Bërthama Linux-libre 6.12 është në dispozicion. Zgjidhja e çështjeve të licencës me driverat Tuxedo.

Fondacion Latinoamericana pĂ«r softin e lirĂ« publikoi njĂ« version tĂ« plotĂ« tĂ« lirĂ« tĂ« bĂ«rthamĂ«s Linux 6.12 – Linux-libre 6.12-gnu, tĂ« pastĂ«r nga elementĂ«t e firmware dhe drejtuesve qĂ« pĂ«rmbajnĂ« komponente ose copa kodi tĂ« pa-lira, pĂ«r tĂ« cilat pĂ«rdorimi Ă«shtĂ« i kufizuar nga prodhuesi. PĂ«r mĂ« tepĂ«r, Linux-libre ndalon funksionet e bĂ«rthamĂ«s pĂ«r ngarkimin e komponenteve tĂ« jashtme tĂ« pa-lira, qĂ« nuk janĂ« tĂ« pĂ«rfshira nĂ« shpĂ«rndarjen e bĂ«rthamĂ«s, dhe heq pĂ«rmendjen e pĂ«rdorimit tĂ« komponenteve tĂ« pa-lira nga dokumentacioni.

Për pastrimin e bërthamës nga pjesët e pa-lira, projekti Linux-libre krijoi një skritp shell universale, i cili përmban mijëra shabllone për të përcaktuar praninë e përfshirjeve binare dhe për të përjashtuar rreme alarmin. Janë gjithashtu të disponueshme për shkarkim patch-e të gatshme, të krijuara në bazë të përdorimit të skritpit të përmendur më sipër. Bërthama Linux-libre rekomandohet për t'u përdorur në shpërndarjet që përputhen me kriteret e Fondacionit të Softuerit të Lirë për ndërtimin e shpërndarjeve të plota GNU/Linux. Për shembull, Linux-libre përdoret në shpërndarjet si Dragora Linux, Trisquel, Dyne:Bolic, gNewSense, Parabola, Musix dhe Kongoni.

NĂ« daljen Linux-libre 6.12-gnu Ă«shtĂ« shtuar kodi pĂ«r pastrimin e blob-eve nĂ« drejtuesit pĂ«r SoC CPM/QE QMC, çipat wireless Realtek 8852BE-VT, adaptuesit bluetooth Amlogic, adaptuesit rrjetĂ« amcc qt2025, sensorĂ«t aw96103/aw96105 dhe kodekĂ«t TI TLV320AIC31XX. ËshtĂ« kryer pastrim shtesĂ« i blob-eve nĂ« drejtuesit pĂ«r kontrollet xHCI Renesas dhe Intel ISH (Integrated Sensor Hub) HID. Kodi pĂ«r heqjen e blob-eve nĂ« drejtuesit dhe nĂ« sistemet MHI PCI host, Adreno 620/621, r8169, Qualcomm q6v5 remoteproc, rtw8852c, rtw8922a, si dhe nĂ« skedarĂ«t dts pĂ«r çipat ARM54 TI PRU dhe Qualcomm Ă«shtĂ« pĂ«rditĂ«suar. Pastrimi i drejtuesve pĂ«r kartat wireless ks7010 dhe sistemin audio Intel SkyLake Ă«shtĂ« ndĂ«rprerĂ«, pasi kĂ«ta drejtues janĂ« hequr nga pĂ«rbĂ«rja e bĂ«rthamĂ«s.

Shënohet veçanërisht identifikimi në tekstet burimore të një prej drejtuesve të kodit të objektit të ekzekutueshëm, i krijuar nga tekste burimore të papublikuara dhe i inkorporuar në formën e një sekuence numrash hekso. Drejtuesi problematik nuk përmendet qartë, por, sipas ndryshimeve, flitet për praninë e mikrokodit të shader-it në skedarin gfx_v9_4_3_cleaner_shader.h, që është pjesë e drejtuesit AMDGPU. Injektimi i parë i tillë u identifikua në kernelin 6.11 dhe më pas u propozuar nga një nga zhvilluesit për t'u fshirë, pasi tekstet burimore nuk ishin ofruar (ndodhi një situatë furnizimi nën licencën GPL për një program që është dispozita vetëm në formë binare). Megjithatë, në kernelin 6.12, kodi binar i përmendur u ruajt, dhe në atë drejtues u shtua një injectim tjetër i ngjashëm.

Përveç kësaj, në njoftimin e Linux-libre 6.12 përmenden edhe dy ngjarje të tjera:

  • PĂ«rfshirja nĂ« kernel propozohet si njĂ« rregullim qĂ« bllokon drejtuesit pĂ«r laptopĂ«t Tuxedo nga qasja nĂ« nĂ«n-sistemet e kernelit, qĂ« janĂ« tĂ« disponueshme vetĂ«m pĂ«r kodin nĂ«n licencĂ«n GPLv2 (EXPORT_SYMBOL_GPL). MundĂ«sia e bllokimit u krijua fillimisht pĂ«r tĂ« kufizuar lidhjen e drejtuesve pronĂ«sorĂ« me komponentĂ«t e kernelit Linux, tĂ« eksportuar vetĂ«m pĂ«r modulĂ« nĂ«n licencĂ«n GPLv2, por kjo pĂ«rmbushet me sukses pĂ«rmes krijimit tĂ« moduleve ndĂ«rmjetĂ«suese, qĂ« transmetojnĂ« qasjen e drejtuesit pronĂ«sor nĂ« API tĂ« nevojshme tĂ« kernelit. NĂ« rastin e drejtuesve Tuxedo, situata Ă«shtĂ« e kundĂ«rt - pĂ«rkundĂ«r faktit se drejtuesit Tuxedo zhvillohen ndaras nga kernel, ata ofrohen nĂ«n licencĂ«n GPLv3, e cila nga njĂ«ra anĂ« nuk Ă«shtĂ« e pĂ«rputhshme me GPLv2, por nga ana tjetĂ«r mbron mĂ« shumĂ« liri, pĂ«r shembull, mbron nga tivoizimi.

    VĂ«rehet se kompanitĂ« Tuxedo e kanĂ« propozuar prej kohĂ«sh ndryshimin e licencĂ«s pĂ«r drejtuesit e tyre, por ata vazhdojnĂ« tĂ« ofrojnĂ« kodin nĂ«n licencĂ«n GPLv3 dhe nĂ« tĂ« njĂ«jtĂ«n kohĂ« tregojnĂ« nĂ« kodin e drejtuesit makron ‘MODULE_LICENSE(«GPL»)’ nĂ« vend tĂ« ‘MODULE_LICENSE(«GPL v3»)’ pĂ«r tĂ« fituar qasje nĂ« tĂ« gjitha nĂ«n-sistemet e kernelit. Kompania Tuxedo pranoi kritikĂ«n dhe ndryshoi licencĂ«n nĂ« GPLv2+ pĂ«r disa nga drejtuesit e saj. Ndryshimi u aplikua nĂ« drejtuesit gxtp7380, ite_8291, ite_8291_lb, ite_8297, ite_8297, stk8321, tuxedo_compatibility_check, tuxedo_nb02_nvidia_power_ctrl dhe tuxedo_tuxi. MĂ« shumĂ« se njĂ« duzinĂ« drejtuesish ende nuk janĂ« ripĂ«rtĂ«rirĂ« nĂ« licencĂ«, pasi pĂ«r ndryshimin e licencĂ«s mbi ta kĂ«rkohet miratimi nga zhvillues tĂ« jashtĂ«m.

    PĂ«rdorimi nĂ« kodin ‘MODULE_LICENSE(«GPL»)’ nĂ« vend tĂ« ‘MODULE_LICENSE(«GPL v3»)’ pĂ«rfaqĂ«suesi i Tuxedo e shpjegoi me mungesĂ«n e njĂ« shpjegimi tĂ« qartĂ« nĂ« dokumentacionin e kernelit, se etiketimi «GPL» nuk mund tĂ« pĂ«rdoret pĂ«r licencĂ«n GPLv3. Ai gjithashtu e pĂ«rmendi se kompanisĂ« i Ă«shtĂ« mbajtur tĂ« dĂ«rgojĂ« driverat e saj nĂ« pĂ«rbĂ«rjen kryesore tĂ« kernelit Linux dhe pĂ«r kĂ«tĂ« arsye po punon pĂ«r rrewrite-n e tyre tĂ« plotĂ« nĂ«n licencĂ«n GPLv2, duke marrĂ« parasysh kĂ«rkesat pĂ«r komponentĂ«t e kernelit.

  • Zhvilluesit e kernelit po diskutojnĂ« iniciativĂ«n pĂ«r shtimin e flag-ut X86_BUG_OLD_MICROCODE, i cili sinjalizon se nĂ« sistem po pĂ«rdoret njĂ« version jo tĂ« fundit tĂ« mikrokodit tĂ« CPU-sĂ«. Me vendosjen e kĂ«tij flag-u, sistemi sugjerohet tĂ« merret parasysh si tĂ« ketĂ« potenciale dobĂ«si tĂ« pazgjidhura. PĂ«rpjekjet pĂ«r tĂ« barazuar gjendjen e sistemit me mikrokod tĂ« papĂ«rditĂ«suar me situatĂ«n e pasjes sĂ« dobĂ«sive tĂ« vĂ«rteta tĂ« pazgjidhura nĂ« kod shkaktuan kritika nga njĂ« nga mbĂ«shtetĂ«sit e projektit Linux-libre.

    Sipas një mbështetësi të Linux-libre, kernel-i nuk duhet të kufizojë të drejtën e përdoruesve për të mos instaluar firmware dhe mikrokod të papërpunuar në pajisjen e tyre. Bëhet fjalë për pranimin e dobësive në lidhje me rregullimet specifike në versione të caktuara të firmware-it, dhe jo për të quajtur dobësitë çdo sistem që nuk ka instaluar mikrokodin më të fundit, pa analizuar nëse në këtë sistem shfaqen dobësi dhe nëse firmware-i më i fundit përmban rregullimet e dobësive.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster