Veröffentlichung von Coreboot 26.09, einer offenen Alternative zu proprietÀren Firmware

Die Ausgabe des CoreBoot-Projekts vom 26.09. wurde veröffentlicht, das eine freie Alternative zu proprietĂ€ren Firmwares und BIOS entwickelt. Der Code des Projekts wird unter der GPLv2-Lizenz verteilt. In dieser neuen Version sind 1251 Änderungen enthalten, die mit der Beteiligung von 112 Entwicklern vorbereitet wurden, von denen 28 zum ersten Mal an der Entwicklung teilgenommen haben.

HauptÀnderungen:

  • UnterstĂŒtzung fĂŒr 26 Motherboards wurde implementiert:
    • Acer TravelMate P633-M und P633-V;
    • Apple iMac4,1;
    • ASRock Fatal1ty Z97X Killer und Z97 Anniversary;
    • ASUS B85M-E, Maximus VI GENE, Maximus VII GENE und ASUS Maximus VII HERO;
    • Framework Laptop 12 (13. Generation Intel Core);
    • GIGABYTE MZ33-AR1;
    • Intel NUC D33217GKE;
    • LattePanda Mu DFR1141, DFR1142;
    • Lenovo ThinkPad X380 Yoga, ThinkStation P320;
    • MSI PRO B760-P WIFI DDR4 (MS-7D98);
    • NVIDIA Porg (Jetson Nano);
    • Qotom Q535G6;
    • Sapphire Rave2 (Faegan);
    • Siemens FA ASL;
    • 5 Platinen, die in verschiedenen GerĂ€ten mit Chrome OS oder darĂŒber verwendet werden; Servern Google.
  • Eine PrĂŒfung der Parser fĂŒr externe Daten wurde durchgefĂŒhrt, um SicherheitsanfĂ€lligkeiten zu vermeiden. Der Schutz vor dem Lesen aus Bereichen außerhalb des Puffers wurde implementiert. GrĂ¶ĂŸen- und Grenzkontrollen wurden im BMP-Renderer, CBFS (CoreBoot File System) und FMAP (Flash Map) hinzugefĂŒgt. Es wurde eine IntegritĂ€tsprĂŒfung der FDT (Flattened Device Tree) Header sichergestellt. Schutz gegen zyklische Rekursion bei der Durchquerung der Bus-Elemente wurde implementiert. Der Notstopp der Bootsequenz bei einem SMM (System Management Mode) Initialisierungsfehler wurde realisiert.
  • Der Build der Firmware und der Host-Tools (ifdtool, cbmem) wurde auf die C23-Norm (-std=gnu23) umgestellt, was GCC 14+ oder Clang 18+ Compiler erfordert.
  • FĂŒr Intel-Plattformen wurde die UnterstĂŒtzung des DDR5 SPD-Caches mit dem Hash zur IntegritĂ€tsprĂŒfung SHA-256 im TPM NVRAM (SPD_CACHE_TPM_HASH) hinzugefĂŒgt.
  • Die UnterstĂŒtzung fĂŒr Realtek-Audiocodecs (ALC1150, ALC662/892/1200) wurde verbessert.
  • Die ACPI-Generierung fĂŒr IPU3 MIPI-Kamerastacks wurde verbessert.
  • Die experimentelle UnterstĂŒtzung fĂŒr AMD Turin-Prozessoren wurde hinzugefĂŒgt, fĂŒr die der Mechanismus CPPC (Collaborative Processor Performance Control), die Interrupt-Routing fĂŒr IOAPIC und die FADT/amdfwtool-Konfiguration implementiert wurden. UnterstĂŒtzung fĂŒr das erste Motherboard auf der EPIC-Plattform – GIGABYTE MZ33-AR1 – wurde hinzugefĂŒgt.
  • Die MenĂŒs mit den Einstellungen fĂŒr CFR (Customizable Firmware Runtime) wurden erweitert, und es wurden MenĂŒs fĂŒr die EC-Firmware (Embedded Controller firmware) fĂŒr Lenovo-Platinen und ChromeEC sowie MenĂŒs zur Verwaltung von Intel ME und Hyper-Threading implementiert.
  • Die Möglichkeit zur Aktivierung der Konsole ĂŒber den seriellen Port wĂ€hrend des Betriebs wurde bereitgestellt.
  • Die Projektpolitik zur Nutzung von KI-Tools zur Code-ÜberprĂŒfung wurde genehmigt, und die Datei AGENTS.md mit Anweisungen fĂŒr KI-Agenten wurde erstellt (AI-Kommentare mĂŒssen mit dem Hinweis „[AI-generated]“ markiert werden, es ist nur erlaubt, neue Fehlerberichte zu erstellen, die Kennzeichnung von ÜberprĂŒfungen ist untersagt, der Codierungsstil muss eingehalten werden und es ist verboten, Aktionen in Gerrit auszufĂŒhren).
  • Die Versionen von binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4, MPC 1.4.1 wurden aktualisiert.

ZusĂ€tzlich kann der neue Release-Zeitplan des LibreBoot-Projekts erwĂ€hnt werden. Die Releases sollen nicht mehr fixer zweimal im Jahr im Januar und Dezember veröffentlicht werden, wie es zuvor versucht wurde, sondern nach Fertigstellung alle 6-24 Monate (in der Regel 8-16 Monate). In diesem Jahr war geplant, den Release im Juni zu erstellen, aber man entschied sich dann, ihn auszulassen. Auch der geplante Dezember-Release wird ausgesetzt, und der nĂ€chste Release wird erst im Sommer 2027 erstellt, also anderthalb Jahre nach dem letzten LibreBoot-Update. Der geĂ€nderte Ansatz bei den Releases ermöglicht eine sorgfĂ€ltigere PrĂŒfung und verhindert, dass Releases hastig mit dem GefĂŒhl eines unfertigen Produkts veröffentlicht werden.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster