Luxus, dík! Deska zatím není moje ale je to rozbastlený jiný noťas ze kterého jsem odstranil EC a nahradil ho vlastní pwr sekvencí. Na té svojí jsem těsně než jsem to chtěl pustit do výroby přišel na to, že by se to dalo uspořádat lépe a půlku layoutu jsem rozebral, pak jsem na to neměl čas.
ME je prostě černá krabička a používám FW Intelu (zranitelnou verzi 11.6) s patchem na Bootguard. Není jak poznat, zda jakýkoli PCH co objednáš z Číny nemá fuses Bootguardu vypálené a chování když neautentizuje FW nebo jeho části si každý může nastavit jak chce. Takže bez té medicíny by PCH (nebo procesory se zapouzdřeným PCH) byly nepoužitelné pokud je neseženeš z oficiálního zdroje kdy máš jistotu že jsou nové. Pokud máš BIOS k původní desce, ukáže stav Bootguardu např. UEFItool.
Nedoporučuju pro ME používat zkrácený FW z me_cleaner protože jsem zjistil, že je tam nějaký scratchpad do kterého zapisuje FSP-M než vynutí restart při prvním bootu. Takže jsem nechal ME region celý a jen nastavím HAP bit (High Assurance Platform), který ME hned ze začátku deaktivuje. Dá se zvolit i ve FIT (Flash Image Tool), jenom je pojmenován jako "Reserved" v kategorii "Reserved"
Jinak dneska jsem zjistil jak funguje ten update mikrokódu, je tam ještě FIT tabulka. Nemá nic společného s Flash Image Tool a je v BIOS regionu, kdežto FIT tool generuje descriptor. V ní je pointer na ten update. Zdálo se mi divné jak to z CB vypadlo, ale když jsem to zkontroloval podle dokumentace Intelu, bylo to správně, takže jsem pořád kde jsem byl.