<div dir="ltr"><div class="gmail_extra"><div class="gmail_quote">On Sun, Nov 3, 2013 at 11:47 AM, Alex <span dir="ltr"><<a href="mailto:mr.nuke.me@gmail.com" target="_blank">mr.nuke.me@gmail.com</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">On 11/02/2013 01:57 PM, ron minnich wrote:<br>
<blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-color:rgb(204,204,204);border-left-style:solid;padding-left:1ex">
[...]  If you really want a system you<div class="im"><br>
can trust a bit more, get a Chromebook. The amount of work done in<br>
Chromebooks to protect it is extensive and extends beyond the 386<br>
firmware to the ME and the EC and even aspects of the IO devices.<br>
<br>
</div></blockquote>
I'm sorry Ron, but you're just asking me to take your word for it. I can't do that. There's more secret code running on a Chromebook's firmware than there is free code. In fact, I would argue, most code where attack vectors could hide is secret. It's a foul's paradise.</blockquote>

<div><br></div><div>Not true on the ARM Chromebook products. And just 'cuz the system agent blob on Intel systems is a real porker doesn't diminish the role of free software running underneath the sheets. At least with Coreboot you still get insight into the code flow, SMM handlers, how devices are set up and what they're allowed to load, etc. Plus the things that *aren't* there like potentially exploitable runtime module loading and runtime services.</div>

<div><br></div><div>Anyway, if you can find more open Intel-based systems* I'd like to see 'em.</div><div><br></div><div>*Before anyone suggests Minnowboard, don't. The pile of restrictively-licensed binary blobs necessary to boot those things rules them out.</div>

</div></div></div>