Dans une news précédente, nous vous informions de la toute première reprogrammation du Boot1 sur TI-Nspire ClickPad numérique.
Nous tirions parti du fait que le Boot1 des TI-Nspire ClickPad numériques était inclus dans une puce Flash-NOR externe directement visible et accessible sur la carte mère.
Il suffisait alors d'une petite modification matérielle pour rendre cette puce réinscriptible:
Il est probablement possible de réaliser la même modification sur les TI-Nspire CAS ClickPad, mais les composants ont des positions très différentes car les piles ne s'insèrent pas du même côté sur ces modèles. Il faudra donc chercher et trouver les contacts équivalents.
Cette modification par contre n'est pas réalisable sur les TI-Nspire TouchPad sorties pour la rentrée 2010 et encore moins pour les TI-Nspire CM ou CX, qui ne disposent plus de cette puce Flash-NOR externe. Le Boot1 est programmé dans une puce intégrée à l'ASIC, qui nous restera probablement inaccessible sans risquer de tout casser.
Et bien finalement, il semble que les choses ne soient pas aussi simples.
D'après une découverte de l'excellent forum cncalc.org, il semble que la disparition de la puce Flash-NOR externe a eu lieu avant la sortie des TI-Nspire TouchPad de la rentrée 2010.
Voici justement une TI-Nspire CAS ClickPad dépourvue de puce Flash-NOR externe:
On retrouve bien les puces ASIC, Flash-NAND et SDRAM, mais effectivement aucune trace de la puce Flash-NOR!
L'ASIC a effectivement une référence différente, similaire à celle des prototypes TI-Nspire TouchPad de 2009-2010.
Mais il ne s'agit pas ici d'un prototype, il semble tout simplement que le matériel des TI-Nspire ClickPad a évolué entre 2007 et 2010, ce qui est normal.
Et il est probable que les TI-Nspire non-CAS aient bénéficié de la même modification.
Regardons un peu le datestamp:
'P-1009I', soit une révision matérielle 'I' produite en octobre 2009. En effet c'est parmi les dernières TI-Nspire ClickPad.
En conséquence, la reprogrammation du Boot1 est réalisable sur les TI-Nspire ClickPad de révisions matérielles 'A' et antérieures, puisque ce sont celles dont je dispose.
Elle n'est pas réalisable sur les TI-Nspire ClickPad de révisions matérielles 'I' et ultérieures si il y en a eu.
Entre A et I, il nous reste 7 révisions matérielles dont nous ignorons totalement la nature. La question est donc de déterminer à quel moment TI a enfermé son Boot1 dans la puce ASIC.
Selon la réponse, le taux de TI-Nspire ClickPad transformables peut se limiter à celles sorties en 2007, ou concerner la quasi totalité de la gamme.
Si tu disposes d'une TI-Nspire ClickPad de révision matérielle B à H, tu peux certainement nous aider à apporter progressivement une réponse à cette dernière interrogation!
Source:
http://www.cncalc.org/forum.php?mod=viewthread&tid=8182
La reprogrammation du Boot1 dépend de la révision matérielle
10 posts
• Page 1 of 1
-
critorAdmin
Niveau 19: CU (Créateur Universel)- Posts: 41984
- Images: 15890
- Joined: 25 Oct 2008, 00:00
- Location: Montpellier
- Gender:
- Calculator(s):→ MyCalcs profile
- YouTube: critor3000
- Twitter: critor2000
- GitHub: critor
Re: La reprogrammation du Boot1 dépend de la révision matéri
Premier retour de la part d'Adriweb:
Une TI-Nspire CAS ClickPad en révision matérielle E, datant de mai 2008.
Seules 2 puces notables sont visibles en plus de l'ASIC: la SDRAM et la Flash-NAND.
La Flash-NOR est donc là encore absente, car enfermée dans l'ASIC inviolable.
Il semble donc que cette faille de reprogrammation du Boot1 ait été corrigée très rapidement par TI.
Le Boot1 est donc non reprogrammable sur les révisions matérielles E et ultérieures.
Reste à vérifier pour les révisions matérielles B, C, D - merci.
Une TI-Nspire CAS ClickPad en révision matérielle E, datant de mai 2008.
Seules 2 puces notables sont visibles en plus de l'ASIC: la SDRAM et la Flash-NAND.
La Flash-NOR est donc là encore absente, car enfermée dans l'ASIC inviolable.
Il semble donc que cette faille de reprogrammation du Boot1 ait été corrigée très rapidement par TI.
Le Boot1 est donc non reprogrammable sur les révisions matérielles E et ultérieures.
Reste à vérifier pour les révisions matérielles B, C, D - merci.
-
critorAdmin
Niveau 19: CU (Créateur Universel)- Posts: 41984
- Images: 15890
- Joined: 25 Oct 2008, 00:00
- Location: Montpellier
- Gender:
- Calculator(s):→ MyCalcs profile
- YouTube: critor3000
- Twitter: critor2000
- GitHub: critor
Re: La reprogrammation du Boot1 dépend de la révision matéri
Autre retour d'Excale cette fois-ci, avec une TI-Nspire CAS ClickPad révision C.
Pas de photo, mais elle était déjà équipée du nouvel ASIC TI-NS2007C-1 CAS, et ne comporte pas la puce Flash-NOR.
Donc, les TI-Nspire ClickPad en révision matérielle C et ultérieure sont sécurisées niveau Boot1.
Il reste une seule inconnue, ce sont les TI-Nspire ClickPad en révision matérielle B.
Mais dans tous les cas, les TI-Nspire ClickPad avec Boot1 reprogrammables seront donc minoritaires, cantonnés aux modèles produits en 2007 en gros on dirait.
Pas de photo, mais elle était déjà équipée du nouvel ASIC TI-NS2007C-1 CAS, et ne comporte pas la puce Flash-NOR.
Donc, les TI-Nspire ClickPad en révision matérielle C et ultérieure sont sécurisées niveau Boot1.
Il reste une seule inconnue, ce sont les TI-Nspire ClickPad en révision matérielle B.
Mais dans tous les cas, les TI-Nspire ClickPad avec Boot1 reprogrammables seront donc minoritaires, cantonnés aux modèles produits en 2007 en gros on dirait.
-
critorAdmin
Niveau 19: CU (Créateur Universel)- Posts: 41984
- Images: 15890
- Joined: 25 Oct 2008, 00:00
- Location: Montpellier
- Gender:
- Calculator(s):→ MyCalcs profile
- YouTube: critor3000
- Twitter: critor2000
- GitHub: critor
-
Naruto`kun
Niveau 8: ER (Espèce Rare: nerd)- Posts: 150
- Joined: 17 Oct 2008, 00:00
- Gender:
- Calculator(s):→ MyCalcs profile
- Class: IUT Informatique
Re: La reprogrammation du Boot1 dépend de la révision matéri
Merci.
Tu confirmes la chose en effet: pas de puce Flash-NOR externe, le Boot1 n'est pas reprogrammable sur les révision matérielles C.
Manque à trouver une révision matérielle B.
Tu confirmes la chose en effet: pas de puce Flash-NOR externe, le Boot1 n'est pas reprogrammable sur les révision matérielles C.
Manque à trouver une révision matérielle B.
-
critorAdmin
Niveau 19: CU (Créateur Universel)- Posts: 41984
- Images: 15890
- Joined: 25 Oct 2008, 00:00
- Location: Montpellier
- Gender:
- Calculator(s):→ MyCalcs profile
- YouTube: critor3000
- Twitter: critor2000
- GitHub: critor
Re: La reprogrammation du Boot1 dépend de la révision matéri
C'est étrange, le numéro de ma clickpad a cet endroit ne comporte pas de lettre !
S-0507
(produit en 2007 donc, ce serait une antérieure à A ?)
S-0507
(produit en 2007 donc, ce serait une antérieure à A ?)
-
PersalteasMembre UPECS
Niveau 16: CC2 (Commandeur des Calculatrices)- Posts: 2337
- Images: 113
- Joined: 04 Feb 2010, 00:00
- Location: Evry (France)
- Gender:
- Calculator(s):→ MyCalcs profile
- Class: PhD candidate, Bioinformatics
Re: La reprogrammation du Boot1 dépend de la révision matéri
Oui Persy.
La révision matérielle A, c'est en fait la 2ème version matérielle.
Si tu n'as pas de lettre à la fin du datestamp, c'est que tu as la 1ère version matérielle.
Elle comporte un Boot1 reprogrammable.
La révision matérielle A, c'est en fait la 2ème version matérielle.
Si tu n'as pas de lettre à la fin du datestamp, c'est que tu as la 1ère version matérielle.
Elle comporte un Boot1 reprogrammable.
-
critorAdmin
Niveau 19: CU (Créateur Universel)- Posts: 41984
- Images: 15890
- Joined: 25 Oct 2008, 00:00
- Location: Montpellier
- Gender:
- Calculator(s):→ MyCalcs profile
- YouTube: critor3000
- Twitter: critor2000
- GitHub: critor
Re: La reprogrammation du Boot1 dépend de la révision matéri
Moi j'ai un B je crois sur l'une des mienne, je verifirais cela chez moi en rentrant, cependant je me demande aussi si il n'etait pas possible grace a un montage encore inconnus de changer de mode une nspire clickpad avec une revision plus grande que C, certe la puce est enfermee mais elle comporte bien des liaison avec l'exterieure...
Mes records personnels :
2x2x2 : 2.18 secondes / 2x2x2 une main : 21.15 secondes / 2x2x2 yeux bandés : 47.59
3x3x3 : 5.97 secondes / 3x3x3 une main : 49.86 secondes
4x4x4 : 1.49 minutes / 4x4x4 une main : 6.50 minutes
5x5x5 : 4.10 minutes / 5x5x5 une main : 18.02 minutes
6x6x6 : 8.10 minutes
7x7x7 : 16.03 minutes
9x9x9 : 58.26 minutes
megaminx : 5.59 minutes / pyraminx : 7.91 secondes / square-one : 1.07 minutes
2x2x2 : 2.18 secondes / 2x2x2 une main : 21.15 secondes / 2x2x2 yeux bandés : 47.59
3x3x3 : 5.97 secondes / 3x3x3 une main : 49.86 secondes
4x4x4 : 1.49 minutes / 4x4x4 une main : 6.50 minutes
5x5x5 : 4.10 minutes / 5x5x5 une main : 18.02 minutes
6x6x6 : 8.10 minutes
7x7x7 : 16.03 minutes
9x9x9 : 58.26 minutes
megaminx : 5.59 minutes / pyraminx : 7.91 secondes / square-one : 1.07 minutes
-
nikitouzzModo
Niveau 16: CC2 (Commandeur des Calculatrices)- Posts: 1016
- Images: 1
- Joined: 16 Feb 2012, 18:39
- Gender:
- Calculator(s):→ MyCalcs profile
- Class: Fac de maths
Re: La reprogrammation du Boot1 dépend de la révision matéri
je me demande aussi si il n'etait pas possible grace a un montage encore inconnus de changer de mode une nspire clickpad avec une revision plus grande que C, certe la puce est enfermee mais elle comporte bien des liaison avec l'exterieure...
Ca dépend comment l'ASIC (qui intègre manifestement la Flash NOR sur les versions ultérieures ^^) est fait et programmé:
* si la programmation de la Flash NOR est réalisée après l'assemblage complet (dont mise en boîtier) et test complet de l'ASIC, alors il existe un mode de programmation de la Flash NOR accessible depuis l'extérieur de l'ASIC - mode difficile à trouver par des tiers sur un chip non documenté, et dont l'utilisation nécessite un équipement électronique certain (faible pitch des pattes).
