El otro día mi amigo hckorootx me enseñó un lápiz USB multi-arranque con muchas aplicaciones útiles para poder reparar daños de software y hardware en los ordenadores. La primera pregunta fue si es necesaria una herramienta así, y concluimos que probablemente no lo fuera para ordenadores con Linux. Sin embargo sí es muy necesaria para los que tengan instalado Windows. La segunda pregunta fue ¿cómo lo has hecho? Simplemente con yumi, una aplicación para Windows que genera USBs con arranque múltiple a cualquier tipo de ISOs (que sea autoarrancables). Como estoy en un momento en que me niego de forma sistemática a usar Windows, prometí preparar uno similar sin recurrir a nuestro querido ventanitas. Por pasos fue así:
1. Primer intento: usar yumi en wine. yumi funciona, pero wine aun no tiene solucionado el reconocimiento de los dispositivos USB, así que tras varios intentos de configuración, lo intentamos de otra forma.
2. Esa misma gente que prepara yumi nos ofrece una página donde señala la existencia de una herramienta para poder preparar un multiboot USB desde Linux, creada por http://liveusb.info/. La herramienta es un script de instalación para Ubuntu. Por supuesto primero lo intenté con Fedora, pero con un error inmediato, ya que no encontraba apt-get (obviamente). Como también estoy un poco reacio al uso de Ubuntu, lo intenté con Debian 6.05, pero aparecieron errores de localización de ficheros y de configuración (es de suponer que Ubuntu cambia las localizaciones de algunas cosas sobre el original de Debian).
3. Finalmente lo instalé sobre un Ubuntu 10.04 en mi Aspire One en un lápiz Kingston HyperX 8GB (el azul de la foto; los intentos previos en Kingston DT109 de 8GB significaba una velocidad muy baja al realizar cualquier acción en el sistema.
La aplicación se instala ejecutando directamente el script
./install-depot-multisystem.sh
y precisa la palabra de administrador (salvo que se haga sobre un live).
Una vez instalado se ejecuta desde el menú de Aplicaciones - Accesorios -MultiSystem.
A partir de ahí, lo único que hay que hacer es arrastrar las ISOs
desde el directorio en el que están, si las hemos descargado previamente para luego prepararlas más rápidamente; si no, la propia aplicación nos dirige a través del navegador a las direcciones de descarga a muchas de las ISOs que tiene previamente indicadas. En mi caso la cosa estaba complicada, ya que este netbook carece de disco duro, así que además de un USB con Ubuntu 10.04 como sistema y un DT R500 de 16 GB para generarlo como multiboot, necesité un tercero de 32GB -otro DT R500- que hizo de disco duro con un directorio con las ISOs (los tres en la primera foto)
Como el ordenador solo tiene 3 puertos USB, y además bastante cerca dos de ellos, la cosa fue algo complicada. En el caso de querer generarlo en estas circustancias, o con menos USB, mejor llevar un hub.
Una vez arrastradas las ISOs, se abren y la aplicación las distribuye en el lápiz USB (que debe ir formateado FAT32), genera el sistema de arranque, que va configurando cada ISO que vamos añadiendo.
Para esta prueba introduje ISOs de CD Live de Debian 6.05, Puppy, 5.4, Fedora 17 y Ubuntu 12.10, que sirven para instalar en los ordenadores. Añadí un Knopixx 7.04 por las aplicaciones de reparación que lleva generalmente. Como otras ISOs interesantes para desinfección y limpieza de ordenadores incluí Avira rescue system y Kaspersky Rescue Disk 10. Finalmente, para incluir aplicaciones de todo tipo para recuperar software y hardware, incluí Ultimate Boot CD 5.11 y el novísimo Hiren's Boot 15.2.
Las he probado todas y funcionan perfectamente. Tuve un error inicial de arranque en el Kaspersky Rescue Disk; lo achaqué a que, siendo un arranque Linux, está incluida en el arranque GRUB4DOS, como Hiren's y Ultimate Boot CD, pero realmente se debió a un ISO dañado, y todo funcionó perfectamente al sustituirlo por uno correcto.
Esto nos da la posibilidad de llevar en una unidad USB todas las herramientas necesarias en los muchos "arreglos" que tenemos que ir haciendo por ahí a esos amigos que solo conocemos junto a las averías de sus ordenadores... y dejar la caja de CDs que tanto pesa. ¡Y no he tocado Windows!, salvo el miniXP de Hiren's Boot, y solo para comprobar que funciona.
Yo recomendaría:
- Tener las ISOs descargadas previamente y comprobadas (MD5 y SHA mediante md5sum y shasum). Puede ser que el ordenador que usemos para generar el dispositivo tenga una conexión lenta. Eso si, tiene que estar conectado, ya que el script instala de los repositorio.
- Usar unidades USB rápidas, o al menos suficientemente rápidas, para que lo que hagamos no nos lleve mucho tiempo. Si usamos nuestra peor unidad, menos útil nos será.
- Si lo hacemos con un sistema instalado en una unidad USB, como fue mi caso, si el lápiz es muy lento, es mejor hacerlo con una distribución live que una instalada (la cosa lleva hora y media si es del estilo DT109 con un Ubuntu instalado).
Para mejorar esto, hckorootx ha prometido hacer un USB con las ISOs autoarrancables sin aplicación alguna, tocando solo manualmente el GRUB. Carezco de conocimientos para saber si es posible, pero en caso de que lo logre, nos explicará los pasos para que incluso un dummie como yo pueda hacerlo.
Mostrando entradas con la etiqueta Ultimate Boot CD. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ultimate Boot CD. Mostrar todas las entradas
sábado, 10 de noviembre de 2012
lunes, 23 de enero de 2012
Disco duro bloqueado: segunda parte
Como decía en la entrada anterior sobre discos duros bloqueados, disponía de un segundo disco duro en el mismo estado, con 1 TB reducido a 33MB. Es un disco idéntico al anterior, misma marca, modelo y hasta lote. Para realizar la restauración del tamaño original se siguieron los mismos pasos que la otra vez:
1. Detección de su estado, después de un arranque defectuoso en una placa GigaByte. A través de palimpsest detectamos que realmente solo se reconocen 33MB.
2. Arranque con Ultimate Boot CD, repitiendo con un Aspire One, con el disco conectado a través de la misma caja externa USB, y Ultimate Boot CD en el mismo lápiz Kingston. El disco solo se puede poner en la unidad USB de la derecha, posición más retrasada de las dos, ya que en caso contrario no es detectado por MHDD (tal como se ve en la foto).
3. Una vez detectado el dispositivo, se ve la protección por password y se intenta romper (passwords genéricas de Western Digital indicadas en la otra entrada), y aunque parece que en cada segundo intento parece valer (no pone fail), eso no es cierto y el dispositivo sigue protegido y no es posible hacer aplicar ningún comando de recuperacion (HPA=cut o NHPA=uncut)
4. Se realiza la misma acción en un ordenador sobremesa nuevo, que permite también arranque desde USB (el mismo lápiz USB con Ultimate Boot CD). Se desconecta todos los discos duros de la máquina y se coloca el disco bloqueado en S-ATA 1. MHDD detecta a la primera, sin necesidad de escanear, el dispositivo, al contrario que en el intento a través de una conexión por USB:
5. Al acceder a él, no aparece marca de protección alguna ni la de password (PWD con fondo rojo en la línea superior). Aplico directamente NHPA (uncut) y funciona.
6. Para asegurarnos, lo pasamos por el palimsest. Perfecto.
Conclusiones:
- El desbloqueo de la HPA debe realizarse en una conexión S-ATA y no USB. De esta manera no aparece la protección.
Podemos encontrar dos dudas:
- ¿Es preciso hacerlo en un ordenador moderno? Probablemente no, ya que podemos generar un Ultimate Boot CD en un CD, como su propio nombre indica. Sin embargo sigo pensando que existe la posibilidad de que la protección no se muestre por algunas características modernas del ordenador. La protección existe y en muchos blogs se da por supuesto que no es fácil romperla. Deberíamos terner un tercer disco similar y aplicar directamente el uso del S-ATA 1 de un sobremesa directamente para estar seguros de cual ha sido el paso definitivo.
- ¿Sería posible que en la conexión USB hubieramos roto la protección mediante alguna de las palabras genéricas, y que debido a esa misma conexión USB no pudieramos aplicar NHPA, a pesar de haber roto la protección? Aun tengo esta duda, pero no creo, ya que lo repetí muchas veces. Al principio aplique todas las palabras juntas, hasta que no aparecía "fail", pero luego lo hice una a una y reiniciaba, y en todas aparecía el mensaje "fail".
Por si son interesantes las características del ordenador donde se solucionaron los dos bloqueos, aquí va el hardware tras un
lshw -short
Dos consideraciones.
Una. Sí, como usuario normal, ya que así sale más corta y comparando no se pierde información.
Dos, lshw no se instala con Fedora; tuve que instalarlo para esto (su -, y luego yum install lshw)
1. Detección de su estado, después de un arranque defectuoso en una placa GigaByte. A través de palimpsest detectamos que realmente solo se reconocen 33MB.
2. Arranque con Ultimate Boot CD, repitiendo con un Aspire One, con el disco conectado a través de la misma caja externa USB, y Ultimate Boot CD en el mismo lápiz Kingston. El disco solo se puede poner en la unidad USB de la derecha, posición más retrasada de las dos, ya que en caso contrario no es detectado por MHDD (tal como se ve en la foto).
3. Una vez detectado el dispositivo, se ve la protección por password y se intenta romper (passwords genéricas de Western Digital indicadas en la otra entrada), y aunque parece que en cada segundo intento parece valer (no pone fail), eso no es cierto y el dispositivo sigue protegido y no es posible hacer aplicar ningún comando de recuperacion (HPA=cut o NHPA=uncut)
4. Se realiza la misma acción en un ordenador sobremesa nuevo, que permite también arranque desde USB (el mismo lápiz USB con Ultimate Boot CD). Se desconecta todos los discos duros de la máquina y se coloca el disco bloqueado en S-ATA 1. MHDD detecta a la primera, sin necesidad de escanear, el dispositivo, al contrario que en el intento a través de una conexión por USB:
5. Al acceder a él, no aparece marca de protección alguna ni la de password (PWD con fondo rojo en la línea superior). Aplico directamente NHPA (uncut) y funciona.
6. Para asegurarnos, lo pasamos por el palimsest. Perfecto.
Conclusiones:
- El desbloqueo de la HPA debe realizarse en una conexión S-ATA y no USB. De esta manera no aparece la protección.
Podemos encontrar dos dudas:
- ¿Es preciso hacerlo en un ordenador moderno? Probablemente no, ya que podemos generar un Ultimate Boot CD en un CD, como su propio nombre indica. Sin embargo sigo pensando que existe la posibilidad de que la protección no se muestre por algunas características modernas del ordenador. La protección existe y en muchos blogs se da por supuesto que no es fácil romperla. Deberíamos terner un tercer disco similar y aplicar directamente el uso del S-ATA 1 de un sobremesa directamente para estar seguros de cual ha sido el paso definitivo.
- ¿Sería posible que en la conexión USB hubieramos roto la protección mediante alguna de las palabras genéricas, y que debido a esa misma conexión USB no pudieramos aplicar NHPA, a pesar de haber roto la protección? Aun tengo esta duda, pero no creo, ya que lo repetí muchas veces. Al principio aplique todas las palabras juntas, hasta que no aparecía "fail", pero luego lo hice una a una y reiniciaba, y en todas aparecía el mensaje "fail".
Por si son interesantes las características del ordenador donde se solucionaron los dos bloqueos, aquí va el hardware tras un
lshw -short
Dos consideraciones.
Una. Sí, como usuario normal, ya que así sale más corta y comparando no se pierde información.
Dos, lshw no se instala con Fedora; tuve que instalarlo para esto (su -, y luego yum install lshw)
miércoles, 4 de enero de 2012
Disco duro bloqueado
Otra entrada sobre hardware, pero esta vez hardware informático de verdad. Antes de vacaciones me entregaron un disco duro, para ser exactos un Western Digital Caviar Green de 1 TB y 64 MB de buffer, modelo WD10EARX-00N0YB0, que al conectarlo a un ordenador mostraba solamente 33MB, según el software con que lo manejamos (palimpsest). La intención era descubrir si era posible recuperar el tamaño original.
Tanto este como otro disco idéntico "sufrieron" esta llamemos alteración tras intentar utilizarlos como disco de sistema en un ordenador con una placa ASUS. Lo digo por que al documentarme en la red para manejar este "poltergeist" informático encontré en muchos sitios que es un caso documentado de determinadas placas Gigabyte, que reconocen un tamaño erróneo en determinados discos por un error en la BIOS (33MB para discos de 1 TB, 500 MB para los de 1,5TB y 1TB para los de 2; véase aquí). ¿Cómo es esto posible? Quizá lo comprendamos mejor si leemos qué es realmente la HPA (Host -a veces Hidden- Protected Area) de los discos duros.
Segundo, extraño que sean 33MB, ya que si hemos realizado alguna acción inconveniente que provoca el bloqueo del disco duro, lo normal es que muestre 64MB, que es el buffer. A pesar de ello, seguí investigando que posibilidades teníamos, y en alguna página señalan la posibilidad de recurrir a programas escritos para acceder y manipular a bajo nivel los discos duros. Fundamentalmente recomiendan el uso de MHDD y con él aplicar la orden de uncut (o NHPA) a la propia HPA para que recupere su tamaño original ("return to factory size").
Yo, que no tengo diskettes en mis ordenadores, y que no me gusta quemar CDs, instalé una ISO de Ultimate Boot CD a través de UNetbootin en un Flash USB Kingston DataTraveler ELITE de 1GB (el más caro que me he comprado jamás; en sus momentos, el mejor lápiz USB que había visto; ahora se me ha quedado algo pequeño y solo sirve para estas cosas. Pongo la foto solo para fardar de él).
Tras arrancar desde Ultimate Boot CD, en este caso en un Aspire One, con el disco conectado a través de una caja externa USB,
simplemente seguimos estos pasos:
- vamos a HDD
- seguidamente Diagnostics
- MHDD
y en el ejecutamos uncut (o NHPA)
Sin embargo, después de ver muchas páginas, fundamentalmente ésta, y haber llegado hasta ahí y ejecutado esa orden, quedaron bastante claras varias cosas:
1. Los discos están protegidos por una palabra clave
2. Dicha palabra puede ser extraída, aunque muchos señalan que puede ser ilegal (ver aquí "HPA can also be used to store data that is deemed illegal and is thus of interest to government and police computer forensics teams" y en otros lugares; leer con atención aquí desde la primera página a la última).
En resumen, en esta página que recomiendo se explica como se aplican unos scripts en MHDD para extraer en hexadecimal el contenido de la HPA y que parte contiene la palabra de protección de 32 bytes. Si no se dispone de la palabra no se puede aplicar la orden "uncut" y da un error.
Además, teníamos otras dos posibilidades. aplicar programas de desbloqueo, como HDAT2 o hdparm (ver aquí) o utilizar palabras maestras que podrían funcionar (tomadas de aquí). Como no tenía muchas ganas de traducir un hexadecimal y extraer una palabra, estuve aplicando estas cuatro para discos WD.
WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCW
WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCWD
&'()*.WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCWD
h2oinsyde
pero parecía que no funcionaban. Un poco cansado lo dejé así. A la vuelta de las vacaciones, hoy por la tarde, al terminar de trabajar, he colocado el disco en una entrada SATA de un ordenador y arrancado con el mismo lápiz, y al ir a MHDD aplique directamente tanto NHPA (uncut) primero como HPA (cut, señalando el extremo final de 2TB, que el programa señalaba como 1,953,625,168) después y en ese momento me di cuenta de que el disco no tenía protección; además, no se encontraba la palabra PWD en la parte de arriba del programa. El disco había quedado desbloqueado.
Esto nos presenta algunos problemas. No sabemos qué es lo que ha funcionado; puede que haya quedado desprotegido el otro día con alguna de esas 4 palabras (en teoría hay un límite de 5, y luego hay que reiniciar el ordenador). Otra posibilidad es que la conexión por SATA haya permitido ejecutar la orden "cut" (HPA). Otro problema es que no he grabado imágenes decentes de cada acción. Por suerte tenemos otro disco y esta vez intentaré hacerlo de forma seriada, paso a paso y foto a foto. Como todos sabemos, lo mejor es siempre cazar el segundo león, y no empezar por el primero.
PD. Sigo sin tener clara la ilegalidad de esta acción. Si uno compra un disco, y por un bug de una BIOS hay que comprar otro ¿quien es el dueño del disco? Pongo un ejemplo. Te compras un coche de 24000€. Como arrancas en frío dando acelerones el sistema eléctrico se bloquea, y como tiene una palabra clave que es ilegal aplicar, te tienes que comprar otro. La gente no protesta por que cuestan 100€, pero si no fuera así...
Tanto este como otro disco idéntico "sufrieron" esta llamemos alteración tras intentar utilizarlos como disco de sistema en un ordenador con una placa ASUS. Lo digo por que al documentarme en la red para manejar este "poltergeist" informático encontré en muchos sitios que es un caso documentado de determinadas placas Gigabyte, que reconocen un tamaño erróneo en determinados discos por un error en la BIOS (33MB para discos de 1 TB, 500 MB para los de 1,5TB y 1TB para los de 2; véase aquí). ¿Cómo es esto posible? Quizá lo comprendamos mejor si leemos qué es realmente la HPA (Host -a veces Hidden- Protected Area) de los discos duros.
Segundo, extraño que sean 33MB, ya que si hemos realizado alguna acción inconveniente que provoca el bloqueo del disco duro, lo normal es que muestre 64MB, que es el buffer. A pesar de ello, seguí investigando que posibilidades teníamos, y en alguna página señalan la posibilidad de recurrir a programas escritos para acceder y manipular a bajo nivel los discos duros. Fundamentalmente recomiendan el uso de MHDD y con él aplicar la orden de uncut (o NHPA) a la propia HPA para que recupere su tamaño original ("return to factory size").
Yo, que no tengo diskettes en mis ordenadores, y que no me gusta quemar CDs, instalé una ISO de Ultimate Boot CD a través de UNetbootin en un Flash USB Kingston DataTraveler ELITE de 1GB (el más caro que me he comprado jamás; en sus momentos, el mejor lápiz USB que había visto; ahora se me ha quedado algo pequeño y solo sirve para estas cosas. Pongo la foto solo para fardar de él).
Tras arrancar desde Ultimate Boot CD, en este caso en un Aspire One, con el disco conectado a través de una caja externa USB,
simplemente seguimos estos pasos:
- vamos a HDD
- seguidamente Diagnostics
- MHDD
y en el ejecutamos uncut (o NHPA)
Sin embargo, después de ver muchas páginas, fundamentalmente ésta, y haber llegado hasta ahí y ejecutado esa orden, quedaron bastante claras varias cosas:
1. Los discos están protegidos por una palabra clave
2. Dicha palabra puede ser extraída, aunque muchos señalan que puede ser ilegal (ver aquí "HPA can also be used to store data that is deemed illegal and is thus of interest to government and police computer forensics teams" y en otros lugares; leer con atención aquí desde la primera página a la última).
En resumen, en esta página que recomiendo se explica como se aplican unos scripts en MHDD para extraer en hexadecimal el contenido de la HPA y que parte contiene la palabra de protección de 32 bytes. Si no se dispone de la palabra no se puede aplicar la orden "uncut" y da un error.
Además, teníamos otras dos posibilidades. aplicar programas de desbloqueo, como HDAT2 o hdparm (ver aquí) o utilizar palabras maestras que podrían funcionar (tomadas de aquí). Como no tenía muchas ganas de traducir un hexadecimal y extraer una palabra, estuve aplicando estas cuatro para discos WD.
WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCW
WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCWD
&'()*.WDCWDCWDCWDCWDCWDCWDCWDCWDCWDCWD
h2oinsyde
pero parecía que no funcionaban. Un poco cansado lo dejé así. A la vuelta de las vacaciones, hoy por la tarde, al terminar de trabajar, he colocado el disco en una entrada SATA de un ordenador y arrancado con el mismo lápiz, y al ir a MHDD aplique directamente tanto NHPA (uncut) primero como HPA (cut, señalando el extremo final de 2TB, que el programa señalaba como 1,953,625,168) después y en ese momento me di cuenta de que el disco no tenía protección; además, no se encontraba la palabra PWD en la parte de arriba del programa. El disco había quedado desbloqueado.
Esto nos presenta algunos problemas. No sabemos qué es lo que ha funcionado; puede que haya quedado desprotegido el otro día con alguna de esas 4 palabras (en teoría hay un límite de 5, y luego hay que reiniciar el ordenador). Otra posibilidad es que la conexión por SATA haya permitido ejecutar la orden "cut" (HPA). Otro problema es que no he grabado imágenes decentes de cada acción. Por suerte tenemos otro disco y esta vez intentaré hacerlo de forma seriada, paso a paso y foto a foto. Como todos sabemos, lo mejor es siempre cazar el segundo león, y no empezar por el primero.
PD. Sigo sin tener clara la ilegalidad de esta acción. Si uno compra un disco, y por un bug de una BIOS hay que comprar otro ¿quien es el dueño del disco? Pongo un ejemplo. Te compras un coche de 24000€. Como arrancas en frío dando acelerones el sistema eléctrico se bloquea, y como tiene una palabra clave que es ilegal aplicar, te tienes que comprar otro. La gente no protesta por que cuestan 100€, pero si no fuera así...
Etiquetas:
BIOS,
Bloqueo,
desbloqueo,
Disco duro,
Hardware,
Hexadecimal,
HPA,
lock,
MHDD,
SATA,
Ultimate Boot CD,
UNetbootin,
unlock,
USB,
Western Digital
Suscribirse a:
Entradas (Atom)














