Rilascio di Coreboot 26.09, un'alternativa open source ai firmware proprietari

È stata pubblicata la versione del progetto CoreBoot 26.09, che sviluppa un'alternativa libera ai firmware e BIOS proprietari. Il codice del progetto è distribuito con licenza GPLv2. La nuova versione include 1251 modifiche, elaborate con la partecipazione di 112 sviluppatori, di cui 28 hanno partecipato per la prima volta allo sviluppo.

Variazioni principali:

  • È stata implementata la compatibilità con 26 schede madri:
    • Acer TravelMate P633-M e P633-V;
    • Apple iMac4,1;
    • ASRock Fatal1ty Z97X Killer e Z97 Anniversary;
    • ASUS B85M-E, Maximus VI GENE, Maximus VII GENE e ASUS Maximus VII HERO;
    • Framework Laptop 12 (13th Gen Intel Core);
    • GIGABYTE MZ33-AR1;
    • Intel NUC D33217GKE;
    • LattePanda Mu DFR1141, DFR1142;
    • Lenovo ThinkPad X380 Yoga, ThinkStation P320;
    • MSI PRO B760-P WIFI DDR4 (MS-7D98);
    • NVIDIA Porg (Jetson Nano);
    • Qotom Q535G6;
    • Sapphire Rave2 (Faegan);
    • Siemens FA ASL;
    • 5 schede utilizzate in vari dispositivi con Chrome OS o su server Google.
  • È stata effettuata una revisione dei parser di dati esterni per prevenire vulnerabilità. È stata implementata una protezione contro la lettura da aree al di fuori del buffer. Sono state aggiunte verifiche delle dimensioni e dei limiti nel renderer BMP, CBFS (CoreBoot File System) e FMAP (Flash Map). È stata assicurata la verifica dell'integrità degli header FDT (Flattened Device Tree). È stata aggiunta una protezione contro la ricorsione ciclica durante la scansione degli elementi del bus. È stata implementata una fermata di emergenza del caricamento in caso di fallimento dell'inizializzazione SMM (System Management Mode).
  • La compilazione del firmware e degli strumenti di hosting (ifdtool, cbmem) è stata trasferita all'uso dello standard C23 (-std=gnu23), che richiede la presenza di compilatori GCC 14+ o Clang 18+.
  • Per le piattaforme Intel è stata aggiunta la supporto per la cache DDR5 SPD con salvataggio dell'hash di integrità SHA-256 nella TPM NVRAM (SPD_CACHE_TPM_HASH).
  • Migliorato il supporto per i codec audio Realtek (ALC1150, ALC662/892/1200).
  • Migliorata la generazione ACPI per gli stack di telecamere MIPI IPU3.
  • Aggiunto il supporto sperimentale per i processori AMD Turin, per i quali è stato implementato il meccanismo CPPC (Collaborative Processor Performance Control), la gestione delle interruzioni IOAPIC e la configurazione FADT/amdfwtool. È stato aggiunto il supporto per la prima scheda sulla piattaforma EPIC — GIGABYTE MZ33-AR1.
  • Ampliate le opzioni nei menu per le impostazioni CFR (Customizable Firmware Runtime), implementati i menu EC firmware (Embedded Controller firmware) per le schede Lenovo e ChromeEC, così come il menu di gestione Intel ME e Hyper-Threading.
  • È stata fornita la possibilità di attivare la console tramite la porta seriale durante il funzionamento.
  • È stata approvata la politica del progetto sull'uso degli strumenti AI per la revisione del codice e creato il file AGENTS.md con le istruzioni per gli agenti AI (è obbligatorio contrassegnare i commenti AI con il flag "[AI-generated]", è consentito creare solo nuovi rapporti di problemi, è vietato impostare flag di revisione, rispettare lo stile di codifica e vietare l'avvio di azioni su Gerrit).
  • Aggiornate le versioni di binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4, MPC 1.4.1.

In aggiunta, è possibile notare il nuovo programma di rilascio del progetto LibreBoot. I rilasci saranno realizzati non più due volte all'anno come cercato in precedenza, ma in base alla prontezza - ogni 6-24 mesi (di solito 8-16 mesi). Quest'anno si intendeva rilasciare a giugno, ma poi si è deciso di saltarlo. Sarà inoltre saltato il rilascio programmato di dicembre, e il prossimo rilascio sarà effettuato solo nell'estate 2027, ovvero un anno e mezzo dopo l'ultimo aggiornamento di LibreBoot. Il cambiamento nell'approccio ai rilasci permetterà di effettuare test più accurati e di non rilasciare versioni in fretta, evitando la sensazione di un prodotto incompleto.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster