bios wifi whitelist
Как многие из вас знают, последние модели ноутбуков Lenovo выпускаются с вшитым в bios списком допущенного к использованию оборудования, что вместе с предустановленным RTL8188CE делает меня сильно-сильно страдать.
Мало того, с недавних пор прошивки подписываются производителем, и единственный вариант убрать белый список — воспользоваться SPI программатором: снять дамп, пропатчить, залить обратно.
Вопрос: кому в Киеве можно обратиться для выполнения такой геморройной процедуры? Фирм прошивающих напрямую программаторами достаточно много, но готовы ли они заниматься ковырянием в дампе и накладыванием патчей?
Девайс — ThinkPad X230i. Менять не предлагайте.
Deleted
04.12.16 17:46:54 MSK

Интересно, а что будет, если в lenovo написать, что хочу прошивку пропатчить?
praseodim ★★★★★
( 04.12.16 18:01:02 MSK )
Ответ на: комментарий от praseodim 04.12.16 18:01:02 MSK

Потеря гарантии, очевидно же.
nickleiten ★★★
( 04.12.16 18:02:35 MSK )

Могу сделать, но я очень далеко. 🙁
ViTeX ★★★★
( 04.12.16 18:07:23 MSK )

Чисто академический интерес: А проапгрейдить, пропатченной прошивкой, биос никак нельзя? Такие прошивки в интернете есть?
Ygor ★★★★★
( 04.12.16 18:07:37 MSK )
Последнее исправление: Ygor 04.12.16 18:08:41 MSK (всего исправлений: 1)

Спайварь, предустановленный на ноутах, уродствование бимеровской клавы, теперь еще и вайтлисты зашитые в биос. Леново обслуживает покупателей с особым цинизмом.
Valeg ★★★
( 04.12.16 18:31:44 MSK )
Как многие из вас знают, последние модели ноутбуков Lenovo выпускаются с вшитым в bios списком допущенного к использованию оборудования
Насколько мне известно, они уже достаточно давно этим занимаюстя, у меня на ляптопе 2011 года выпуска такая же беда с wifi была.
grouzen ★★
( 04.12.16 18:34:49 MSK )

Собираюсь купить новый ноутбук и как раз рассматривал ноутбуки от Lenovo. Спасибо этому топику, Lenovo теперь идёт лесом.
Deathstalker ★★★★★
( 04.12.16 18:37:08 MSK )
1. bios-mods forum, возможность даунгрейда есть, можно записать флешку,
даунгрейднуться потом спокойно ставить с вайт-листом.
2. coreboot.
Ptech
( 04.12.16 19:14:11 MSK )
Ответ на: комментарий от Ygor 04.12.16 18:07:37 MSK
Чисто академический интерес: А проапгрейдить, пропатченной прошивкой, биос никак нельзя? Такие прошивки в интернете есть?
Нет, нельзя. Только через программатор, т.к прошивки подписываются закрытым ключом.
802.11ac это не добавит 🙂
Deleted
( 04.12.16 19:29:14 MSK )
Ответ на: комментарий от Valeg 04.12.16 18:31:44 MSK
Спайварь, предустановленный на ноутах, уродствование бимеровской клавы, теперь еще и вайтлисты зашитые в биос. Леново обслуживает покупателей с особым цинизмом.
Надёжный корпус, докстанция, клавиатура все равно удобнее большинства остальных ноутов. Леново гомосексуалисты, конечно, но наследие IBM ещё не до конца успели убить. Пару-тройку лет ещё можно смотреть в их сторону
Deleted
( 04.12.16 19:31:35 MSK )
Ответ на: комментарий от grouzen 04.12.16 18:34:49 MSK
Насколько мне известно, они уже достаточно давно этим занимаюстя, у меня на ляптопе 2011 года выпуска такая же беда с wifi была.
Найс, буду звонить спрашивать. Спасибо.
Миша, куда ты потерялся? 😐
Deleted
( 04.12.16 19:32:30 MSK )
Ответ на: комментарий от Ptech 04.12.16 19:14:11 MSK
возможность даунгрейда есть, можно записать флешку, даунгрейднуться потом спокойно ставить с вайт-листом.
Для x230 не работает — цифровая подпись.
Аналогично. Покупать с ебея программатор конечно можно, но не горю желанием этим заниматься самостоятельно.
Deleted
( 04.12.16 19:34:23 MSK )
Ответ на: комментарий от Deleted 04.12.16 19:34:23 MSK
Я пробовал и делал, не надо врать.
У меня x220 (buildroot+qubes), t420 (seabios+w10) (причём на т420 я даунгрейдил
через флешку, потом прошил коребут, т.к., как минимум засунул туда камень 3632qm)
оба с коребутом, до этого я ставил биос-мод от спидо.
У соседа х230, ему тож ставили спидо и всё РАБОТАЛО.
Почему коребут:
1. на х220 и х230 прошивать достаточно просто, на т420 — относительный гемор.
Понадобится малинка или баспайрат.
2. Можно использовать linux+busybox payload (на выбор buildroot (jeltka config) или
heads (он изначально для х230.))
3. Можно подрезать me, оставив там только первый партишн, можно ещё обрубить (там останется пара подмодулей.) (читать листы за ноябрь.)
4. Можно использовать tpm, в модели heads+qubes, насладиться _относительно_ безопасным ноутом.
Ptech
( 04.12.16 19:44:47 MSK )
Ответ на: комментарий от Ptech 04.12.16 19:44:47 MSK

Ого, я думал оно на реальном железе не пашет! Интересно, надо будет при случае попробовать.
Ноутбук Lenovo ThinkPad T430u (Intel Core i5 3337U, 4 ГБ, 500 Гб HDD, WiFi, DOS, 14″)
Ноутбук Lenovo ThinkPad T430u <3352-2C0>i5 3337U/4/500/WiFi/DOS/14″/1.92 кг Представляем вашему вниманию тонкий суперлегкий ноутбук Lenovo ThinkPad T430u, продажа которого осуществляется в Компьютерном Супермаркете НИКС. Привлекательная цена, функциональность и производительность делают ноутбук Lenovo ThinkPad T430u желанным приобретением. 2-ядерный процессор Intel Core i5 3337U с частотой 1.8 ГГц (до 2.7 ГГц в режиме Turbo Boost) обеспечивает превосходную производительность в часто используемых приложениях. Для выхода в интернет на максимальной скорости в ноутбуке Lenovo ThinkPad T430u предусмотрен Wi-Fi адаптер с поддержкой стандарта IEEE 802.11n, а для обмена файлами с другими мобильными устройствами — картридер и два порта USB 3.0. Сканер отпечатков пальцев обеспечит биометрическую защиту данных, хранящихся на жестком диске, а матовый 14-дюймовый экран — отсутствие бликов даже при ярком свете солнца. Стильный дизайн, для реализации которого был использован матовый пластик черного цвета, удачно дополнит образ делового человека, а малый вес, всего 1.92 кг, позволит брать ноутбук Lenovo ThinkPad T430u в дорогу и на выездные мероприятия. Вы можете купить тонкий суперлегкий ноутбук Lenovo ThinkPad T430u и работать в дороге на протяжении до 7 часов.
Ноутбуки с экраном 14″, Ноутбуки с 4 Гб оперативной памяти, Тонкие ноутбуки, Ноутбуки с 2 слотами SODIMM 3352-2C0>
Артикул: #172667 Сравнить

Назад Вперед
Перемещаться по товарам:
Удаление Whitelist в bios ноутбуков на примере Lenovo X230
Эта настройка означает «не добалять SLIC специально», удалять существующую таблицу PhoenixTool не будет.
Я бы посоветовал попробовать UEFITool в качестве альтернативы, чтобы не искать строки Total Commander’ом, но это дело вкуса, конечно.
Всего голосов 1: ↑1 и ↓0 +1
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Эта опция говорит что не надо вшивать новый slic (основное назначение phoenixtool — вшивать slic в биос), родной slic остаётся. Бинарник биоса разобранный и собранный назад с этими параметрами идентичен оригиналу до последнего байта.
Всего голосов 3: ↑3 и ↓0 +3
Ответить Добавить в закладки Ещё
Вместо PhoenixTool советую попробовать UefiTool — открытую и кроссплатформенную утилиту на Qt/C++
Всего голосов 4: ↑4 и ↓0 +4
Ответить Добавить в закладки Ещё
Поправьте, не проще ли заменить в листе Vid и Pid одной из разрешенных к использованию карточек на Vid и Pid устанавливаемой?
Ну, и про CRC не забыть — он где-то проверяется?
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Можно и так, иногда так проще, чем искать и патчить переходы, но это полумера.
Поле CRC в PE-файлах UEFI не используется, а остальные контрольные суммы поправит PhoenixTool при сборке модифицированного образа.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
комментарий удален
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Мне в Леново поменяли мат. плату, теперь не определяется синий зуб. Причем на железном уровне. Тоже биос?
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Возможно, просто забыли переставить модуль со старой платы, они нынче мелкие.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
и что делать? С момента ремонта прошло 2-3 месяца
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Разобрать, проверить наличие модуля. Если есть — попробовать переподключить, если нет — купить и поставить.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Разобрал и в помине не нашел даже коннектор для синего зуба. Как так? Может он впаян? И в биосе на аппаратном уровне в черном списке?
Если что, устройство Lenovo E430
Всего голосов 1: ↑0 и ↓1 -1
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
В hardware maintainace manual его нет, поэтому он либо был впаян в старую плату, либо был встроен в WLAN-карту. Уверены, что вам ее не поменяли вместе с материнской платой? В BIOS может быть также отключен BT, в Security -> IO Port Access.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
На нижнем краю платы справа от разъема, в который подключены динамики, имеется нераспаяный разъем JBT1, в который и должен вставляться модуль BT. На вашей плате его нет.
P.S.: схема платы.
Всего голосов 2: ↑2 и ↓0 +2
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
А у меня это была опция при покупке — ноут был БЕЗ синего зуба.
А потом вот, захотелось… Нашёл partid, заказал на amazon, разобрал ноут… а там, оказывается, этот модуль уже есть!
Т.е. опция «нет bluetooth» на самом деле реализована как-то программно.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
вот интересно где эти тайные рычаги, если в стандартном меню биосе такого и в помине нету( Прикольно то, что он бы, а теперть нет. Если модуля и не было, а был встроен в вай-фай модуль, то почему сейчас биосом не определяется.
Всего голосов 1: ↑1 и ↓0 +1
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
в стандартном меню // на нескольких материнках Gigabyte до нажатия определенного сочетани клавиш половина явно «оверклокерских» пунктов меню недоступна, например.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Ctrl+F1
Работает абсолютно на всех (даже самых дешёвых) материках от GA начиная годна с 2002.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Показать предыдущий комментарий
Во всех современных UEFI реализована защита от прошивки неподписанных или модифицированных образов. Её пока еще можно обойти разными достаточно нетривиальными способами, но использование программатора — самый безопасный из них. Особенно на ноутбуках, где микросхему просто так не заменишь и индивидуальные для ноутбука данные (серийные номера, ключи для Windows 8, SLIC и т.п.) просто так не восстановишь.
Всего голосов 2: ↑2 и ↓0 +2
Ответить Добавить в закладки Ещё
НЛО прилетело и опубликовало эту надпись здесь
Показать предыдущий комментарий
Можно, но здесь возникает проблема курицы и яйца.
Изменить можно, остается прошить измененно в микросхему, а для этого нужен программатор.
А если программатор уже есть, в снятии защиты нет почти никакого смысла.
Да и защита эта установлена не просто так, а для того, чтобы вредоносное ПО не смогло прошить себя в BIOS просто получив рута.
Всего голосов 2: ↑2 и ↓0 +2
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Можно (за исключением ноутбуков — там свои сложности), например, используя утилиту flashrom.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
А я то думал что UEFI как раз нужна для того чтобы больше не пришлось самому патчить Firmware 🙁
Всего голосов 1: ↑1 и ↓0 +1
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
За белые списки нужно сказать «спасибо» OEMам, а не разработчикам UEFI.
Самые известные любители списков — Lenovo и HP.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
В своё время пытался пойти противоположным путём: шил в сетевуху Vid и Pid от разрешённого устройства. Но не смог подружить с драйвером тогда.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Спасибо за дельный пост! Новая wi-fi карточка — это хорошо.
А как на счет замены дисплея на fullhd(например от x240)?
Теоретически это возможно, нужен eDP/LVDS адаптер и модификация edid и bios.
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
В свое время столкнулся с аналогичной проблемой: пытался подружить Thinkpad X61s и Intel PRO Wireless 3945ABG, решилось установкой wifi-адаптера в другой слот, вместо, кажется, Wimax. Пришлось еще у этого адаптера заклеить один контакт, чтобы включить wifi. Подробно описано тут. Конечно, ни в какое сравнение с Вашим опытом дизассемблирования биоса мои экзерсисы с бумажками не идут 🙂 но на том ноуте еще месяц гоняли тесты беспроводной сети и все прекрасно работало.
Всего голосов 2: ↑2 и ↓0 +2
Ответить Добавить в закладки Ещё
Ну вот, ожидал что наконец-то придумали удобный способ сломать проверку возможности залить модифицированный биос, а оказалось всё как и раньше — ищи где-то программатор и учись прошивать 🙂
Возможно стоило бы рассказать, как пользоваться программатором? А то получается, что самый важный этап пропущен.
Всего голосов 3: ↑3 и ↓0 +3
Ответить Добавить в закладки Ещё
НЛО прилетело и опубликовало эту надпись здесь
Какую карточку поставили, если не секрет?
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
BCM4352, но она ещё пока в пути ко мне
Комментарий пока не оценивали 0
Ответить Добавить в закладки Ещё
Впервые услышал про вайтлист o_O Может кто перечислить, кто кроме Lenovo еще такую [redacted] делает?
Заставить бы жить в условиях вайтлиста на все действия в жизни тех, кто это придумал
Всего голосов 4: ↑4 и ↓0 +4
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Lenovo, HP, Acer. У остальных производителей тоже проскакивают модели с вайтлистами, но намного реже, чем у вышеперечисленных.
Всего голосов 2: ↑2 и ↓0 +2
Ответить Добавить в закладки Ещё
Не разу еще не нарывался на эти белые списки. Скажите, а в чем смысл производителю устанавливать эти списки и ограничивать пользователя?
Всего голосов 1: ↑1 и ↓0 +1
Ответить Добавить в закладки Ещё
Показать предыдущий комментарий
Жадность. Чтобы покупали оригинальные комплектующие в 2 раза дороже в авторизованных С/Ц и там же устанавливали также за денежку (взамен вышедших из строя после гарантии или доустановка отсутствующих модулей в модели с простой конфигурацией в серии). Ну и собственно сам апгрейд на модули нового поколения тоже ограничить так можно. Нужна более новая и быстрая фай-фай карта? Да и железно ноутбук с ней совместим. Вы уже радуетесь, но позиция производителя: Что вы! Никакого е-бея! Велком в магазин за новым ноутбуком.
Как отключить белый лист на леново t430u
Teil ei ole tooteid mida võrrelda
Minu ostukorv 0 item(s) — 0.00
‣ Telefonide kiirremont alates 30st minutist!
‣ Tasuta diagnostika remondi korral!
‣ Mehaanikud on alati kohal, ei ole vaja aega eelnevalt kokku leppida!
‣ Teostatud tööde peale kehtib garantii!
‣ Lai valik ümbriseid ja kaitseklaase ning nende paigaldus!
‣ Varuosade olemasolu kohapeal!
‣ Tasuta parkimine Tallinna parimates kaubanduskeskustes!


Ei ole võimalust tuua oma seade remonti kohapeale?
Pole probleem!
‣ Helista numbril 5777 -7775 ja täpsusta remondimaksumus!
‣ Saada seade meile!
‣ Teostame remondi ära ning saadame

parandatud seadme postiga tagasi!

Lai valik telefonide lisatarvikuid!
Meilt leiad kõik vajaliku oma telefoni jaoks!
Kotist akuni, laadijast kaitsekileni!

Telefonide kiirremont alates 30st minutist!
Tasuta diagnostika remondi korral!
Mehaanikud on alati kohal, ei ole vaja aega eelnevalt kokku leppida!
Teostatud tööde peale kehtib garantii!
Lai valik ümbriseid ja kaitseklaase ning nende paigaldus!
Varuosade olemasolu kohapeal!
Tasuta parkimine Tallinna parimates kaubanduskeskustes!


Ei ole võimalust tuua oma seade remonti kohapeale?
Pole probleem!
Helista numbril 5777 -7775 ja täpsusta remondimaksumus!
Saada seade meile!
Teostame remondi ära ning saadame

parandatud seadme postiga tagasi!

Lai valik telefonide lisatarvikuid!
Meilt leiad kõik vajaliku oma telefoni jaoks!
Kotist akuni, laadijast kaitsekileni!

Hind:
Actual Price:
Our price is lower than the manufacturer’s «minimum advertised price.» As a result, we cannot show you the price in catalog or the product page.
You have no obligation to purchase the product once you know the price. You can simply remove the item from your cart.
Our price is lower than the manufacturer’s «minimum advertised price.» As a result, we cannot show you the price in catalog or the product page.
You have no obligation to purchase the product once you know the price. You can simply remove the item from your cart.