Lëshimi i Coreboot 4.17

është publikuar versioni i projektit CoreBoot 4.17, në kuadër të të cilit po zhvillohet një alternativë e lirë për firmuerat dhe BIOS-in proprietary. Kodi i projektit shpërndahet nën licencën GPLv2. Në krijimin e versionit të ri morën pjesë 150 zhvillues, të cilët përgatitën më shumë se 1300 ndryshime.

Ndryshimet kryesore:

  • ËshtĂ« eliminuar njĂ« vulnerabilitet (CVE-2022-29264), qĂ« shfaqet nĂ« lĂ«shimet e CoreBoot nga 4.13 deri nĂ« 4.16 dhe qĂ« lejon qĂ« nĂ« sistemet me AP (Application Processor) tĂ« ekzekutohet kod nĂ« nivelin SMM (System Management Mode), qĂ« ka prioritet mĂ« tĂ« lartĂ« (Ring -2) se sa moda e hipervizorit dhe rangu zero i mbrojtjes, si dhe ka akses tĂ« pa kufizuar nĂ« tĂ« gjithĂ« memorien. Problemi u shkaktua nga njĂ« thirrje e gabuar e trajtuesit tĂ« SMI nĂ« modulin smm_module_loader.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r 12 plaka tĂ« tjera, prej tĂ« cilave 5 pĂ«rdoren nĂ« pajisjet me Chrome OS ose nĂ« serverĂ« Google. Mes pllakatĂ«ve qĂ« nuk lidhen me Google:
    • Clevo L140MU / L141MU / L142MU
    • Dell Precision T1650
    • HP Z220 CMT Workstation
    • Star Labs LabTop Mk III (i7-8550u), LabTop Mk IV (i3-10110U, i7-10710U), Lite Mk III (N5000) dhe Lite Mk IV (N5030).
  • ËshtĂ« ndaluar mbĂ«shtetja pĂ«r plakat e tjera tĂ« Google Deltan dhe Deltaur.
  • ËshtĂ« shtuar njĂ« payload i ri coreDOOM, qĂ« lejon tĂ« ekzekutohet loja DOOM nga Coreboot. NĂ« projekt Ă«shtĂ« pĂ«rdorur kodi doomgeneric, i portuar nĂ« libpayload. PĂ«r daljen pĂ«rdoret framebufferi linear i Coreboot, ndĂ«rsa skedarĂ«t WAD me burimet e lojĂ«s ngarkohen nga CBFS.
  • JanĂ« pĂ«rditĂ«suar komponentĂ«t payload SeaBIOS 1.16.0 dhe iPXE 2022.1.
  • ËshtĂ« shtuar moda SeaGRUB (GRUB2 mbi SeaBIOS), qĂ« lejon nĂ« GRUB2 pĂ«rdorimin e thirrjeve callback tĂ« ofruara nga SeaBIOS, pĂ«r shembull, pĂ«r tĂ« aksesuar harduerin, pĂ«r tĂ« cilin nga payload GRUB2 nuk ka akses.
  • ËshtĂ« shtuar mbrojtja ndaj sulmit SinkHole, qĂ« lejon ekzekutimin e kodit nĂ« nivelin SMM (System Management Mode).
  • ËshtĂ« realizuar njĂ« mundĂ«si e brendshme pĂ«r tĂ« gjeneruar tabela statike tĂ« faqeve tĂ« memories nga skedarĂ«t assembler, pa pasur nevojĂ« pĂ«r thirrjen e utilitareve tĂ« jashtme.
  • ËshtĂ« lejuar regjistrimi i informacionit tĂ« shkallĂ«zimit nĂ« konsolĂ«n CBMEMC nga trajtuesit e SMI kur pĂ«rdoret DEBUG_SMI.
  • ËshtĂ« ndryshuar sistemi i trajtuesve tĂ« inicializimit CBMEM, nĂ« vend tĂ« trajtuesve tĂ« lidhur me fazat e trajtuesve *_CBMEM_INIT_HOOK, janĂ« propozuar dy trajtues CBMEM_CREATION_HOOK (pĂ«rdoret nĂ« fazĂ«n fillestare qĂ« krijon cbmem) dhe CBMEM_READY_HOOK (pĂ«rdoret nĂ« çdo fazĂ« ku cbmem Ă«shtĂ« tashmĂ« krijuar).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r PSB (Platform Secure Boot), e aktivizuar nga procesori PSP (Platform Security Processor) pĂ«r verifikimin e integritetit tĂ« BIOS nga firma dixhitale.
  • ËshtĂ« shtuar njĂ« implementim i vetĂ« trajtuesit tĂ« tĂ« dhĂ«nave tĂ« shkallĂ«zimit, qĂ« kalohen nga FSP (FSP Debug Handler).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r funksionet TIS specifike pĂ«r prodhuesit (TPM Interface Specification) pĂ«r leximin dhe shkrimin drejtpĂ«rdrejt nga regjistrat e TPM (Trusted Platform Module) — tis_vendor_read() dhe tis_vendor_write().
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r kapjen e referencave tĂ« nullit pĂ«rmes regjistrave tĂ« shkallĂ«zimit.
  • ËshtĂ« realizuar identifikimi i pajisjeve i2c, qĂ« lehtĂ«son punĂ«n me pllakat e pajisura me touchpad ose ekrane tĂ« ndjeshĂ«m nga disa prodhues.
  • ËshtĂ« shtuar mundĂ«sia e ruajtjes sĂ« tĂ« dhĂ«nave pĂ«r kohĂ«n nĂ« njĂ« format tĂ« pĂ«rshtatshĂ«m pĂ«r gjenerimin e grafikĂ«ve FlameGraph, qĂ« demonstrojnĂ« qartĂ« se sa kohĂ« shpenzohet nĂ« faza tĂ« ndryshme tĂ« startimit.
  • NĂ« utilitarin cbmem Ă«shtĂ« shtuar njĂ« mundĂ«si pĂ«r shtimin nĂ« tabelĂ«n cbmem "timestamp" tĂ« kohĂ«s nga hapĂ«sira e pĂ«rdoruesit, qĂ« jep mundĂ«sinĂ« tĂ« reflektojĂ« nĂ« cbmem ngjarjet nĂ« fazat, qĂ« kryhen pas CoreBoot.

Gjithashtu mund të theksohet publikimi nga fondacioni OSFF (Open-Source Firmware Foundation) i një letre të hapur drejtuar kompanisë Intel, në të cilën propozohej që të bëhej më modular paketat e mbështetjes për firmuerat (FSP, Firmware Support Package) dhe të fillohej publikimi i dokumentacionit lidhur me inicializimin e SoC Intel. Mungesa e kodit FSP e bën të vështirë krijimin e firmuerave të hapur dhe pengon avancimin e projekteve Coreboot, U-Boot dhe LinuxBoot në pajisjet Intel. Më parë ka pasur një iniciativë të ngjashme që ishte e suksesshme dhe kompania Intel publikoi kodin e firmuerave të kërkuara nga komuniteti për bllokun PSE (Programmable Services Engine).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster