The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

19.08.2016 11:23  Первый выпуск Libreboot, после перехода под крыло проекта GNU

Объявлен первый выпуск дистрибутива Libreboot, после перехода разработки в состав проекта GNU. В рамках Libreboot подготовлено полностью свободное ответвление от проекта CoreBoot, предоставляющее очищенную от бинарных вставок замену проприетарным прошивкам UEFI и BIOS. Libreboot развивается при поддержке Фонда СПО с целью формирования системного окружения, позволяющего полностью обойтись без проприетарного ПО, не только на уровне операционной системы, но и прошивок, обеспечивающих загрузку. Libreboot не просто вычищает CoreBoot от несвободных компонентов, но и дополняет его средствами для упрощения применения конечными пользователями, формируя дистрибутив, которым может воспользоваться любой пользователь, не имеющий специальных навыков.

Новый выпуск примечателен добавлением поддержки ноутбука ASUS Chromebook C201 (ARM), трёх материнских плат для ПК (Gigabyte GA-G41M-ES2L, Intel D510MO, ASUS KCMA-D8) и двух материнских плат для серверных систем (ASUS KFSN4-DRE, ASUS KGPE-D16), для которых сформированы готовые для установки сборки. Для ранее поддерживаемых плат внесены большая порция обновлений и исправлений.

Другие изменения:

  • Для систем с чипсетом Intel GM45 (X200, T400, T500, R400) обеспечено выделение 256 Мб видеопамяти вместо ранее выделявшихся 32 Мб, что позволило добиться качественного декодирования видео 1080p. В целом производительность видео на GM45 при использовании нового libreboot выше, чем при использовании прошлой версии или оригинального BIOS;
  • Для систем с чипами i945 (X60, T60, MacBook2,1) добавлена возможность выделения 64 Мб видеопамяти. Данное значение применено по умолчанию (ранее выделялось 8 Мб);
  • Увеличено время автономной работы систем на чипах GM45 (X200, T400, T500, R400) и новее. Добавлена поддержка режима энергосбережения C4;
  • Увеличено время автономной работы систем i945 (X60, T60, MacBook2,1), благодаря более оптимальным настройкам (Deep C4, Dynamic L2, C2E);
  • Обеспечена работа текстового режима на системах с чипами GM45 (X200, T400, T500, R400), что позволяет запустить MemTest86+;
  • Реализовано автоматическое определение LVDS-экранов на системах с GM45 (T400, T500). Частично решены проблемы с отображением меню GRUB на двухканальных LVDS с LCD-экранами высокого разрешения;
  • Значительно улучшены настройки GRUB, что дало возможность упростить загрузку различных шифрованных ФС и предоставить удобное загрузочное меню. Автоматически находится и подключается файл конфигурации grub.cfg, предоставляемый установленными дистрибутивами GNU/Linux;
  • Для плат x86 по умолчанию предлагается SeaGRUB (SeaBIOS настроен для мгновенной загрузки сжатого образа GRUB из CBFS без манипуляций в интерфейсе);
  • Для каждой платы теперь ведётся отдельная ревизия coreboot и набор патчей, что упрощает сопровождение;
  • До новых версий обновлены все утилиты и модули (coreboot, GRUB и т.п.);
  • В системе сборки обеспечено распараллеливание операций на многоядерных системах для ускорения процесса сборки;
  • Добавлен новый модуль depthcharge bootloader, основанный на загрузчике Google для ASUS Chromebook C201.


  1. Главная ссылка к новости (http://lists.gnu.org/archive/h...)
  2. OpenNews: Libreboot вошел в число проектов GNU
  3. OpenNews: Фонд СПО представил Libreboot, полностью свободный дистрибутив Coreboot
  4. OpenNews: CoreBoot не сможет работать с новыми чипами Haswell и Broadwell от Intel
  5. OpenNews: Выпуск CoreBoot 4.1
Лицензия: CC-BY
Тип: Программы
Ключевые слова: libreboot, coreboot, bios, boot
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.1, A.Stahl, 11:40, 19/08/2016 [ответить] [смотреть все]
  • +6 +/
    Мало, количество поддерживаемого оборудования (при этом ещё х.з. как там с качеством этой поддержки) не внушает оптимизма.
    Хотя лучше так, чем никак. Может какой-то производитель захочет сделать себе рекламу и подкинет ребятам свои БИОСы...
     
     
  • 2.16, Аноним, 13:25, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]
  • +3 +/
    system76 или как там, вроде выпускает ноутбуки с убунтой Может бы какую-то пети... весь текст скрыт [показать] [показать ветку]
     
  • 2.18, Аноним, 13:30, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    Удачи с количеством оборудования на x86, где ME неотключаемый Что нагибает весь... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.19, dimqua, 13:32, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    На это есть надежда ... весь текст скрыт [показать]
     
     
  • 4.27, Аноним, 13:56, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    http://china-review.com.ua/tags/Rockchip+RK3288/ это?
     
  • 4.67, Аноним, 03:31, 21/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Так то ж аллигаторы W ARM Там производителей море - можно найти не очень уродск... весь текст скрыт [показать]
     
  • 1.2, Аноним, 11:48, 19/08/2016 [ответить] [смотреть все]  
  • –4 +/
    Хорошо бы написать - что же сделано ими а что сперто с CoreBoot Боюсь тогда спи... весь текст скрыт [показать]
     
     
  • 2.3, A.Stahl, 11:51, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +5 +/
    Уже добавление приставки GNU значительно увеличивает шанс сотрудничества с произ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.22, Аноним, 13:35, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Когда человек берет чужие исправления и говорит что он сделал их - то это сперто... весь текст скрыт [показать]
     
     
  • 4.26, A.Stahl, 13:55, 19/08/2016 [^] [ответить] [смотреть все]  
  • +4 +/
    Ответвление Форк Так понятно ... весь текст скрыт [показать]
     
     
  • 5.39, Аноним, 15:54, 19/08/2016 [^] [ответить] [смотреть все]  
  • –3 +/
    не понятно Форк пишет свои достижения, а не чужие А эти пишут о чужих достижен... весь текст скрыт [показать]
     
     
  • 6.41, A.Stahl, 16:03, 19/08/2016 [^] [ответить] [смотреть все]  
  • +5 +/
    Где кто пишет о чужих достижениях как о своих Не понятно Изъяснитесь понятнее ... весь текст скрыт [показать]
     
     
  • 7.45, АмЫнЪ, 18:29, 19/08/2016 [^] [ответить] [смотреть все]  
  • –7 +/
    Так перейдите на более менее чистый русский и будет понятно всем, а не иностранц... весь текст скрыт [показать]
     
     
  • 8.58, эннон, 11:21, 20/08/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    > более менее

    более-менее

    > кое как

    кое-как

     
  • 1.4, Ubuntu User, 11:55, 19/08/2016 [ответить] [смотреть все]  
  • +16 +/
    Ребят, я простой пользователь, можете помочь и прояснить ситуацию?

    Есть такая статья, в которой говорится, что Ubuntu (и остальные *buntu редакции) нас обманывают, и опция "LVM шифрование ВСЕГО диска" во время инсталляции - на самом деле не включает шифрование /boot раздела:

    https://habrahabr.ru/post/308032/

    И предлагается сложный (для меня по крайне мере) путь решения проблемы.

    В связи с этим возникло несколько вопросов:

    1. Правильно ли я понял, что в случае с Ubuntu абсолютно не важно - включен ли SecureBoot или выключен? В статье пишут, что он все-равно не работает как надо. И вообще из статьи я понял, что SecureBoot - это скорее вирус или бэкдор от Микрософт.

    2. Стоит ли включать LVM-шифрование простым пользователям? Если совсем вкратце - от каких именно проблем с безопасностью это защитит?

    3. Почему в Ubuntu не сделают полное шифрование, включая /boot раздел? В чем проблема? Они не знают об этой проблеме? Или это баг?

    4. НЕшифрованный /boot раздел - это сильно плохо для безопасности простого юзера? Кто потенциальный атакующий и как он может этим воспользоваться (и вообще проверить, что /boot незашифрован)?

    5. Правда ли, что закачав LibreBoot вместо заводской прошивки BIOS/UEFI - можно получить неработоспособное железо, т.к. LibreBoot не поддерживает 99% обычных современных железок (даже, например, 2012 года)? Если да, то в чем тогда его плюс? И как все же избавиться от проблем с безопасностью в случае SecureBoot?

     
     
  • 2.5, lavros, 12:02, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    По поводу 3 пункта, если ты всё зашифруешь -- как система грузиться будет Вынос... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.6, Ubuntu User, 12:08, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Я не знаю, но в статье говорится что это возможно и приводится сложная инструкци... весь текст скрыт [показать]
     
     
  • 4.7, rob pike, 12:11, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Ты перескажи своими словами. Здесь по линкам никто не ходит.
     
     
  • 5.8, Ubuntu User, 12:14, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Там вот такое Установка Ubuntu с шифрованием всего диска с помощью LUKS и LVM ... весь текст скрыт [показать]
     
     
  • 6.9, lavros, 12:31, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Может, тогда, стоило этот вопрос задать на хабре автору статьи?
     
  • 6.11, paulus, 12:40, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    SecureBoot для линукса не нужен и подписи от мс тоже , можешь не заморачиваться... весь текст скрыт [показать]
     
     
  • 7.21, MassaPash, 13:33, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    что значит не нужен в том виде, в котором предоставляют вендоры, может, и да, н... весь текст скрыт [показать]
     
     
  • 8.49, Ivan_83, 20:30, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Параноик прекрасно понимает что для того чтобы упереть пароль не нужно возится с... весь текст скрыт [показать]
     
  • 6.14, Аноним, 13:17, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Это для того, чтобы подписать содержимое boot, а не зашифровать его В boot хр... весь текст скрыт [показать]
     
     
  • 7.23, ABATAPA, 13:44, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Речь о несколько разных вещах Grub2 умеет LUKS, т е может спрашивать пароль,... весь текст скрыт [показать]
     
     
  • 8.53, Sw00p aka Jerom, 00:30, 20/08/2016 [^] [ответить] [смотреть все]  
  • +/
    что значить подменить запустить свою ОС а данные дальше кто будет расшифровы... весь текст скрыт [показать]
     
  • 2.10, abi, 12:36, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    1 Для чего не важно Для просто загрузки - да, не важно Работает он как и было... весь текст скрыт [показать] [показать ветку]
     
  • 2.17, freehck, 13:29, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    1 Не важно Когда начинает загружаться Ubuntu, Фаза бэкдора от MS SecureBoot ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.28, ABATAPA, 13:56, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Но вот Intel Management Engine и AMD Platform Security Processor не миновать, а ... весь текст скрыт [показать]
     
     
  • 4.30, Ubuntu User, 14:22, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    На хабре вроде есть статья с попытками отключения Боремся с дистанционным конт... весь текст скрыт [показать]
     
     
  • 5.68, Аноним, 03:40, 21/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Там полумеры и костыли TL DR на железе свежее 2010 года выпуска попытка СОВСЕ ... весь текст скрыт [показать]
     
  • 2.36, Аноним, 15:29, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Зависит от того, что понимается под словом шифрование Если только некоторое п... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.40, Ubuntu User, 15:54, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Спасибо за подробный рассказ Есть еще пара вопросов 1 А как именно плохой пар... весь текст скрыт [показать]
     
     
  • 4.43, Аноним, 17:14, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Если boot не зашифрован, то достаточно загрузиться с внешнего носителя Или выт... весь текст скрыт [показать]
     
     
  • 5.44, Ubuntu User, 18:02, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Спасибо, очень интересно!
     
  • 5.54, Sw00p aka Jerom, 00:38, 20/08/2016 [^] [ответить] [смотреть все]  
  • +/
    привелегиями для записи в boot Либо вытащить диск см выше вот из-за таких ... весь текст скрыт [показать]
     
     
  • 6.60, Аноним, 12:43, 20/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Проблемы secureboot в том, что 1 нужно подписать все участки кода, отвечающие ... весь текст скрыт [показать]
     
  • 2.46, sage, 18:30, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Насколько я знаю, последние Ubuntu полноценно работают с Secure Boot Именно пол... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.55, Sw00p aka Jerom, 00:42, 20/08/2016 [^] [ответить] [смотреть все]  
  • +/
    зачем вы каждый день пишите собственные модули для ядра или ставите ПО с кер... весь текст скрыт [показать]
     
     
  • 4.62, sage, 18:34, 20/08/2016 [^] [ответить] [смотреть все]  
  • +/
    У меня есть несколько сторонних модулей ядра, которых нет в репозитории, но у ме... весь текст скрыт [показать]
     
  • 1.12, Ubuntu User, 12:42, 19/08/2016 [ответить] [смотреть все]  
  • +1 +/
    А какое именно железо должен поддерживать загрузчик (тот же LibreBoot)? Только материнская плата?
     
     
  • 2.13, Аноним, 13:16, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    https://libreboot.org/docs/hcl/

    Очень ограничено

     
     
  • 3.31, Ubuntu User, 14:24, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Офигеть 3 материнки для десктопа 3 из тысячи Это выходит надо специально подб... весь текст скрыт [показать]
     
     
  • 4.76, Аноним, 08:35, 21/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Врядли, потому что еще Пушкин высказался code Паситесь, мирные народы Вас не... весь текст скрыт [показать]
     
  • 1.15, Аноним, 13:20, 19/08/2016 [ответить] [смотреть все]  
  • +/
    Кстати, а как там свободные ноутбуки? Собирали же деньги и не один проект был
     
     
  • 2.20, freehck, 13:32, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    Разве собирали Я помню какой-то умелец в Лондоне Thinkpad-ы чистил-пересобирал,... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.25, Аноним, 13:52, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    На kickstarter же И novena, и модульки на ARM А перепрошитые thinkpad и так пр... весь текст скрыт [показать]
     
     
  • 4.81, Azaza, 03:11, 23/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Старые thinkpad'ы - это какие? X220? Новые-то не алё.
     
     
  • 5.83, Аноним, 11:45, 23/08/2016 [^] [ответить] [смотреть все]  
  • +/
    x60, x200, t400
     
  • 2.24, rob pike, 13:49, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    https://www.kosagi.com/w/index.php?title=Novena_Main_Page
     
  • 2.32, Ubuntu User, 14:36, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    А что скажите про Olimex Там же нашлось OpenHardware https www olimex com Pr... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.35, Аноним, 15:14, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Интересные ребята, самому бы хотелось о них узнать больше Может кто напишет им ... весь текст скрыт [показать]
     
     
  • 4.70, Аноним, 06:09, 21/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Этот проект пока в процессе разработки Olimex компания не новая и если они гово... весь текст скрыт [показать]
     
     
  • 5.79, Аноним, 13:11, 22/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Моар подробностей, хочется больше сведений, как получить Кстати, они не думали ... весь текст скрыт [показать]
     
  • 2.61, Аноним, 15:20, 20/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +2 +/
    https://www.crowdsupply.com/sutajio-kosagi/novena
     
  • 1.29, Аноним, 14:01, 19/08/2016 [ответить] [смотреть все]  
  • +2 +/
    Наверное, Столлман бы хотел вернуть времена лисп-машин
     
     
  • 2.57, Аноним, 09:28, 20/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    С открытым кодом!
     
  • 1.33, Аноним, 14:41, 19/08/2016 [ответить] [смотреть все]  
  • +/
    Я впадаю в уныние от поддерживаемого железа Какие есть преграды добавить все ма... весь текст скрыт [показать]
     
     
  • 2.34, beresk_let, 15:12, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Никаких, добавь.
     
     
  • 3.37, Аноним, 15:45, 19/08/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Если это такая рутинная работа, то почему разработчики берутся за какое-то старь... весь текст скрыт [показать]
     
     
  • 4.71, Аноним, 06:15, 21/08/2016 [^] [ответить] [смотреть все]  
  • +/
    За что могут - за то и берутся Вот так просто и банально Старое железо попроще... весь текст скрыт [показать]
     
  • 3.38, Аноним, 15:49, 19/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Если это просто, тогда почему разработчики берутся за всякое старье?
     
     
  • 4.47, beresk_let, 18:44, 19/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Потому что им так хочется. Тебе хочется другого — ты и займись.
     
  • 2.59, 1, 11:36, 20/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Intel Management Engine и AMD Platform Security Processor
     
  • 1.48, Аноним, 19:47, 19/08/2016 [ответить] [смотреть все]  
  • +/
    Проблема даже не в ограниченной поддержке оборудования, вы посмотрите как его ус... весь текст скрыт [показать]
     
     
  • 2.51, Аноним, 23:46, 19/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    На thinkpad x60 например можно не открывая, просто программно прошить.
     
  • 2.56, Аноним, 09:04, 20/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Да, это простите уже верх пердольства Впрочем, если есть лишние евро то можно к... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.64, Аноним, 21:22, 20/08/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    Для меня это пройденный шаг Сейчас я уже сам собрал сублиматор-пресс для лапши ... весь текст скрыт [показать]
     
     
  • 4.73, Аноним, 06:19, 21/08/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Этот пост просто пропитан завистью проприетарщика к тем кто смеет не ходить стро... весь текст скрыт [показать]
     
  • 3.65, Аноним, 21:33, 20/08/2016 [^] [ответить] [смотреть все]  
  • +/
    Единственный выход на видео - это VGA Роскошно Ты подкопи ещё лет 10, когда со... весь текст скрыт [показать]
     
     
  • 4.72, Аноним, 06:17, 21/08/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Что-что Гришь, в слишком длинной цепи - можно запутаться ... весь текст скрыт [показать]
     
  • 4.77, Аноним, 12:56, 21/08/2016 [^] [ответить] [смотреть все]  
  • +/
    В thinkpad x200 ultrabase есть displayport например...
     
  • 4.82, trader2k4, 07:56, 23/08/2016 [^] [ответить] [смотреть все]  
  • +/
    На "типа поддерживаемой" древней плате Intel D510MO, если внимательно прочитать - и этого нет! Типа, не поддерживается функционал, "делайте headless-серваки". Так что ноутбукам ешё повезло...
     
  • 1.52, Аноним, 00:01, 20/08/2016 [ответить] [смотреть все]  
  • +/
    Если кому интересно, то с помощью Ардуино вполне можно прошить.
     
     
  • 2.75, Аноним, 08:32, 21/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Прошить SPI флеху можно любым копеечным адаптером на FTDI232RL или тем паче 2232... весь текст скрыт [показать] [показать ветку]
     
  • 1.63, Аноним, 21:00, 20/08/2016 [ответить] [смотреть все]  
  • +/
    А GNU бреет у себя под крылом А моет Мне так чуется, что нет GNU, не подымай ... весь текст скрыт [показать]
     
     
  • 2.74, Аноним, 06:20, 21/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Если тебе побрили крыло - ты скорее всего попал в ощип ... весь текст скрыт [показать] [показать ветку]
     
  • 1.78, Arbichev, 18:11, 21/08/2016 [ответить] [смотреть все]  
  • +/
    Эх, никто не сказал о том, что часто производитель материнской платы в BIOS ограничивает возможность разгона элементов, которая технически на плате присутствует!
     
     
  • 2.80, Аноним, 21:10, 22/08/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    это на другом уровне исполняется чем Libreboot coreboot инициализируется проц и... весь текст скрыт [показать] [показать ветку]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor TopList