LINUX.ORG.RU

GNU Libreboot 20160818

 , ,


2

5

Вышла новая версия GNU Libreboot — 20160818. GNU Libreboot — это полностью свободный форк Coreboot (альтернатива BIOS и UEFI), из него были удалены все проприетарные компоненты. Но, кроме того, в целях проекта GNU Libreboot значится ещё и создание более дружелюбного к пользователю инструмента, нежели Coreboot.

Изменения и улучшения новой версии:

  • Добавлена поддержка ARM-ноутбука ASUS Chromebook C201, материнских плат для настольных компьютеров Gigabyte GA-G41M-ES2L, Intel D510MO и ASUS KCMA-D8, а также серверных материнских плат ASUS KFSN4-DRE и ASUS KGPE-D16.
  • Для систем с чипсетами GM45 по умолчанию теперь выделяется 256 МБ видеопамяти вместо 32 МБ, что позволило добиться повышения производительности при декодировании видео в 1080p. Отмечается, что при использовании GNU Libreboot на системах с GM45 производительность графики выше, чем с оригинальным BIOS или Coreboot.
  • Для систем с чипсетами i945 теперь возможно использование 64 МБ видеопамяти, теперь это значение по умолчанию.
  • Также для систем с этими (GM45, i945) чипсетами увеличен срок работы от батареи. Для GM45 добавлена поддержка режима энергосбережения C4.
  • Текстовый режим для систем с GM45 отныне работает, благодаря чему теперь можно комфортно использовать MemTest86+.
  • И прочие многочисленные улучшения, связанные с использованием GRUB и с системой сборки, также исправлено множество ошибок.

>>> Подробности

Этот ваш LibreBoot можно установить вместо биоса любого ноутбука?

ozzee ()

Когда на десктопы переползёт, тогда будет хорошо. А сейчас это просто игрушка.

r3lgar ★★★★★ ()

Продублирую свой вопрос здесь, ведь люди разные и мнения разные...

Есть статья с хабра, в которой говорится, что Ubuntu (и остальные *buntu редакции) нас обманывают, и опция «LVM шифрование ВСЕГО диска» во время инсталляции - на самом деле не включает шифрование /boot раздела:

https://habrahabr.ru/post/308032/

И предлагается сложный (для меня по крайне мере) путь решения проблемы.

В связи с этим возникло несколько вопросов:

1. Правильно ли я понял, что в случае с Ubuntu абсолютно не важно - включен ли SecureBoot или выключен? В статье пишут, что он все-равно не работает как надо. И вообще из статьи я понял, что SecureBoot - это скорее вирус или бэкдор от Микрософт.

2. В чем профит той штуки, что описывается в хабре? оно того стоит?

3. Стоит ли включать LVM-шифрование простым пользователям? Если совсем вкратце - от каких именно проблем с безопасностью это защитит?

+ еще я слышал, что с LVM есть какие-то проблемы с подключением по SSH и прочим удаленным штукам. Это правда?

4. Почему в Ubuntu не сделают полное шифрование, включая /boot раздел? В чем проблема? Это физически нереализуемо?

5. НЕшифрованный /boot раздел - это сильно плохо для безопасности простого юзера? Кто потенциальный атакующий и как он может этим воспользоваться (и вообще проверить, что /boot незашифрован)?

6. Правда ли, что закачав LibreBoot вместо заводской прошивки BIOS/UEFI - можно получить неработоспособное железо, т.к. LibreBoot не поддерживает 99% обычных современных железок (даже, например, 2012 года)? Если да, то в чем тогда его плюс? И как все же избавиться от проблем с безопасностью в случае SecureBoot?

+ как в таком случае вернуть заводскую?

И почему там в списке поддерживаемых железок всего 3 (!!!) материнки? Этож полный ппц. Из каталога в тысячи материнок поддерживается всего 3, и то не факт что они еще продаются... Поменяется ли ситуация, и что нужно чтоб поменялась? Какие препятствия есть?

anonymous ()
Ответ на: комментарий от the_electric_hand

И это полная жопа. Через год будет поддерживаться 6. Еще через год 9. А продаваться 9000. Надо будет искать эти платы на каких-то барахолках, и еще остальное железо в довесок к ним... этож ненормально все.

anonymous ()
Ответ на: комментарий от the_electric_hand

Всего три десктопных матплаты поддерживаются.

Да, уже, и это прогресс, но среди них нет ни одной, которые есть у меня, потому я даже потыкать не могу этот либребут.

Это опенсорц, и можно рассчитывать на патчи (или пилить их самому), расширять возможности. Потому глючные прошивки от ASUS/ASRock, ущербный интерфейс MSI и GIGABYTE можно будет выкинуть, но не на данном этапе.

r3lgar ★★★★★ ()
Ответ на: комментарий от anonymous

Ну, тут ты, анон, сильно перегибаешь. Сейчас лютует маркетинг, и многие технологии наследуются и просто причёсываются, потому со временем можно будет просто ждать небольшого патча, который раскрывает поддержку новой платы. Но если железо будет действительно развиваться, то да.

r3lgar ★★★★★ ()
Ответ на: комментарий от r3lgar

С какого времени? Моей плате Gigabyte скоро 5 лет, когда там ожидается это время?

anonymous ()

Так оно умеет загружать ядро (EFISTUB) напрямую, как это делает UEFI, или нужен grub или другой какой сторонний загрузчик?

slon ()

Судя по комментам, ядро просто напичкано проприетарщиной, и несвободных компонентов в нём больше, чем свободных.

pudding ()
Ответ на: комментарий от pylin

Т.е. все юзеры должны бросить свою работу и заделаться программистами?

anonymous ()
Ответ на: комментарий от pylin

Софт для железа пишет производитель. Швабодные проекты кукарекают «где твои патчи».

anonymous ()
Ответ на: комментарий от anonymous

Нет не должны, а если тебя так волнует именно твоя проблема, то и начни сам ее решать,опен сорс же это сообщество как никак и никто вам ничего не должен,кстати, говоря.

pylin ★★★★★ ()
Ответ на: комментарий от anonymous

(статью на хабре не читал)

3,5. если утырят/изымут хард; если же есть возможность установить закладку в /boot а утырить после отработки паролей - не поможет (=> лучше не распостраняться, что данные шифруются)

4. должно хоть что-то грузиться, чтобы подключить контейнер (например ядро и образ initrd), но если хочется шифровать /boot - проще таскать флешку (не весь корень, а только /boot) с собой

anonymous ()
Ответ на: комментарий от the_electric_hand

3 десктопных мат. платы уже поддерживается.

есть список?

reprimand ★★★★★ ()
Ответ на: комментарий от anonymous

С какого времени? Моей плате Gigabyte скоро 5 лет, когда там ожидается это время?

напиши жалобу в Gigabyte или пусть деньги возвращают

amorpher ★★★★★ ()

Я правильно понимаю, что оно не умеет грузить ядро напрямую без GRUB? Это же очень важно, иначе всё сказанное здесь и направление дискуссии в треде — неправильные.

slon ()
Ответ на: комментарий от anonymous

И это полная жопа. Через год будет поддерживаться 6. Еще через год 9. А продаваться 9000. Надо будет искать эти платы на каких-то барахолках, и еще остальное железо в довесок к ним... этож ненормально все.

Ну так не ной, а помоги. Руками, деньгами и т.д. Или кто за тебя это должен делать, если тебе оно надо?

Sociopsih ★☆ ()
Ответ на: комментарий от Sociopsih

И сколько надо заплатить, чтоб для моей материнки написали прошивку? Я так понимаю цена самой материнки, т.е. $300? :D8939

anonymous ()
Ответ на: комментарий от Reedych

Тогда удачи ЛибреБуту в его....ээээ....начинаниях. :)

anonymous ()
Ответ на: комментарий от Reedych

300
и отсосать у тракториста больше.

Кстати, а сколько стоит 1 час у подмосковной шлюхи? Они баксы берут?

anonymous ()
Ответ на: комментарий от anonymous

Свобода требует жертв, ради нее даже жизнью жертвовали и жертвуют, а тебе жалко триста баксов? Тогда оно тебе не надо.

Sociopsih ★☆ ()
Ответ на: комментарий от ozzee

Этот ваш LibreBoot можно установить вместо биоса любого ноутбука?

Толсто.

mandala ★★★ ()

Эта штука может загрузить хотя бы одну существующую в мире железку?

DoctorSinus ★★★★★ ()
Ответ на: комментарий от DoctorSinus

Можно было дальше заголовка прочитать

Добавлена поддержка ARM-ноутбука ASUS Chromebook C201, материнских плат для настольных компьютеров Gigabyte GA-G41M-ES2L, Intel D510MO и ASUS KCMA-D8, а также серверных материнских плат ASUS KFSN4-DRE и ASUS KGPE-D16.

mandala ★★★ ()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: Можно было дальше заголовка прочитать от mandala

Re: Можно было дальше заголовка прочитать

Gigabyte GA-G41M-ES2L

Core2, ddr2, не производится — хрен купишь, тормозное дерьмо.

Intel D510MO

Intel atom, ddr2, не производится — хрен купишь, тормозное дерьмо.

ASUS KCMA-D8, ASUS KFSN4-DRE, ASUS KGPE-D16

Дорогие серверные двухсокетные платы под кукурузу/феном, дорогое тормозное дерьмо.

anonymous ()
Ответ на: комментарий от mandala

А на мобильное устройство?

Кстати, почему прошаренные линуксоиды не используют режим командной строки на смартфонах и планшетах? И не требуют его от вендоров? Он же настолько удобнее!

anonymous ()

Зачем нужна не работающая прошивка?

они вконец упоролись

Slackware_user ★★★★★ ()
Ответ на: комментарий от DoctorSinus

Эта штука может загрузить хотя бы одну существующую в мире железку?

Да, конечно. Самое распространённое — Thinkpad X200

Xenius ★★★★★ ()
Ответ на: комментарий от Nicholass

удвою вопрос, интересуют старые синкпады

Вот как раз на них можно.

Xenius ★★★★★ ()

Пока разрабы не захотят давать спецификации на железо - LibreBoot считай мертв. А они не захотят, ведь все прогнулись под M$.

anonymous ()

Непонятно, почему аноны и некоторые пользователи исходят говном по поводу libreboot/coreboot. Нравится - тестите и присылайте патчи. Не нравится - засуньте языки в жопу и не ставьте. В чём проблема то?

Dimez ★★★★★ ()
Ответ на: комментарий от anonymous

Швабодные проекты кукарекают «где твои патчи».

Кукарекни как минимум соткой баксов в сторону любого свободного проекта. Или не мужик.

Dimez ★★★★★ ()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от anonymous

Почему не используют? Терминалы под андройд такие же, как и под линукс.

Есть проблема с клавиатурой, вернее, с ее отсутствием и урезанностью экранной в большинстве смартов, но и это решается в том же juicessh

AVL2 ★★★★★ ()
Ответ на: комментарий от Dimez

пользователи

засуньте языки в жопу

присылайте патчи

Вся суть фанатиков оперсорса. Хорошо что не все такие м*дилы. :)

anonymous ()
Ответ на: комментарий от anonymous

А какой смысл не пользоваться, пользы никакой не приносить, а только обсирать, разбрызгивая кал? Психическое отклонение?

Dimez ★★★★★ ()

Для систем с чипсетами i945

Ну теперь заживём!

TheAnonymous ★★★★★ ()
Ответ на: комментарий от Dimez

Психическое отклонение?

Считать что каждый пользователь программист и должен прислать патч? Да, это оно.

anonymous ()
Ответ на: комментарий от Dimez

Совершенно очевидно, что с переходом на опенсорс отрасль скатилась в фрагментированное говно с чудовищными уродствами образца студенческих поделок 60-х годов. И все это зоопарковство затрахавшее так, что уже стек поставить люди не могут, чтоб к проекту приступить - выдается за развитие отрасли семимильными шагами. Вместе с тоннами говна в интернете на рекламной модели, выдаваемом за «свободу информации». А потом выясняется что сайт один стаковерфлоу нужен и нах все ваше псевдо-многообразие.

Шизофрения, батенька.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.