• =?UTF-8?Q?Debian_auf_Lenovo=2eLaptop_mit_gravierenden_Sicherheitsl?= =?

    From Hugo Wau@21:1/5 to All on Thu Apr 21 17:20:01 2022
    Hallo,

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet
    werden soll.

    Ich habe meinen Lenovo als Windows-Rechner gebraucht gekauft und habe
    dann das Windows durch Debian ersetzt,

    Auf einem Lenovo habe ich noch nie ein Bios-Update gemacht. Früher, so
    weit ich mich erinnere habe ich dafür immer Windows gebraucht.

    Auch die Lenovo Readme Datei für das ISO image für eine bootable CD
    spricht nur von Windows 7 ... Windows 10.

    Meine Frage ist: Wenn ich mir von der Lenovo-Webseite "BIOS Update
    (Bootable CD)" herunterlade, auf einen USB-Stick schreibe (oder notfalls
    eine CD kaufe und diese dann brenne) und davon den Laptop boote, wobei
    dann hoffentlich das UEFI-BIOS update in das System (wohin auch immer?) geschrieben wird, kann ich danach problemlos mit dem installierten
    Debian weiter arbeiten oder müssen bei einer Debian Installation
    Anpassungen vorgenommen werden?

    Ich denke, dass hier Leute mitlesen (und auch antworten), die solche
    Sachen beruflich machen und reichlich Erfahrung damit haben.

    MfG

    Hugo

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Nikolas Schmied@21:1/5 to All on Thu Apr 21 17:50:01 2022
    ------JLODC79Z6AW28ILYP4MR4ULO8T0E2J
    Content-Type: text/plain;
    charset=utf-8
    Content-Transfer-Encoding: quoted-printable

    Hallo Hugo,

    besitze selbst zwei ältere Lenovo Laptops, ursprünglich Win8 und Win10 jetzt Debian 10 und 11 drauf. Lade die ISO Datei von der Lenovo Seite runter und erstelle ein bootbares Medium. Brasero wenns ne CD sein soll, sonst erstelle dir einen bootbaren USB
    Stick (mein Favorit ist Ventoy, damit können mehrere ISOs auf dem Stick bootbar verwaltet werden). Rein damit, vom Ventoy Stick booten, das ISO wählen. Der Updateprozess ist Recht selbsterklärend und hat mir noch nie Schwierigkeiten gemacht.
    Wichtig ist nur die BIOS Update CD +bootabke) als ISO.

    Gruß
    Niko

    Am 21. April 2022 17:15:11 MESZ schrieb Hugo Wau <hugowau@gmx.net>:
    Hallo,

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere >Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet
    werden soll.

    Ich habe meinen Lenovo als Windows-Rechner gebraucht gekauft und habe
    dann das Windows durch Debian ersetzt,

    Auf einem Lenovo habe ich noch nie ein Bios-Update gemacht. Früher, so
    weit ich mich erinnere habe ich dafür immer Windows gebraucht.

    Auch die Lenovo Readme Datei für das ISO image für eine bootable CD
    spricht nur von Windows 7 ... Windows 10.

    Meine Frage ist: Wenn ich mir von der Lenovo-Webseite "BIOS Update
    (Bootable CD)" herunterlade, auf einen USB-Stick schreibe (oder notfalls
    eine CD kaufe und diese dann brenne) und davon den Laptop boote, wobei
    dann hoffentlich das UEFI-BIOS update in das System (wohin auch immer?) >geschrieben wird, kann ich danach problemlos mit dem installierten
    Debian weiter arbeiten oder müssen bei einer Debian Installation
    Anpassungen vorgenommen werden?

    Ich denke, dass hier Leute mitlesen (und auch antworten), die solche
    Sachen beruflich machen und reichlich Erfahrung damit haben.

    MfG

    Hugo


    ------JLODC79Z6AW28ILYP4MR4ULO8T0E2J
    Content-Type: text/html;
    charset=utf-8
    Content-Transfer-Encoding: quoted-printable

    <html><head></head><body>Hallo Hugo,<br><br>besitze selbst zwei ältere Lenovo Laptops, ursprünglich Win8 und Win10 jetzt Debian 10 und 11 drauf. Lade die ISO Datei von der Lenovo Seite runter und erstelle ein bootbares Medium. Brasero wenns ne CD sein
    soll, sonst erstelle dir einen bootbaren USB Stick (mein Favorit ist Ventoy, damit können mehrere ISOs auf dem Stick bootbar verwaltet werden). Rein damit, vom Ventoy Stick booten, das ISO wählen. Der Updateprozess ist Recht selbsterklärend und hat
    mir noch nie Schwierigkeiten gemacht.<br>Wichtig ist nur die BIOS Update CD +bootabke) als ISO.<br><br>Gruß<br>Niko<br><br><div class="gmail_quote">Am 21. April 2022 17:15:11 MESZ schrieb Hugo Wau &lt;hugowau@gmx.net&gt;:<blockquote class="gmail_quote"
    style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
    <pre dir="auto" class="k9mail">Hallo,<br><br>auch ich wurde informiert, dass fast alle Lenovo Computer schwere<br>Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet<br>werden soll.<br><br>Ich habe meinen Lenovo als Windows-Rechner
    gebraucht gekauft und habe<br>dann das Windows durch Debian ersetzt,<br><br>Auf einem Lenovo habe ich noch nie ein Bios-Update gemacht. Früher, so<br>weit ich mich erinnere habe ich dafür immer Windows gebraucht.<br><br>Auch die Lenovo Readme Datei fü
    r das ISO image für eine bootable CD<br>spricht nur von Windows 7 ... Windows 10.<br><br>Meine Frage ist: Wenn ich mir von der Lenovo-Webseite "BIOS Update<br>(Bootable CD)" herunterlade, auf einen USB-Stick schreibe (oder notfalls<br>eine CD kaufe und
    diese dann brenne) und davon den Laptop boote, wobei<br>dann hoffentlich das UEFI-BIOS update in das System (wohin auch immer?)<br>geschrieben wird, kann ich danach problemlos mit dem installierten<br>Debian weiter arbeiten oder müssen bei einer Debian
    Installation<br>Anpassungen vorgenommen werden?<br><br>Ich denke, dass hier Leute mitlesen (und auch antworten), die solche<br>Sachen beruflich machen und reichlich Erfahrung damit haben.<br><br>MfG<br><br>Hugo<br><br></pre></blockquote></div></body></
    html>
    ------JLODC79Z6AW28ILYP4MR4ULO8T0E2J--

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Ulf Volmer@21:1/5 to Hugo Wau on Thu Apr 21 18:10:02 2022
    On 21.04.22 17:15, Hugo Wau wrote:

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet
    werden soll.

    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell hinreichend
    neu ist (mein X1 von 2017 ist es), kann man das via fwupd vom laufenden
    System aus anstoßen.

    Falls nein: Der Weg über die ISO sollte fumktionieren.

    Viele Grüße
    Ulf

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Hugo Wau@21:1/5 to All on Fri Apr 22 18:50:01 2022
    This is a multi-part message in MIME format.
    Hallo Ulf,
    On 21.04.22 18:02 Ulf Volmer wrote:
    On 21.04.22 17:15, Hugo Wau wrote:

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere
    Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet
    werden soll.

    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell hinreichend
    neu ist (mein X1 von 2017 ist es), kann man das via fwupd vom
    laufenden System aus anstoßen.

    Falls nein: Der Weg über die ISO sollte fumktionieren.

    zunächst geht es um einen Thinkpad T540p. Auf dem war fwupd bereits installiert. Ich habe das noch nicht gekannt.

    Danke für den Tipp.

    "man fwupd" hat mir nichts ausgegeben. Aber "fwupd --help" führte
    weiter. Das Benutzen der Suchmaschine meines Vertrauens führte mich dazu diesen Befehl auszuführen: "fwupdmgr get-devices" und das hat
    ausgegeben: "WARNUNG: UEFI-Firmware kann im veralteten BIOS-Modus nicht aktualisiert werden
    Siehe https://github.com/fwupd/fwupd/wiki/PluginFlag:legacy-bios für
    weitere Informationen.
    20BFS1YH00"||

    ||Also muss ich wohl diesen Thinkpad und auch die (mehreren) Thinkpads
    T420 und den T100 nach der von Nikolas Schmied geschriebenen Methode
    updaten wenn es die Firmware dafür noch online gibt.

    Mehrere der Thinkpads würde ich gerne ersetzen durch Geräte mit der
    neuen AMD Prozessorgeneration und mit mehr RAM aber leider habe ich
    keine Ahnung welcher Hersteller außer Lenovo und evtl. DELL noch empfehlenswert wäre.

    MfG

    Hugo
    ||


    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    </head>
    <body>
    <div class="moz-cite-prefix">Hallo Ulf,<br>
    </div>
    <div class="moz-cite-prefix">On 21.04.22 18:02 Ulf Volmer wrote:<br>
    </div>
    <blockquote type="cite"
    cite="mid:12f0ca37-b95e-6fd1-7501-dac99663b021@u-v.de">On 21.04.22
    17:15, Hugo Wau wrote:
    <br>
    <br>
    <blockquote type="cite">auch ich wurde informiert, dass fast alle
    Lenovo Computer schwere
    <br>
    Sicherheitslücken haben und dass die UEFI-Firmware dringend
    upgedatet
    <br>
    werden soll.
    <br>
    </blockquote>
    <br>
    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell
    hinreichend neu ist (mein X1 von 2017 ist es), kann man das via
    fwupd vom laufenden System aus anstoßen.
    <br>
    <br>
    Falls nein: Der Weg über die ISO sollte fumktionieren.
    <br>
    </blockquote>
    <p>zunächst geht es um einen Thinkpad T540p. Auf dem war fwupd
    bereits installiert. Ich habe das noch nicht gekannt. <br>
    </p>
    <p>Danke für den Tipp. <br>
    </p>
    <p>"man fwupd" hat mir nichts ausgegeben. Aber "fwupd --help" führte
    weiter. Das Benutzen der Suchmaschine meines Vertrauens führte
    mich dazu diesen Befehl auszuführen: "fwupdmgr get-devices" und
    das hat ausgegeben: "WARNUNG: UEFI-Firmware kann im veralteten
    BIOS-Modus nicht aktualisiert werden<br>
    Siehe <a class="moz-txt-link-freetext" href="https://github.com/fwupd/fwupd/wiki/PluginFlag:legacy-bios">https://github.com/fwupd/fwupd/wiki/PluginFlag:legacy-bios</a>
    für weitere Informationen.<br>
    20BFS1YH00"<code></code></p>
    <p><code></code>Also muss ich wohl diesen Thinkpad und auch die
    (mehreren) Thinkpads T420 und den T100 nach der von Nikolas
    Schmied geschriebenen Methode updaten wenn es die Firmware dafür
    noch online gibt.</p>
    <p>Mehrere der Thinkpads würde ich gerne ersetzen durch Geräte mit
    der neuen AMD Prozessorgeneration und mit mehr RAM aber leider
    habe ich keine Ahnung welcher Hersteller außer Lenovo und evtl.
    DELL noch empfehlenswert wäre.</p>
    <p>MfG</p>
    <p>Hugo<br>
    <code></code></p>
    <br>
    </body>
    </html>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Hugo Wau@21:1/5 to All on Fri Apr 22 18:20:02 2022
    On 21.04.22 17:46 Nikolas Schmied wrote:
    Hallo Hugo,

    besitze selbst zwei ältere Lenovo Laptops, ursprünglich Win8 und Win10 jetzt Debian 10 und 11 drauf. Lade die ISO Datei von der Lenovo Seite
    runter und erstelle ein bootbares Medium. Brasero wenns ne CD sein
    soll, sonst erstelle dir einen bootbaren USB Stick (mein Favorit ist
    Ventoy, damit können mehrere ISOs auf dem Stick bootbar verwaltet
    werden). Rein damit, vom Ventoy Stick booten, das ISO wählen. Der Updateprozess ist Recht selbsterklärend und hat mir noch nie
    Schwierigkeiten gemacht.
    Wichtig ist nur die BIOS Update CD +bootabke) als ISO.

    Gruß
    Niko

    [...]

    Danke Nikolas,

    Ventoy kannte ich noch nicht, ist auch in Synaptic für mich nicht
    auffindbar.

    Aber die Webseite ventoy.net zeigt was damit geht.

    CD / DVD möchte ich gerne umgehen - für mich geht die Zeit dieser Medien
    zu Ende.

    Danke für Deine Ermunterung es so zu machen.

    MfG

    Hugo

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Nikolas Schmied@21:1/5 to All on Sat Apr 23 16:50:02 2022
    This is a multi-part message in MIME format.
    Hallo Hugo,

    habe auch T540p und T440p da, hatte fwupd* auch noch keine intenvive Berührung, werde mir das aber anschauen.

    Lenovo pflegt seine Produkte eigentlich recht gut, die Firmware gibt es hier

    T540p (Aktuell ist die Version 2.39 vom 15. Juni 2021) -> https://pcsupport.lenovo.com/us/de/products/laptops-and-netbooks/thinkpad-t-series-laptops/thinkpad-t540p/downloads/driver-list/component?name=BIOS


    Für die anderen Lenovos klickst du auf der Website links in das Feld "Seriennummer" und gibst z.B. T420 ein und klickst darunter auf "Produkt ändern". Wenn kein spezifisches Produkt gefunden werden kann öffnet sich
    eine andere selbsterklärende Suchmaske. Aber Achtung ein T420 ist kein T420i/s/si! Die Auswahl kannst du dann aber konkret in der Suchmaske
    treffen.

    Keine Sorge das da nur Windows bei der ISO steht. Die ISO bootet in eine "eigene" grafische Oberfläche deren Besonderheit die englische Tastaturbelegung ist Y = Z ;)

    Hoffe ich konnte dir etwas weiter helfen.

    Gruß
    Niko

    Am 22.04.22 um 18:49 schrieb Hugo Wau:
    Hallo Ulf,
    On 21.04.22 18:02 Ulf Volmer wrote:
    On 21.04.22 17:15, Hugo Wau wrote:

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere
    Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet
    werden soll.

    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell hinreichend
    neu ist (mein X1 von 2017 ist es), kann man das via fwupd vom
    laufenden System aus anstoßen.

    Falls nein: Der Weg über die ISO sollte fumktionieren.

    zunächst geht es um einen Thinkpad T540p. Auf dem war fwupd bereits installiert. Ich habe das noch nicht gekannt.

    Danke für den Tipp.

    "man fwupd" hat mir nichts ausgegeben. Aber "fwupd --help" führte
    weiter. Das Benutzen der Suchmaschine meines Vertrauens führte mich
    dazu diesen Befehl auszuführen: "fwupdmgr get-devices" und das hat ausgegeben: "WARNUNG: UEFI-Firmware kann im veralteten BIOS-Modus
    nicht aktualisiert werden
    Siehe https://github.com/fwupd/fwupd/wiki/PluginFlag:legacy-bios für
    weitere Informationen.
    20BFS1YH00"||

    ||Also muss ich wohl diesen Thinkpad und auch die (mehreren) Thinkpads
    T420 und den T100 nach der von Nikolas Schmied geschriebenen Methode
    updaten wenn es die Firmware dafür noch online gibt.

    Mehrere der Thinkpads würde ich gerne ersetzen durch Geräte mit der
    neuen AMD Prozessorgeneration und mit mehr RAM aber leider habe ich
    keine Ahnung welcher Hersteller außer Lenovo und evtl. DELL noch empfehlenswert wäre.

    MfG

    Hugo
    ||



    --
    Mit freundlichem Gruß
    Nikolas Schmied

    <html>
    <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    </head>
    <body>
    <font face="monospace">Hallo Hugo,<br>
    <br>
    habe auch T540p und T440p da, hatte fwupd* auch noch keine
    intenvive Berührung, werde mir das aber anschauen.<br>
    <br>
    Lenovo pflegt seine Produkte eigentlich recht gut, die Firmware
    gibt es hier<br>
    <br>
    T540p (Aktuell ist die Version 2.39 vom 15. Juni 2021) -&gt;
    <a class="moz-txt-link-freetext" href="https://pcsupport.lenovo.com/us/de/products/laptops-and-netbooks/thinkpad-t-series-laptops/thinkpad-t540p/downloads/driver-list/component?name=BIOS">https://pcsupport.lenovo.com/us/de/products/laptops-and-netbooks/thinkpad-t-series-laptops/thinkpad-
    t540p/downloads/driver-list/component?name=BIOS</a><br>
    <br>
    <br>
    </font>Für die anderen Lenovos klickst du auf der Website links in
    das Feld "Seriennummer" und gibst z.B. T420 ein und klickst darunter
    auf "Produkt ändern". Wenn kein spezifisches Produkt gefunden werden
    kann öffnet sich eine andere selbsterklärende Suchmaske. Aber
    Achtung ein T420 ist kein T420i/s/si! Die Auswahl kannst du dann
    aber konkret in der Suchmaske treffen.<br>
    <br>
    Keine Sorge das da nur Windows bei der ISO steht. Die ISO bootet in
    eine "eigene" grafische Oberfläche deren Besonderheit die englische
    Tastaturbelegung ist Y = Z ;)<br>
    <br>
    Hoffe ich konnte dir etwas weiter helfen.<br>
    <br>
    Gruß<br>
    Niko<br>
    <br>
    <div class="moz-cite-prefix">Am 22.04.22 um 18:49 schrieb Hugo Wau:<br>
    </div>
    <blockquote type="cite"
    cite="mid:92cf9d72-c9f5-5904-675a-e01c2059054c@gmx.net">
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
    <div class="moz-cite-prefix">Hallo Ulf,<br>
    </div>
    <div class="moz-cite-prefix">On 21.04.22 18:02 Ulf Volmer wrote:<br>
    </div>
    <blockquote type="cite"
    cite="mid:12f0ca37-b95e-6fd1-7501-dac99663b021@u-v.de">On
    21.04.22 17:15, Hugo Wau wrote: <br>
    <br>
    <blockquote type="cite">auch ich wurde informiert, dass fast
    alle Lenovo Computer schwere <br>
    Sicherheitslücken haben und dass die UEFI-Firmware dringend
    upgedatet <br>
    werden soll. <br>
    </blockquote>
    <br>
    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell
    hinreichend neu ist (mein X1 von 2017 ist es), kann man das via
    fwupd vom laufenden System aus anstoßen. <br>
    <br>
    Falls nein: Der Weg über die ISO sollte fumktionieren. <br>
    </blockquote>
    <p>zunächst geht es um einen Thinkpad T540p. Auf dem war fwupd
    bereits installiert. Ich habe das noch nicht gekannt. <br>
    </p>
    <p>Danke für den Tipp. <br>
    </p>
    <p>"man fwupd" hat mir nichts ausgegeben. Aber "fwupd --help"
    führte weiter. Das Benutzen der Suchmaschine meines Vertrauens
    führte mich dazu diesen Befehl auszuführen: "fwupdmgr
    get-devices" und das hat ausgegeben: "WARNUNG: UEFI-Firmware
    kann im veralteten BIOS-Modus nicht aktualisiert werden<br>
    Siehe <a class="moz-txt-link-freetext"
    href="https://github.com/fwupd/fwupd/wiki/PluginFlag:legacy-bios"
    moz-do-not-send="true">https://github.com/fwupd/fwupd/wiki/PluginFlag:legacy-bios</a>
    für weitere Informationen.<br>
    20BFS1YH00"<code></code></p>
    <p><code></code>Also muss ich wohl diesen Thinkpad und auch die
    (mehreren) Thinkpads T420 und den T100 nach der von Nikolas
    Schmied geschriebenen Methode updaten wenn es die Firmware dafür
    noch online gibt.</p>
    <p>Mehrere der Thinkpads würde ich gerne ersetzen durch Geräte mit
    der neuen AMD Prozessorgeneration und mit mehr RAM aber leider
    habe ich keine Ahnung welcher Hersteller außer Lenovo und evtl.
    DELL noch empfehlenswert wäre.</p>
    <p>MfG</p>
    <p>Hugo<br>
    <code></code></p>
    <br>
    </blockquote>
    <br>
    <pre class="moz-signature" cols="72">--
    Mit freundlichem Gruß
    Nikolas Schmied</pre>
    </body>
    </html>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Hilmar_Preu=c3=9fe?=@21:1/5 to Hugo Wau on Sun Apr 24 13:50:01 2022
    On 4/22/22 18:10, Hugo Wau wrote:

    Moin,

    Ventoy kannte ich noch nicht, ist auch in Synaptic für mich nicht auffindbar.

    Aber die Webseite ventoy.net zeigt was damit geht.

    Bist Du damit weiter gekommen? Mein Lenovo x260 weigert sich.

    Ich habe ganz doof meinen USB-Stick mit Ventoy "formatiert"
    (VentoyGUI.x86_64) und dann das ISO-Image mit dem BIOS Upgrade auf das
    erste File-System kopiert. Ich hätte jetzt erwartet, daß nach Auswahl
    des USB-Sticks als Boot-Device mir das ISO-Image zur Auswahl angezeigt
    wird. Praktisch verhält er sich so, also ob der USB-Stick nicht
    bootfähig wäre.

    root@haka2:/home/hille/Desktop/ventoy-1.0.73# ./Ventoy2Disk.sh -l /dev/sdb

    **********************************************
    Ventoy: 1.0.73 x86_64
    longpanda admin@ventoy.net
    https://www.ventoy.net
    **********************************************

    Ventoy Version in Disk: 1.0.73
    Disk Partition Style : GPT
    Secure Boot Support : NO

    (MBR als "Disk Partition Style" will auch nicht).

    Habe ich einen Denkfehler?

    Hilmar
    --
    Testmail

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Andreas@21:1/5 to All on Sun Apr 24 14:20:01 2022
    Hallo

    Am 24.04.22 um 13:46 schrieb Hilmar Preuße:
    On 4/22/22 18:10, Hugo Wau wrote:

    Moin,

    Ventoy kannte ich noch nicht, ist auch in Synaptic für mich nicht
    auffindbar.

    Aber die Webseite ventoy.net zeigt was damit geht.

    Bist Du damit weiter gekommen? Mein Lenovo x260 weigert sich.

    Ich habe ganz doof meinen USB-Stick mit Ventoy "formatiert" (VentoyGUI.x86_64) und dann das ISO-Image mit dem BIOS Upgrade auf das
    erste File-System kopiert. Ich hätte jetzt erwartet, daß nach Auswahl
    des USB-Sticks als Boot-Device mir das ISO-Image zur Auswahl angezeigt
    wird. Praktisch verhält er sich so, also ob der USB-Stick nicht
    bootfähig wäre.

    root@haka2:/home/hille/Desktop/ventoy-1.0.73# ./Ventoy2Disk.sh -l
    /dev/sdb

    **********************************************
          Ventoy: 1.0.73  x86_64
          longpanda admin@ventoy.net
          https://www.ventoy.net **********************************************

    Ventoy Version in Disk: 1.0.73
    Disk Partition Style  : GPT
    Secure Boot Support   : NO

    (MBR als "Disk Partition Style" will auch nicht).

    Habe ich einen Denkfehler?

    Hilmar
    --
    Testmail

    Ich habe meine Ventoy SSD unter Archlinux erstellt. Ich habe 2
    Partitionen. Eine heißt "ventoy" und eine VENTOYEFI. Die Isos gehören in "ventoy". Dort habe ich eine Ordnerstruktur die dann als Menühirarchie
    beim Booten erscheint.

    In ventoy/ventoy.json kann man noch die Icons und die Menüeinträge bearbeiten.

    Ich habe ventoy installiert und update meinen Stick/SSD mittels ventoy
    -u /dev/sdx.

    Mehr gibt's da n icht zu machen. Es funktionieren nicht alle isos auf
    allen Rechner oder BIOS'en. Kannst ja zum Testen mal ein Debian
    Installer iso versuchen.

    Andreas

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Sven Hoexter@21:1/5 to Ulf Volmer on Sun Apr 24 15:20:01 2022
    On Thu, Apr 21, 2022 at 06:02:24PM +0200, Ulf Volmer wrote:
    On 21.04.22 17:15, Hugo Wau wrote:

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet werden soll.

    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell hinreichend neu
    ist (mein X1 von 2017 ist es), kann man das via fwupd vom laufenden System aus anstoßen.

    Falls nein: Der Weg über die ISO sollte fumktionieren.

    Wir haben seinerzeit versucht alle möglichen Informationen zusammen
    zu tragen, inklusive wie mache ich aus dem ISO ein USB-Stick Image: https://wiki.debian.org/Firmware/Updates

    Wenn jemand ein nicht Thinkpad von Lenovo besitzt und dazu Erfahrung beisteuern kann wäre das natürlich toll. Im Idealfall ist der Prozess ähnlich wie bei den
    Thinkpads, aber ich habe da nie weiter recherchiert.

    Sven

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From bob@21:1/5 to All on Sun Apr 24 18:40:01 2022
    Hi, mein erster Post hier, bitte seid lieb zu mir :) Ich habe ein
    ThinkPad x220 und x230, allerdings installiere ich mein debian immer
    unter Legacy boot. Muss ich da aktiv werden? Eine kurze Suche hat nichts ergeben. Wie schlimm ist der bug? Wie bei Meltdown, was heißer gekocht
    als gegessen wurde (für Desktop Nutzer). Reicht es wenn ich mein Debian
    mit iwiwifi aktuell halte?

    Zum Thema UEFI auf dem x220 habe ich von 2021 ein update gefunden:

    https://pcsupport.lenovo.com/de/de/products/laptops-and-netbooks/thinkpad-x-series-laptops/thinkpad-x220/downloads/ds030861

    Auf meinem X230 ist das neueste firmware upgrade vom 2019

    https://pcsupport.lenovo.com/de/de/products/laptops-and-netbooks/thinkpad-x-series-laptops/thinkpad-x230/downloads/driver-list/component?name=BIOS

    Ich bin etwas geschädigt, was firmware upgrades angeht, seit ich meinen
    router gebrickt habe.

    Am 24.04.22 um 15:03 schrieb Sven Hoexter:
    On Thu, Apr 21, 2022 at 06:02:24PM +0200, Ulf Volmer wrote:
    On 21.04.22 17:15, Hugo Wau wrote:

    auch ich wurde informiert, dass fast alle Lenovo Computer schwere
    Sicherheitslücken haben und dass die UEFI-Firmware dringend upgedatet
    werden soll.
    Falls Lenovo hier Thinkpad bedeutet sollte und das Modell hinreichend neu
    ist (mein X1 von 2017 ist es), kann man das via fwupd vom laufenden System >> aus anstoßen.

    Falls nein: Der Weg über die ISO sollte fumktionieren.
    Wir haben seinerzeit versucht alle möglichen Informationen zusammen
    zu tragen, inklusive wie mache ich aus dem ISO ein USB-Stick Image: https://wiki.debian.org/Firmware/Updates

    Wenn jemand ein nicht Thinkpad von Lenovo besitzt und dazu Erfahrung beisteuern
    kann wäre das natürlich toll. Im Idealfall ist der Prozess ähnlich wie bei den
    Thinkpads, aber ich habe da nie weiter recherchiert.

    Sven

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Hugo Wau@21:1/5 to All on Sun Apr 24 21:20:01 2022
    Moin Hilmar,

    On 24.04.22 13:46 Hilmar Preuße wrote:
    [...]
    Bist Du damit weiter gekommen? Mein Lenovo x260 weigert sich.

    Ich habe ganz doof meinen USB-Stick mit Ventoy "formatiert" (VentoyGUI.x86_64) und dann das ISO-Image mit dem BIOS Upgrade auf das
    erste File-System kopiert. Ich hätte jetzt erwartet, daß nach Auswahl
    des USB-Sticks als Boot-Device mir das ISO-Image zur Auswahl angezeigt
    wird. Praktisch verhält er sich so, also ob der USB-Stick nicht
    bootfähig wäre.

    root@haka2:/home/hille/Desktop/ventoy-1.0.73# ./Ventoy2Disk.sh -l
    /dev/sdb

    **********************************************
          Ventoy: 1.0.73  x86_64
          longpanda admin@ventoy.net
          https://www.ventoy.net **********************************************

    Ventoy Version in Disk: 1.0.73
    Disk Partition Style  : GPT
    Secure Boot Support   : NO

    (MBR als "Disk Partition Style" will auch nicht).

    [...]

    Also ich muss mir erst mal ein paar neue USB-memory-sticks besorgen. zu
    den alten, hier vorhandenen und schon gebrauchten Teilen habe ich kein Vertrauen. Aber vorher muss ich noch ein paar Termin-Sachen erledigen.
    Vor Mitte-Ende nächster Woche wird das nichts.

    -----------------------------

    Ãœbrigens habe ich nur so auf Verdacht "fwupd" auf dem T540 gestartet
    (war ja schon installiert gewesen). Es ist fast einen halben Tag
    gelaufen. In der Terminal - Ausgabe sagt die letzte Zeile:

     FuPlugin             destroy(uefi_capsule)

    Neu gebootet habe ich diesen Rechner seither noch nicht.

    MfG

    Hugo

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Hugo Wau@21:1/5 to All on Sun Apr 24 21:30:01 2022
    Hallo Nikolas,

    On 23.04.22 16:40 Nikolas Schmied wrote:
    Hallo Hugo,

    habe auch T540p und T440p da, hatte fwupd* auch noch keine intenvive Berührung, werde mir das aber anschauen.

    Lenovo pflegt seine Produkte eigentlich recht gut, die Firmware gibt
    es hier

    T540p (Aktuell ist die Version 2.39 vom 15. Juni 2021) -> https://pcsupport.lenovo.com/us/de/products/laptops-and-netbooks/thinkpad-t-series-laptops/thinkpad-t540p/downloads/driver-list/component?name=BIOS


    Für die anderen Lenovos klickst du auf der Website links in das Feld "Seriennummer" und gibst z.B. T420 ein und klickst darunter auf
    "Produkt ändern". Wenn kein spezifisches Produkt gefunden werden kann öffnet sich eine andere selbsterklärende Suchmaske. Aber Achtung ein
    T420 ist kein T420i/s/si! Die Auswahl kannst du dann aber konkret in
    der Suchmaske treffen.

    Keine Sorge das da nur Windows bei der ISO steht. Die ISO bootet in
    eine "eigene" grafische Oberfläche deren Besonderheit die englische Tastaturbelegung ist Y = Z ;)

    Hoffe ich konnte dir etwas weiter helfen.

    [...]

    Danke. Ich werde mir nächste Woche neue USB-memory-sticks besorgen und
    werde es dann versuchen.

    Danke

    MfG

    Hugo

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Sven Hoexter@21:1/5 to bob on Tue Apr 26 09:30:01 2022
    On Sun, Apr 24, 2022 at 06:11:29PM +0200, bob wrote:
    Hi, mein erster Post hier, bitte seid lieb zu mir :) Ich habe ein ThinkPad x220 und x230, allerdings installiere ich mein debian immer unter Legacy boot. Muss ich da aktiv werden? Eine kurze Suche hat nichts ergeben. Wie schlimm ist der bug? Wie bei Meltdown, was heißer gekocht als gegessen wurde (für Desktop Nutzer). Reicht es wenn ich mein Debian mit iwiwifi aktuell halte?

    Schwer zu sagen. Man muss sich generell im klaren darüber sein das in deinem Computer diverse weitere Computer sind, und deren Betriebsystem / Firmware
    hat auch Sicherheitslücken verschiedenster Art. Vermutlich ist das
    Risiko nicht übermässig hoch, aber es wird immer jemand einen kreativen
    Weg finden auch solche Bugs zu nutzen. Normalerweise wird es aber wichtiger sein den Browser zu aktualisieren als das UEFI.

    Sven

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From =?UTF-8?Q?Hilmar_Preu=c3=9fe?=@21:1/5 to All on Thu Apr 28 00:10:01 2022
    This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --------------OO8kjH4j6BL0lzoYLXJ8DmSc
    Content-Type: text/plain; charset=UTF-8; format=flowed Content-Transfer-Encoding: base64

    QW0gMjQuMDQuMjAyMiB1bSAxNDowNSB0ZWlsdGUgQW5kcmVhcyBtaXQ6DQoNCk1vaW4sDQoN Cj4gSWNoIGhhYmUgbWVpbmUgVmVudG95IFNTRCB1bnRlciBBcmNobGludXggZXJzdGVsbHQu IEljaCBoYWJlIDIgDQo+IFBhcnRpdGlvbmVuLiBFaW5lIGhlacOfdCAidmVudG95IiB1bmQg ZWluZSBWRU5UT1lFRkkuIERpZSBJc29zIGdlaMO2cmVuIGluIA0KPiAidmVudG95Ii4gRG9y dCBoYWJlIGljaCBlaW5lIE9yZG5lcnN0cnVrdHVyIGRpZSBkYW5uIGFscyBNZW7DvGhpcmFy Y2hpZSANCj4gYmVpbSBCb290ZW4gZXJzY2hlaW50Lg0KPiANClNpZWh0IGJlaSBtaXIgYXVj aCBzbyBhdXMuDQoNCj4gSW4gdmVudG95L3ZlbnRveS5qc29uIGthbm4gbWFuIG5vY2ggZGll IEljb25zIHVuZCBkaWUgTWVuw7xlaW50csOkZ2UgDQo+IGJlYXJiZWl0ZW4uDQo+IA0KSmEs IGthbm4gbWFuIG1hY2hlbiwgd2VubiBlcnN0bWFsIGFsbGVzIGdlaHQuDQoNCj4gSWNoIGhh YmUgdmVudG95IGluc3RhbGxpZXJ0IHVuZCB1cGRhdGUgbWVpbmVuIFN0aWNrL1NTRCBtaXR0 ZWxzIHZlbnRveSANCj4gLXUgL2Rldi9zZHguDQo+IA0KPiBNZWhyIGdpYnQncyBkYSBuaWNo dCB6dSBtYWNoZW4uIEVzIGZ1bmt0aW9uaWVyZW4gbmljaHQgYWxsZSBpc29zIGF1ZiANCj4g YWxsZW4gUmVjaG5lciBvZGVyIEJJT1MnZW4uIEthbm5zdCBqYSB6dW0gVGVzdGVuIG1hbCBl aW4gRGViaWFuIA0KPiBJbnN0YWxsZXIgaXNvIHZlcnN1Y2hlbi4NCj4gDQpIYWJlIGljaCBn ZW1hY2h0OiBpY2ggaGFiZSBlaW5lIE5ldGluc3QgSW1hZ2UgbmViZW4gZGFzIEJJT1MgQm9v dCBJbWFnZSANCmdlbGVndC4gRGFuYWNoIGthbSBkZXIgVmVudG95IEJvb3QgU2NyZWVuIGhv Y2ggdW5kIGhhdCBtaXIgYmVpZGUgSVNPJ3MgDQp6dW0gQm9vdGVuIGFuZ2Vib3Rlbi4gSWNo IGtvbm50ZSBkYXMgQklPUyBJbWFnZSBib290ZW4gdW5kIGRhcyBTeXN0ZW0gDQpwYXRjaGVu LiBOYWNoIEVudGZlcm5lbiBkZXMgTmV0LUluc3RhbGwgSW1hZ2VzIGdpbmcgZXMgd2llZGVy IG5pY2h0IA0KbWVoci4gTXXDnyBtYW4gbmljaHQgdmVyc3RlaGVuIG9kZXI/DQoNCkhpbG1h cg0KLS0gDQpzaWdmYXVsdA0KDQo=

    --------------OO8kjH4j6BL0lzoYLXJ8DmSc--

    -----BEGIN PGP SIGNATURE-----

    wsF5BAABCAAjFiEEcp2AQcerGO6T86F6DIccTGU8H1kFAmJpvkEFAwAAAAAACgkQDIccTGU8H1nB tw//QDSTA/tsjunJ/Hgu/26QZyfYHe577xVwO5VvqQryVqxn6Fp65jSMlduSaWAZAZ+RXy0AcddQ 7q1PSYie/9RyLjFtg2Bz3Sv6Ml/rvt5rhujmOI/wD+wxj+hlJzrYo8N2cfE13N/5AyS171VExYqM fzeiWujKv6AN6McMRd6B4yaP3DD+MoerIISfrT5F0zcP2pkyNtaSrU+WIIXygLUqhJkKe9a7eg3z qc1x4KXfvhSesanSWXIw6RpmfIm8KLUMXyW9fupEApheIG3e+iKJKhblj7Nx3+Pe1P+T93TLJB3p vsNV5YRwizFnveZzJbuKnvJx884H2vzL3k5Q4jFnHF7VkeEbmg1X+pZuL3bqY6f/jo9DkDOwL6lm W2FE1j2zF0lrr7bsffeQg9CmWVR+5lUo6ioLtwDtH9q+sm2filhgjx1HOI/02+AXDMNrPV0LLFPb p2ObY6Pf1UUN7V0l7PUDwmwPzzs6nw7AZxHMi8KBo8Plje/ou/1iDHERWbWQ0i6vQ85vznoy4bem EEuxUdupdH2LyTMRz1tkuythg4WFqx5C9OLJsjEnpILmOYpCbaoOeuGr5vDNhWHFPf56rD4RcvCV mFRmfXgcxHw/a8soxAVEjH/Orkq1lyZJt7Wq2H1Jn6uBb5hEGrsUyhvIWP48q9JPkQdLuu+m45GR mNA=
    =i+/s
    -----END PGP SIGNATURE-----

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)