Commentaires : Windows 11 : voilà que la mise à jour corrompt le BIOS de certaines machines

Avec Windows 11 ces derniers temps, les mises à jour se suivent et se ressemblent. Bugs à répétition, voilà maintenant que la nouvelle mise à jour corrompt certains BIOS d’ordinateurs HP.

https://clubic.com//actualite-629566-windows-11-voila-que-la-mise-a-jour-corrompt-le-bios-de-certaines-machines.html

De mieux en mieux.

Windows 11 restera dans les anales comme un des pires OS de MS au même titre que Win95, WinME, Win Vista et Win 8.

Avec Win 7 et Win 10, MS avait des OS Fiables et pas trop gourmands en ressources. Depuis, Il (MS) s’entête à rajouter des fonctions que personne n’en veut quitte à créer des incompatibilités, des plantages et maintenant des corruptions de BIOS. Depuis quand MS s’octroie le droit de toucher aux BIOS? La partition EFI, ça peut se comprendre mais le BIOS il n’ont pas le droit.

Windows devient vraiment un virus.

1 « J'aime »

la fameuse règle du " 1 windows sur 2 est bon "

vivement W12 alors .

Non. Windows n’écrit pas dans la flash (NVRAM) du firmware, il ne manquerait plus que ça. Windows écrit dans l’ESP, la partition FAT32 de données utilisée AUSSI par le firmware EFI (improprement appelé BIOS par vieille habitude qui semble perdurer), et qui contient la BCD, le WBM et les clés Secureboot entre autres choses. Windows met à jour cette partition. C’est là qu’on rigole, car cette partition est un bordel et est souvent beaucoup trop petite lors de sa création, ce qui entraîne des problèmes par la suite, principalement si SecureBoot est utilisé. Je n’ai jamais utilisé SecureBoot (c’est ce qui prend le plus de place sur cette partition), le BCD est négligeable même avec beaucoup d’entrées (c’est une ruche comme le registre de Windows). Au départ, cette partition était créée avec une taille de 100Mo, ce qui est très vite insuffisant. Ceux qui ont migré de W10 à 11, ont gardé une partition trop petite. Une installation d’une version récente sur un disque vierge (non partitionné) crée une partition ESP beaucoup plus grande, jusqu’à 1Go.

3 « J'aime »

Merci pour ces précisions manquantes dans l’article.

Donc, MS n’écrit dans la partition dite « EFI » ce qui, dans ce cas, peut être (très) dangereux si partagée avec d’autres OS (Linux,…)

La prétendue bonne réputation de W7 vient de l’effet de contraste entre Vista et 7, car Vista était particulièrement mauvais, W7 fut donc vécu comme un soulagement. C’est pourtant loin d’être un bon OS, en terme de memory leaks, d’API buggées, ou de fonctionnalités cruciales manquantes. C’était mieux que Vista ou ME certes (ce qui n’est pas difficile), graphiquement ça a plu, mais en interne, ça n’avait pas la stabilité, les performances ou la maturité d’un W10, qui est, en version LTSC bien entendu, ce que Microsoft a publié de plus performant et stable après XP Embedded. Ces systèmes ont tourné (et tournent encore) en production pendant de nombreuses années. Les DAB, les péages, les bornes interactives, les photomatons et bien d’autres appareils ont tourné sous XP pendant très longtemps, et ne sont jamais passées à 7, mais directement à 10. C’est exactement ce que j’ai vécu aussi, après d’innombrables tests, je n’ai jamais adopté 7 en production, je suis passé de XP Embedded à W8.1 Embedded(la migration 32 Bits → 64 Bits fut une douloureuse aventure) avant de passer à W10 LSTB/LTSC, qui est encore ce qui tourne sur toutes mes machines Windows.

Idem. Win 10 LTSC ici et (après de multiples optimisations) Win 11 LTSC.

Eh oui, MS ne peut pas s’empêcher de rajouter tout plein de trucs inutiles même à sa version long support de Win11 ce qui cause certains problèmes et l’obligation de passer à une vraie cure d’amaigrissement si on veut pas avoir des problèmes (et retrouver les perfs perdues).

1 « J'aime »

MS est obligé d’écrire dans la partition ESP (dite partition EFI), comme tout OS, notamment pour SecureBoot encore une fois. Ils n’ont pas le choix, il faut mettre à jour les certificats de base et d’autres fichiers liés. C’est aussi cette partition qui contient les bootloaders (le programme que le firmware va lancer pour amorcer l’OS), donc les OS n’ont pas le choix et doivent forcement y écrire lors de leur installation. Avec une partition de 1Go, ça laisse une bonne marge, mais 100Mo, c’est beaucoup trop juste aujourd’hui.

Je comprends mais je n’utilise pas le « secureboot » et mes partitions « efi » font 250Mo ce qui est largement suffisant dans ce cas pour accueillir un Win 10 (ou Win 11 LTSC) plus un Linux.

On va attendre un peu, mais on parle quand même de Windows 11 + HP. Qu’est ce qui pourrait bien se passer?

Depuis Win 7, je n’ai jamais eu de bug Windows ; soit j’ai une chance de fou.
Beaucoup critiquent, mais seraient contre si MS bloquait un matos très limité, car c’est plus facile à maintenir. Peut etre le bios qui n’est pas stable, faute de HP, et j’ai un HP. Bref

Bonjour
problème identique de blocage sur le bios avec ordi DELL après mises à jour win 11 …

Le pire de tous c’était Millenium, un mélange douteux de Windows 98 et Windows 2000.
Windows 95 était tout de même mieux que 3.11 pour les pilotes de cartes graphiques, même si il a introduit l’immonde base de registre (qui n’existe pas dans les OS dérivés d’Unix, qui ne s’en portent pas plus mal, d’ailleurs).

Il y a le pour et le contre de la centralisation. Microsoft a justement préféré cette centralisation dans une base de données unique pour ne plus faire comme les systèmes Unix qui ont une multitude de fichiers de configuration partout. Avant le registre, Windows utilisait aussi des fichiers .ini partout. L’avantage de ces fichiers partout (sous Unix, MacOS, Amiga OS et Windows avant le registre par exemple), c’est que ce sont principalement des fichiers texte (même si c’est beaucoup du XML sous MacOS, et que certains fichiers de configuration système sont binaires sous Amiga OS), donc facilement lisibles et modifiables, contrairement au registre Windows qui est une ruche binaire qui nécessite un logiciel. Mais malgré le registre de Windows, il y a toujours des tas de fichiers de configuration partout sur le système. Je serais pour le mix parfait des deux approches : des fichiers de configuration texte (sauf pour les données qui ne peuvent qu’être sauvées sous forme binaire évidemment), mais TOUS situés au même endroit. C’est en partie ce que fait MacOS, avec une commande qui permet de faire un peu ce qu’on fait avec le registre Windows, avec tous les fichiers de configuration situés dans le dossier système Preferences. Seulement il y a plusieurs problèmes à cette approche d’un seul dossier : l’héritage (il faudrait réécrire une partie de l’OS mais aussi les applications existantes), il faudrait une API qui gère cela et ne puisse lire et écrire les paramètres que dans ce dossier, avec gestion de droits d’accès / ACL, il faudrait que les nouvelles applications jouent toutes le jeu et ne cherchent pas à sauver des paramètres ailleurs. Je l’ai fait dans l’embarqué pour une système complexe de gestion de chaudières, le « cerveau » implémente notamment un module de gestion centralisé de tous les paramètres du système et de tous les modules (qui communiquent en RF), chaque module pouvant définir et ajouter ses propres paramètres avec des droits d’accès. Mais un tel système n’est possible que lorsqu’on conçoit tout le système dès le départ, et qu’on n’a pas à utiliser des briques existantes qui ne pourraient pas en tenir compte. Sur un OS généraliste actuel, il y a trop d’héritage à préserver.

1 « J'aime »

Tu oublie de citer que les Applis « Portables » sur Windows (qui ne nécessitent pas d’installations), peuvent utiliser des paramètres décentralisés et se situant souvent dans le même répertoire que l’appli elle-même avec des fichiers .ini, ou .reg fusionné dans le registre principal au moment de l’exécution (et déchargés lors de l’arrêt de l’appli). Ça permet de rendre ces applis indépendantes du système et de pouvoir être exécutées depuis n’importe quelle unité de stockage connectée (SSD/HDD externe, clé USB, réseau, … ou en local), d’être indépendantes du système sur lequel elles son exécutées, de ne pas surcharger la base de registre et de la sécuriser un peu plus.

Sur Linux, il y a (à peu près) l’équivalent avec les applis converties en « .appimage »

Ouais, enfin, dans tous les cas, certains utilisateurs indiquent avoir du remettre à zéro les réglages du Bios …

Pratique en entreprise si la machine à son Bios verrouillé ou encore pour les utilisateurs particuliers qui n’ont pas les connaissances pour le faire.

De toute manière, la partition EFI, surtout quand tu fais du multiboot avec un Windows est une source intarissable de problèmes.
C’est d’ailleurs d’autant plus vrai avec le secure boot activé.

D’ailleurs, en parlant de multiboot, je ne compte plus le nombre de fois où Windows me l’a explosé, voir refuse de redémarrer en demandant la clé de secours Secureboot (que j’ai faini par virer), sans même le moindre changement du côté du multiboot …

Bref, secureboot apporte réellement quelque chose en entreprise (quand des failles ne sont pas découvertes à son niveau, évidemment), mais ça peut vite devenir un enfer dans d’autres situations …