Lëshimi Coreboot 4.17

Është publikuar lëshimi i projektit CoreBoot 4.17, në kuadër të të cilit po zhvillohet një alternativë e lirë ndaj firmware-ve dhe BIOS-ve pronare. Kodi i projektit shpërndahet nën licencën GPLv2. Në krijimin e versionit të ri morën pjesë 150 zhvillues, të cilët përgatitën më shumë se 1300 ndryshime.

Ndryshimet kryesore:

  • Është eliminuar një cenueshmëri (CVE-2022-29264), e cila manifeston në lëshimet e CoreBoot nga 4.13 deri në 4.16 dhe lejon në sistemet me AP (Procesor Aplikacionesh) të ekzekutohet kodi në nivelin SMM (Mode Menaxhimi Sistemesh), më prioritar (Ring -2) se moda e hipervizorit dhe unaza zero e mbrojtjes, dhe që ka qasje të pakufizuar në të gjithë memorien. Problemi është shkaktuar nga thirrja e papërshtatshme e trajtuesit SMI në modul të smm_module_loader.
  • Është shtuar mbështetje për 12 plaka nënshkrimi, 5 të cilat përdoren në pajisje me Chrome OS ose në sistemet Google. Ndër plakat që nuk lidhen me Google:
    • Clevo L140MU / L141MU / L142MU
    • Dell Precision T1650
    • HP Z220 CMT Workstation
    • Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) dhe Lite Mk IV (N5030).
  • Është ndërprerë mbështetja për plakat nënshkrimi Google Deltan dhe Deltaur.
  • Është shtuar një payload i ri coreDOOM, që lejon ekzekutimin e lojës DOOM nga Coreboot. Në projekt është përdorur kodi doomgeneric, i portuar në libpayload. Për daljen përdoret framebuffer-i linear i Coreboot, dhe skedarët WAD me burimet e lojës ngarkohen nga CBFS.
  • Janë përditësuar komponentët e payload SeaBIOS 1.16.0 dhe iPXE 2022.1.
  • Është shtuar mode SeaGRUB (GRUB2 mbi SeaBIOS), e cila lejon në GRUB2 përdorimin e thirrjeve të callback nga SeaBIOS, për shembull, për të aksesuar pajisjet që nga payload GRUB2 nuk ka qasje.
  • Është shtuar mbrojtja nga sulmi SinkHole, që lejon ekzekutimin e kodit në nivelin SMM (Mode Menaxhimi Sistemesh).
  • Është zbatuar një mundësi e integruar për gjenerimin e tabelave statike të faqeve të memories nga skedarët e assembler-it, pa nevojën për thirrjen e mjeteve të palëve të treta.
  • Është lejuar shkruarja e informacionit të gjurmimit në konsolën CBMEMC nga trajtuesit SMI kur përdoret DEBUG_SMI.
  • Është ndryshuar sistemi i trajtuesve të inicializimit CBMEM, në vend të trajtuesve të lidhur me fazat *_CBMEM_INIT_HOOK janë propozuar dy trajtues CBMEM_CREATION_HOOK (përdoret në fazën fillestare, që krijon cbmem) dhe CBMEM_READY_HOOK (përdoret në çdo fazë, ku tashmë është krijuar cbmem).
  • Është shtuar mbështetje për PSB (Platform Secure Boot), e cila aktivizohet nga procesori PSP (Platform Security Processor) për verifikimin e integritetit të BIOS-it përmes nënshkrimit digjital.
  • Shtoi një zbatim të vetin për trajtuesin e të dhënave të hapësirës nga FSP (FSP Debug Handler).
  • Shtuar funksione specifike për prodhuesit TIS (TPM Interface Specification) për të lexuar dhe shkruar drejtpërdrejt nga regjistrat TPM (Trusted Platform Module) — tis_vendor_read() dhe tis_vendor_write().
  • Shtuar mbështetje për kapjen e dereferencave të treguesve nul përmes regjistrave të depurimit.
  • Realizuar përcaktimin e pajisjeve i2c që lehtëson punën me blloqe të pajisura me touchpad ose ekrane prekje nga prodhues të ndryshëm.
  • Shtuar mundësia e ruajtjes së të dhënave për kohën në një format të përshtatshëm për gjenerimin e grafikëve FlameGraph që ilustrojnë se sa kohë shpenzohet në faza të ndryshme të nisjes.
  • Në utilitarin cbmem është shtuar një mundësi për të shtuar në tabelën cbmem «timestamp» të dhënat nga hapësira e përdoruesit, e cila ofron mundësinë të reflektojë në cbmem ngjarjet në fazat që kryhen pas CoreBoot.

Për më tepër, mund të theksohet publikimi nga fondi OSFF (Open-Source Firmware Foundation) të një letre të hapur drejtuar kompanisë Intel, ku propozohet që të bëhen më modulare paketat e mbështetjes për firmuer (FSP, Firmware Support Package) dhe të fillohet publikimi i dokumentacionit të lidhur me inicializimin e SoC Intel. Mungesa e kodit FSP e komplikon ndjeshëm krijimin e firmuerve të hapur dhe pengon përparimin e projekteve Coreboot, U-Boot dhe LinuxBoot në pajisje Intel. Më herët, një iniciativë e ngjashme kishte pasur sukses dhe kompania Intel hapte kodin e firmuerve të kërkuar nga komuniteti për bllokun PSE (Programmable Services Engine).

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster