është publikuar versioni i projektit CoreBoot 4.17, në kuadër të të cilit po zhvillohet një alternativë e lirë për firmuerat dhe BIOS-in proprietary. Kodi i projektit shpërndahet nën licencën GPLv2. Në krijimin e versionit të ri morën pjesë 150 zhvillues, të cilët përgatitën më shumë se 1300 ndryshime.
Ndryshimet kryesore:
- Është eliminuar një vulnerabilitet (CVE-2022-29264), që shfaqet në lëshimet e CoreBoot nga 4.13 deri në 4.16 dhe që lejon që në sistemet me AP (Application Processor) të ekzekutohet kod në nivelin SMM (System Management Mode), që ka prioritet më të lartë (Ring -2) se sa moda e hipervizorit dhe rangu zero i mbrojtjes, si dhe ka akses të pa kufizuar në të gjithë memorien. Problemi u shkaktua nga një thirrje e gabuar e trajtuesit të SMI në modulin smm_module_loader.
- Është shtuar mbështetje për 12 plaka të tjera, prej të cilave 5 përdoren në pajisjet me Chrome OS ose në serverë Google. Mes pllakatëve që nuk lidhen me Google:
- Clevo L140MU / L141MU / L142MU
- Dell Precision T1650
- HP Z220 CMT Workstation
- Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) dhe Lite Mk IV (N5030).
- Është ndaluar mbështetja për plakat e tjera të Google Deltan dhe Deltaur.
- Është shtuar një payload i ri coreDOOM, që lejon të ekzekutohet loja DOOM nga Coreboot. Në projekt është përdorur kodi doomgeneric, i portuar në libpayload. Për daljen përdoret framebufferi linear i Coreboot, ndërsa skedarët WAD me burimet e lojës ngarkohen nga CBFS.
- Janë përditësuar komponentët payload SeaBIOS 1.16.0 dhe iPXE 2022.1.
- Është shtuar moda SeaGRUB (GRUB2 mbi SeaBIOS), që lejon në GRUB2 përdorimin e thirrjeve callback të ofruara nga SeaBIOS, për shembull, për të aksesuar harduerin, për të cilin nga payload GRUB2 nuk ka akses.
- Është shtuar mbrojtja ndaj sulmit SinkHole, që lejon ekzekutimin e kodit në nivelin SMM (System Management Mode).
- Është realizuar një mundësi e brendshme për të gjeneruar tabela statike të faqeve të memories nga skedarët assembler, pa pasur nevojë për thirrjen e utilitareve të jashtme.
- Është lejuar regjistrimi i informacionit të shkallëzimit në konsolën CBMEMC nga trajtuesit e SMI kur përdoret DEBUG_SMI.
- Është ndryshuar sistemi i trajtuesve të inicializimit CBMEM, në vend të trajtuesve të lidhur me fazat e trajtuesve *_CBMEM_INIT_HOOK, janë propozuar dy trajtues CBMEM_CREATION_HOOK (përdoret në fazën fillestare që krijon cbmem) dhe CBMEM_READY_HOOK (përdoret në çdo fazë ku cbmem është tashmë krijuar).
- Është shtuar mbështetje për PSB (Platform Secure Boot), e aktivizuar nga procesori PSP (Platform Security Processor) për verifikimin e integritetit të BIOS nga firma dixhitale.
- Është shtuar një implementim i vetë trajtuesit të të dhënave të shkallëzimit, që kalohen nga FSP (FSP Debug Handler).
- Është shtuar mbështetje për funksionet TIS specifike për prodhuesit (TPM Interface Specification) për leximin dhe shkrimin drejtpërdrejt nga regjistrat e TPM (Trusted Platform Module) — tis_vendor_read() dhe tis_vendor_write().
- Është shtuar mbështetje për kapjen e referencave të nullit përmes regjistrave të shkallëzimit.
- Është realizuar identifikimi i pajisjeve i2c, që lehtëson punën me pllakat e pajisura me touchpad ose ekrane të ndjeshëm nga disa prodhues.
- Është shtuar mundësia e ruajtjes së të dhënave për kohën në një format të përshtatshëm për gjenerimin e grafikëve FlameGraph, që demonstrojnë qartë se sa kohë shpenzohet në faza të ndryshme të startimit.
- Në utilitarin cbmem është shtuar një mundësi për shtimin në tabelën cbmem "timestamp" të kohës nga hapësira e përdoruesit, që jep mundësinë të reflektojë në cbmem ngjarjet në fazat, që kryhen pas CoreBoot.
Gjithashtu mund të theksohet publikimi nga fondacioni OSFF (Open-Source Firmware Foundation) i një letre të hapur drejtuar kompanisë Intel, në të cilën propozohej që të bëhej më modular paketat e mbështetjes për firmuerat (FSP, Firmware Support Package) dhe të fillohej publikimi i dokumentacionit lidhur me inicializimin e SoC Intel. Mungesa e kodit FSP e bën të vështirë krijimin e firmuerave të hapur dhe pengon avancimin e projekteve Coreboot, U-Boot dhe LinuxBoot në pajisjet Intel. Më parë ka pasur një iniciativë të ngjashme që ishte e suksesshme dhe kompania Intel publikoi kodin e firmuerave të kërkuara nga komuniteti për bllokun PSE (Programmable Services Engine).
Burimi: opennet.ru
