Выпуск Coreboot 26.09, открытой альтернативы проприетарным прошивкам

Опубликован выпуск проекта CoreBoot 26.09, разрабатывающего свободную альтернативу проприетарным прошивкам и BIOS. Код проекта распространяется под лицензией GPLv2. В состав новой версии включено 1251 изменение, подготовленное при участии 112 разработчиков, из которых 28 впервые приняли участие в разработке.

Основные изменения:

  • Реализована поддержка 26 материнских плат:
    • Acer TravelMate P633-M и P633-V;
    • Apple iMac4,1;
    • ASRock Fatal1ty Z97X Killer и Z97 Anniversary;
    • ASUS B85M-E, Maximus VI GENE, Maximus VII GENE и ASUS Maximus VII HERO;
    • Framework Laptop 12 (13th Gen Intel Core);
    • GIGABYTE MZ33-AR1;
    • Intel NUC D33217GKE;
    • LattePanda Mu DFR1141, DFR1142;
    • Lenovo ThinkPad X380 Yoga, ThinkStation P320;
    • MSI PRO B760-P WIFI DDR4 (MS-7D98);
    • NVIDIA Porg (Jetson Nano);
    • Qotom Q535G6;
    • Sapphire Rave2 (Faegan);
    • Siemens FA ASL;
    • 5 плат, применяемых в различных устройствах с Chrome OS или на серверах Google.
  • Проведен аудит парсеров внешних данных для предотвращения уязвимостей. Реализована защита от чтения из областей вне буфера. Добавлены проверки размеров и границ в BMP-рендере, CBFS (СoreBoot File System) и FMAP (Flash Map). Обеспечена проверка целостности заголовков FDT (Flattened Device Tree). Добавлена защита от циклической рекурсии при обходе элементов шины. Реализована аварийная остановка загрузки при сбое инициализации SMM (System Management Mode).
  • Сборка прошивки и хост-инструментов (ifdtool, cbmem) переведена на использование стандарта C23 (-std=gnu23), что требуют наличия компиляторов GCC 14+ или Clang 18+.
  • Для платформ Intel добавлена поддержка кэша DDR5 SPD c сохранением хэша контроля целостности SHA-256 в TPM NVRAM (SPD_CACHE_TPM_HASH).
  • Улучшена поддержка звуковых кодеков Realtek (ALC1150, ALC662/892/1200).
  • Улучшена генерация ACPI для стеков IPU3 MIPI-камер.
  • Добавлена экспериментальная поддержка процессоров AMD Turin, для которых реализованы механизм CPPC (Collaborative Processor Performance Control), маршрутизация прерываний IOAPIC и конфигурация FADT/amdfwtool. Добавлена поддержка первой платы на платформе EPIC — GIGABYTE MZ33-AR1.
  • Расширены меню с настройками CFR (Customizable Firmware Runtime), реализованы меню EC firmware (Embedded Controller firmware) для плат Lenovo и ChromeEC, а также меню управления Intel ME и Hyper-Threading.
  • Предоставлена возможность активации консоли через последовательный порт во время работы.
  • Утверждена политика проекта по использованию AI-инструментов для рецензирования кода и создан файл AGENTS.md с инструкциями для AI-агентов (обязательная пометка AI-комментариев флагом «[AI-generated]», допустимость создавать только новые отчёты о проблемах, запрет установки флагов рецензирования, соблюдение стиля кодирования и запрет на запуск действий в Gerrit).
  • Обновлены версии binutils 2.46.1, LLVM 22.1.8 , NASM 3.02, CMake 4.3.4, MPC 1.4.1.

Дополнительно можно отметить новый график релизов проекта LibreBoot. Релизы планируют выпускать не фиксировано два раза в год, в январе и декабре, как пытались делать раньше, а по мере готовности — раз в 6-24 месяцев (как правило 8-16 месяцев). В этом году релиз намеревались сформировать в июне, но затем решили его пропустить. Также будет пропущен плановый декабрьский релиз, а следующий выпуск будет сформирован только летом 2027 года, т.е. спустя полтора года после прошлого обновления LibreBoot. Изменение подхода к релизам позволит проводить более тщательное тестирование и не выпускать релизы в спешке с ощущением недоделанности продукта.

Источник: http://www.opennet.ru/opennews/art.shtml?num=66346