10-11-2021, 11:28 AM
首先必须拥有一台支持coreboot的设备,即该设备不能拥有诸如Boot Guard等禁止用户修改引导固件的(负)特性。可以前往coreboot官网查询支持它的主板(包括台式机和笔记本)列表。一般来说,IvyBridge(第三代智能酷睿)及以前的设备是安全的。
https://doc.coreboot.org/mainboard/index.html
实际刷coreboot镜像的时候,编程器是必需的,为此您可能还需查阅相关机型的拆机手册,例如对于联想笔记本(IdeaPad和ThinkPad),该手册称为硬件维护手册(Hardware Maintenance Manual)。
刷之前一般应先利用原厂固件升级工具(可能需要在诸如Losedows等私有操作系统下运行)更新EC,但是在更新之前务必查阅EC更新记录,例如联想于2019年下半年推出的EC更新添加了数字签名验证(负)特性,类似于Secure Boot,如果您选择ThinkPad,避免更新到此版本的EC。
https://doc.coreboot.org/mainboard/index.html
实际刷coreboot镜像的时候,编程器是必需的,为此您可能还需查阅相关机型的拆机手册,例如对于联想笔记本(IdeaPad和ThinkPad),该手册称为硬件维护手册(Hardware Maintenance Manual)。
刷之前一般应先利用原厂固件升级工具(可能需要在诸如Losedows等私有操作系统下运行)更新EC,但是在更新之前务必查阅EC更新记录,例如联想于2019年下半年推出的EC更新添加了数字签名验证(负)特性,类似于Secure Boot,如果您选择ThinkPad,避免更新到此版本的EC。