È stata pubblicata la versione del progetto CoreBoot 26.09, che sviluppa un'alternativa libera ai firmware e BIOS proprietari. Il codice del progetto è distribuito con licenza GPLv2. La nuova versione include 1251 modifiche, elaborate con la partecipazione di 112 sviluppatori, di cui 28 hanno partecipato per la prima volta allo sviluppo.
Variazioni principali:
- È stata implementata la compatibilità con 26 schede madri:
- Acer TravelMate P633-M e P633-V;
- Apple iMac4,1;
- ASRock Fatal1ty Z97X Killer e Z97 Anniversary;
- ASUS B85M-E, Maximus VI GENE, Maximus VII GENE e ASUS Maximus VII HERO;
- Framework Laptop 12 (13th Gen Intel Core);
- GIGABYTE MZ33-AR1;
- Intel NUC D33217GKE;
- LattePanda Mu DFR1141, DFR1142;
- Lenovo ThinkPad X380 Yoga, ThinkStation P320;
- MSI PRO B760-P WIFI DDR4 (MS-7D98);
- NVIDIA Porg (Jetson Nano);
- Qotom Q535G6;
- Sapphire Rave2 (Faegan);
- Siemens FA ASL;
- 5 schede utilizzate in vari dispositivi con Chrome OS o su server Google.
- È stata effettuata una revisione dei parser di dati esterni per prevenire vulnerabilità. È stata implementata una protezione contro la lettura da aree al di fuori del buffer. Sono state aggiunte verifiche delle dimensioni e dei limiti nel renderer BMP, CBFS (CoreBoot File System) e FMAP (Flash Map). È stata assicurata la verifica dell'integrità degli header FDT (Flattened Device Tree). È stata aggiunta una protezione contro la ricorsione ciclica durante la scansione degli elementi del bus. È stata implementata una fermata di emergenza del caricamento in caso di fallimento dell'inizializzazione SMM (System Management Mode).
- La compilazione del firmware e degli strumenti di hosting (ifdtool, cbmem) è stata trasferita all'uso dello standard C23 (-std=gnu23), che richiede la presenza di compilatori GCC 14+ o Clang 18+.
- Per le piattaforme Intel è stata aggiunta la supporto per la cache DDR5 SPD con salvataggio dell'hash di integrità SHA-256 nella TPM NVRAM (SPD_CACHE_TPM_HASH).
- Migliorato il supporto per i codec audio Realtek (ALC1150, ALC662/892/1200).
- Migliorata la generazione ACPI per gli stack di telecamere MIPI IPU3.
- Aggiunto il supporto sperimentale per i processori AMD Turin, per i quali è stato implementato il meccanismo CPPC (Collaborative Processor Performance Control), la gestione delle interruzioni IOAPIC e la configurazione FADT/amdfwtool. È stato aggiunto il supporto per la prima scheda sulla piattaforma EPIC — GIGABYTE MZ33-AR1.
- Ampliate le opzioni nei menu per le impostazioni CFR (Customizable Firmware Runtime), implementati i menu EC firmware (Embedded Controller firmware) per le schede Lenovo e ChromeEC, così come il menu di gestione Intel ME e Hyper-Threading.
- È stata fornita la possibilità di attivare la console tramite la porta seriale durante il funzionamento.
- È stata approvata la politica del progetto sull'uso degli strumenti AI per la revisione del codice e creato il file AGENTS.md con le istruzioni per gli agenti AI (è obbligatorio contrassegnare i commenti AI con il flag "[AI-generated]", è consentito creare solo nuovi rapporti di problemi, è vietato impostare flag di revisione, rispettare lo stile di codifica e vietare l'avvio di azioni su Gerrit).
- Aggiornate le versioni di binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4, MPC 1.4.1.
In aggiunta, è possibile notare il nuovo programma di rilascio del progetto LibreBoot. I rilasci saranno realizzati non più due volte all'anno come cercato in precedenza, ma in base alla prontezza - ogni 6-24 mesi (di solito 8-16 mesi). Quest'anno si intendeva rilasciare a giugno, ma poi si è deciso di saltarlo. Sarà inoltre saltato il rilascio programmato di dicembre, e il prossimo rilascio sarà effettuato solo nell'estate 2027, ovvero un anno e mezzo dopo l'ultimo aggiornamento di LibreBoot. Il cambiamento nell'approccio ai rilasci permetterà di effettuare test più accurati e di non rilasciare versioni in fretta, evitando la sensazione di un prodotto incompleto.
Fonte: opennet.ru
