A fost publicat numărul proiectului CoreBoot din 26.09, care dezvoltă o alternativă liberă la firmware-urile proprietare și BIOS. Codul proiectului este distribuit sub licența GPLv2. Noua versiune include 1251 de modificări, realizate cu participarea a 112 dezvoltatori, dintre care 28 au participat pentru prima dată la dezvoltare.
Modificări principale:
- A fost implementat suportul pentru 26 de plăci de bază:
- Acer TravelMate P633-M și P633-V;
- Apple iMac4,1;
- ASRock Fatal1ty Z97X Killer și Z97 Anniversary;
- ASUS B85M-E, Maximus VI GENE, Maximus VII GENE și ASUS Maximus VII HERO;
- Framework Laptop 12 (13th Gen Intel Core);
- GIGABYTE MZ33-AR1;
- Intel NUC D33217GKE;
- LattePanda Mu DFR1141, DFR1142;
- Lenovo ThinkPad X380 Yoga, ThinkStation P320;
- MSI PRO B760-P WIFI DDR4 (MS-7D98);
- NVIDIA Porg (Jetson Nano);
- Qotom Q535G6;
- Sapphire Rave2 (Faegan);
- Siemens FA ASL;
- 5 plăci utilizate în diverse dispozitive cu Chrome OS sau în servere Google.
- A fost efectuat un audit al parserelor de date externe pentru prevenirea vulnerabilităților. A fost implementată protecția împotriva citirii din zonele din afara bufferului. Au fost adăugate verificări de dimensiuni și limite în BMP-renderer, CBFS (CoreBoot File System) și FMAP (Flash Map). A fost asigurată verificarea integralității headerelor FDT (Flattened Device Tree). A fost adăugată protecția împotriva recursiei ciclice în timpul parcurgerii elementelor magistralei. A fost implementată oprirea de urgență a încărcării în cazul eșecului inițializării SMM (System Management Mode).
- Construirea firware-ului și a instrumentelor de gazdă (ifdtool, cbmem) a fost transformată pentru a utiliza standardul C23 (-std=gnu23), care necesită compilatoare GCC 14+ sau Clang 18+.
- Pentru platformele Intel, a fost adăugat suport pentru cache-ul DDR5 SPD cu salvarea hash-ului de control al integrității SHA-256 în TPM NVRAM (SPD_CACHE_TPM_HASH).
- A fost îmbunătățit suportul pentru codec-urile audio Realtek (ALC1150, ALC662/892/1200).
- A fost îmbunătățită generarea ACPI pentru stack-urile IPU3 cu camere MIPI.
- A fost adăugat suport experimental pentru procesoarele AMD Turin, pentru care a fost implementat mecanismul CPPC (Collaborative Processor Performance Control), rutarea întreruperilor IOAPIC și configurarea FADT/amdfwtool. A fost adăugat suportul pentru prima placă pe platforma EPIC — GIGABYTE MZ33-AR1.
- Au fost extinse meniurile cu setări CFR (Customizable Firmware Runtime), au fost implementate meniuri pentru EC firmware (Embedded Controller firmware) pentru plăcile Lenovo și ChromeEC, precum și meniuri de control pentru Intel ME și Hyper-Threading.
- A fost oferită posibilitatea activării consolei prin portul serial în timpul funcționării.
- A fost aprobată politica proiectului privind utilizarea instrumentelor AI pentru revizuirea codului și a fost creat fișierul AGENTS.md cu instrucțiuni pentru agenții AI (comentariile AI trebuie marcate cu eticheta „[AI-generated]”, este permisă crearea doar de noi rapoarte de probleme, interdicția de a marca etichetele de revizuire, respectarea stilului de codare și interdicția de a iniția acțiuni în Gerrit).
- Au fost actualizate versiunile binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4, MPC 1.4.1.
În plus, se poate menționa noul program de lansări al proiectului LibreBoot. Lansările vor fi efectuate nu fix de două ori pe an, în ianuarie și decembrie, așa cum s-a încercat anterior, ci pe măsură ce sunt pregătite - la fiecare 6-24 de luni (de obicei între 8 și 16 luni). Anul acesta, lansarea a fost planificată pentru iunie, dar apoi s-a decis să fie sărită. De asemenea, va fi sărită lansarea programată din decembrie, iar următoarea lansare va fi realizată abia în vara anului 2027, adică la un an și jumătate după ultima actualizare a LibreBoot. Schimbarea abordării în ceea ce privește lansările va permite o testare mai amănunțită și evitarea lansării în grabă, cu senzația de produs neterminat.
Sursa: opennet.ro
