Coreboot 4.17 vÀljaandmine

CoreBoot 4.17 projekti vĂ€ljaanne on avaldatud, mille raames arendatakse tasuta alternatiivi patenteeritud pĂŒsivara ja BIOS-i jaoks. Projekti kood on litsentseeritud GPLv2 alusel. Uue versiooni loomises osales 150 arendajat, kes tegid rohkem kui 1300 muudatust.

Peamised muudatused:

  • Parandatud haavatavus (CVE-2022-29264), mis ilmus CoreBooti vĂ€ljaannetes 4.13–4.16 ja mis vĂ”imaldab AP (rakendusprotsessor) sĂŒsteemides kĂ€ivitada koodi SMM (sĂŒsteemi haldureĆŸiim) tasemel, millel on kĂ”rgem prioriteet (Ring -2) kui hĂŒperviisori ja nullkaitsereĆŸiimi ning piiramatu juurdepÀÀs kogu mĂ€lule. Probleem tulenes SMI kĂ€sitleja vale kutsest smm_module_loader moodulis.
  • Toetust saanud 12 emaplaati, millest 5 kasutatakse seadmetes, millel on Chrome OS vĂ”i serverites Google. Google'iga mitteseotud emaplaatide seas:
    • Clevo L140MU / L141MU / L142MU
    • Dell Precision T1650
    • HP Z220 CMT tööjaam
    • Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) ja Lite Mk IV (N5030).
  • Toetamine emaplaatide jaoks Google Deltan ja Deltaur on lĂ”petatud.
  • Lisatud uus payload coreDOOM, mis vĂ”imaldab kĂ€ivitada DOOMi mĂ€ngu Corebootist. Projekti kood kasutab doomgeneric'i, mis on portitud libpayloadile. VĂ€ljundiks on kasutusel Corebooti lineaarne raamifbuffer ja mĂ€nguressursside WAD-failid laaditakse CBFS-ist.
  • KĂ€ivitatud on payload-komponendid SeaBIOS 1.16.0 ja iPXE 2022.1.
  • Lisatud SeaGRUB reĆŸiim (GRUB2 SeaBIOS ĂŒle), mis vĂ”imaldab GRUB2-l kasutada SeaBIOS callback-kutsungeid, nĂ€iteks riistvara kĂ”nede tegemiseks, millele ei ole GRUB2-st payload'i kaudu juurdepÀÀsu.
  • Lisatud kaitse SinkHole'i rĂŒnnaku vastu, mis vĂ”imaldab kĂ€ivitada koodi SMM (sĂŒsteemi haldureĆŸiim) tasemel.
  • Rakendatud on sisseehitatud vĂ”imalus genereerida staatilisi mĂ€lulehekĂŒlgede tabeleid assemblerifailidest, ilma et oleks vaja kolmandaid utiliite.
  • Luba kirjutada tĂ”rkeotsingu teavet CBMEMC konsooli SMI kĂ€sitlejatest DEBUG_SMI kasutamisel.
  • Muudetud on CBMEM-i initsialiseerimiskĂ€sitlejate sĂŒsteemi, pakkudes kaugteelt kaht emulaatorit CBMEM_CREATION_HOOK (kasutatakse algstaadiumis, mis loob cbmem) ja CBMEM_READY_HOOK (kasutatakse mis tahes etappidel, milles cbmem on juba loodud).
  • Toetust saanud PSB (platvormi turvaline kĂ€ivitamine), mille aktiveerib PSP (platvormi turbeprotsessor), et kontrollida BIOS-i terviklikkust digitaalse allkirja abil.
  • Lisatud iseseisev teostus FSP-st (FSP Debug Handler) saadetud silumisandmete kĂ€itlejale.
  • Lisatud tootjate TIS-funktsioonid (TPM Interface Specification), mis vĂ”imaldavad lugeda ja kirjutada otse TPM (Trusted Platform Module) registritesse — tis_vendor_read() ja tis_vendor_write().
  • Lisatud tugi nullviidikute dereferentimise katkemiste pĂŒĂŒdmiseks silumisregisterite kaudu.
  • Rakendatud i2c-seadmete tuvastamine, mis lihtsustab töö tegemist tahvelarvutitega, mis on varustatud erinevate tootjate puuteplaatide vĂ”i puutetundlike ekraanidega.
  • Lisatud vĂ”imalus salvestada aega vormingus, mis sobib FlameGraph'ide genereerimiseks, selgelt nĂ€idates, kui palju aega kulub erinevates kĂ€ivitamisetappides.
  • Tööriistale cbmem on lisatud valik, mis vĂ”imaldab lisada cbmem tabelisse „timestamp” kasutajaruumi aega, mis annab vĂ”imaluse kajastada cbmem-is sĂŒndmusi etappidel, mis toimuvad pĂ€rast CoreBooti.

Lisaks vĂ”ib mĂ€rkida, et OSFF (Open-Source Firmware Foundation) on avalikustanud avatud kirja ettevĂ”ttele Intel, milles soovitatakse muuta tera toetuste komplekte (FSP, Firmware Support Package) modulaarsemaks ning alustada dokumentatsiooni avaldamist, mis on seotud Intel SoC-i initsialiseerimisega. FSP koodi puudumine teeb avatud pĂŒsivara loomise oluliselt keerulisemaks ja takistab Coreboot, U-Boot ja LinuxBoot projektide edendamist Intel’i seadmetes. Varasem sarnane algatus oli edukas ning ettevĂ”te Intel avaldas kogukonna nĂ”udmisel PSE (Programmable Services Engine) pĂŒsivara koodi.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster