Le créateur de Linux recommande de désactiver une fonction obligatoire pour Windows 11 sur les puces AMD

Pierre Dandumont |

Linus Torvalds, le créateur de Linux, a souvent des avis tranchés et n'hésite pas à les donner en ligne. Et cette fois, il s'attaque à une fonction des processeurs AMD qui est pourtant obligatoire pour installer Windows 11, le dernier système de Microsoft : fTPM.

Si vous avez l'impression d'en avoir déjà entendu parler, c'est normal : fTPM est à la base de la faille dans les véhicules de Tesla traitée aujourd'hui. Les problèmes du fTPM nécessitent quelques explications, et le premier va être de préciser ce qu'est le fTPM. Le TPM, pour Trusted Platform Module, est une technologie qui doit permettre de sécuriser les clés de chiffrement et effectuer certaines tâches liées à la sécurité, comme fournir des nombres aléatoires réellement aléatoires.

La fonction entourée en rouge est le nœud du problème. (Guillaume Piolle)

L'implémentation classique du TPM se présente sous la forme d'une puce dédiée, qui est intégrée directement sur la carte mère. Cette solution n'est pas nouvelle : elle a été employée par Apple pour protéger Mac OS X dans le cas du kit de développement de 2005 et les premiers Mac Intel possédaient une puce de ce type, inutilisée. Avec Windows 11, Microsoft a imposé la présence de la technologie et les fabricants de CPU ont donc proposé une solution pour éviter d'ajouter une puce supplémentaire : une version embarquée dans le processeur. Chez AMD, cette voie porte le nom de fTPM et le f signifie ici firmware.

Dans l'absolu, elle est intéressante : tout fonctionne sans surcoût particulier. Mais — et c'est la raison du courroux de Linus —, l'implémentation d'AMD est perfectible. Le générateur de nombres aléatoires, très utilisé par le noyau Linux, peut en effet causer de gros ralentissements dans certains cas. Une des raisons est que le module virtuel fTPM dépend en partie d'une mémoire flash placée sur la carte mère, dont l'accès est très lent. Et tant que le générateur n'a pas terminé sa tâche, le système est bloqué. Ce problème a souvent été vu sous Windows et a parfois forcé certains utilisateurs à installer un module dédié pour éviter les ralentissements.

Let's just disable the stupid fTPM hwrnd thing.

En théorie, une mise à jour de l'UEFI de la carte mère peut régler le problème, mais — comme l'explique Phoronix — de nouveaux bugs liés au fTPM apparaissent ponctuellement. La solution proposée par Linus, qui ne met pas les formes, est donc de désactiver totalement le fTPM dans l'interface du BIOS du PC. Le message commence par « Let's just disable the stupid fTPM hwrnd thing. », soit « Désactivons simplement le stupide hwrnd1 du fTPM ». La suite indique qu'il est peut-être meilleur pour le côté aléatoire, mais ne devrait pas être employé; que l'intérêt de passer par ce système alors que les CPU modernes disposent d'instructions dédiées est faible et que si vous ne considérez pas le CPU comme fiable, ne pensez pas que le fTPM l'est, sans même prendre en compte ses problèmes. Enfin, il termine en expliquant qu'il considère qu'il est possible de dire que ce truc ne fonctionne pas et qu'il existe de toute façon des alternatives qui ne sont pas pires.

Le message de Linus.

Pour terminer, et c'est un point noté dans le message de Linus Torvalds, le fait de passer sur le générateur de nombres aléatoires du processeur ne règle pas nécessairement tous les problèmes : celui intégré dans les CPU AMD Ryzen a longtemps posé des soucis, avec des nombres aléatoires qui n'étaient pas totalement aléatoires ou même une absence de réponse qui bloquait le démarrage, comme le montre cet article d'Ars Technica en 2019. Enfin, rappelons-le, désactiver le fTPM sans installer une puce dédiée peut empêcher le démarrage de Windows 11. Mais c'est probablement un souci qui n'a même pas effleuré Linus.


  1. Le générateur de nombres aléatoires accéléré matériellement.  ↩︎

Tags
avatar Artefact3000 | 

Bon, je constate que les articles traitant de Linux se multiplient.

Qu'en pensez-vous?

avatar radeon | 

@Artefact3000

Moi ça m’intéresse j’aime beaucoup.

avatar oomu | 

@Artefact3000

que j'adore.

avatar MarcMame | 

@Artefact3000

"Bon, je constate que les articles traitant de Linux se multiplient.
Qu'en pensez-vous?"

———-
J’en pense que le nombre de messages se plaignant d’articles qui n’intéressent pas telle ou telle personne se multiplie et qu’on peut se demander si ces personnes ont encore le libre arbitre nécessaire pour choisir ses lectures…
C’est inquiétant.

avatar monsieurg33K | 

@MarcMame

+1000

avatar fte | 

@MarcMame

"C’est inquiétant."

👍

avatar raoolito | 

@MarcMame

c’est pas inquiétant c’est juste égoïste.

avatar Derw | 

@raoolito

En ce qui me concerne, l’égoïsme des autres m’inquiète,… contrairement au mien…

avatar raoolito | 

@Derw

mais non Derw, vous êtes connus comme une personne bonne et généreuse :)

avatar fte | 

@raoolito

"mais non Derw, vous êtes connus comme une personne bonne et généreuse :)"

Ça aussi c’est inquiétant.

avatar Chris K | 

Que je n'avais pas pris la mesure du cours des événements quand j'ai décidé il y a quelques mois d'acheter un ThinkPad équipé d'une distrib Linux après 25 ans sans avoir touché à autre chose que du Apple.

Désolé, j'ai pas fait exprès.

p.s. Fedora a rejoint le projet Asahi Linux pour les Mac Apple Silicon.

avatar DG33 | 

@Artefact3000

Qu’il s’agit avant tout d’un article sur Windows 11…

avatar appleadict | 

@Artefact3000

ca aide à se tenir au courant de ce qui se passe à côté...
et ca lève le voile à dose homéopathique sur les aspects techniques d'un CPU.
moi ca me va 🙂

avatar r e m y | 

J'en pense que MacOS étant de moins en moins intéressant, regarder ce qui se passe du côté de Linux n'est pas stupide (tout comme Android par rapport à iOS, d'ailleurs)

avatar Artefact3000 | 

@r e m y

J’ai eu plusieurs ordinateurs sur Linux ces 15 dernières années. Encore récemment avant que je me procure (enfin) un MacBook Air 15". J’espérais échapper à Linux sur MacG. Mais non, y a maintenant une section LinuxG on dirait. 😅

avatar fte | 

@Artefact3000

"J’espérais échapper à Linux"

C’est un sentiment que je peux comprendre. 😅

avatar Glop0606 | 

@Artefact3000

Que c’est très bien et que Linux surtout en Europe aurait dû être beaucoup plus soutenu et que l’éducation par l’information a aussi un rôle à jouer. Quand on pense que Linux pourrait convenir à la plupart des particuliers pour des besoins simples d’autant plus que Linux est devenu une très bonne plateforme de Gaming. Donc gros oui pour des articles sur Linux et en plus c’est super intéressant car ça montre l’envers de l’informatique pas juste les boutons on/off.

avatar iftwst | 

@Artefact3000

Qd cela ne m’intéresse pas, je ne lis pas.

Je commencerai à évoquer la ligne éditoriale de MacG qd les articles qui me plaisent seront moins nombreux qui ceux qui m’indifférent.

avatar Mac1978 | 

C’est intéressant de lire aussi des articles connexes au monde Apple. Ce le serait encore plus s’il y avait un lien avec le monde de la pomme.

Par exemple en indiquant ce qui se passe pour les distributions Linux sur Mac à ce propose.

avatar Artefact3000 | 

@Mac1978

En effet, oui.

avatar monsieurg33K | 

@Mac1978

Je ne sais pas si c’était le sens de votre commentaire, mais il y a eu un article récemment au sujet de Linux sur Mac Silicon, et même plusieurs ces dernières semaines ;-)

avatar fredsoo | 

J’adore mon raspberry 👍🏻😎

avatar fylg | 

Je ne suis pas contre un peu de variété dans les sujets. Comme beaucoup ici je pense, j’utilise régulièrement macOS,iOS, windows et linux. Dandu apporte beaucoup à la ligne éditoriale du site à mon avis même si c’est parfois très pointu techniquement. Peut être fait il en faire un site séparé genre TechGeneration pour y casser ce type d’articles ou ceux de Nicolas « Tesla » Furno. Moi je n’ai jamais été aussi content de mon abonnement que depuis qu’il y a plus de variété dans l’offre des articles.

avatar ShyWhere | 

@fylg

+1.
Je ne comprends pas toujours tout mais ce sont ces articles que je LIS vraiment car très techniques.
Et je trouve la ligne éditoriale plus éclectique et donc plus intéressante. C’est bien de ne pas être monomaniaque !

avatar Olivier_D | 

@fylg

Je récupère les articles via un flux RSS de ClubiGen, donc je ne sais pas vraiment à l’avance dans quel partie d’iGen est situé l’article, mais cette variété me plaît beaucoup, même pour les Tesla, et si ça devait grandir, j’imagine que comme souligné, ça ferait sens d’avoir un Tech Gen ou similaire.

avatar xDave | 

@fylg

Ah non c’est la plaie les sites séparés.
On ne sait jamais sur quoi on clique et c’est le bordel. C’est tres bien comme ça.
On a une fonction pour masquer ce qu’on veut c’est bien suffisant.

Après on peut aussi lire le titre et filtrer avec son cerveau.

avatar fylg | 

@xDave

On est bien d’accord. Je cherchais une solution pour ceux qui ne cessent de se plaindre de la ligne éditoriale (et qui ne sont pas abonnés pour la plupart). Pour ma part j’utilise l’app et je filtre en lisant les titres.
Cependant, s’il y avait une offre de site tech généraliste avec une qualité équivalente, pourquoi pas. Sur le modèle de ars technica par exemple.

avatar xDave | 

@fylg

Ars Technica 🥰.
J’y vais pour les articles scientifiques.

Perso je trouve MacG dans le bon chemin.
C’est agréable à lire.
Il y’a la pointe d’humour qui va bien.
Parfois technique.
Un bon dosage.

Juste cette absurdité de multisite (iOs, WatchOs etc... )Ça ne sert pas vraiment en mode web. Ça me gêne de ne pas avoir la même expérience sur les deux plateformes.

avatar fte | 

@xDave

"Après on peut aussi lire le titre et filtrer avec son cerveau."

Lire. Murf.

Cerveau ? Oula.

T’es du genre utopiste c’est ça ?

avatar xDave | 

@fte

😂

avatar ech1965 | 

J'adore ce genre d'article, on retouve un (tout petit) peu ( beaucoup trop peu) de ce qui a fait l'intérêt de "hardware.fr" dans le temps. Des articles où il faut parfois "googler" un peu pour affiner la connaissance pour être en mesure de tout comprendre.
Par contre ce qui m'insuporte c'est les reprise "couper coller google translate amélioré" de brèves de comptoir venant de macrumors...
Lire un article qui ne nécessite pas d'effort de compréhension est du temps perdu !

avatar Enzo-Lyon | 

Je trouve que l’article commence très mal : « Linus Torvalds, le créateur de Linux »
Rappelons que cette personne n’est pas le créateur de Linux mais juste le contributeur du noyau.
Rendons les lettres de noblesse au vrai fondateur : Richard Stallman qui a tout créé (sauf le noyau) en 1983.
Un travail titanesque sur plusieurs années qui est juste balayé d’une petite phrase.

avatar fylg | 

@Enzo-Lyon

Woz/Jobs

avatar fabricepsb71 | 

@Enzo-Lyon

« I’ve got the brain
You’ve got the look
Let’s make lots of money »

avatar ech1965 | 

Linux EST le noyau, créé par Linus Torvalds
Le système d'exploitation ( kernel + le reste: utilitaires, compilateur, glibc) est GNU/Linux "créé" par Stallmann.
Il ya d'autre endroits ou le kernel Linux est déployé ( Android, distro basées du uclibc) qui ne sont PAS GNU

avatar Chris K | 

@Enzo-Lyon : bah non en fait, la phrase de l'article est juste.

avatar Arthegor | 

@Enzo-Lyon

Stallman as crée les outils GNU. Linus à crée le noyau Linux qui combiné avec les outils GNU donne les distributions GNU/Linux (même si systemd devrait y être aussi vu son omniprésence et sa part toujours plus importante dans le système). D’ailleurs du côté de GNU le noyau Hurd est toujours en développement depuis une vingtaine d’année (cela devais être le noyau utilisé par GNU avant que Linux ne soit crée).

avatar fte | 

@Arthegor

"D’ailleurs du côté de GNU le noyau Hurd est toujours en développement depuis une vingtaine d’année"

Je crois qu’autant d’énergie a été déployée pour nommer ce système avec cet acronyme en paire récursive que pour son développement.

Dommage, l’idée me plaisait bien (l’architecture, pas le nom), mais c’est mort, ça restera à jamais une excentricité.

avatar fte | 

@Enzo-Lyon

"Rappelons que cette personne n’est pas le créateur de Linux"

Bin si, il l’est.

avatar spiral | 

@Enzo-Lyon

"Rappelons que cette personne n’est pas le créateur de Linux mais juste le contributeur du noyau."

Bah techniquement en fait Linux c’est juste le noyau… Donc oui c’est bien Torvalds le créateur de Linux… Si on parle de GNU/Linux, là on est d’accord il y a bien Stallman dans l’histoire…

avatar Dktuning59 | 

Ayant déjà tester des distributions de Linux, en l'occurrence, Ubuntu, zorinOS, fedora, mint,... j'ai vraiment pas trouvé linux terrible !!!!

Pour mon pc gamer, triple screens : pas de résolution en 5760x1080, après 3 jours à comprendre comment configurer ça, j'ai laissé tombé ! Pas de panneau de contrôle pour mon G13, ma carte son, mon casque, le volant, niveau compatibilité des jeux, j'ai passé des heures afin de pouvoir les lancer, notamment avec wine et Steam mais c'est mort alors j'ai dégagé linux de mon pc gamer. J'ai cependant installé zorinOS sur mon pc portable tactile avec clavier détachable mais là aussi c'est la merde : pas d'écriture manuscrite ou alors faut passer sa vie à comprendre comment faire, niveau notification de la batterie, des qu'il reste que 20% sur la batterie secondaire, ça arrête pas de sonner alors que l'écran est a 100% ; a mon avis il ne détecte pas la combinaison des deux batteries... Et pire : des fois la souris ne répond plus !!! Obligé de redémarrer le pc a chaque fois !!!! Du coup j'ai mis windows 11 notpm et franchement c'est le kiff total ! Et c'est vraiment magnifique sur ce pc portable... (J'ai oublié de dire que j'avais installé également mint et Ubuntu, bon mint étant vraiment laid comme os). Ah par contre j'ai installé Ubuntu sur le pc de ma femme et c'est clairement mieux que Windows. C'est qu'un simple pc, elle va juste sur internet, joue avec ses jeux en ligne, regarde ses comptes, va sur Facebook et imprimé. Le plus chiant était de trouver le pilote de son périphérique wifi par USB.... Deux heures pour essayer de trouver et passer par la commande sudo ! Mais au moins j'ai pu réussir à le faire. Moralité : t'as un pc gamer, oublie linux, t'as un pc portable high-tech tactile, oublie linux, t'as un pc de merde tout con, linux est idéal ! Pour moi, il est clair et net, linux arrivera jamais a la cheville de Windows ! Que ça plaise ou non aux pingouins de lindaube !!!

avatar 2ni | 

On devrait juste rester curieux . Personne ne nous oblige à lire ces lignes ! Comme personne n’oblige les fans de Linux à mettre régulièrement les pattes dans le cambouis. Stallman et Torvald sont aussi génialement importants que Jobs, Gates et d’autres grands noms (pas autant connus et riches en dollars) mais balèzes à leur façon. On n’aime pas lire ces lignes, en taper dans un terminal …ou avec une paille 🙄oups! Ben, regardez ailleurs. Mais tous les goûts sont dans la nature et on se doit de le respecter ( en tout cas c’est mon avis). Bon dimanche à tous et portez vous bien sous l’OS qui vous branche !
Mais qu’est-ce que j’ai à être si cool et tolérant, aujourd’hui ? Vite une session punk dans les oreilles avant d’avoir des fleurs qui poussent dans les cheveux ! Non mais ! À plus 👋🏻

avatar lepoulpebaleine | 

« des nombres aléatoires réellement aléatoires. »

On ne sait pas le faire. Ce que l’on sait faire c’est produire des nombres pseudo-aléatoires. C’est à dire qui sont considérés comme aléatoires par des tests statistiques. Le vrai aléatoire est une notion théorique, une sorte de Graal que l’on ne peut pas atteindre.

avatar fte | 

@lepoulpebaleine

"On ne sait pas le faire. Ce que l’on sait faire c’est produire des nombres pseudo-aléatoires. C’est à dire qui sont considérés comme aléatoires par des tests statistiques. Le vrai aléatoire est une notion théorique, une sorte de Graal que l’on ne peut pas atteindre."

C’est faux.

Le bruit quantique mesurable sur une jonction semi-conductrice est bien aléatoire. On ne peut pas prévoir si la tension sera supérieure ou inférieure à la tension de référence, quelle que soit la séquence de mesures effectuées précédemment.

Ce n’est qu’un exemple parmi une très large variété ayant cependant tous un point commun : la quantique.

avatar lepoulpebaleine | 

@fte

C’est quoi la définition précise de l’aléatoire ?
Et comment peut on démontrer que le résultat d’une expérience est vraiment aléatoire ?

avatar fte | 

@lepoulpebaleine

"C’est quoi la définition précise de l’aléatoire ?
Et comment peut on démontrer que le résultat d’une expérience est vraiment aléatoire ?"

Ce qui ne peut être prédit ni répété.

C’est le cas des phénomènes quantiques.

Si on dispose un canon à électrons controlé devant un dispositif permettant de mesurer le spin des électrons (Mott par exemple), et qu’on tire une large quantité d’électrons, on obtiendra du 50/50 up/down. Si on ralenti et que l’on tire un électron après l’autre, on obtient une séquence d’up/down. Chaque spin individuel peut être up ou down. Mais il est impossible de le prédire. Il est impossible de prédire la séquence. Il est impossible de répéter une séquence. C’est LA source d’aléa de notre univers, la quantique.

Donc si on cherche l’aléatoire, il faut aller le chercher à sa source. Un capteur CCD, une jonction semi-conductrice, un cristal ferromagnétique… qu’importe. N’importe quel dispositif permettant de faire une mesure d’une grandeur quantique convient.

Les vrais générateurs aléatoires électroniques utilisent une jonction semi-conductrice. Une diode pour faire simple.

Maintenant, il y a des discussions philosophiques intenses sur l’interprétation de la physique quantique et en particulier le déterminisme. Donc ça se discute.

J’amende donc ma phrase première :

Ce qui ne peut être prédit ni répété localement.

avatar fifounet | 

@fte

Je n’aime définitivement pas les personnes ici qui n’interviennent que pour prouver qu’ils en savent plus que les autres mais qui se foutent carrément que les autres comprennent.
Ben oui c’est le but , on montre qu’on connaît le sujet mais on fait en sorte que son interlocuteur n’y comprenne pas plus après , grâce son copier coller de réponse prise que le net et qui noie encore plus celui à qui on s’adresse.
Et puis rien que l’expression « la quantique » le truc faussement branchouille m’exaspère.

Donc non si on veut répondre à une question complexe comme celle ci ben on fait pas un résumé incompréhensible histoire de dire qu’on s’y connaît mais sans rien dire clairement, ben on laisse ceux qui s’y connaissent vraiment et qui vulgarisent intelligemment le truc.
Et ce qui se comprend parfaitement s’énonce clairement.

N’aies pas peur de citer tes références.
De citer ceux qui s’y connaissent mieux que toi
Plutôt que tout te ramener.

Donc pour ceux que ça intéresse y’a beaucoup mieux que fte

C’est la.
Extrait de ma collection de favoris YouTube. 😇
Car le sujet m’intéresse depuis très longtemps.

https://youtu.be/Rj3jTw2DxXQ

Ben oui fte , même si je suis d’accord sur nombreuses de tes réponses
Cet air condescendant masqué m’énerve.
Tu essaies trop souvent de te placer au dessus.
C’est énervant.
Tu vas penser que je dit n’importe quoi c’est certain mais réfléchis y un peu quand même

Prend un miroir.

avatar fte | 

@fifounet

"Je n’aime définitivement pas"

OK.

CONNEXION UTILISATEUR