Lëshimi Coreboot 4.17

ËshtĂ« publikuar lĂ«shimi i projektit CoreBoot 4.17, nĂ« kuadĂ«r tĂ« tĂ« cilit po zhvillohet njĂ« alternativĂ« e lirĂ« ndaj firmware-ve dhe BIOS-ve pronare. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n GPLv2. NĂ« krijimin e versionit tĂ« ri morĂ«n pjesĂ« 150 zhvillues, tĂ« cilĂ«t pĂ«rgatitĂ«n mĂ« shumĂ« se 1300 ndryshime.

Ndryshimet kryesore:

  • ËshtĂ« eliminuar njĂ« cenueshmĂ«ri (CVE-2022-29264), e cila manifeston nĂ« lĂ«shimet e CoreBoot nga 4.13 deri nĂ« 4.16 dhe lejon nĂ« sistemet me AP (Procesor Aplikacionesh) tĂ« ekzekutohet kodi nĂ« nivelin SMM (Mode Menaxhimi Sistemesh), mĂ« prioritar (Ring -2) se moda e hipervizorit dhe unaza zero e mbrojtjes, dhe qĂ« ka qasje tĂ« pakufizuar nĂ« tĂ« gjithĂ« memorien. Problemi Ă«shtĂ« shkaktuar nga thirrja e papĂ«rshtatshme e trajtuesit SMI nĂ« modul tĂ« smm_module_loader.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r 12 plaka nĂ«nshkrimi, 5 tĂ« cilat pĂ«rdoren nĂ« pajisje me Chrome OS ose nĂ« sistemet Google. NdĂ«r plakat qĂ« nuk lidhen me Google:
    • Clevo L140MU / L141MU / L142MU
    • Dell Precision T1650
    • HP Z220 CMT Workstation
    • Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) dhe Lite Mk IV (N5030).
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r plakat nĂ«nshkrimi Google Deltan dhe Deltaur.
  • ËshtĂ« shtuar njĂ« payload i ri coreDOOM, qĂ« lejon ekzekutimin e lojĂ«s DOOM nga Coreboot. NĂ« projekt Ă«shtĂ« pĂ«rdorur kodi doomgeneric, i portuar nĂ« libpayload. PĂ«r daljen pĂ«rdoret framebuffer-i linear i Coreboot, dhe skedarĂ«t WAD me burimet e lojĂ«s ngarkohen nga CBFS.
  • JanĂ« pĂ«rditĂ«suar komponentĂ«t e payload SeaBIOS 1.16.0 dhe iPXE 2022.1.
  • ËshtĂ« shtuar mode SeaGRUB (GRUB2 mbi SeaBIOS), e cila lejon nĂ« GRUB2 pĂ«rdorimin e thirrjeve tĂ« callback nga SeaBIOS, pĂ«r shembull, pĂ«r tĂ« aksesuar pajisjet qĂ« nga payload GRUB2 nuk ka qasje.
  • ËshtĂ« shtuar mbrojtja nga sulmi SinkHole, qĂ« lejon ekzekutimin e kodit nĂ« nivelin SMM (Mode Menaxhimi Sistemesh).
  • ËshtĂ« zbatuar njĂ« mundĂ«si e integruar pĂ«r gjenerimin e tabelave statike tĂ« faqeve tĂ« memories nga skedarĂ«t e assembler-it, pa nevojĂ«n pĂ«r thirrjen e mjeteve tĂ« palĂ«ve tĂ« treta.
  • ËshtĂ« lejuar shkruarja e informacionit tĂ« gjurmimit nĂ« konsolĂ«n CBMEMC nga trajtuesit SMI kur pĂ«rdoret DEBUG_SMI.
  • ËshtĂ« ndryshuar sistemi i trajtuesve tĂ« inicializimit CBMEM, nĂ« vend tĂ« trajtuesve tĂ« lidhur me fazat *_CBMEM_INIT_HOOK janĂ« propozuar dy trajtues CBMEM_CREATION_HOOK (pĂ«rdoret nĂ« fazĂ«n fillestare, qĂ« krijon cbmem) dhe CBMEM_READY_HOOK (pĂ«rdoret nĂ« çdo fazĂ«, ku tashmĂ« Ă«shtĂ« krijuar cbmem).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r PSB (Platform Secure Boot), e cila aktivizohet nga procesori PSP (Platform Security Processor) pĂ«r verifikimin e integritetit tĂ« BIOS-it pĂ«rmes nĂ«nshkrimit digjital.
  • Shtoi njĂ« zbatim tĂ« vetin pĂ«r trajtuesin e tĂ« dhĂ«nave tĂ« hapĂ«sirĂ«s nga FSP (FSP Debug Handler).
  • Shtuar funksione specifike pĂ«r prodhuesit TIS (TPM Interface Specification) pĂ«r tĂ« lexuar dhe shkruar drejtpĂ«rdrejt nga regjistrat TPM (Trusted Platform Module) — tis_vendor_read() dhe tis_vendor_write().
  • Shtuar mbĂ«shtetje pĂ«r kapjen e dereferencave tĂ« treguesve nul pĂ«rmes regjistrave tĂ« depurimit.
  • Realizuar pĂ«rcaktimin e pajisjeve i2c qĂ« lehtĂ«son punĂ«n me blloqe tĂ« pajisura me touchpad ose ekrane prekje nga prodhues tĂ« ndryshĂ«m.
  • Shtuar mundĂ«sia e ruajtjes sĂ« tĂ« dhĂ«nave pĂ«r kohĂ«n nĂ« njĂ« format tĂ« pĂ«rshtatshĂ«m pĂ«r gjenerimin e grafikĂ«ve FlameGraph qĂ« ilustrojnĂ« se sa kohĂ« shpenzohet nĂ« faza tĂ« ndryshme tĂ« nisjes.
  • NĂ« utilitarin cbmem Ă«shtĂ« shtuar njĂ« mundĂ«si pĂ«r tĂ« shtuar nĂ« tabelĂ«n cbmem «timestamp» tĂ« dhĂ«nat nga hapĂ«sira e pĂ«rdoruesit, e cila ofron mundĂ«sinĂ« tĂ« reflektojĂ« nĂ« cbmem ngjarjet nĂ« fazat qĂ« kryhen pas CoreBoot.

Për më tepër, mund të theksohet publikimi nga fondi OSFF (Open-Source Firmware Foundation) të një letre të hapur drejtuar kompanisë Intel, ku propozohet që të bëhen më modulare paketat e mbështetjes për firmuer (FSP, Firmware Support Package) dhe të fillohet publikimi i dokumentacionit të lidhur me inicializimin e SoC Intel. Mungesa e kodit FSP e komplikon ndjeshëm krijimin e firmuerve të hapur dhe pengon përparimin e projekteve Coreboot, U-Boot dhe LinuxBoot në pajisje Intel. Më herët, një iniciativë e ngjashme kishte pasur sukses dhe kompania Intel hapte kodin e firmuerve të kërkuar nga komuniteti për bllokun PSE (Programmable Services Engine).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster