A Binarly nevű firmware-védelmi megoldásokat fejlesztő vállalat kutatói kritikus sebezhetőségeket fedeztek fel az InsydeH2O UEFI firmware-ében, amelyet több számítógépgyártó, például a Fujitsu, az Intel, az AMD, a Lenovo, a Dell, az ASUS, a HP, a Siemens, a Microsoft és az Acer használ gépeikben.
Az UEFI (Unified Extensible Firmware Interface) szoftver egy interfész az eszköz firmware-e és az operációs rendszer között, amely a rendszerindítási folyamatot, a rendszerdiagnosztikát és a javítási funkciókat kezeli.
A Binarly összesen 23 hibát talált az InsydeH2O UEFI firmware-ében, a legtöbbet a szoftver System Management Mode (SMM) funkciójában, amely olyan rendszerszintű funkciókat biztosít, mint az energiagazdálkodás és a hardver vezérlése.
Épp a mai nap futottam ebbe bele és megosztom veletek, ha valaki így járna hogyan oldottam meg a helyzetet. Adott esetben Debian 11 rendszert telepítettem egy asztali gépre a netinst.iso segítségével. A rendszer települését követően a boot után fekete képernyő fogadott. Hamar kiderült, hiszen írta is a rendszer, hogy a videókártya a ludas. Hiányzott a firmware. Ez a gép AMD gpu-val van megáldva, melynek illesztője non-free "zárt". Az alapvető netinst.iso ezeket az illesztőket nem tartalmazza.
A Linux Mint telepítése után az Acer gyártmányú számítógépeken előfordulhat, azaz igen esélyes, hogy a Linux rendszer nem indul el. Ennek oka a Windows 8 verziótól használt Secure Boot védelem, a digitális aláírások tekintetében. Itt és most az Acer által közzétett megoldást https://us.answers.acer.com/app/answers/detail/a_id/27072/
fordítottam magyarra, kiegészítve némi saját magyarázattal, továbbá az alábbi videóban látottakkal:
Egy mindennapos történet, az új kernel telepítése https://linuxmint.hu/blog/2018/03/a-legujabb-kernel-telepitese-a-dpkg-segitsegevel
hozta azt, hogy hiányzó grafikus Intel firmware-eket telepítgettem.
Talán nem mindenki ismeri a telepítés módszerét, számukra osztom meg ezt a leírást, amely egy általános példa más, grafikus Intel firmware-ek telepítésére is.