është publikuar versioni i projektit CoreBoot 4.17, në kuadër të të cilit po zhvillohet një alternativë e lirë për firmuerat dhe BIOS-in proprietary. Kodi i projektit shpërndahet nën licencën GPLv2. Në krijimin e versionit të ri morën pjesë 150 zhvillues, të cilët përgatitën më shumë se 1300 ndryshime.
Ndryshimet kryesore:
- ĂshtĂ« eliminuar njĂ« vulnerabilitet (CVE-2022-29264), qĂ« shfaqet nĂ« lĂ«shimet e CoreBoot nga 4.13 deri nĂ« 4.16 dhe qĂ« lejon qĂ« nĂ« sistemet me AP (Application Processor) tĂ« ekzekutohet kod nĂ« nivelin SMM (System Management Mode), qĂ« ka prioritet mĂ« tĂ« lartĂ« (Ring -2) se sa moda e hipervizorit dhe rangu zero i mbrojtjes, si dhe ka akses tĂ« pa kufizuar nĂ« tĂ« gjithĂ« memorien. Problemi u shkaktua nga njĂ« thirrje e gabuar e trajtuesit tĂ« SMI nĂ« modulin smm_module_loader.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r 12 plaka tĂ« tjera, prej tĂ« cilave 5 pĂ«rdoren nĂ« pajisjet me Chrome OS ose nĂ« serverĂ« Google. Mes pllakatĂ«ve qĂ« nuk lidhen me Google:
- Clevo L140MU / L141MU / L142MU
- Dell Precision T1650
- HP Z220 CMT Workstation
- Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) dhe Lite Mk IV (N5030).
- ĂshtĂ« ndaluar mbĂ«shtetja pĂ«r plakat e tjera tĂ« Google Deltan dhe Deltaur.
- ĂshtĂ« shtuar njĂ« payload i ri coreDOOM, qĂ« lejon tĂ« ekzekutohet loja DOOM nga Coreboot. NĂ« projekt Ă«shtĂ« pĂ«rdorur kodi doomgeneric, i portuar nĂ« libpayload. PĂ«r daljen pĂ«rdoret framebufferi linear i Coreboot, ndĂ«rsa skedarĂ«t WAD me burimet e lojĂ«s ngarkohen nga CBFS.
- Janë përditësuar komponentët payload SeaBIOS 1.16.0 dhe iPXE 2022.1.
- ĂshtĂ« shtuar moda SeaGRUB (GRUB2 mbi SeaBIOS), qĂ« lejon nĂ« GRUB2 pĂ«rdorimin e thirrjeve callback tĂ« ofruara nga SeaBIOS, pĂ«r shembull, pĂ«r tĂ« aksesuar harduerin, pĂ«r tĂ« cilin nga payload GRUB2 nuk ka akses.
- ĂshtĂ« shtuar mbrojtja ndaj sulmit SinkHole, qĂ« lejon ekzekutimin e kodit nĂ« nivelin SMM (System Management Mode).
- ĂshtĂ« realizuar njĂ« mundĂ«si e brendshme pĂ«r tĂ« gjeneruar tabela statike tĂ« faqeve tĂ« memories nga skedarĂ«t assembler, pa pasur nevojĂ« pĂ«r thirrjen e utilitareve tĂ« jashtme.
- ĂshtĂ« lejuar regjistrimi i informacionit tĂ« shkallĂ«zimit nĂ« konsolĂ«n CBMEMC nga trajtuesit e SMI kur pĂ«rdoret DEBUG_SMI.
- ĂshtĂ« ndryshuar sistemi i trajtuesve tĂ« inicializimit CBMEM, nĂ« vend tĂ« trajtuesve tĂ« lidhur me fazat e trajtuesve *_CBMEM_INIT_HOOK, janĂ« propozuar dy trajtues CBMEM_CREATION_HOOK (pĂ«rdoret nĂ« fazĂ«n fillestare qĂ« krijon cbmem) dhe CBMEM_READY_HOOK (pĂ«rdoret nĂ« çdo fazĂ« ku cbmem Ă«shtĂ« tashmĂ« krijuar).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r PSB (Platform Secure Boot), e aktivizuar nga procesori PSP (Platform Security Processor) pĂ«r verifikimin e integritetit tĂ« BIOS nga firma dixhitale.
- ĂshtĂ« shtuar njĂ« implementim i vetĂ« trajtuesit tĂ« tĂ« dhĂ«nave tĂ« shkallĂ«zimit, qĂ« kalohen nga FSP (FSP Debug Handler).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r funksionet TIS specifike pĂ«r prodhuesit (TPM Interface Specification) pĂ«r leximin dhe shkrimin drejtpĂ«rdrejt nga regjistrat e TPM (Trusted Platform Module) â tis_vendor_read() dhe tis_vendor_write().
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kapjen e referencave tĂ« nullit pĂ«rmes regjistrave tĂ« shkallĂ«zimit.
- ĂshtĂ« realizuar identifikimi i pajisjeve i2c, qĂ« lehtĂ«son punĂ«n me pllakat e pajisura me touchpad ose ekrane tĂ« ndjeshĂ«m nga disa prodhues.
- ĂshtĂ« shtuar mundĂ«sia e ruajtjes sĂ« tĂ« dhĂ«nave pĂ«r kohĂ«n nĂ« njĂ« format tĂ« pĂ«rshtatshĂ«m pĂ«r gjenerimin e grafikĂ«ve FlameGraph, qĂ« demonstrojnĂ« qartĂ« se sa kohĂ« shpenzohet nĂ« faza tĂ« ndryshme tĂ« startimit.
- Në utilitarin cbmem është shtuar një mundësi për shtimin në tabelën cbmem "timestamp" të kohës nga hapësira e përdoruesit, që jep mundësinë të reflektojë në cbmem ngjarjet në fazat, që kryhen pas CoreBoot.
Gjithashtu mund të theksohet publikimi nga fondacioni OSFF (Open-Source Firmware Foundation) i një letre të hapur drejtuar kompanisë Intel, në të cilën propozohej që të bëhej më modular paketat e mbështetjes për firmuerat (FSP, Firmware Support Package) dhe të fillohej publikimi i dokumentacionit lidhur me inicializimin e SoC Intel. Mungesa e kodit FSP e bën të vështirë krijimin e firmuerave të hapur dhe pengon avancimin e projekteve Coreboot, U-Boot dhe LinuxBoot në pajisjet Intel. Më parë ka pasur një iniciativë të ngjashme që ishte e suksesshme dhe kompania Intel publikoi kodin e firmuerave të kërkuara nga komuniteti për bllokun PSE (Programmable Services Engine).
Burimi: opennet.ru
