Beiträge von ozw00d

    Moin zusammen,


    ich bin mittlerweile ziemlich raus aus dem Thema.
    Ich würde meinen Hacky gern weiterhin nutzen (schon allein aus Performance und Storage Gründen).

    Nun habe ich folgendes Problem:

    Mit meine aktuellen EFI (siehe Anhang) bekomme ich die Kiste unter Sonoma nicht zum laufen.

    Hinzu kommt das ich gern das BIOS aktualisieren würde (ASUS WS X299 SAGE/10G).

    In der EFI habe ich zwei SSDTs:
    SSDT-X299-SAGE-10G.aml --> Diverses (u.a. Prozessor, NICS etc.)

    und

    SSDT-X299-USB.aml --> USB Mapping


    Nun habe ich festgestellt, dass wenn ich das BIOS aktualisiere nichts mehr funktioniert (OC startet nicht einmal).
    Ich schätze es hängt mit den SSDTs zusammen.


    Daher meine Frage, wer mag mich bei aktualisieren unterstützen?

    Plan wäre es Sonoma konform zu konfigurieren, gerade hinsichtlich der SSDTs (damit bin ich bisher am besten gefahren).

    Mit der EFI gehts auch nicht wenn ich auf dem alten BIOS bleibe mit Sonoma.


    OK Sonoma ist drauf. Ich habe nun folgendes Problem:

    nach kompletter deaktivierung der SIP, konnte ich den Patch laufen lassen, seitdem startet Sonoma nicht mehr.

    Beim Apfellogo mit ca. der hälfte des Balkens bleibt es ca 5 Minuten stehen, gefolgt von reboot.

    Anbei meine EFI.

    Beste Grüße

    ozzy


    P.S: EFI SSDT Daten gelöscht, ehemaliger Helfer hatte Einwände die ich leider berücksichtigen muss.

    Dateien

    • EFI.zip

      (5,84 MB, 33 Mal heruntergeladen, zuletzt: )

    MacGrummel danke dir vielmals ;)


    so hab es mal probiert (blöde fummelei) hab nun die kexts drin, vorher patch ohne Fehler durchgeführt, jetzt seh ich das Apple Logo und einen ladebalken und nichts passiert weiter.

    Hat sich erledigt.
    Läuft nun. allerdings ohne Broadcom, denn der Patch killt meine NICs.
    Abgesehen davon, kein FileVault nach Patch.

    griven da gebe ich dir recht. ist aber nicht das worauf ich hinaus wollte. kann jeder so machen wie er möchte.

    Spielt jetzt auch keine so große rolle, wollte nur in Erfahrung bringen ob man es nach wie vor deaktivieren müsste.

    Bin sowieso mehr auf dem MBA unterwegs aktuell, von daher ists nicht soo schlimm, es war reine Neugier und sollte nicht zu einer Grundsatzdiskussion in Sachen Security führen. Okay könnte man jetzt so oder so interpretieren.


    Abgesehen davon danke für deine Antwort.

    Die Fenvi Lösungen laufen mit dem OCLP inzwischen wieder wie zuvor auch RealZac. Der zu betreibende Aufwand ist minimal und der Patcher meldet sich nach einem Update eigenständig und bietet die Installation der nötigen Patches an. Wenn man eine Fenvi liegen hat gibt es meiner Ansicht nach daher kaum noch Gründe diese nicht auch zu verwenden. Anders sieht es aus wenn man vor der Entscheidung steht noch eine anzuschaffen hier sollte man überlegen ob man das wirklich möchte oder ob nicht die Vorzüge in Sachen Geschwindigkeit die moderne Karten mit sich bringen schwerer wiegen (sofern man auf die Apple eigenen Dienste verzichten kann bzw. möchte versteht sich).

    Ist es nach wie vor so das man einiges an security einbüßt wenn man unbedingt eine fenvi betreiben möchte. SIP deaktivieren und co ich meine da war doch was???

    plutect nein die Bezeichnung kommen wohl von systemsettings (welche weiss ich gerade nicht mehr) des Macs (in dem fall wäre es das SMC des Original Macs glaube ich) irgendwas in die Richtung hatte mir der Support von istat mal geschrieben, finde die mail aber nicht mehr.


    KungfuMarek ok dachte schon ich wäre zu blöde, nein mit FakeSMC ging das, VirtualSMC hab ich damals auch genommen wegen neuer und so.
    FakeSMC geht aber wohl einen etwas anderen weg als VirtualSMC dazu gab es auch schon hier im Forum (auch von mir) Diskussionen.

    Ist aber nicht weiter schlimm zieht sowieso bald ein Mac mini bei mir ein, habe mittlerweile kaum noch zeit für das Hobby, zumal es so oder so wahrscheinlich nach So(d)nom(ia)a Schluss sein wird mit Hacks, oder besser gesagt spätestens wenn Apple den komplett umstieg vollzogen hat und intel Macs keine Updates mehr bekommen.

    RealZac Ideen? kein Problem:
    - mining vm (monero etc.) --> einfach mit zwei kernen nebenbei laufen lassen,

    - transmission headless vm --> für Hintergrund downloads via torrents

    - Nginx Proxy Manager,

    - Wireguard / OpenVPN

    - (bist ja auch Isler) Wazuh SIEM --> um alle Kisten im auge zu behalten,

    - Ansible Docker Server ---> um via Ansible Updates und andere Dinge zu Automatisieren

    - Wenn du auf Grafische Statistiken stehst: Grafana, kann mit auf den Ansible Docker

    - TrueNAS / OpenmediaVault

    - Windows Server 2022 --> AD --> Falls du ne Userverwaltung benötigst


    es gibt noch soviel was nützlich ist ;)

    apfel-baum ich habe mich für 16GB RAM und einer 480GB Protectli entschieden.
    Du kannst aber etwas sparen wenn du dir den RAM und die M2.SSD separat kaufst.
    Ja die Geräte haben einen stolzen Preis, ich wollte allerdings keinen Chinaböller (aufgrund von schlechten Erfahrungen mit dem Chinakrams).

    Und mit Protectli und OPNSense machst du nix falsch.

    Läuft nun den dritten Monat ohne irgendwelche Probleme.

    So eine KingNovy hatte ich, hielt exakt 3 Wochen und ohne das ich irgendwas gemacht habe, war das ding Fritte wegen Überhitzung.
    Da gilt definitiv kaufst du billig, kaufst du zweimal.

    Abgesehen davon ist Protectli einer der wenigen Hersteller die mit coreboot zusammenspielen.

    Muss man nicht machen lohnt sich aber.

    lustiger-peter mach es dir simpel frag beim Verkäufer an ob er dir das Gerät vorführen kann. Dann überprüfst du es bei ihm mit einem entsprechendem Benchmark Programm. Ist alles okay gib dem Verkäufer nen 5er mehr für die kaffeekasse.
    niemals gebrauchtes übers Netz ordern nur Vorort. Wenn das bei dir nicht funktioniert dann schaue in deiner näheren Umgebung wo du mit öffis hinkommst.


    Mache ich seit Jahren Aus vorhergehender negativ Erfahrung immer so wenn ich Speziell etwas gebrauchtes benötige.
    fährst du definitiv besser mit.
    und nur nebenbei 85€ für eine solche gebrauchte ist nix!

    Geht mit Sicherheit günstiger Bedarf allerdings Geduld.

    Mit Intel integrated GPU wirst du CAD mäßig nicht weit kommen.
    Erst die 11th Gen Intel CPUs am besten i9-11900 .

    darunter wirds immer ekliger mit der performance.

    kurz und knapp vergiss es mit intel graphics.

    das ist mehr schlecht als recht.