π
<-

La reprogrammation du Boot1 dépend de la révision matérielle

:32tins: :32tinsktpb: :32tinsktpn: :32tinscas: :32tinstpkc: :32tinstpktpb: :32tinstp: :32tinscastp: :32tinscmc: :32tinscx: :32tinscxcas:

La reprogrammation du Boot1 dépend de la révision matérielle

Unread postby critor » 22 Dec 2012, 16:00

Dans une news précédente, nous vous informions de la toute première reprogrammation du Boot1 sur TI-Nspire ClickPad numérique.
1698

Nous tirions parti du fait que le Boot1 des TI-Nspire ClickPad numériques était inclus dans une puce Flash-NOR externe directement visible et accessible sur la carte mère.

Il suffisait alors d'une petite modification matérielle pour rendre cette puce réinscriptible:
1394


Il est probablement possible de réaliser la même modification sur les TI-Nspire CAS ClickPad, mais les composants ont des positions très différentes car les piles ne s'insèrent pas du même côté sur ces modèles. Il faudra donc chercher et trouver les contacts équivalents.

Cette modification par contre n'est pas réalisable sur les TI-Nspire TouchPad sorties pour la rentrée 2010 et encore moins pour les TI-Nspire CM ou CX, qui ne disposent plus de cette puce Flash-NOR externe. Le Boot1 est programmé dans une puce intégrée à l'ASIC, qui nous restera probablement inaccessible sans risquer de tout casser.



Et bien finalement, il semble que les choses ne soient pas aussi simples.

D'après une découverte de l'excellent forum cncalc.org, il semble que la disparition de la puce Flash-NOR externe a eu lieu avant la sortie des TI-Nspire TouchPad de la rentrée 2010.

Voici justement une TI-Nspire CAS ClickPad dépourvue de puce Flash-NOR externe:




On retrouve bien les puces ASIC, Flash-NAND et SDRAM, mais effectivement aucune trace de la puce Flash-NOR!
L'ASIC a effectivement une référence différente, similaire à celle des prototypes TI-Nspire TouchPad de 2009-2010.



Mais il ne s'agit pas ici d'un prototype, il semble tout simplement que le matériel des TI-Nspire ClickPad a évolué entre 2007 et 2010, ce qui est normal.
Et il est probable que les TI-Nspire non-CAS aient bénéficié de la même modification.

Regardons un peu le datestamp:


'P-1009I', soit une révision matérielle 'I' produite en octobre 2009. En effet c'est parmi les dernières TI-Nspire ClickPad.



En conséquence, la reprogrammation du Boot1 est réalisable sur les TI-Nspire ClickPad de révisions matérielles 'A' et antérieures, puisque ce sont celles dont je dispose.
Elle n'est pas réalisable sur les TI-Nspire ClickPad de révisions matérielles 'I' et ultérieures si il y en a eu.

Entre A et I, il nous reste 7 révisions matérielles dont nous ignorons totalement la nature. La question est donc de déterminer à quel moment TI a enfermé son Boot1 dans la puce ASIC.
Selon la réponse, le taux de TI-Nspire ClickPad transformables peut se limiter à celles sorties en 2007, ou concerner la quasi totalité de la gamme.



Si tu disposes d'une TI-Nspire ClickPad de révision matérielle B à H, tu peux certainement nous aider à apporter progressivement une réponse à cette dernière interrogation! ;)



Source:
http://www.cncalc.org/forum.php?mod=viewthread&tid=8182
User avatar
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Level up: 48%
 
Posts: 41984
Images: 15890
Joined: 25 Oct 2008, 00:00
Location: Montpellier
Gender: Male
Calculator(s):
MyCalcs profile
YouTube: critor3000
Twitter: critor2000
GitHub: critor

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby critor » 22 Dec 2012, 17:40

Premier retour de la part d'Adriweb:
Image

Une TI-Nspire CAS ClickPad en révision matérielle E, datant de mai 2008.
Seules 2 puces notables sont visibles en plus de l'ASIC: la SDRAM et la Flash-NAND.

La Flash-NOR est donc là encore absente, car enfermée dans l'ASIC inviolable.



Il semble donc que cette faille de reprogrammation du Boot1 ait été corrigée très rapidement par TI.

Le Boot1 est donc non reprogrammable sur les révisions matérielles E et ultérieures.

Reste à vérifier pour les révisions matérielles B, C, D - merci.
Image
User avatar
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Level up: 48%
 
Posts: 41984
Images: 15890
Joined: 25 Oct 2008, 00:00
Location: Montpellier
Gender: Male
Calculator(s):
MyCalcs profile
YouTube: critor3000
Twitter: critor2000
GitHub: critor

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby critor » 22 Dec 2012, 18:38

Autre retour d'Excale cette fois-ci, avec une TI-Nspire CAS ClickPad révision C.

Pas de photo, mais elle était déjà équipée du nouvel ASIC TI-NS2007C-1 CAS, et ne comporte pas la puce Flash-NOR.

Donc, les TI-Nspire ClickPad en révision matérielle C et ultérieure sont sécurisées niveau Boot1.


Il reste une seule inconnue, ce sont les TI-Nspire ClickPad en révision matérielle B.

Mais dans tous les cas, les TI-Nspire ClickPad avec Boot1 reprogrammables seront donc minoritaires, cantonnés aux modèles produits en 2007 en gros on dirait.
Image
User avatar
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Level up: 48%
 
Posts: 41984
Images: 15890
Joined: 25 Oct 2008, 00:00
Location: Montpellier
Gender: Male
Calculator(s):
MyCalcs profile
YouTube: critor3000
Twitter: critor2000
GitHub: critor

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby Naruto`kun » 23 Dec 2012, 13:43

Voici les images de ma CAS ClickPad P-0308C:
Image
Image
User avatar
Naruto`kun
Niveau 8: ER (Espèce Rare: nerd)
Niveau 8: ER (Espèce Rare: nerd)
Level up: 77.7%
 
Posts: 150
Joined: 17 Oct 2008, 00:00
Gender: Male
Calculator(s):
MyCalcs profile
Class: IUT Informatique

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby critor » 23 Dec 2012, 13:48

Merci. :)

Tu confirmes la chose en effet: pas de puce Flash-NOR externe, le Boot1 n'est pas reprogrammable sur les révision matérielles C. :(

Manque à trouver une révision matérielle B.
Image
User avatar
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Level up: 48%
 
Posts: 41984
Images: 15890
Joined: 25 Oct 2008, 00:00
Location: Montpellier
Gender: Male
Calculator(s):
MyCalcs profile
YouTube: critor3000
Twitter: critor2000
GitHub: critor

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby Persalteas » 23 Dec 2012, 14:28

C'est étrange, le numéro de ma clickpad a cet endroit ne comporte pas de lettre !

S-0507

(produit en 2007 donc, ce serait une antérieure à A ?)
User avatar
PersalteasMembre UPECS
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Level up: 6.2%
 
Posts: 2337
Images: 113
Joined: 04 Feb 2010, 00:00
Location: Evry (France)
Gender: Male
Calculator(s):
MyCalcs profile
Class: PhD candidate, Bioinformatics

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby critor » 23 Dec 2012, 14:37

Oui Persy.

La révision matérielle A, c'est en fait la 2ème version matérielle.
Si tu n'as pas de lettre à la fin du datestamp, c'est que tu as la 1ère version matérielle.

Elle comporte un Boot1 reprogrammable. ;)
Image
User avatar
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Level up: 48%
 
Posts: 41984
Images: 15890
Joined: 25 Oct 2008, 00:00
Location: Montpellier
Gender: Male
Calculator(s):
MyCalcs profile
YouTube: critor3000
Twitter: critor2000
GitHub: critor

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby nikitouzz » 23 Dec 2012, 17:16

Moi j'ai un B je crois sur l'une des mienne, je verifirais cela chez moi en rentrant, cependant je me demande aussi si il n'etait pas possible grace a un montage encore inconnus de changer de mode une nspire clickpad avec une revision plus grande que C, certe la puce est enfermee mais elle comporte bien des liaison avec l'exterieure...
Mes records personnels :
2x2x2 : 2.18 secondes / 2x2x2 une main : 21.15 secondes / 2x2x2 yeux bandés : 47.59
3x3x3 : 5.97 secondes / 3x3x3 une main : 49.86 secondes
4x4x4 : 1.49 minutes / 4x4x4 une main : 6.50 minutes
5x5x5 : 4.10 minutes / 5x5x5 une main : 18.02 minutes
6x6x6 : 8.10 minutes
7x7x7 : 16.03 minutes
9x9x9 : 58.26 minutes

megaminx : 5.59 minutes / pyraminx : 7.91 secondes / square-one : 1.07 minutes

Image
User avatar
nikitouzzModo
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Level up: 42.7%
 
Posts: 1016
Images: 1
Joined: 16 Feb 2012, 18:39
Gender: Male
Calculator(s):
MyCalcs profile
Class: Fac de maths

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby Lionel Debroux » 23 Dec 2012, 17:32

je me demande aussi si il n'etait pas possible grace a un montage encore inconnus de changer de mode une nspire clickpad avec une revision plus grande que C, certe la puce est enfermee mais elle comporte bien des liaison avec l'exterieure...

Ca dépend comment l'ASIC (qui intègre manifestement la Flash NOR sur les versions ultérieures ^^) est fait et programmé:
* si la programmation de la Flash NOR est réalisée après l'assemblage complet (dont mise en boîtier) et test complet de l'ASIC, alors il existe un mode de programmation de la Flash NOR accessible depuis l'extérieur de l'ASIC - mode difficile à trouver par des tiers sur un chip non documenté, et dont l'utilisation nécessite un équipement électronique certain (faible pitch des pattes).
* si la programmation de la Flash NOR est réalisée sur puce, avant la fin de la mise en boîtier, la NOR n'a pas besoin de changer au cours de la vie de la machine, et il n'est pas nécessaire de rendre la Flash NOR accessible de l'extérieur du circuit.

En pratique, ces deux possibilités sont quasi-équivalentes pour >99.99% des utilisateurs, à cause des infos inconnues des tiers et de l'équipement nécessaire. Seule possibilité réaliste pour qu'elles ne soient plus équivalentes en pratique: un leak depuis une des étapes de la chaîne - ça arrive bien pour l'iPhone...
Et les deux possibilités que je décris sont valables pour des boîtiers à pattes accessibles, comme ceux des ASIC des Clickpad. Pour des boîtiers BGA (souvent utilisés de nos jours sur les boîtiers qui doivent être petits tout en comportant de nombreux contacts, car l'utilisation de deux dimensions est plus efficace que la multiplication des contacts linéaires)... forget it: ceux-là restent assez faciles à programmer avant soudure, mais ils sont, en gros, impossibles à dessouder et ressouder. Le modding hardware est virtuellement-impossible avec des BGA.
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
User avatar
Lionel DebrouxSuper Modo
Niveau 14: CI (Calculateur de l'Infini)
Niveau 14: CI (Calculateur de l'Infini)
Level up: 11.3%
 
Posts: 6865
Joined: 23 Dec 2009, 00:00
Location: France
Gender: Male
Calculator(s):
MyCalcs profile
Class: -
GitHub: debrouxl

Re: La reprogrammation du Boot1 dépend de la révision matéri

Unread postby nikitouzz » 23 Dec 2012, 17:35

Bien en tout cas merci j'aurais appris des choses :) personne n'a essayer de demander a des jailbreaker pro de regarder...(comex... musclenerd...chpwn ou autre ) car je pense que c'est possible...

et si on emule une hp sur une nspire et qu'on y lance le programme qui verifie chaque composant, quelque chose ne serait t'il pas possible ?...
Mes records personnels :
2x2x2 : 2.18 secondes / 2x2x2 une main : 21.15 secondes / 2x2x2 yeux bandés : 47.59
3x3x3 : 5.97 secondes / 3x3x3 une main : 49.86 secondes
4x4x4 : 1.49 minutes / 4x4x4 une main : 6.50 minutes
5x5x5 : 4.10 minutes / 5x5x5 une main : 18.02 minutes
6x6x6 : 8.10 minutes
7x7x7 : 16.03 minutes
9x9x9 : 58.26 minutes

megaminx : 5.59 minutes / pyraminx : 7.91 secondes / square-one : 1.07 minutes

Image
User avatar
nikitouzzModo
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Level up: 42.7%
 
Posts: 1016
Images: 1
Joined: 16 Feb 2012, 18:39
Gender: Male
Calculator(s):
MyCalcs profile
Class: Fac de maths


Return to News TI-Nspire

Who is online

Users browsing this forum: ClaudeBot [spider] and 16 guests

-
Search
-
Social TI-Planet
-
Featured topics
Comparaisons des meilleurs prix pour acheter sa calculatrice !
"1 calculatrice pour tous", le programme solidaire de Texas Instruments. Reçois gratuitement et sans aucune obligation d'achat, 5 calculatrices couleur programmables en Python à donner aux élèves les plus nécessiteux de ton lycée. Tu peux recevoir au choix 5 TI-82 Advanced Edition Python ou bien 5 TI-83 Premium CE Edition Python.
Enseignant(e), reçois gratuitement 1 exemplaire de test de la TI-82 Advanced Edition Python. À demander d'ici le 31 décembre 2024.
Aidez la communauté à documenter les révisions matérielles en listant vos calculatrices graphiques !
1234
-
Donations / Premium
For more contests, prizes, reviews, helping us pay the server and domains...
Donate
Discover the the advantages of a donor account !
JoinRejoignez the donors and/or premium!les donateurs et/ou premium !


Partner and ad
Notre partenaire Jarrety Calculatrices à acheter chez Calcuso
-
Stats.
949 utilisateurs:
>899 invités
>43 membres
>7 robots
Record simultané (sur 6 mois):
6892 utilisateurs (le 07/06/2017)
-
Other interesting websites
Texas Instruments Education
Global | France
 (English / Français)
Banque de programmes TI
ticalc.org
 (English)
La communauté TI-82
tout82.free.fr
 (Français)