<div dir="ltr"><span style="font-size:12.8px">> Last </span><span style="font-size:12.8px">resort is to flash back the OEM image but I'm hoping to avoid that.</span><br><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">I would suggest to do this step now. As interim step, Then you can verify everything you are trying to do</span></div><div><span style="font-size:12.8px">with Coreboot. The first and obvious step is to check for MCU using dmesg, if any exists. If yes, the next</span></div><div><span style="font-size:12.8px">step, probably, </span><span style="font-size:12.8px">is to retrieve MCU from BIOS and port it to Coreboot, so you can be sure that this is not</span></div><div><span style="font-size:12.8px">an issue.</span></div><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">Then you can verify all the rest:XEN, Cubes and etc., and record use cases wit logs, before returning</span></div><div><span style="font-size:12.8px">back to </span><span style="font-size:12.8px">Coreboot.</span></div><div><span style="font-size:12.8px"><br></span></div><div><span style="font-size:12.8px">Zoran</span></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Wed, Nov 29, 2017 at 10:48 PM, awokd <span dir="ltr"><<a href="mailto:awokd@elude.in" target="_blank">awokd@elude.in</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On Wed, November 29, 2017 16:35, Ivan Ivanov wrote:<br>
> Hi awokd,<br>
Hi and thanks for your reply!<br>
<span class=""><br>
> are you sure that your HVM is correctly installed / has a<br>
> correct config ?<br>
> Because: you may have heard about Qubes OS - excellent OS which is based<br>
> on Xen,<br>
> has the same and even stronger security than Xen in some cases, and it<br>
> is working perfectly<br>
> at Lenovo G505S laptop with coreboot installed<br>
<br>
</span>Qubes 4.0 is actually my end target usage scenario, however it defaults to<br>
using HVMs (vs. 3.2 which defaulted to PV) so I was unable to run it at<br>
all until I managed to switch everything to PV. I ruled the freezes out as<br>
a Qubes issue by performing a fresh install of Fedora 26, and installing<br>
Xen 4.8.2 from repository on it. Creating and starting PVs worked but I<br>
was able to recreate the lock up by creating a HVM on Xen and trying to<br>
start it.<br>
<span class=""><br>
> Please go to Qubes HCL hardware compatibility list page -<br>
> <a href="https://www.qubes-os.org/hcl/" rel="noreferrer" target="_blank">https://www.qubes-os.org/hcl/</a> ,<br>
> and look at G505S report for Qubes R3.2 version - both HVM and IOMMU<br>
> and even SLAT :<br>
> all these hardware virtualization functions are working perfectly.<br>
<br>
</span>Mine reports they are enabled as well, it's just when I attempt to use an<br>
HVM I'm experiencing the freeze! Thus my plea for help to the list to see<br>
if anyone has actually tried to use an HVM on this Corebooted hardware.<br>
<span class=""><br>
> also please read this message:<br>
> <a href="https://groups.google.com/forum/#!msg/qubes-users/TS1zfKZ7q8w/JQFkVF4xBgAJ" rel="noreferrer" target="_blank">https://groups.google.com/<wbr>forum/#!msg/qubes-users/<wbr>TS1zfKZ7q8w/JQFkVF4xBgAJ</a><br>
> it contains a link to a forum post with attachments, not just .config<br>
> but also the coreboot G505S binaries<br>
> which have been tested with Qubes OS<br>
> (yes they have been done almost 1 year ago, outdated, but they contain<br>
> some nice extra stuff)<br>
<br>
</span>I did see that post, thank you. It was one of the ones that convinced me<br>
to buy this particular laptop for Qubes usage. I followed the guide in the<br>
forum link to build Coreboot. I've tried it with and without Yabel and<br>
multiple other settings but they've all resulted in the freeze.<br>
<span class=""><br>
> about 0 bytes cpu_microcode_blob.bin - if you look at the memory map<br>
> of 1 year old coreboot G505S build,<br>
> (provided below), there is no microcode. My guess is that no microcode<br>
> is needed for A10-5750M APU,<br>
> it is Richland architecture which is pretty refined, not even sure if<br>
> the microcode updates exist for this one -<br>
> please tell me if I'm wrong here<br>
<br>
</span>Maybe there isn't one at all. The processor isn't that old but it's<br>
already hard to find vendor documentation on it.<br>
<br>
If I can't find anyone who can verify success with HVMs, my next step will<br>
be to try KVM and ESXi on it to see if I can recreate the issue. Last<br>
resort is to flash back the OEM image but I'm hoping to avoid that.<br>
<div class="HOEnZb"><div class="h5"><br>
<br>
--<br>
coreboot mailing list: <a href="mailto:coreboot@coreboot.org">coreboot@coreboot.org</a><br>
<a href="https://mail.coreboot.org/mailman/listinfo/coreboot" rel="noreferrer" target="_blank">https://mail.coreboot.org/<wbr>mailman/listinfo/coreboot</a><br>
</div></div></blockquote></div><br></div>