CoreBoot 4.17 projekti vĂ€ljaanne on avaldatud, mille raames arendatakse tasuta alternatiivi patenteeritud pĂŒsivara ja BIOS-i jaoks. Projekti kood on litsentseeritud GPLv2 alusel. Uue versiooni loomises osales 150 arendajat, kes tegid rohkem kui 1300 muudatust.
Peamised muudatused:
- Parandatud haavatavus (CVE-2022-29264), mis ilmus CoreBooti vĂ€ljaannetes 4.13â4.16 ja mis vĂ”imaldab AP (rakendusprotsessor) sĂŒsteemides kĂ€ivitada koodi SMM (sĂŒsteemi haldureĆŸiim) tasemel, millel on kĂ”rgem prioriteet (Ring -2) kui hĂŒperviisori ja nullkaitsereĆŸiimi ning piiramatu juurdepÀÀs kogu mĂ€lule. Probleem tulenes SMI kĂ€sitleja vale kutsest smm_module_loader moodulis.
- Toetust saanud 12 emaplaati, millest 5 kasutatakse seadmetes, millel on Chrome OS vÔi serverites Google. Google'iga mitteseotud emaplaatide seas:
- Clevo L140MU / L141MU / L142MU
- Dell Precision T1650
- HP Z220 CMT tööjaam
- Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) ja Lite Mk IV (N5030).
- Toetamine emaplaatide jaoks Google Deltan ja Deltaur on lÔpetatud.
- Lisatud uus payload coreDOOM, mis vÔimaldab kÀivitada DOOMi mÀngu Corebootist. Projekti kood kasutab doomgeneric'i, mis on portitud libpayloadile. VÀljundiks on kasutusel Corebooti lineaarne raamifbuffer ja mÀnguressursside WAD-failid laaditakse CBFS-ist.
- KĂ€ivitatud on payload-komponendid SeaBIOS 1.16.0 ja iPXE 2022.1.
- Lisatud SeaGRUB reĆŸiim (GRUB2 SeaBIOS ĂŒle), mis vĂ”imaldab GRUB2-l kasutada SeaBIOS callback-kutsungeid, nĂ€iteks riistvara kĂ”nede tegemiseks, millele ei ole GRUB2-st payload'i kaudu juurdepÀÀsu.
- Lisatud kaitse SinkHole'i rĂŒnnaku vastu, mis vĂ”imaldab kĂ€ivitada koodi SMM (sĂŒsteemi haldureĆŸiim) tasemel.
- Rakendatud on sisseehitatud vĂ”imalus genereerida staatilisi mĂ€lulehekĂŒlgede tabeleid assemblerifailidest, ilma et oleks vaja kolmandaid utiliite.
- Luba kirjutada tÔrkeotsingu teavet CBMEMC konsooli SMI kÀsitlejatest DEBUG_SMI kasutamisel.
- Muudetud on CBMEM-i initsialiseerimiskĂ€sitlejate sĂŒsteemi, pakkudes kaugteelt kaht emulaatorit CBMEM_CREATION_HOOK (kasutatakse algstaadiumis, mis loob cbmem) ja CBMEM_READY_HOOK (kasutatakse mis tahes etappidel, milles cbmem on juba loodud).
- Toetust saanud PSB (platvormi turvaline kÀivitamine), mille aktiveerib PSP (platvormi turbeprotsessor), et kontrollida BIOS-i terviklikkust digitaalse allkirja abil.
- Lisatud iseseisev teostus FSP-st (FSP Debug Handler) saadetud silumisandmete kÀitlejale.
- Lisatud tootjate TIS-funktsioonid (TPM Interface Specification), mis vĂ”imaldavad lugeda ja kirjutada otse TPM (Trusted Platform Module) registritesse â tis_vendor_read() ja tis_vendor_write().
- Lisatud tugi nullviidikute dereferentimise katkemiste pĂŒĂŒdmiseks silumisregisterite kaudu.
- Rakendatud i2c-seadmete tuvastamine, mis lihtsustab töö tegemist tahvelarvutitega, mis on varustatud erinevate tootjate puuteplaatide vÔi puutetundlike ekraanidega.
- Lisatud vÔimalus salvestada aega vormingus, mis sobib FlameGraph'ide genereerimiseks, selgelt nÀidates, kui palju aega kulub erinevates kÀivitamisetappides.
- Tööriistale cbmem on lisatud valik, mis vĂ”imaldab lisada cbmem tabelisse âtimestampâ kasutajaruumi aega, mis annab vĂ”imaluse kajastada cbmem-is sĂŒndmusi etappidel, mis toimuvad pĂ€rast CoreBooti.
Lisaks vĂ”ib mĂ€rkida, et OSFF (Open-Source Firmware Foundation) on avalikustanud avatud kirja ettevĂ”ttele Intel, milles soovitatakse muuta tera toetuste komplekte (FSP, Firmware Support Package) modulaarsemaks ning alustada dokumentatsiooni avaldamist, mis on seotud Intel SoC-i initsialiseerimisega. FSP koodi puudumine teeb avatud pĂŒsivara loomise oluliselt keerulisemaks ja takistab Coreboot, U-Boot ja LinuxBoot projektide edendamist Intelâi seadmetes. Varasem sarnane algatus oli edukas ning ettevĂ”te Intel avaldas kogukonna nĂ”udmisel PSE (Programmable Services Engine) pĂŒsivara koodi.
Allikas: opennet.ru