* si la programmation de la Flash NOR est réalisée sur puce, avant la fin de la mise en boîtier, la NOR n'a pas besoin de changer au cours de la vie de la machine, et il n'est pas nécessaire de rendre la Flash NOR accessible de l'extérieur du circuit.
En pratique, ces deux possibilités sont quasi-équivalentes pour >99.99% des utilisateurs, à cause des infos inconnues des tiers et de l'équipement nécessaire. Seule possibilité réaliste pour qu'elles ne soient plus équivalentes en pratique: un leak depuis une des étapes de la chaîne - ça arrive bien pour l'iPhone...
Et les deux possibilités que je décris sont valables pour des boîtiers à pattes accessibles, comme ceux des ASIC des Clickpad. Pour des boîtiers BGA (souvent utilisés de nos jours sur les boîtiers qui doivent être petits tout en comportant de nombreux contacts, car l'utilisation de deux dimensions est plus efficace que la multiplication des contacts linéaires)... forget it: ceux-là restent assez faciles à programmer avant soudure, mais ils sont, en gros, impossibles à dessouder et ressouder. Le modding hardware est virtuellement-impossible avec des BGA.
Membre de la TI-Chess Team.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
Co-mainteneur de GCC4TI (documentation en ligne de GCC4TI), TIEmu et TILP.
-
Lionel DebrouxSuper Modo
Niveau 14: CI (Calculateur de l'Infini)- Posts: 6865
- Joined: 23 Dec 2009, 00:00
- Location: France
- Gender:
- Calculator(s):→ MyCalcs profile
- Class: -
- GitHub: debrouxl
Re: La reprogrammation du Boot1 dépend de la révision matéri
Bien en tout cas merci j'aurais appris des choses personne n'a essayer de demander a des jailbreaker pro de regarder...(comex... musclenerd...chpwn ou autre ) car je pense que c'est possible...
et si on emule une hp sur une nspire et qu'on y lance le programme qui verifie chaque composant, quelque chose ne serait t'il pas possible ?...
et si on emule une hp sur une nspire et qu'on y lance le programme qui verifie chaque composant, quelque chose ne serait t'il pas possible ?...
Mes records personnels :
2x2x2 : 2.18 secondes / 2x2x2 une main : 21.15 secondes / 2x2x2 yeux bandés : 47.59
3x3x3 : 5.97 secondes / 3x3x3 une main : 49.86 secondes
4x4x4 : 1.49 minutes / 4x4x4 une main : 6.50 minutes
5x5x5 : 4.10 minutes / 5x5x5 une main : 18.02 minutes
6x6x6 : 8.10 minutes
7x7x7 : 16.03 minutes
9x9x9 : 58.26 minutes
megaminx : 5.59 minutes / pyraminx : 7.91 secondes / square-one : 1.07 minutes
2x2x2 : 2.18 secondes / 2x2x2 une main : 21.15 secondes / 2x2x2 yeux bandés : 47.59
3x3x3 : 5.97 secondes / 3x3x3 une main : 49.86 secondes
4x4x4 : 1.49 minutes / 4x4x4 une main : 6.50 minutes
5x5x5 : 4.10 minutes / 5x5x5 une main : 18.02 minutes
6x6x6 : 8.10 minutes
7x7x7 : 16.03 minutes
9x9x9 : 58.26 minutes
megaminx : 5.59 minutes / pyraminx : 7.91 secondes / square-one : 1.07 minutes
-
nikitouzzModo
Niveau 16: CC2 (Commandeur des Calculatrices)- Posts: 1016
- Images: 1
- Joined: 16 Feb 2012, 18:39
- Gender:
- Calculator(s):→ MyCalcs profile
- Class: Fac de maths
10 posts
• Page 1 of 1
Who is online
Users browsing this forum: ClaudeBot [spider] and 16 guests