Libreboot

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
Libreboot
Libreboot logo.svg
ThinkPad X60 Series with Libreboot.jpg
Два ноутбука ThinkPad X60, в которых Libreboot используется в качестве прошивки
Тип Firmware
Автор Leah Rowe
Разработчик The Libreboot project[1]
Написана на Си и Сценарий командной строки
Операционная система GNU/Linux[d]
Первый выпуск декабрь 2013[2]
Аппаратная платформа IA-32, x86-64, ARMv7[3]
Последняя версия
Состояние Активен
Лицензия GPLv3[4]
Сайт libreboot.org
Commons-logo.svg Медиафайлы на Викискладе

Libreboot (ранее GNU Libreboot[6]) — это проект свободного ПО, направленный на замену проприетарной прошивки BIOS в большинстве компьютеров со свободной, облегченной системой, созданной для выполнения минимального количества задач, необходимых для загрузки и запуска современных 32-разрядных или 64-разрядных операционных систем.

Характеристики[править | править код]

Libreboot является ответвлением Coreboot, который отличается от оригинального проекта проведением чистки от проприетарных бинарных вставок[7][8]. Libreboot не является форком Coreboot, а создаётся на основе изменения актуальной кодовой базы по аналогии с проектом Linux-Libre, выполняющим чистку ядра Linux от проприетарных компонентов. При этом Libreboot позиционируется как продукт для конечных пользователей и рассматривается как попытка превратить CoreBoot в дистрибутив, которым может воспользоваться любой пользователь, не имеющий специальных навыков. Libreboot включает набор сборочных скриптов, дополнительные компоненты, такие как GRUB, memtest86+ и bucts, и предоставляет рассчитанную на простых пользователей документацию[9]. Кроме удаления проприетарного программного обеспечения в libreboot также выполнены изменения с целью сделать Coreboot проще в использовании при помощи автоматизации сборки и процесса установки[10][11].

При помощи The Libreboot project возможны модификации для абсолютно свободных вариантов некоторых ноутбуков ThinkPad, Chromebook, MacBook, а также настольных ПК, серверов и материнских плат рабочих станций[12][13]. Согласно документации Libreboot может работать с любым дистрибутивом Linux, который использует метод kernel mode setting (KMS) для графики, в то время как Windows не поддерживается и её использование не рекомендуется. Поддержка BSD не тестирована, но сообщается о нескольких успешных загрузках в OpenBSD и NetBSD[14].

История[править | править код]

Libreboot был начат в 2013 году, чтобы сделать свободную версию coreboot (путем удаления бинарных блобов, включенных в исходники coreboot). С февраля 2015 года проект был одобрен Фондом свободного программного обеспечения (FSF)[15]. Libreboot стал частью проекта GNU в мае 2016 года[16].

В сентябре 2016 года ведущий разработчик заявил, что Libreboot покинет проект GNU, и в январе 2017 года Ричард Столлман объявил о том, что Libreboot вышел из проекта GNU[17]. Поводом для спора стали заявления от ведущего мейнтейнера о том[18], что FSF уволил работника-транссексуала, потому что работник сообщил о гендерных домогательствах[19]. FSF опроверг эти утверждения в тот же день[20]. В апреле 2017 года проект Libreboot снял обвинения со своего сайта, ведущий разработчик извинился за случившееся и управление сайтом было передано другому сотруднику[21]. Три недели спустя было опубликовано и получило явную поддержку предложение вновь стать частью проекта GNU[22].

Проблемы безопасности[править | править код]

1 мая 2017 года корпорация Intel подтвердила и исправила в своей прошивке Management Engine[23] ошибку удаленного повышения привилегий (CVE-2017-5689), наличие которой давно предполагалось членами сообществ Coreboot и Libreboot[24][25]. Каждая платформа Intel с любой из технологий Intel Standard Manageability, Active Management Technology или Small Business Technology и с микроархитектурой центрального процессора от Nehalem (2008) до Kaby Lake (2017) содержит «дыру безопасности» с удаленным взломом в IME (Intel Management Engine)[26][27]. Ещё одним предполагаемым риском безопасности в IME является технология Intel vPro cellular radio[28], с помощью которой аппаратные компоненты могут быть доступны удаленно или компьютер может даже быть поврежден, однако нет никаких доказательств, что такая способность существует в самом чипе (vPro предназначен для использования службами внешних радиоустройств, отчего и пошел этот слух)[29].

Поддерживаемые системы[править | править код]

Libreboot поддерживает следующие системы[30][31]:

  • Серверные платы: Asus KFSN4-DRE и Asus KGPE-D16.
  • Платы рабочих станций: Asus KCMA-D8, Intel D510MO, Gigabyte GA-G41M-ES2L и Apple iMac 5,2.
  • Ноутбуки: Asus Chromebook C201, Lenovo ThinkPad X60, X60s и X60 Tablet, Lenovo ThinkPad T60 (модели с видеопроцессорами ATI не могут быть использованы вследствие несвободного vBIOS), Lenovo ThinkPad X200, X200s (с некоторыми исключениями) и X200 Tablet, Lenovo ThinkPad R400, Lenovo ThinkPad T400, Lenovo ThinkPad T500, Apple MacBook 1.1 и Apple MacBook 2.1.

Примечания[править | править код]

  1. Libreboot project contributors. libreboot.org. Дата обращения 14 мая 2016.
  2. https://libreboot.org/docs/index.html#why
  3. Coreboot ARM. coreboot (15 October 2013). Дата обращения 1 февраля 2014.
  4. libreboot's COPYING file. notabug.org. Дата обращения 16 сентября 2016.
  5. GNU Libreboot, version 20160907 released
  6. GNU Libreboot. Дата обращения 24 мая 2016.
  7. Libreboot. Free Software Foundation. Дата обращения 31 июля 2014.
  8. Libreboot. Libreboot. Дата обращения 31 июля 2014.
  9. OpenNews: Фонд СПО представил Libreboot, полностью свободный дистрибутив Coreboot. www.opennet.ru. Дата обращения 29 июня 2018.
  10. About the libreboot project. Libreboot. Дата обращения 25 апреля 2015.
  11. Replace your proprietary BIOS with Libreboot. Free Software Foundation (4 August 2014).
  12. Gay, Joshua Respects Your Freedom hardware product certification. Free Software Foundation (9 October 2012). Дата обращения 25 февраля 2015.
  13. Hardware compatibility list. Libreboot. Дата обращения 19 мая 2016.
  14. Answers to Frequently Asked Questions about libreboot. Libreboot.org.
  15. Campaign for Free BIOS (15 February 2015). Архивировано 15 февраля 2015 года.
  16. Libreboot, Coreboot Downstream, Becomes A GNU Project. Phoronix (19 May 2016). Дата обращения 19 мая 2016.
  17. Stallman, Richard Goodbye to GNU Libreboot (5 January 2017). Дата обращения 5 января 2017.
  18. Zammit, Damien Libreboot Screwup. zammit.org (18 September 2016). — «[the contributors] are not consulted about any of the views expressed on the libreboot.org website when they are hastily published by Leah Rowe.». Дата обращения 31 октября 2016.
  19. Libreboot opposes the Free Software Foundation and GNU project. Libreboot. Дата обращения 22 сентября 2016. Архивировано 8 декабря 2016 года.
  20. Free Software Foundation statement on 2016-09-16. www.fsf.org. Дата обращения 24 сентября 2016.
  21. Rosenzweig, Alyssa Open Letter to the Free Software Community (2 апреля 2017). Дата обращения 24 апреля 2017.
  22. Larabel, Michael Libreboot Is Now Considering Whether To RE-Join The GNU. Phoronix (22 апреля 2017). Дата обращения 24 апреля 2017.
  23. Intel Active Management Technology, Intel Small Business Technology, and Intel Standard Manageability Escalation of Privilege -Intel Security Center
  24. ‘Active Management Technology’ is Quite Likely a BackDoor, Along With Intel’s UEFI
  25. Why is the latest Intel hardware unsupported in libreboot?. Libreboot. Дата обращения 2 мая 2017.
  26. Remote security exploit in all 2008+ Intel platforms
  27. Red alert! Intel patches remote execution hole that’s been hidden in biz, server chips since 2008
  28. Intel vPro 3G Digital signage
  29. 'Occupy' affiliate claims Intel bakes SECRET 3G radio into vPro CPUs
  30. Larabel, Michael. Libreboot Now Supports An AMD/ASUS Motherboard, Phoronix (28 June 2015). Дата обращения 14 июля 2015.
  31. Brad Linder Libreboot ported to Asus Chromebook C201 (free software bootloader). Liliputing. Дата обращения 15 октября 2015.

Ссылки[править | править код]