В тред созываются те кто шарит за Thinkpad t480, novacustom, Starlabs, nitrokey, libreboot.
Ловим лулзы с тех, кто ставит арчи, кубс или кадачи на биос с intel ME
Обсуждаем окирпичивание при самостоятельных попытках, и обоссываем готовых производителей, которые пихают железо с пробитым биос втридорога.
>наивный чукотский мальчик думает что в современном мире сможет остаться онанизмусом если вырежет один бекдор из тысячи
>с наглухо вырезанным intel ME
Если речь не идёт про выпущенное 15+ лет назад железо, то речи про "наглухо вырезанный" ME идти не может. Это отдельный процессор со своей ОЗУ и ПЗУ в чипе PCH на материнской плате, который не обнаружив прошивки просто вырубит тебе питание, или вовсе не позволит запуститься.
Всё что можно сделать на современном (относительно кор2дуо) железе, это повырезать некритичные куски из прошивки и отключить выполнение после загрузки через HAP бит. Но для этого нахуй не нужны либребуты и прочие поделки красноглазых чулочников, когда есть обычный me_cleaner.
1. me_cleaner не заменяет BIOS/UEFI.
Он патчит ME-регион и/или Flash Descriptor, но оставляет обычную проприетарную прошивку производителя: UEFI, SMM-код, DXE-драйверы, вендорские модули, иногда Computrace/AMT-настройки и прочее. Coreboot заменяет именно BIOS/UEFI-часть более контролируемой прошивкой.
2. ME всё равно не становится “свободным” или полностью удалённым.
ME firmware подписана Intel; свободную замену практически нельзя поставить, потому что boot ROM ME отвергнет неподписанную прошивку. Libreboot прямо отмечает, что из-за проверки подписей заменить ME свободной прошивкой фактически невозможно, а me_cleaner лишь минимизирует риск на некоторых Intel-платформах.
3. На части платформ me_cleaner может быть нестабилен или опасен.
Документация me_cleaner предупреждает: Boot Guard в verified boot mode может мешать, модификация может привести к brick, а ME участвует в низкоуровневых вещах вроде silicon workarounds, thermal/fan management. Coreboot-документация тоже предупреждает, что “cleaned ME” может вызывать проблемы, включая нестабильный LPC bus, TPM/SuperIO issues и случайные shutdowns.
4. Stock BIOS часто не даёт нормально записать ME/IFD-регионы.
me_cleaner сам отмечает, что ME region часто не writable из ОС, и тогда нужен внешний программатор. Coreboot-процесс обычно предполагает полный контроль над ROM-образом: IFD, ME, GbE, BIOS, иногда EC, и при изменении layout часто нужна полная прошивка внешним программатором.
5. Coreboot нужен, когда хочешь не только “прибить ME”, а контролировать всю цепочку загрузки.
С coreboot можно собрать собственный firmware image, включить очищенный ME в build process, расширить CBFS/BIOS-регион за счёт уменьшенного ME-региона, использовать payload вроде SeaBIOS/Tianocore/Heads/LinuxBoot и убрать значительную часть вендорской UEFI-логики. Coreboot прямо документирует интеграцию me_cleaner в процесс сборки, но также уточняет, что встроенный CONFIG_ME_CLEANER не переделывает flash layout, а только удаляет файлы из ME и ставит AltMeDisable-bit.
1. me_cleaner не заменяет BIOS/UEFI.
Он патчит ME-регион и/или Flash Descriptor, но оставляет обычную проприетарную прошивку производителя: UEFI, SMM-код, DXE-драйверы, вендорские модули, иногда Computrace/AMT-настройки и прочее. Coreboot заменяет именно BIOS/UEFI-часть более контролируемой прошивкой.
2. ME всё равно не становится “свободным” или полностью удалённым.
ME firmware подписана Intel; свободную замену практически нельзя поставить, потому что boot ROM ME отвергнет неподписанную прошивку. Libreboot прямо отмечает, что из-за проверки подписей заменить ME свободной прошивкой фактически невозможно, а me_cleaner лишь минимизирует риск на некоторых Intel-платформах.
3. На части платформ me_cleaner может быть нестабилен или опасен.
Документация me_cleaner предупреждает: Boot Guard в verified boot mode может мешать, модификация может привести к brick, а ME участвует в низкоуровневых вещах вроде silicon workarounds, thermal/fan management. Coreboot-документация тоже предупреждает, что “cleaned ME” может вызывать проблемы, включая нестабильный LPC bus, TPM/SuperIO issues и случайные shutdowns.
4. Stock BIOS часто не даёт нормально записать ME/IFD-регионы.
me_cleaner сам отмечает, что ME region часто не writable из ОС, и тогда нужен внешний программатор. Coreboot-процесс обычно предполагает полный контроль над ROM-образом: IFD, ME, GbE, BIOS, иногда EC, и при изменении layout часто нужна полная прошивка внешним программатором.
5. Coreboot нужен, когда хочешь не только “прибить ME”, а контролировать всю цепочку загрузки.
С coreboot можно собрать собственный firmware image, включить очищенный ME в build process, расширить CBFS/BIOS-регион за счёт уменьшенного ME-региона, использовать payload вроде SeaBIOS/Tianocore/Heads/LinuxBoot и убрать значительную часть вендорской UEFI-логики. Coreboot прямо документирует интеграцию me_cleaner в процесс сборки, но также уточняет, что встроенный CONFIG_ME_CLEANER не переделывает flash layout, а только удаляет файлы из ME и ставит AltMeDisable-bit.
1. В операционке куча телеметрии
2. Выход в интернет через обычный браузер это считай полная деанонимизация и слив всего чего возможно всем кому возможно
Интел ну мб чот собирает, в целом уже похуй. Все кто хотел о тебе чот знать, уже знают
>выпущенное 15+ лет назад железо
Бывает достаточно мощным. Для интернета/офиса, то есть там где собственно и нужно отсутствие слежки, даже сейчас достаточно производительности слегка разогнанного 775
Если покопаться в
Issues на гитхабе Корны то можно узнать что МЕ полностью вырезается с любых 50-60-х чипсетов, если использовать не me_cleaner а средства редактирования биоса
>В операционке куча телеметрии
В 2026 на винде только последние дебилы сидят
>Выход в интернет через обычный браузер это считай полная деанонимизация
Если использовать любой из хромозондов то да
>в целом уже похуй
Только последнему быдлу. Нормальным людям не похуй
Ты бы нейронку сменил на более адекватную, хотя бы на чатжпт за 20 баксов в месяц.
>Он патчит ME-регион и/или Flash Descriptor, но оставляет обычную проприетарную прошивку производителя
me_cleaner делает ровно то, что требуется от cleaner — вырезает либо всю прошивку ME, либо её некритичные куски. Какой нахуй регион и дескриптор? А кроме ME в бивосе ничего особо страшного нет, обычно это стандартная залупа с нескучным дизайном от производителя материнской платы. Пердолики слишком часто путают свободность лицензии с реальными проблемами.
>2. ME всё равно не становится “свободным” или полностью удалённым.
Ну нихуясебе, а я что написал?
>3. На части платформ me_cleaner может быть нестабилен или опасен.
>Coreboot-документация тоже предупреждает
...
>Coreboot-процесс обычно предполагает полный контроль над ROM-образом
А кто мешает прошить изменённый клинером биос так же, как и корбут?
480x360, 0:40
>В 2026 на винде только последние дебилы сидят
А на жму/пинусе? У среднего прыщеблядка от количества зондов АНБ скоро срака порвётся. Вот буквально недавно, прогнали нейродебила и пачку дыр:
https://www.opennet.ru/opennews/art.shtml?num=65794
И как видно, "тысячи глаз" и открытые исходники никак не помогли, неизвестно сколько лет товарищ майор мог спокойно запустить свой код на компьютере пердоли через специально оформленный видеопоток. Нахуй тут нужен какой-то ME?
>В 2026 на винде только последние дебилы сидят
Да-да, особенно после того как в AUR вирусного говна залили на 150 тысяч пакетов, кекв. Такая-то ШВАБОДКА, такая-то БИЗАПАСНАЗТЬ.
Патаму шо их ставят на мёртвый х86, которого ни у кого нет. У всех дома арм64 от мало до велико, а там u-boot.
//тред
Хуесос тупорылый тебе право закрывать тред никто не давал, сиди на своих arm залупе.
>>774936
Intel x86/x86_64
Поддерживаются многие старые и некоторые современные платформы, но только на конкретных платах. Примеры: Lenovo ThinkPad X200/T400/T500/X301, T420/X220, T430/X230, T440p, T470s/T480/X280; ASUS H61/H77/Z77/H610; Dell Latitude E7240; HP EliteBook; Framework Laptop 13 с Intel Core Ultra; некоторые System76 и Star Lab
Терпи, у тя прав ваще нет 🌝
В твоей микрослоп залупе? И гейхроме?
Дятел, речь не про сбор а про возможность удаленного выполнения RCE кода на выключенных компьютерах, intel ME имеет прошивку и был создан для удаленного администрирования, когда ИИ решит выключить твой комплюктер тогда и вспомнишь
SMM — System Management Mode. Это режим x86-процессора, который работает “ниже” ОС. Обычная ОС, антивирус или Linux-ядро почти не видят, что там происходит.
SMM может иметь доступ к:
оперативной памяти
регистрам CPU
SPI flash
питанию
ACPI
устройствам ввода-вывода
Если в SMM есть вредоносный код, он может пережить переустановку ОС и быть почти невидимым из Linux/Windows.
>В 2026 на винде только последние дебилы сидят
А в линуксвом софте нет телеметрии? Или ты лично вычитываешь исходники, убираешь телеметрию и собираешь свои бинарники?
>Если использовать любой из хромозондов то да
Если испльзовать любой современный браузер* пофиксил тебя
Ты можешь избежать отслеживания только если отключишь JS, Webrtc, куки и всё подобное, что позволяет так или иначе идентифицировать тебя. И при этом на каждый отдельный сайт будешь заходить в отдельном браузере-контейнере (вкладке-контейнере опционально), с разными ip адресами, юзерагентом, разерешнием, железом.
>Нормальным людям не похуй
Нормальные люди уже давно смирились с реальностью
Копротивляются те, кто преимущественно не разбирается насколько всё сложно устроено
Апдутеры сами себе злобные буратины
Уязвимости не равно зонды. Надо разбираться какого характера уязвимости
В любом случае винда намного уязвимее
>в линуксвом софте нет телеметрии?
Смотря в каком. В минте и в подобных ему продуктах корпораций наверняка есть
>любой современный браузер
Хромодебил, детектед
>отключишь JS
Можно фильтровать
>Webrtc
Эту свистоперделку стоит отключать в любом случае
>куки и всё подобное
Куки чистить и изолировать в разных контейнерах. Но самые пидорские сайты могут перестать работать. Для них завести отдельный чуть менее строгий браузер
>отслеживания
МЕ и аналоги это слежка внутри компа. Разговор об этом
>Нормальные люди уже давно смирились с реальностью
Это не нормальные, это быдло. Которое и не собиралось бороться, которое просто ищёт повод чтобы не бороться
>Копротивляются те, кто преимущественно не разбирается насколько всё сложно устроено
Сопротивляются те кто знает как всё устроено и как обмануть
От этого легче станет?
> Смотря в каком
В большинстве софта
> Хромодебил, детектед
ЛЮБОЙ современный, буквально ЛЮБОЙ
> Можно фильтровать
Будешь все жс на всех сайтах вычитывать перед исполнением? Конечно нет
Адблоки не помогут
> Куки чистить и изолировать в разных контейнерах
Ну то есть каждый отдельный сайт планируешь открывать в отдельном контейнере с отдельным айпи и фингерпринтом? Если нет, польза всего пердолинга выше обнуляется
> МЕ и аналоги это слежка внутри компа.
Это меньшая из проблем, по сравнению с количеством данных которые ты о себе даришь прямо сейчас сидя на вкшном харкаче
> Сопротивляются те кто знает как всё устроено и как обмануть
Это очень уверенные в себе дилетанты со знаниями устаревшими примерно лет на 15-20. Веб погромисты тоже ничего в этом не понимают, как и куча отраслей инфобезопасности.
Те кто действительно разбираются, неудивительно, не являются криптодебилами
> знаниями устаревшими примерно лет на 15-20
Глупость. Соевые свистоперделки придуманные 10-15 лет назад для обмана пориджей не важны и не нужны
> Это меньшая из проблем
Это самая главная проблема
> сидя на вкшном харкаче
Это не вк мне зонды в комп засунуло, это не вк у меня по дискам шарится, это не вк мне гомосятину и антирусскую пропаганду впаривает
Я прекрасно понимаю почему ты хоюкаешь на русскую компанию а баренские зонды в дупе жопе тебе норм
> Ну то есть каждый отдельный сайт планируешь открывать в отдельном контейнере с отдельным айпи и фингерпринтом?
Не совсем но примерно так
> Будешь все жс на всех сайтах вычитывать перед исполнением?
> Адблоки не помогут
Помогают прямо сейчас, Шмуль
> ЛЮБОЙ современный, буквально ЛЮБОЙ
Нет не любой
> В большинстве софта
А это "большинство софта" сейчас с нами в комнате?
>Глупость.
Именно про это и речь. Челики типа тебя просто дилетанты, возомнившие себя какирами ананамусами.
В этом разбирается узкая прослойка спецов из AdTech и смежных Data-отраслей. Средний айтишник ничего в этом не понимает, кроме общеизвестных способов идентификации, которые чутка устарели так лет на 15-20
>Это самая главная проблема
Это станет главной проблемой, когда ты сможешь анонимно выходить в интернет.
Сейчас ты решаешь хуйню, которая решаема заменой железа, но игнорируешь нерешаемую проблему.
>Это не вк мне зонды в комп засунуло
Они у тебя в браузере
>Помогают прямо сейчас
Вычитывают за тебя исходники?
>Нет не любой
Любой
>А это "большинство софта" сейчас с нами в комнате?
Прямо на твоём компе
Ещё я написал что на дваче все пытаются перекрыть своими удобными реалиями, одновременно на форче висит топик: как анон распечатал и собрал огнестрел и выстрелил, а в комментариях схемы и улучшения от других. Зачистили двач за последние года сильно, раз такие вещи как удаление из биос руткита вызывает не одобрение а «все равно все мое уже у евреев в архиве»
Конечно дилетанты, современные Ит просто бы не существовали без сообщества шифропанков из 90х и начала нулевых. они много всего создали.
Решение приватности начинается в первую очередь с железа а не софта, если железо скомпрометировано и способно на руткит, то какой смысл даже использовать tails / qubes etc?
Никаких аккаунтов и почт в Бигах, никаких приложений.>>776600
> решаема заменой железа
То есть безопасное железо существует. Что я и говорил
> сможешь анонимно выходить в интернет
Зачем? Никто из интернета не сможет копаться у меня в компе
Главный враг это производители железа и софта, встраивающие бекдоры и зонды в свои продукты. С этим и надо бороться
> Челики типа тебя просто дилетанты
Этот нахрюк только подтверждает что я прав
> Средний айтишник ничего в этом не понимает
Они вообще ни в чем не понимают, им вообще похуй, они пришли бабло рубить и тратить а не забивать себе голову непонятными вещами
> Они у тебя в браузере
В моём нет
Нарушение работы охуевших сайтов тому подтверждение
> Вычитывают за тебя исходники?
Исходники чего? Им не надо вычитывать исходников, они блокируют JavaScript
> Любой
Нет
> Прямо на твоём компе
Прямая ложь
> Решение приватности начинается в первую очередь с железа а не софта, если железо скомпрометировано и способно на руткит, то какой смысл даже использовать tails / qubes etc?
Двачую
А что насчёт RISC-V ? Там тоже есть бэкдоры?
> RISC-V
Это же вроде не архитектура а набор команд. Как сделают в конкретном процесоре так и будет
>Анон, почему ты ещё не
>загрузчике с наглухо вырезанным intel ME
А что мне его бояться?
Он что, донесёт на меня дяде майору за то что я качаю пиратскую игру? Очевидно что нашему, родному дяде майору он НЕ донесёт. Поэтому странно опасаться интеловские бэкдоры. Ты не их бойся
Шмуль, спок. Ваши бекдоры собирают компромат. Чтобы потом, если человек займет какой-то важный пост, начать ему яйца выкручивать
Красноглазик ёбаный, просто купи себе Байкал...
Intel® Core™
Ultra 7
165H processor
Intel® Arc™
Arc
graphics
Up to
96 GB
DDR5 memory
14-inch
4 K
IPS Display
Open-source firmware powered by coreboot and edk II.
Display
QHD 165Hz and 4K 120Hz matte display options.
Memory
32GB and 64GB LPDDR5X configurations.
Start with the Standard configuration for the core StarFighter experience, or move to Ultra for the Core Ultra 9 processor, 4K 120Hz display with 10kHz PWM dimming, 64GB memory, Encrypted Memory (TME), and the broadest security feature set.
8-core Intel
N355
processor
Up to
3.9GHz
8-core processing
Up to
35 W
Thermal Design Power
Up to
32 GB
3200MHz memory
Up to
12 TB
storage
Sub
13 cm
footprint
Connect
11
ports
Open-source firmware powered by coreboot and edk II.
Specification
Processor (CPU): 14th generation, Core Ultra 5 processor 125H up to 4.5 GHz or Intel Core Ultra 7 processor 155H up to 4.8 GHz
Intel Management Engine: Deactivatable
Memory (RAM): 8-96 GB, two-port DDR5, 5600 MHz
Hard disk: 250-4000 GB SSD NVMe PCIe Gen4, Intel graphic models: 2 Slots, Nvidia graphic models: 1 Slot
Graphic:
Intel ARC, Ray Tracing, Variable Rate Shading, Microsoft DirectX 12 compatible, Intel DLBoost: DP4A
Optional: Nvidia GeForce RTX-4060 8 GB GPU or Nvidia GeForce RTX-4070 8 GB GPU requires TianoCore and doesn't work with Heads
Display:
14.0” (35.56 cm) 2,8K (2880×1800, 100% sRGB, 120 Hz, 300 nits, contrast ratio 1500:1, 16:10 matt IPS display
Up to 4 external displays via HDMI (1x) and Display Alt Mode (DP via USB-C, max. 3x). Maximum total screen resolution via HDMI: 4096 x 2304 @ 60Hz (HDMI 2.1 TMDS) / 7680 x 4320 @ 60Hz (HDMI2.1 FRL), DP protocol: 7680 x 4320 @ 60Hz
BIOS/UEFI: Dasharo Coreboot, optionally TianoCore or Heads
Operating system: Ubuntu Linux or Qubes OS
Color: metallic and black
Dimensions: 317 x 235 x 18 mm
Weight: approx. 1.6 kg incl. battery
The NitroPC Pro 2 is the workstation for high security and performance requirements. The open source firmware Dasharo Coreboot ensures high transparency and security and thus avoids backdoors and security holes in the firmware. The device is certified for the highly secure Qubes OS and comes with either Qubes OS or Ubuntu Linux. Carefully selected components ensure high performance, stability and durability. The Dasharo firmware guarantees continuous firmware development and fast firmware updates.
Open Source Firmware/BIOS
The firmware ("BIOS") consists of the Coreboot distribution Dasharo, which is published as open source. This allows independent security checks of the firmware and prevents undetected backdoors. In addition, the PC boots quickly and Dasharo is continuously developed further. Dasharo is available in two versions:
Heads uses Measured Boot to enable tamper detection of the TPM, the installed firmware and the operating system. This requires a Nitrokey USB key that serves as a trust anchor.
TianoCore is a lean, fast and, as usual, easy-to-use UEFI. It can be used with all PC operating systems including Windows.
Deactivatable Intel Management Engine
Vulnerable and proprietary low-level hardware parts can be disabled to make the hardware more robust against advanced attacks.
The Intel Management Engine (ME) is a type of separate computer within all modern Intel processors (CPU). The ME acts as a master controller for your CPU and has extensive access to your computer (system memory, display, keyboard, network). Intel controls the code of the ME and severe vulnerabilities have already been found in the ME that allow local and remote attacks. Therefore, ME can be considered a backdoor and can be disabled in NitroPC.
Dasharo Pro Package for Desktop
The NitroPC Pro 2 is sold together with Dasharo Pro Package for Desktop, provided by 3mdeb Sp. z o.o. Thereby you support Dasharo open-source firmware development and long-term maintenance for the NitroPC Pro 2. It includes:
Accesses to the latest firmware releases
Exclusive newsletter
Special firmware updates, including early access to updates enhancing privacy, security, performance, and compatibility.
Early access to new firmware releases for newly supported Desktop platforms (please check the roadmap).
Access to the Dasharo Premier Support invite-only live chat channel in Matrix network, facilitating direct engagement with the Dasharo Team and fellow subscribers with personalized and priority assistance.
Insider’s view and influence on Dasharo features roadmap – you can have a real impact on Dasharo development.
Dasharo Tools Suite Entry Subscription keys
By purchasing this product you agree that we transfer your e-mail address to 3mdeb Sp. z o.o.
Certified for Qubes OS
The NitroPC Pro 2 is certified for Qubes OS, which ensures 100% compatibility. In addition, the Dom0 of Qubes OS can be operated completely without USB, thus significantly reducing the attack surface. For this, the keyboard and mouse are connected to the PS/2 port via a Y-cable (not included).
The NitroPC Pro 2 is the workstation for high security and performance requirements. The open source firmware Dasharo Coreboot ensures high transparency and security and thus avoids backdoors and security holes in the firmware. The device is certified for the highly secure Qubes OS and comes with either Qubes OS or Ubuntu Linux. Carefully selected components ensure high performance, stability and durability. The Dasharo firmware guarantees continuous firmware development and fast firmware updates.
Open Source Firmware/BIOS
The firmware ("BIOS") consists of the Coreboot distribution Dasharo, which is published as open source. This allows independent security checks of the firmware and prevents undetected backdoors. In addition, the PC boots quickly and Dasharo is continuously developed further. Dasharo is available in two versions:
Heads uses Measured Boot to enable tamper detection of the TPM, the installed firmware and the operating system. This requires a Nitrokey USB key that serves as a trust anchor.
TianoCore is a lean, fast and, as usual, easy-to-use UEFI. It can be used with all PC operating systems including Windows.
Deactivatable Intel Management Engine
Vulnerable and proprietary low-level hardware parts can be disabled to make the hardware more robust against advanced attacks.
The Intel Management Engine (ME) is a type of separate computer within all modern Intel processors (CPU). The ME acts as a master controller for your CPU and has extensive access to your computer (system memory, display, keyboard, network). Intel controls the code of the ME and severe vulnerabilities have already been found in the ME that allow local and remote attacks. Therefore, ME can be considered a backdoor and can be disabled in NitroPC.
Dasharo Pro Package for Desktop
The NitroPC Pro 2 is sold together with Dasharo Pro Package for Desktop, provided by 3mdeb Sp. z o.o. Thereby you support Dasharo open-source firmware development and long-term maintenance for the NitroPC Pro 2. It includes:
Accesses to the latest firmware releases
Exclusive newsletter
Special firmware updates, including early access to updates enhancing privacy, security, performance, and compatibility.
Early access to new firmware releases for newly supported Desktop platforms (please check the roadmap).
Access to the Dasharo Premier Support invite-only live chat channel in Matrix network, facilitating direct engagement with the Dasharo Team and fellow subscribers with personalized and priority assistance.
Insider’s view and influence on Dasharo features roadmap – you can have a real impact on Dasharo development.
Dasharo Tools Suite Entry Subscription keys
By purchasing this product you agree that we transfer your e-mail address to 3mdeb Sp. z o.o.
Certified for Qubes OS
The NitroPC Pro 2 is certified for Qubes OS, which ensures 100% compatibility. In addition, the Dom0 of Qubes OS can be operated completely without USB, thus significantly reducing the attack surface. For this, the keyboard and mouse are connected to the PS/2 port via a Y-cable (not included).
А что ты хотел, если людей пиздить с детства и давать пряник, то через месяц уже они будут защищать кнут и бьющего, самообманывать себя и коупить от слова cope. Тред создавал ради лулзов и эксперимента, тк в России про это слыхали только единицы и единицы это умеют делать, причём они не берут заказы. См канал livny для примера. За рубежом же достаточно фирм вырезающих на потоке
Я просто пользуюсь железом до внедрения интел ме/амд псп
https://doc.coreboot.org/mainboard/asrock/h110m-dvs.html
не работала встроенная сеть, не работало управление вентиляторами, в остальном вроде норм было.
пердолился не из-за швабодки, а из-за того что можно было настройки при сборке указать(позже узнал что и в Ami можно прописать свои дефолта), а у меня зивон во первых блочился ME во вторых был без видеокарты совсем это NAS.
прошивал без программатора через замыкание пинов на аудиокодеке(гайд гуглится) и прошивкой через flashrom из жмупинуса.
в целом экспериментом был доволен, но обновил NAS на 11900к а под него этих приколов больше нету.