De release van het CoreBoot-project is gepubliceerd op 26 september, dat een vrije alternatieve firmware en BIOS ontwikkelt. De code van het project wordt verspreid onder de GPLv2-licentie. De nieuwe versie bevat 1251 wijzigingen, voorbereid met de deelname van 112 ontwikkelaars, waarvan 28 voor het eerst hebben bijgedragen aan de ontwikkeling.
Belangrijkste wijzigingen:
- Ondersteuning voor 26 moederborden is geĆÆmplementeerd:
- Acer TravelMate P633-M en P633-V;
- Apple iMac4,1;
- ASRock Fatal1ty Z97X Killer en Z97 Anniversary;
- ASUS B85M-E, Maximus VI GENE, Maximus VII GENE en ASUS Maximus VII HERO;
- Framework Laptop 12 (13e generatie Intel Core);
- GIGABYTE MZ33-AR1;
- Intel NUC D33217GKE;
- LattePanda Mu DFR1141, DFR1142;
- Lenovo ThinkPad X380 Yoga, ThinkStation P320;
- MSI PRO B760-P WIFI DDR4 (MS-7D98);
- NVIDIA Porg (Jetson Nano);
- Qotom Q535G6;
- Sapphire Rave2 (Faegan);
- Siemens FA ASL;
- 5 borden die in verschillende apparaten met Chrome OS worden gebruikt of op servers Google.
- Een audit van externe dataparserers is uitgevoerd om kwetsbaarheden te voorkomen. Bescherming tegen het lezen uit gebieden buiten de buffer is geĆÆmplementeerd. Grootte- en grenscontroles zijn toegevoegd aan de BMP-renderer, CBFS (CoreBoot File System) en FMAP (Flash Map). Bescherming tegen cirkelvormige recursie tijdens het doorlopen van bus-elementen is gegarandeerd. Noodstop van de opstart is geĆÆmplementeerd bij een mislukte initialisatie van SMM (System Management Mode).
- De build van de firmware en hosttools (ifdtool, cbmem) is omgezet naar de standaard C23 (-std=gnu23), wat de aanwezigheid van GCC 14+ of Clang 18+ compilers vereist.
- Voor Intel-platforms is ondersteuning voor DDR5 SPD-cache toegevoegd met behoud van de SHA-256 controle-ihash in TPM NVRAM (SPD_CACHE_TPM_HASH).
- De ondersteuning voor Realtek-geluidscodecs (ALC1150, ALC662/892/1200) is verbeterd.
- De generatie van ACPI voor IPU3 MIPI-camera stapels is verbeterd.
- Experimentele ondersteuning voor AMD Turin-processors is toegevoegd, waarvoor het CPPC (Collaborative Processor Performance Control)-mechanisme, IOAPIC-interruptroutering en FADT/amdfwtool-configuratie zijn geĆÆmplementeerd. Ondersteuning voor het eerste bord op het EPIC-platform ā GIGABYTE MZ33-AR1 ā is toegevoegd.
- De menu's voor CFR (Customizable Firmware Runtime)-instellingen zijn uitgebreid, en menu's voor EC-firmware (Embedded Controller firmware) voor Lenovo-borden en ChromeEC zijn geĆÆmplementeerd, evenals menu's voor Intel ME- en Hyper-Threading-beheer.
- De mogelijkheid om de console via de seriƫle poort tijdens het draaien te activeren is geboden.
- Het projectbeleid voor het gebruik van AI-tools voor codebeoordeling is goedgekeurd en er is een bestand AGENTS.md gemaakt met instructies voor AI-agenten (verplichte markering van AI-opmerkingen met de tag '[AI-generated]', toegestaan alleen om nieuwe probleemrapporten aan te maken, verboden om beoordelingsvlaggen te plaatsen, naleving van de codestijl en verbod op het uitvoeren van acties in Gerrit).
- De versies van binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4, MPC 1.4.1 zijn bijgewerkt.
Daarnaast kan de nieuwe releaseschema van het LibreBoot-project worden opgemerkt. Releases worden niet langer vastgelegd op twee keer per jaar, in januari en december, zoals voorheen geprobeerd, maar zullen worden vrijgegeven naarmate ze klaar zijn ā om de 6-24 maanden (meestal 8-16 maanden). Dit jaar was de release gepland voor juni, maar daarna werd besloten deze over te slaan. Ook zal de geplande release in december worden overgeslagen, en de volgende release zal pas in de zomer van 2027 worden samengesteld, dat is anderhalf jaar na de laatste update van LibreBoot. Deze wijziging in de releaseaanpak maakt grondiger testen mogelijk en voorkomt dat releases gehaast en met een gevoel van onvolledigheid worden uitgebracht.
Bron: opennet.ru
