Wydanie Coreboot z 26.09, otwartej alternatywy dla własnościowych firmware'ów

Została opublikowana wersja projektu CoreBoot 26.09, który opracowuje wolną alternatywę dla własnościowych firmware'ów i BIOS. Kod projektu jest udostępniany na licencji GPLv2. Nowa wersja zawiera 1251 zmian, przygotowanych przy udziale 112 deweloperów, z których 28 wzięło udział w projekcie po raz pierwszy.

Główne zmiany:

  • Zrealizowano wsparcie dla 26 płyt głównych:
    • Acer TravelMate P633-M i P633-V;
    • Apple iMac4,1;
    • ASRock Fatal1ty Z97X Killer i Z97 Anniversary;
    • ASUS B85M-E, Maximus VI GENE, Maximus VII GENE i ASUS Maximus VII HERO;
    • Framework Laptop 12 (13. generacja procesorów Intel Core);
    • GIGABYTE MZ33-AR1;
    • Intel NUC D33217GKE;
    • LattePanda Mu DFR1141, DFR1142;
    • Lenovo ThinkPad X380 Yoga, ThinkStation P320;
    • MSI PRO B760-P WIFI DDR4 (MS-7D98);
    • NVIDIA Porg (Jetson Nano);
    • Qotom Q535G6;
    • Sapphire Rave2 (Faegan);
    • Siemens FA ASL;
    • 5 płyt używanych w różnych urządzeniach z Chrome OS lub na serwerach Google.
  • Przeprowadzono audyt parserów danych zewnętrznych w celu zapobiegania lukom. Zrealizowano ochronę przed odczytem z obszarów poza buforem. Dodano sprawdzenia rozmiarów i granic w renderze BMP, CBFS (CoreBoot File System) oraz FMAP (Flash Map). Zapewniono weryfikację integralności nagłówków FDT (Flattened Device Tree). Dodano ochronę przed cykliczną rekurencją podczas przeszukiwania elementów szyny. Zrealizowano awaryjne zatrzymanie ładowania w przypadku błędu inicjalizacji SMM (System Management Mode).
  • Budowa firmware'u i narzędzi hosta (ifdtool, cbmem) została przeniesiona na standard C23 (-std=gnu23), co wymaga posiadania kompilatorów GCC 14+ lub Clang 18+.
  • Dla platform Intel dodano wsparcie dla pamięci podręcznej DDR5 SPD z zachowaniem hasha kontrolnego SHA-256 w TPM NVRAM (SPD_CACHE_TPM_HASH).
  • Ulepszono wsparcie dla kodeków dźwiękowych Realtek (ALC1150, ALC662/892/1200).
  • Ulepszono generację ACPI dla stosów IPU3 MIPI-kamer.
  • Dodano eksperymentalne wsparcie dla procesorów AMD Turin, dla których zrealizowano mechanizm CPPC (Collaborative Processor Performance Control), routowanie przerwań IOAPIC oraz konfigurację FADT/amdfwtool. Dodano wsparcie dla pierwszej płyty na platformie EPIC — GIGABYTE MZ33-AR1.
  • Rozszerzono menu ustawień CFR (Customizable Firmware Runtime), zrealizowano menu firmware EC (Embedded Controller firmware) dla płyt Lenovo i ChromeEC, a także menu zarządzania Intel ME i Hyper-Threading.
  • Umożliwiono aktywację konsoli przez port szeregowy podczas pracy.
  • Zatwierdzono politykę projektu dotyczącą wykorzystania narzędzi AI do przeglądania kodu oraz stworzono plik AGENTS.md z instrukcjami dla agentów AI (obowiązkowe oznaczanie komentarzy AI flagą „[AI-generated]”, dopuszcza się tylko tworzenie nowych zgłoszeń błędów, zabrania się ustawiania flag przeglądania, przestrzeganie stylu kodowania oraz zakaz uruchamiania działań w Gerrit).
  • Zaktualizowano wersje binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4, MPC 1.4.1.

Dodatkowo można zauważyć nowy harmonogram wydań projektu LibreBoot. Wydania planowane są do publikacji nie w stałych terminach dwa razy w roku, w styczniu i grudniu, jak wcześniej, lecz w miarę gotowości — co 6-24 miesięcy (zazwyczaj 8-16 miesięcy). W tym roku planowano wydanie w czerwcu, ale zdecydowano się je pominąć. Również planowane wydanie w grudniu zostanie pominięte, a następne wydanie zostanie zrealizowane dopiero latem 2027 roku, czyli półtora roku po ostatniej aktualizacji LibreBoot. Zmiana podejścia do wydań pozwoli na dokładniejsze testowanie i nie wydawanie wersji w pośpiechu z uczuciem niedokończonego produktu.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster