Bullseye auf T460s
-
- Beiträge: 246
- Registriert: 05.01.2007 21:02:03
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Hamburg
Bullseye auf T460s
Moin!
Ich benötige dringend Hilfe bei diesem neumodischem Kram:
Ich habe hier ein neues gebrauchtes Thinkpad T460s. (8 GB Speicher / 256 GB Festplatte). Vorinstalliert ist Win10. Funktioniert. BIOS Update gemacht.
Jetzt möchte ich nur Bullseye (verschlüsselt) auf den T460s installieren. Im BIOS gibt es drei Einstellungen: UEFI - UEFI/Legacy - Legacy
Benötige ich UEFI? Hat das irgendwelche Vorteile bei meine Konfig?
Bei UEFI muss die Festplatte anders aufteilen, oder? Möchte nur eine große Partition (/ - verschlüsselt) haben. Für UEFI wird doch noch eine zusätzliche Partition benötig?
Fragt, mit Dank und Gruß ein unwissender
Mounty
Ich benötige dringend Hilfe bei diesem neumodischem Kram:
Ich habe hier ein neues gebrauchtes Thinkpad T460s. (8 GB Speicher / 256 GB Festplatte). Vorinstalliert ist Win10. Funktioniert. BIOS Update gemacht.
Jetzt möchte ich nur Bullseye (verschlüsselt) auf den T460s installieren. Im BIOS gibt es drei Einstellungen: UEFI - UEFI/Legacy - Legacy
Benötige ich UEFI? Hat das irgendwelche Vorteile bei meine Konfig?
Bei UEFI muss die Festplatte anders aufteilen, oder? Möchte nur eine große Partition (/ - verschlüsselt) haben. Für UEFI wird doch noch eine zusätzliche Partition benötig?
Fragt, mit Dank und Gruß ein unwissender
Mounty
>> potato - woody - sarge - etch - lenny - squeeze - wheezy - jessie - stretch - buster - bullseye - [bookworm] --> trixie
Re: Bullseye auf T460s
Mit UEFI + Secure Boot könntest du dafür sorgen, dass nur dein signierter Kernel gebootet wird und nicht z.B. der eines Angreifers von einem USB-Stick.
Falls du das nicht für nötig hältst, weil du deiner Verschlüsselung vertraust, dann kannst du auch einfach im BIOS Secure Boot abschalten, auf "Legacy Only" umstellen und alles ist wie gehabt.
UEFI-Boot allein, also ohne Secure Boot bringt mMn keine Vorteile gegenüber Legacy-Boot.
Falls du das nicht für nötig hältst, weil du deiner Verschlüsselung vertraust, dann kannst du auch einfach im BIOS Secure Boot abschalten, auf "Legacy Only" umstellen und alles ist wie gehabt.
UEFI-Boot allein, also ohne Secure Boot bringt mMn keine Vorteile gegenüber Legacy-Boot.
Re: Bullseye auf T460s
Hab nen T450s hier, 8GB und 256GB SSD. Nur Bullseye drauf.Mounty hat geschrieben:22.02.2022 12:20:51Benötige ich UEFI? Hat das irgendwelche Vorteile bei meine Konfig?
'Legacy' und gut isses
cu KH
-
- Beiträge: 246
- Registriert: 05.01.2007 21:02:03
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Hamburg
Re: Bullseye auf T460s
Danke euch beiden. Dann installiere ich das Teil im Legacy-Modus. Wie gehabt:-)
Danke für die schnellen Antworten und Gruß
Mounty
Danke für die schnellen Antworten und Gruß
Mounty
>> potato - woody - sarge - etch - lenny - squeeze - wheezy - jessie - stretch - buster - bullseye - [bookworm] --> trixie
-
- Beiträge: 2125
- Registriert: 12.07.2020 11:21:17
Re: Bullseye auf T460s
Habe hier ein T420, nur Bullseye drauf.
UEFI only, und gut isses
Musste sein. Peace!
UEFI only, und gut isses
Musste sein. Peace!
Re: Bullseye auf T460s
Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht. Ein paar Thunderbold "Sicherheitsfunktionen" laufen auch nur mit SecureBoot.hikaru hat geschrieben:22.02.2022 12:27:16.........
UEFI-Boot allein, also ohne Secure Boot bringt mMn keine Vorteile gegenüber Legacy-Boot.
Re: Bullseye auf T460s
Ok, davon hatte ich schon mal gelesen, hatte bisher aber noch kein Thinkpad das neu genug dafür war.mcb hat geschrieben:22.02.2022 14:37:29Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht.
Hast du dazu einen Link? Mit Thunderbolt hatte ich bisher noch nichts zu tun. Ich hatte nur mal aufgeschnappt, dass es prinzipiell Vollzugriff auf die Hardware erlaubt, ähnlich wie Firewire.mcb hat geschrieben:22.02.2022 14:37:29Ein paar Thunderbold "Sicherheitsfunktionen" laufen auch nur mit SecureBoot.
- jph
- Beiträge: 1081
- Registriert: 06.12.2015 15:06:07
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Greven/Westf.
Re: Bullseye auf T460s
Genau dies funktioniert tadellos. Tippe gerade unter Bullseye auf meinem via UEFI gebooteten T460s. Finger weg von Legacy, wir schreiben das Jahr 2022.mcb hat geschrieben:22.02.2022 14:37:29Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht.
Re: Bullseye auf T460s
Das meinte ich - UEFI für fwupdmgr (geht überings zur Zeit nicht mit Secureboot...)jph hat geschrieben:22.02.2022 17:49:09Genau dies funktioniert tadellos. Tippe gerade unter Bullseye auf meinem via UEFI gebooteten T460s. Finger weg von Legacy, wir schreiben das Jahr 2022.mcb hat geschrieben:22.02.2022 14:37:29Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht.
Re: Bullseye auf T460s
Ja, wie jedes mal, sobald ein kluger Kopf hin schaut ist der Vollzugriff möglich:hikaru hat geschrieben:22.02.2022 17:12:57Ok, davon hatte ich schon mal gelesen, hatte bisher aber noch kein Thinkpad das neu genug dafür war.mcb hat geschrieben:22.02.2022 14:37:29Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht.
Hast du dazu einen Link? Mit Thunderbolt hatte ich bisher noch nichts zu tun. Ich hatte nur mal aufgeschnappt, dass es prinzipiell Vollzugriff auf die Hardware erlaubt, ähnlich wie Firewire.mcb hat geschrieben:22.02.2022 14:37:29Ein paar Thunderbold "Sicherheitsfunktionen" laufen auch nur mit SecureBoot.
https://thunderspy.io/
Code: Alles auswählen
python3 /opt/spycheck-linux/spycheck.py -y
Welcome to Spycheck. This tool will verify whether your system is vulnerable to the Thunderspy attacks.
Please identify the ports on your system.
Does your system provide any USB-C or Mini-DP ports? [y/n] y
Is there a lightning symbol printed alongside any of these ports? [y/n] y
Enumerating, please wait...
Summary:
System is Partially Vulnerable
Your system features a Thunderbolt 3 controller.
Your system supports Kernel DMA Protection, whichpartially mitigates Thunderspy.
For recommendations on how to further protect your system, please refer to https://thunderspy.io/#kernel-dma-protection
Please note that the extent to which your system is partially vulnerable may change as research progresses.
OS version:
Linux kernel 5.15.0-0.bpo.3-amd64
Kernel DMA Protection:
Enabled
System vendor:
LENOVO
Product name:
20NXCTO1WW
Thunderbolt controller #0:
JHL6240 Thunderbolt 3 NHI (Low Power) [Alpine Ridge LP 2016]
Generation:
Thunderbolt 3
Port number:
0
-
- Beiträge: 246
- Registriert: 05.01.2007 21:02:03
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Hamburg
Re: Bullseye auf T460s
Da ich noch nicht weiter komme, wollte ich es mal mit UEFI only probieren. Allerdings startet der Installer erst gar nicht (UEFI only, USB-DVD-LW, Netinstall 11.2)
Wo ist jetzt das Problem. Benötige ich einen anderen Installer (CD)?
Frage, natürlich mit Gruß, ich hier mal in die Runde
Mounty
Wo ist jetzt das Problem. Benötige ich einen anderen Installer (CD)?
Frage, natürlich mit Gruß, ich hier mal in die Runde
Mounty
>> potato - woody - sarge - etch - lenny - squeeze - wheezy - jessie - stretch - buster - bullseye - [bookworm] --> trixie
Re: Bullseye auf T460s
Danke für den Hinweis. Hab gerade meinen T450s von 1.36 auf 1.37 (wohl das letzte BIOS, das es für die Kiste geben wird) aktualisiert. Null problemo, obwohl Bullseye da in Legacy drauf ist. Schaltest halt im BIOS um, aber was das nun damit zu tun haben soll, wie Linux installiert wurde (ob EFI oder Legacy) erschließt sich mir nicht .....mcb hat geschrieben:22.02.2022 14:37:29Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht.
Re: Bullseye auf T460s
Du mußt den Stick passend erstellen. Ich habe die iso immer auf das Device kopiert mit cp -v ...iso /dev/sdX (X = Stick).
Re: Bullseye auf T460s
Da hast du aber die iso oder den Flasher von Lenovo bemüht, oder?kalle123 hat geschrieben:22.02.2022 19:51:47Danke für den Hinweis. Hab gerade meinen T450s von 1.36 auf 1.37 (wohl das letzte BIOS, das es für die Kiste geben wird) aktualisiert. Null problemo, obwohl Bullseye da in Legacy drauf ist. Schaltest halt im BIOS um, aber was das nun damit zu tun haben soll, wie Linux installiert wurde (ob EFI oder Legacy) erschließt sich mir nicht .....mcb hat geschrieben:22.02.2022 14:37:29Doch, man kann die Firmware unter Linux updaten (bei neueren Modellen), das geht im Legacy Mode nicht.
-
- Beiträge: 246
- Registriert: 05.01.2007 21:02:03
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Hamburg
Re: Bullseye auf T460s
Mit einem USB-Stick und Netinstall hat das jetzt mit 'UEFI only' ohne Probleme funktioniert.
Mit Dank und Gruß
Mounty
Mit Dank und Gruß
Mounty
>> potato - woody - sarge - etch - lenny - squeeze - wheezy - jessie - stretch - buster - bullseye - [bookworm] --> trixie