Доступен релиз проекта CoreBoot 4.21, в рамках которого разрабатывается свободная альтернатива проприетарным прошивкам и BIOS. Код проекта распространяется под лицензией GPLv2. В создании новой версии приняло участие более 140 разработчиков, которые подготовили 1200 изменений...Подробнее: https://www.opennet.me/opennews/art.shtml?num=59674
Хорошее дело делают
Я бы сказал бесполезное.
Особенно радует поддержка этим опенсорсным БИОСом AMD'шных плат ~2013-2014 годов, не содержащих в себе зондов ME/PSP, благодаря чему получаешь достаточно мощный беззондовый комп (поддержка возвращается при помощи скрипта, см. ссылку из сообщения ниже)
SakuraKun, ты ли это?
Полюбому он, узнаётся стиль.
> Особенно радует поддержка этим опенсорсным БИОСом AMD'шных плат ~2013-2014 годов,
> не содержащих в себе зондов ME/PSP, благодаря чему получаешь достаточно мощный
> беззондовый комп (поддержка возвращается при помощи скрипта, см. ссылку из сообщения ниже)Тактак, поподробнее об этом.
AMD-шные платы без зонда PSP, поддерживаемые опенсорсным БИОСом coreboot: ноут G505S с процом A10-5750M, десктоп A88XM-E с A10-6700/A10-6800K, минидесктоп AM1I-A с Athlon 5370. Их поддержку выкинули из коребута в прошлогоднем ноябре, но скрипт из https://review.coreboot.org/c/coreboot/+/76832 позволяет вернуть поддержку в свежий коребут путём отмены нескольких "плохих коммитов"
Наличие в списке Z790-P даже немного удивляет.
Интересно, что в ней не работает?
Зайди на страницу поддерживаемого железа, там обычно рюпишут что не работает или что не протестировано на работоспособность.
Если бы это было так просто))
В доке платы нет. https://doc.coreboot.org/mainboard/index.html#msi
Только старая на сандике.В общем списке у них Latest known good - unknown (https://coreboot.org/status/board-status.html)
Если пройтись по ссылке из этой таблички, то...
Board:msi/ms7d25
The wiki is being retired!
Documentation is now handled by the same processes we use for code: Add something to the Documentation/ directory in the coreboot repo, and it will be rendered to https://doc.coreboot.org/. Contributions welcome!Прикольно, да? Нужна дока, иди ищи в открытых и закрытых тикетах. Ну допустим мне не лень.
Но вот только доки нет. Только два закрытых тикета - добавление поддержки и мердж-коммит.Впрочем... я не удивлен.
Они плохая компания, лучше дружи с Libreboot-овцами.
Годно, нужно.
В современном железе ты не выпилишл полностью intel me, максимум кастрируешь me регион прошивки, остальное останется работать в виде блоба в черном ящике.
коребутное AMD ~2013-2014 года, не содержащее ME/PSP вообще, по спектру решаемых задач вполне можно считать современным железом. Особенно потому что оно не подверглось замедлению от всяких мельдаунов и других 20+ интеловских уязвимостей (при необходимости могу скинуть список)
закидывай списог
G505S с A10-5750M, A88XM-E с A10-6700/A10-6800K, AM1I-A с Athlon 5370
И что? Паранойя замучала? Наличие или отсутствие ME никак не влияет на нужность и качество coreboot.
Большинство ДОСТУПНОГО железа из списка заводится не полностью, есть какие-то глюки или не работающие фичи.
О чем именно речь? Коребут дает возможность загрузить свою ось вместо хромой. Если в этой оси железо поддерживается не полностью то глупо гнать на коребут. Он свое дело сделал - запустил загрузку оси. Например, в моем случае в линуксе нет звука вообще (утверждается что под виндой не работал бы только микрофон). Железо такое, под хромоось заточенное, что же делать.
Да, опенсорсный БИОС коребут не всегда инициализирует 100% железа - например, на G505S не работают вебка с микрофоном (это баг или фича?). Но зато на том же G505S - в отличие от кривого проприетарного UEFI - coreboot успешно инициализирует IOMMU, даёт возможность настройки таймингов оперативки и т.д. Т.е. по направлениям, действительно важным пользователю, коребут зачастую выигрывает у проприетарщины. Без IOMMU прожить затруднительно, а вот вместо встроенных микрофона/вебки (которые и так ущербного качества) всегда можно подключить качественные внешние аналоги> Коребут дает возможность загрузить свою ось вместо хромой
Вообще-то коребут есть не только для хромбуков, т.е. возможность "загрузить свою ось вместо хромой" для большинства коребутных компов была и без коребута, а главные преимущества коребута: 1) безопасность, 2) открытый код, 3) уникальные фичи. Кстати, на хромбуках по дефолту уже и так стоит коребут, просто собранный за тебя производителем и устаревший/урезанный
> по направлениям, действительно важным пользователюЭто шутка такая? Настройка таймингов для ПОЛЬЗОВАТЕЛЯ важнее чем неработающая вебка и микрофон?
Я даже затрудняюсь сказать, зачем эта настройка для красноглазиков - гнать оперативу? даунвольтнуть ее? на древнем ноуте? - не то что для обычных юзеров.
Многие люди выбирают опенсорсный БИОС ради безопасности, и для них работающая вебка/микрофон - это скорее недостаток, т.к. потенциальный канал утечки информации и возможно их пришлось бы заклеивать/выпаивать. Починить поддержку этих устройств G505S относительно легко (я даже примерно знаю как) - но, судя по тому что желающих за все эти годы не нашлось, всех устраивает что они не работают. Зато IOMMU - по-настоящему важная фича для профессиональных пользователей - работает как часы, в отличие от проприетарного UEFI где её вообще не было> зачем эта настройка для красноглазиков - гнать оперативу?
Как минимум для этого - раз уж приходится сидеть на железе ~2013 года из-за обилия бэкдоров в свежем железе/прошивках, то возникает разумное желание прокачать "старую тачку" по максимуму и полностью раскрыть её потенциал
Последние отключаемые полностью бэкдоры были в core 2 quad, в более новом железе их отключить физически невозможно. Не питай иллюзий.
Или как вариант зеленые материнки от Asus на Q чипсете. Там аппаратный джампер есть для отключения intel me. Но стоят очень дорого. "This jumper allows you to enable or disable the Intel® ME function" У меня есть такая, intel me нет в диспетчере устройств.
> This jumper allows you to enable or disable the Intel® ME function" У меня есть такая,
> intel me нет в диспетчере устройств.Ну конечно маздайный диспечер устройств - надежное средство проверить что там по факту ME делает. А какие гарантии что этот троян не просто сныкался раз попросили? Какие гарантии что он не может других нежелательных действий? А, никаких? Да и сама винда с ее диспетчером - тот еще зонд, так что доверять юзерам оной в вопросах приваси и джамперов не стоит.
в AMD'шное железо бэкдоры пришли значительно позже, чем в интеловское - поэтому и "AMD-без-PSP" значительно мощнее чем "Intel-без-ME"
>Последние отключаемые полностью бэкдоры были в core 2 quad, в более новом железе их отключить физически невозможно. Не питай иллюзий.Анонимы смеются когда пишу что сижу на коре дуба. Смеётся тот кто смеётся последним.
> главные преимущества коребута: 1) безопасность, 2) открытый код, 3) уникальные фичи.Достаточно и того, что coreboot позволяет систему быстрее грузить, т.к. это не лютое bloatware в отличии от проприетарных bios/uefi.
Главное, чтобы свободные ОС загружались успешно.
Зачем-то взяли дропнули поддержку ноутбучный A10-5750M Lenovo G505S.
Кто-то сделал скрипт где путём отката 1% свежих коммитов (вышедших с момента удаления G505S) удаётся вернуть AMD'шные платы в коребут - https://review.coreboot.org/c/coreboot/+/76832
Очередная ОСь получается.. Что ж, даёшь уже BMC простенький в "гражданские" компы. Чтобы загрузка совсем кошерно-безкостыльно работала.
сам по себе коребут лишь инициализирует железо, после чего передает управление "полезной нагрузке". В большинстве случаев ею является SeaBIOS - классический современный BIOS на языке Си - который способен грузить дискетные ОС прямо из БИОС чипа: например, KolibriOS или FreeDOS
Когда финальная версия?
Какая ещё финальная? Уже 4-я мажорная.
Вот бы это дело под Intel S5520... (на редкость продолговатое EFI на этих платах).