ĂshtĂ« publikuar lĂ«shimi i projektit CoreBoot 4.17, nĂ« kuadĂ«r tĂ« tĂ« cilit po zhvillohet njĂ« alternativĂ« e lirĂ« ndaj firmware-ve dhe BIOS-ve pronare. Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n GPLv2. NĂ« krijimin e versionit tĂ« ri morĂ«n pjesĂ« 150 zhvillues, tĂ« cilĂ«t pĂ«rgatitĂ«n mĂ« shumĂ« se 1300 ndryshime.
Ndryshimet kryesore:
- ĂshtĂ« eliminuar njĂ« cenueshmĂ«ri (CVE-2022-29264), e cila manifeston nĂ« lĂ«shimet e CoreBoot nga 4.13 deri nĂ« 4.16 dhe lejon nĂ« sistemet me AP (Procesor Aplikacionesh) tĂ« ekzekutohet kodi nĂ« nivelin SMM (Mode Menaxhimi Sistemesh), mĂ« prioritar (Ring -2) se moda e hipervizorit dhe unaza zero e mbrojtjes, dhe qĂ« ka qasje tĂ« pakufizuar nĂ« tĂ« gjithĂ« memorien. Problemi Ă«shtĂ« shkaktuar nga thirrja e papĂ«rshtatshme e trajtuesit SMI nĂ« modul tĂ« smm_module_loader.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r 12 plaka nĂ«nshkrimi, 5 tĂ« cilat pĂ«rdoren nĂ« pajisje me Chrome OS ose nĂ« sistemet Google. NdĂ«r plakat qĂ« nuk lidhen me Google:
- Clevo L140MU / L141MU / L142MU
- Dell Precision T1650
- HP Z220 CMT Workstation
- Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) dhe Lite Mk IV (N5030).
- ĂshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r plakat nĂ«nshkrimi Google Deltan dhe Deltaur.
- ĂshtĂ« shtuar njĂ« payload i ri coreDOOM, qĂ« lejon ekzekutimin e lojĂ«s DOOM nga Coreboot. NĂ« projekt Ă«shtĂ« pĂ«rdorur kodi doomgeneric, i portuar nĂ« libpayload. PĂ«r daljen pĂ«rdoret framebuffer-i linear i Coreboot, dhe skedarĂ«t WAD me burimet e lojĂ«s ngarkohen nga CBFS.
- Janë përditësuar komponentët e payload SeaBIOS 1.16.0 dhe iPXE 2022.1.
- ĂshtĂ« shtuar mode SeaGRUB (GRUB2 mbi SeaBIOS), e cila lejon nĂ« GRUB2 pĂ«rdorimin e thirrjeve tĂ« callback nga SeaBIOS, pĂ«r shembull, pĂ«r tĂ« aksesuar pajisjet qĂ« nga payload GRUB2 nuk ka qasje.
- ĂshtĂ« shtuar mbrojtja nga sulmi SinkHole, qĂ« lejon ekzekutimin e kodit nĂ« nivelin SMM (Mode Menaxhimi Sistemesh).
- ĂshtĂ« zbatuar njĂ« mundĂ«si e integruar pĂ«r gjenerimin e tabelave statike tĂ« faqeve tĂ« memories nga skedarĂ«t e assembler-it, pa nevojĂ«n pĂ«r thirrjen e mjeteve tĂ« palĂ«ve tĂ« treta.
- ĂshtĂ« lejuar shkruarja e informacionit tĂ« gjurmimit nĂ« konsolĂ«n CBMEMC nga trajtuesit SMI kur pĂ«rdoret DEBUG_SMI.
- ĂshtĂ« ndryshuar sistemi i trajtuesve tĂ« inicializimit CBMEM, nĂ« vend tĂ« trajtuesve tĂ« lidhur me fazat *_CBMEM_INIT_HOOK janĂ« propozuar dy trajtues CBMEM_CREATION_HOOK (pĂ«rdoret nĂ« fazĂ«n fillestare, qĂ« krijon cbmem) dhe CBMEM_READY_HOOK (pĂ«rdoret nĂ« çdo fazĂ«, ku tashmĂ« Ă«shtĂ« krijuar cbmem).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r PSB (Platform Secure Boot), e cila aktivizohet nga procesori PSP (Platform Security Processor) pĂ«r verifikimin e integritetit tĂ« BIOS-it pĂ«rmes nĂ«nshkrimit digjital.
- Shtoi një zbatim të vetin për trajtuesin e të dhënave të hapësirës nga FSP (FSP Debug Handler).
- Shtuar funksione specifike pĂ«r prodhuesit TIS (TPM Interface Specification) pĂ«r tĂ« lexuar dhe shkruar drejtpĂ«rdrejt nga regjistrat TPM (Trusted Platform Module) â tis_vendor_read() dhe tis_vendor_write().
- Shtuar mbështetje për kapjen e dereferencave të treguesve nul përmes regjistrave të depurimit.
- Realizuar përcaktimin e pajisjeve i2c që lehtëson punën me blloqe të pajisura me touchpad ose ekrane prekje nga prodhues të ndryshëm.
- Shtuar mundësia e ruajtjes së të dhënave për kohën në një format të përshtatshëm për gjenerimin e grafikëve FlameGraph që ilustrojnë se sa kohë shpenzohet në faza të ndryshme të nisjes.
- Në utilitarin cbmem është shtuar një mundësi për të shtuar në tabelën cbmem «timestamp» të dhënat nga hapësira e përdoruesit, e cila ofron mundësinë të reflektojë në cbmem ngjarjet në fazat që kryhen pas CoreBoot.
Për më tepër, mund të theksohet publikimi nga fondi OSFF (Open-Source Firmware Foundation) të një letre të hapur drejtuar kompanisë Intel, ku propozohet që të bëhen më modulare paketat e mbështetjes për firmuer (FSP, Firmware Support Package) dhe të fillohet publikimi i dokumentacionit të lidhur me inicializimin e SoC Intel. Mungesa e kodit FSP e komplikon ndjeshëm krijimin e firmuerve të hapur dhe pengon përparimin e projekteve Coreboot, U-Boot dhe LinuxBoot në pajisje Intel. Më herët, një iniciativë e ngjashme kishte pasur sukses dhe kompania Intel hapte kodin e firmuerve të kërkuar nga komuniteti për bllokun PSE (Programmable Services Engine).
Burimi: opennet.ru
