Libreboot
Libreboot (ранее GNU Libreboot[6]) — это проект свободного ПО, направленный на замену проприетарной прошивки BIOS в большинстве компьютеров со свободной, облегченной системой, созданной для выполнения минимального количества задач, необходимых для загрузки и запуска современных 32-разрядных или 64-разрядных операционных систем.
Libreboot | |
---|---|
| |
Тип | Firmware |
Автор | Leah Rowe |
Разработчик | The Libreboot project[1] |
Написана на | Си и Сценарий командной строки |
Операционная система | GNU/Linux |
Первый выпуск | декабрь 2013[2] |
Аппаратная платформа | IA-32, x86-64, ARMv7[3] |
Последняя версия | |
Состояние | Активен |
Лицензия | GPLv3[5] |
Сайт | libreboot.org |
Медиафайлы на Викискладе |
Характеристики
Libreboot является ответвлением Coreboot, который отличается от оригинального проекта проведением чистки от проприетарных бинарных вставок[7][8]. Libreboot не является форком Coreboot, а создаётся на основе изменения актуальной кодовой базы по аналогии с проектом Linux-Libre, выполняющим чистку ядра Linux от проприетарных компонентов. При этом Libreboot позиционируется как продукт для конечных пользователей и рассматривается как попытка превратить CoreBoot в дистрибутив, которым может воспользоваться любой пользователь, не имеющий специальных навыков. Libreboot включает набор сборочных скриптов, дополнительные компоненты, такие как GRUB, memtest86+ и bucts, и предоставляет рассчитанную на простых пользователей документацию[9]. Кроме удаления проприетарного программного обеспечения в libreboot также выполнены изменения с целью сделать Coreboot проще в использовании при помощи автоматизации сборки и процесса установки[10][11].
При помощи The Libreboot project возможны модификации для абсолютно свободных вариантов некоторых ноутбуков ThinkPad, Chromebook, MacBook, а также настольных ПК, серверов и материнских плат рабочих станций[12][13]. Согласно документации Libreboot может работать с любым дистрибутивом Linux, который использует метод kernel mode setting (KMS) для графики, в то время как Windows не поддерживается и её использование не рекомендуется. Поддержка BSD не тестирована, но сообщается о нескольких успешных загрузках в OpenBSD и NetBSD[14].
История
Libreboot был начат в 2013 году, чтобы сделать свободную версию coreboot (путем удаления бинарных блобов, включенных в исходники coreboot). С февраля 2015 года проект был одобрен Фондом свободного программного обеспечения (FSF)[15]. Libreboot стал частью проекта GNU в мае 2016 года[16].
В сентябре 2016 года ведущий разработчик заявил, что Libreboot покинет проект GNU, и в январе 2017 года Ричард Столлман объявил о том, что Libreboot вышел из проекта GNU[17]. Поводом для спора стали заявления от ведущего мейнтейнера о том[18], что FSF уволил работника-транссексуала, потому что работник сообщил о гендерных домогательствах[19]. FSF опроверг эти утверждения в тот же день[20]. В апреле 2017 года проект Libreboot снял обвинения со своего сайта, ведущий разработчик извинился за случившееся и управление сайтом было передано другому сотруднику[21]. Три недели спустя было опубликовано и получило явную поддержку предложение вновь стать частью проекта GNU[22].
Проблемы безопасности
1 мая 2017 года корпорация Intel подтвердила и исправила в своей прошивке Management Engine[23] ошибку удаленного повышения привилегий (CVE-2017-5689), наличие которой давно предполагалось членами сообществ Coreboot и Libreboot[24][25]. Каждая платформа Intel с любой из технологий Intel Standard Manageability, Active Management Technology или Small Business Technology и с микроархитектурой центрального процессора от Nehalem (2008) до Kaby Lake (2017) содержит «дыру безопасности» с удаленным взломом в IME (Intel Management Engine)[26][27]. Ещё одним предполагаемым риском безопасности в IME является технология Intel vPro cellular radio[28], с помощью которой аппаратные компоненты могут быть доступны удаленно или компьютер может даже быть поврежден, однако нет никаких доказательств, что такая способность существует в самом чипе (vPro предназначен для использования службами внешних радиоустройств, отчего и пошел этот слух)[29].
Поддерживаемые системы
Libreboot поддерживает следующие системы[30][31]:
- Серверные платы: Asus KFSN4-DRE и Asus KGPE-D16.
- Платы рабочих станций: Asus KCMA-D8, Intel D510MO, Gigabyte GA-G41M-ES2L и Apple iMac 5,2.
- Ноутбуки: Asus Chromebook C201, Lenovo ThinkPad X60, X60s и X60 Tablet, Lenovo ThinkPad T60 (модели с видеопроцессорами ATI не могут быть использованы вследствие несвободного vBIOS), Lenovo ThinkPad X200, X200s (с некоторыми исключениями) и X200 Tablet, Lenovo ThinkPad R400, Lenovo ThinkPad T400, Lenovo ThinkPad T500, Apple MacBook 1.1 и Apple MacBook 2.1.
Примечания
- Libreboot project contributors (недоступная ссылка). libreboot.org. Дата обращения: 14 мая 2016. Архивировано 4 апреля 2017 года.
- https://libreboot.org/docs/index.html#why
- Coreboot ARM . coreboot (15 October 2013). Дата обращения: 1 февраля 2014.
- Libreboot 20211122 released! (англ.) — 2021.
- libreboot's COPYING file (недоступная ссылка). notabug.org. Дата обращения: 16 сентября 2016. Архивировано 22 апреля 2017 года.
- GNU Libreboot . Дата обращения: 24 мая 2016.
- Libreboot . Free Software Foundation. Дата обращения: 31 июля 2014.
- Libreboot . Libreboot. Дата обращения: 31 июля 2014.
- OpenNews: Фонд СПО представил Libreboot, полностью свободный дистрибутив Coreboot . www.opennet.ru. Дата обращения: 29 июня 2018.
- About the libreboot project . Libreboot. Дата обращения: 25 апреля 2015.
- Replace your proprietary BIOS with Libreboot . Free Software Foundation (4 August 2014).
- Gay, Joshua Respects Your Freedom hardware product certification . Free Software Foundation (9 October 2012). Дата обращения: 25 февраля 2015.
- Hardware compatibility list . Libreboot. Дата обращения: 19 мая 2016.
- Answers to Frequently Asked Questions about libreboot (недоступная ссылка). Libreboot.org. Дата обращения: 29 июня 2018. Архивировано 19 марта 2016 года.
- Campaign for Free BIOS (15 February 2015). Архивировано 15 февраля 2015 года.
- Libreboot, Coreboot Downstream, Becomes A GNU Project . Phoronix (19 May 2016). Дата обращения: 19 мая 2016.
- Stallman, Richard Goodbye to GNU Libreboot (5 January 2017). Дата обращения: 5 января 2017.
- Zammit, Damien Libreboot Screwup . zammit.org (18 September 2016). — «[the contributors] are not consulted about any of the views expressed on the libreboot.org website when they are hastily published by Leah Rowe.». Дата обращения: 31 октября 2016.
- Libreboot opposes the Free Software Foundation and GNU project . Libreboot. Дата обращения: 22 сентября 2016. Архивировано 8 декабря 2016 года.
- Free Software Foundation statement on 2016-09-16 . www.fsf.org. Дата обращения: 24 сентября 2016.
- Rosenzweig, Alyssa Open Letter to the Free Software Community (2 апреля 2017). Дата обращения: 24 апреля 2017.
- Larabel, Michael Libreboot Is Now Considering Whether To RE-Join The GNU . Phoronix (22 апреля 2017). Дата обращения: 24 апреля 2017.
- Intel Active Management Technology, Intel Small Business Technology, and Intel Standard Manageability Escalation of Privilege -Intel Security Center
- ‘Active Management Technology’ is Quite Likely a BackDoor, Along With Intel’s UEFI
- Why is the latest Intel hardware unsupported in libreboot? . Libreboot. Дата обращения: 2 мая 2017.
- Remote security exploit in all 2008+ Intel platforms
- Red alert! Intel patches remote execution hole that’s been hidden in biz, server chips since 2008
- Intel vPro 3G Digital signage
- 'Occupy' affiliate claims Intel bakes SECRET 3G radio into vPro CPUs
- Larabel, Michael. Libreboot Now Supports An AMD/ASUS Motherboard, Phoronix (28 June 2015). Дата обращения 14 июля 2015.
- Brad Linder Libreboot ported to Asus Chromebook C201 (free software bootloader) . Liliputing. Дата обращения: 15 октября 2015.
Ссылки
- libreboot.org — официальный сайт Libreboot