensuite installer Libreboot?

    Libreboot sont des puristes, contrairement à Coreboot, et me_cleaner désactive après le POST juste le temps que l'amorcage qui a besoin du ME se fasse. Le blob IME reste nécessaire dans l'EEPROM.

    À défaut je vais peut être juste voir pour désactiver Intel ME.

    Ça se fait très bien sur Skylake et Kabylake avec le killswitch demandé par la NSA.
    Chez AMD le PSP n'est pas désactivable (pour le moment) mais il controle moins de choses et il n'y a pas les failles Meltdown et ses nouvelles variantes.

    En dehors de x86, un Thalos II Lite avec le processour Power9 le plus petit est certainement too much en terme de puissance et du côté ARM il faudrait voir si les futurs ordis monocarte à base de SoC iMX.8m comme la WandPi sont suffisants pour ton usage.