Parametrer la puce ROM (où se situe le BIOS) de la carte mère

Fermé
toyo2020 Messages postés 58 Date d'inscription jeudi 15 octobre 2020 Statut Membre Dernière intervention 5 avril 2024 - 23 oct. 2020 à 18:24
jeannets Messages postés 26889 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 19 mai 2024 - 24 oct. 2020 à 16:04
bonjour

Pour mon entreprise je vais commander 130 postes fixe afin de renouveler son parc informatique très ancien (windows95). Le souhait sécuritaire étant élevé l’allumage de la tour ne doit pas se traduire par un BIOS qui démarre la machine (système d’exploitation & écran & carte graphique …) par défaut mais qui doit rester passif par défaut, c’est la présence d’une clé USB qui permettra de démarrer grâce à l’utilitaire de boot qui ordonnera au BIOS de démarrer la machine. Le matin les employés vont donc récupérer une clé USB à l’accueil pour allumer un poste fixe.

Le BIOS peut être configuré pour démarrer seul ou depuis un support externe (DVD & clé USB & disc dure …), a qui s’adresser pour cela ? aux fabricants de tours (ASUS HP …) ayant leur carte mère ou directement a INTEL et AMD leur sous-traitant ?

Quand on commande une carte mère es-ce que sont fournit avec la carte mère les utilitaires associés a la puce ROM (où se situe le BIOS) de la carte mère ? Je pense à l’utilitaire permettant de flasher le BIOS ou a celui permettant de le restaurer s’il est endommagé. Un utilitaire permettant de paramétrer un grand nombre de puce ROM existe t-il ?

Merci de vos réponses


Configuration: Linux / Firefox 81.0
A voir également:

8 réponses

jeannets Messages postés 26889 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 19 mai 2024 5 789
24 oct. 2020 à 10:44
Je t'ai expliqué sommairement le contenu d'une mémoire morte ROM, le composant et les system pour y écrire quelque chose...

Ce que tu écrit dedans et comment tu écrit ces routines ne me regarde pas, c'est généralement écrit dans le langage machine du processeur... développer en assembleur...Optimisé pour gagner de la place...

Voilà maintenant, tu écrit ton bios, assume ce que tu fait... vu ta description du pseudo "cahier des charges", c'est à ta direction d'embaucher les gens compétents...pour cette mission.

J'imagine mal un directeur confier ce genre de tâche à quelqu'un qui ne maitrise pas le sujet et vient puiser des solutions sur un forum lus par des milliers de personnes.

La sécurité de son system ne durera pas longtemps... Dans quelques années il change ses PC et ça recommence... qui assure le support et la pérénité...??

À mon avis, il faut revenir sur terre.
1
AluMinioume Messages postés 3199 Date d'inscription lundi 28 mai 2018 Statut Membre Dernière intervention 21 février 2024 537
Modifié le 23 oct. 2020 à 18:49
Salut,
Je n'ai pas connaissance de ce qui est permis/possible et jusqu'à quel point sur ce genre de choses pour les PC d'entreprises, mais d'après ce que j'ai vu personnellement :

Quand on commande une carte mère est-ce que sont fournit avec la carte mère les utilitaires associés a la puce ROM (où se situe le BIOS) de la carte mère ? Je pense à l’utilitaire permettant de flasher le BIOS ou a celui permettant de le restaurer s’il est endommagé. Un utilitaire permettant de paramétrer un grand nombre de puce ROM existe t-il ?
Pour le grand-public, ainsi que, j'en suis quasiment certain, pour les entreprises, on ne fournit pas d'utilitaires permettant de manipuler le BIOS lui-même. Ceci parce que ces logiciels sont des logiciels d'usine et qu'il serait très dangereux de les laisser fuiter, même à des entreprises. Donc je ne crois pas qu'il y ait un moyen légal d'obtenir ces logiciels.

Après bien sûr il est toujours possible de flasher l'UEFI soi-même, mais de nos jours les utilitaires pour le faire sont très sécurisés et il est bien souvent impossible de flasher une image d'UEFI autre qu'une image signée numériquement par la marque du BIOS. Il y a aussi diverses méthodes de vérification par somme de contrôle, de comparaison, etc... en résumé, impossible de flasher un autre UEFI que l'UEFI officiellement développé pour la carte mère.

Maintenant, la méthode qui est décrite dans ton post, elle nécessiterait une modification de l'UEFI en profondeur par le fabricant pour que cela soit possible. Et je pense qu'aucun fabricant ne prendra la peine de concevoir un UEFI spécifique à une entreprise.

Et surtout, cela serait compliquer à mettre en pratique, parce qu'il ne faudrait pas que n'importe quelle clé USB puisse démarrer le PC, sinon le principe tombe à l'eau. Il existerait diverses autres méthodes pour faire en sorte que l'ordinateur soit utilisable a un moment donné, ou par l'action de quelque chose enclenché par un employé.

Un utilitaire permettant de paramétrer un grand nombre de puce ROM existe t-il ?

Un utilitaire, forcément associé avec par exemple un programmateur de puce, oui ça existe mais vu ma réponse, je doute de l'intérêt.

Mais ATTENTION, ma réponse n'est pas une réponse professionnelle, je n'ai pas tous les éléments pour faire une réponse forcément juste mais je dis ce qu'en j'en pense de mon point de vue, sachant que j'ai déjà eu l'occasion de poser ce genre de questions en entreprise à des personnes bien placées pour répondre.
0
AluMinioume Messages postés 3199 Date d'inscription lundi 28 mai 2018 Statut Membre Dernière intervention 21 février 2024 537
23 oct. 2020 à 19:00
En complément,
Il existe peut-être des stations de travail avec des options spécifiques aux entreprises qui permettraient de réaliser la méthode décrite. Voir chez Dell, HP, Lenovo... Enfin, les principaux concurrents en PC d'entreprise.
Personnellement je n'ai pas connaissance de tel matériel, ça n'est pas mon secteur.
0
jeannets Messages postés 26889 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 19 mai 2024 5 789
23 oct. 2020 à 19:23
Bonjour,

La ROM est généralement soudée sur la carte mère... il faut donc la dessouder ou lui couper les pattes pour l'enlever... et acheter une ROM identique dans le commerce... C'est souvent Amtel le leader là dedans; mais il y en a beaucoup d'autre...

L'outil pour écrire les ROM ou autre "Controleurs" dépend surtout de la puce en question, la marque et la référence dans la marque

Voici une vidéo sur un EEprom writer https://www.youtube.com/watch?v=jpGW6_txrHU c'est un exemple

à mon avis il faut un électronicien pour faire ça...

Les grandes marques ne seront pas d'accord pour si peu de PC à modifier... d'autant plus qu'ils devront assurer le support par la suite...
0
toyo2020 Messages postés 58 Date d'inscription jeudi 15 octobre 2020 Statut Membre Dernière intervention 5 avril 2024
24 oct. 2020 à 05:46
D'accord les fabricants de tours (ASUS HP …) ni leur sous-traitant INTEL AMD ne proposent ce genre de service.

Mais mon entreprise est prête a embaucher une personne pour réaliser cela, je me pose alors deux questions.

[1]
es-ce légal ? a t-on le droit de modifier un BIOS pour son usage personnel ?

[2]
quelles compétences sont nécessaires c.a.d quel langage de programmations faut-il connaître ?

Pour [1] a mon avis la réponse est OUI pour un usage interne et sans doute aussi OUI pour un fabriquant souhaitant proposer quelque chose d'original (boîtier au design retro ... avec service sécurisé via clé USB ...)

Pour [2] je zappe HTML CSS PHP ... (pour créer des page internet) et j'ésite entre le C ou le C++ et l’assembleur.

merci d'avance de vos deux réponses pour [1] et [2]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 37865 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 mai 2024 5 201
Modifié le 24 oct. 2020 à 06:20
Salut,

BitLocker permet d'encrypter un poste (En mode Legacy*), et le déverrouillage par clé USB

Et le BIOS, tu peux lui mettre un mot de passe, et fermer la tour avec un cadenas, et il existe des systèmes de détection d'intrusions, des boitiers, des cartes mères compatibles.

¸* Je dis Legacy parce qu'un BIOS en mode UEFI GPT ne peut démarrer sur une partition NTFS , et BitLocker ne fonctionne qu'en NTFS

À tester.

Après, peut être que mes idées ne sont pas bonnes, j'aurai essayé.

Note: Si il y a 130 PC, ça ferais 130 clés USB différentes qui ne déverrouillent pas les autres PC.

Note2: Une clé USB peut toujours être répliquée.
0
fabul Messages postés 37865 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 mai 2024 5 201
Modifié le 24 oct. 2020 à 06:37
Une autre idée,

Tu ne met pas de disque dur dans les postes, mais tu met le système sur un portable SSD ou HDD.

Ils ramassent leur SSD ou HDD en entrant et le remettent en sortant.

Un enfant peut le faire, avec WinToUSB

Un serveur de licences KMS pour renouveler les activations Windows pour tous les postes entreprise à certaines intervalles, (Je ne sais pas trop comment ça marche) ils peuvent le trimballer d'un porte à l'autre.
0
dachiasse Messages postés 1709 Date d'inscription samedi 12 septembre 2020 Statut Membre Dernière intervention 13 mai 2021 148
Modifié le 24 oct. 2020 à 07:07
Salut,
Peux-tu dire quel est le problème clairement ?
Ce que je comprends c'est que tu veux limiter l'utilisation de chaque employé. 1 clé usb par employé. Chacun d'eux a de quoi travailler sur sa clé. C'est ça ?

Si oui, et bien, la méthode est mauvaise. Je ne connais pas WinToUSB, mais, ce doit être un boot sur clé USB pour utiliser l'ordi. J'ai toujours lu que les liveUSB c'était lent, je ne vois pas, par quel miracle, ça ne le serait pas avec WinToUSB.

Ce que je comprends, c'est que tes 130 employés ont l'air de bras cassés selon toi, parce que bonjour la confiance que tu leur donnes. On ne sait même pas si tu as un règlement interne.

Avec l'administrateur et les employés, vous établissez des comptes limités. 1 fois par semaine, l'admin fait les mises à jour de sécurité. Tu mets en place un logiciel de notes qui remonte les problèmes à l'administrateur.

"souhaitant proposer quelque chose d'original (boîtier au design retro" Pour un chef d'entreprise, paye ta crédibilité. À part les m'as-tu-vu, on se contrefiche que le boîtier soit carré, trapézoïdale, pentagonale, ou que sais-je. Que l'ordi fonctionne, point.
0
toyo2020 Messages postés 58 Date d'inscription jeudi 15 octobre 2020 Statut Membre Dernière intervention 5 avril 2024
24 oct. 2020 à 11:24
Merci pour toutes ces idées fabul je n'y avais pas pensé.

C'est pas moi dachiasse c'est mon boss qui souhaite cela, je vais lui parler lundi et j'essayerais de le convaincre d'adopter une solution alternative
0
fabul Messages postés 37865 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 19 mai 2024 5 201
Modifié le 24 oct. 2020 à 15:50
Le boot sur USB n'est pas lent si tu est en USB 3.1 ou 3.2 avec une clé USB rapide ou un SSD portable.

Un HDD 2.5" 5400 trs minutes est un peu plus lent, mais ça va.

J'ai une Lexar JumpDrive M45 250MB/s et c'est plus rapide qu'un HDD

Après les premiers démarrages, c'est OK

C'est le premier démarrage, avant que l'installation soit complètement terminée qui est lent.

La seule chose qui m'inquiète des SSD ou clés USB c'est la fiabilité à long terme.
0
jeannets Messages postés 26889 Date d'inscription dimanche 9 septembre 2007 Statut Contributeur Dernière intervention 19 mai 2024 5 789
24 oct. 2020 à 16:04
Non, les USB3 ne fonctionnent que lorsque windows a chargé les drivers... tant que windows n'a pas chargé, c'est de l'USB2
Certains nouveau bios moderne et graphic ont une prise bleu qui fonctionne en USB3...parce que le BIOS a chargé un pilote... donc dans ce cas il faudrait commencer par écrire un BIOS qui comporte l'USB3... et sur une carte mère qui n'a pas de BIOS... il n'y a pas d'USB du tout... il faut commencer par écrire le macro langage du processeur et chipset pour commencer à créer un début d'interface USB... Il faut refaire le monde.
Oui, la fiabilité est très discutable... je vois bon nombre de clés USB qui arrêtent de fonctionner du jour au lendemain... et aucun accès possible... Je déconseille même les sauvegardes sur USB...
0