Выпуск Coreboot 26.09, открытой альтернативы проприетарным прошивкам - QubStore

Выпуск Coreboot 26.09, открытой альтернативы проприетарным прошивкам

CoreBoot 26.09: 1251 правка, 26 новых плат и официальные правила для ИИ-рецензентов

Команда проекта CoreBoot, который развивает свободную замену проприетарным BIOS и прошивкам, выпустила версию 26.09. Код распространяется по лицензии GPLv2. В релиз вошла 1251 правка от 112 разработчиков, причём 28 человек присоединились к работе над проектом впервые.

Список поддерживаемого железа пополнили 26 материнских плат. Среди них ноутбуки Acer TravelMate P633-M и P633-V, Apple iMac4,1, материнки ASRock Fatal1ty Z97X Killer и Z97 Anniversary, модели ASUS B85M-E, Maximus VI GENE, Maximus VII GENE и Maximus VII HERO, Framework Laptop 12 на 13-м поколении Intel Core, GIGABYTE MZ33-AR1, Intel NUC D33217GKE, LattePanda Mu DFR1141 и DFR1142, Lenovo ThinkPad X380 Yoga и ThinkStation P320, MSI PRO B760-P WIFI DDR4 (MS-7D98), NVIDIA Porg (Jetson Nano), Qotom Q535G6, Sapphire Rave2 (Faegan) и Siemens FA ASL. Ещё пять плат из списка применяются в устройствах на Chrome OS и серверах Google.

Существенная часть работы — безопасность. Разработчики провели ревизию парсеров внешних данных, закрыли возможность чтения за границами буфера, добавили проверку размеров и границ в BMP-рендере, CBFS и FMAP, а также контроль целостности заголовков FDT. Появилась защита от зацикливания при обходе элементов шины и аварийная остановка загрузки, если не удалось инициализировать SMM.

Сборка прошивки и хостовых утилит ifdtool и cbmem переведена на стандарт C23 (-std=gnu23), для этого нужны GCC 14+ или Clang 18+. На платформах Intel заработал кэш DDR5 SPD с хранением хэша SHA-256 в TPM NVRAM (SPD_CACHE_TPM_HASH). Улучшена работа с кодеками Realtek ALC1150 и ALC662/892/1200, доработана генерация ACPI для стеков IPU3 MIPI-камер.

Появилась экспериментальная поддержка процессоров AMD Turin с механизмом CPPC, маршрутизацией прерываний IOAPIC и настройкой FADT/amdfwtool, а также поддержка первой платы на платформе EPIC — той самой GIGABYTE MZ33-AR1. Расширены меню CFR, добавлены меню для прошивок EC на платах Lenovo и ChromeEC, управление Intel ME и Hyper-Threading, активация консоли через последовательный порт на ходу.

Отдельно стоит упомянуть утверждённую политику по AI-инструментам: рецензировать код ими можно, но отчёты о проблемах — только новые, флаги рецензирования ставить запрещено, AI-комментарии обязаны помечаться «[AI-generated]», а запускать действия в Gerrit нельзя. Инструкции сведены в файл AGENTS.md. Обновлены binutils 2.46.1, LLVM 22.1.8, NASM 3.02, CMake 4.3.4 и MPC 1.4.1. Проект LibreBoot тем временем сменил график релизов: вместо двух выпусков в год (январь и декабрь) они будут выходить по готовности, раз в 6–24 месяца (обычно 8–16). Июньский релиз пропустили, декабрьский тоже пропустят — следующий ожидается летом 2027-го, через полтора года после предыдущего обновления. Такой подход даёт больше времени на тестирование и избавляет от спешки.

Ссылка на основную публикацию