LINUX.ORG.RU

GNU Libreboot 20160818

 , ,


2

5

Вышла новая версия GNU Libreboot — 20160818. GNU Libreboot — это полностью свободный форк Coreboot (альтернатива BIOS и UEFI), из него были удалены все проприетарные компоненты. Но, кроме того, в целях проекта GNU Libreboot значится ещё и создание более дружелюбного к пользователю инструмента, нежели Coreboot.

Изменения и улучшения новой версии:

  • Добавлена поддержка ARM-ноутбука ASUS Chromebook C201, материнских плат для настольных компьютеров Gigabyte GA-G41M-ES2L, Intel D510MO и ASUS KCMA-D8, а также серверных материнских плат ASUS KFSN4-DRE и ASUS KGPE-D16.
  • Для систем с чипсетами GM45 по умолчанию теперь выделяется 256 МБ видеопамяти вместо 32 МБ, что позволило добиться повышения производительности при декодировании видео в 1080p. Отмечается, что при использовании GNU Libreboot на системах с GM45 производительность графики выше, чем с оригинальным BIOS или Coreboot.
  • Для систем с чипсетами i945 теперь возможно использование 64 МБ видеопамяти, теперь это значение по умолчанию.
  • Также для систем с этими (GM45, i945) чипсетами увеличен срок работы от батареи. Для GM45 добавлена поддержка режима энергосбережения C4.
  • Текстовый режим для систем с GM45 отныне работает, благодаря чему теперь можно комфортно использовать MemTest86+.
  • И прочие многочисленные улучшения, связанные с использованием GRUB и с системой сборки, также исправлено множество ошибок.

>>> Подробности

★★

Проверено: toney ()
Последнее исправление: cetjs2 (всего исправлений: 3)

Когда на десктопы переползёт, тогда будет хорошо. А сейчас это просто игрушка.

r3lgar ★★★★★
()

Продублирую свой вопрос здесь, ведь люди разные и мнения разные...

Есть статья с хабра, в которой говорится, что Ubuntu (и остальные *buntu редакции) нас обманывают, и опция «LVM шифрование ВСЕГО диска» во время инсталляции - на самом деле не включает шифрование /boot раздела:

https://habrahabr.ru/post/308032/

И предлагается сложный (для меня по крайне мере) путь решения проблемы.

В связи с этим возникло несколько вопросов:

1. Правильно ли я понял, что в случае с Ubuntu абсолютно не важно - включен ли SecureBoot или выключен? В статье пишут, что он все-равно не работает как надо. И вообще из статьи я понял, что SecureBoot - это скорее вирус или бэкдор от Микрософт.

2. В чем профит той штуки, что описывается в хабре? оно того стоит?

3. Стоит ли включать LVM-шифрование простым пользователям? Если совсем вкратце - от каких именно проблем с безопасностью это защитит?

+ еще я слышал, что с LVM есть какие-то проблемы с подключением по SSH и прочим удаленным штукам. Это правда?

4. Почему в Ubuntu не сделают полное шифрование, включая /boot раздел? В чем проблема? Это физически нереализуемо?

5. НЕшифрованный /boot раздел - это сильно плохо для безопасности простого юзера? Кто потенциальный атакующий и как он может этим воспользоваться (и вообще проверить, что /boot незашифрован)?

6. Правда ли, что закачав LibreBoot вместо заводской прошивки BIOS/UEFI - можно получить неработоспособное железо, т.к. LibreBoot не поддерживает 99% обычных современных железок (даже, например, 2012 года)? Если да, то в чем тогда его плюс? И как все же избавиться от проблем с безопасностью в случае SecureBoot?

+ как в таком случае вернуть заводскую?

И почему там в списке поддерживаемых железок всего 3 (!!!) материнки? Этож полный ппц. Из каталога в тысячи материнок поддерживается всего 3, и то не факт что они еще продаются... Поменяется ли ситуация, и что нужно чтоб поменялась? Какие препятствия есть?

anonymous
()
Ответ на: комментарий от the_electric_hand

И это полная жопа. Через год будет поддерживаться 6. Еще через год 9. А продаваться 9000. Надо будет искать эти платы на каких-то барахолках, и еще остальное железо в довесок к ним... этож ненормально все.

anonymous
()
Ответ на: комментарий от the_electric_hand

Всего три десктопных матплаты поддерживаются.

Да, уже, и это прогресс, но среди них нет ни одной, которые есть у меня, потому я даже потыкать не могу этот либребут.

Это опенсорц, и можно рассчитывать на патчи (или пилить их самому), расширять возможности. Потому глючные прошивки от ASUS/ASRock, ущербный интерфейс MSI и GIGABYTE можно будет выкинуть, но не на данном этапе.

r3lgar ★★★★★
()
Ответ на: комментарий от anonymous

Ну, тут ты, анон, сильно перегибаешь. Сейчас лютует маркетинг, и многие технологии наследуются и просто причёсываются, потому со временем можно будет просто ждать небольшого патча, который раскрывает поддержку новой платы. Но если железо будет действительно развиваться, то да.

r3lgar ★★★★★
()

Так оно умеет загружать ядро (EFISTUB) напрямую, как это делает UEFI, или нужен grub или другой какой сторонний загрузчик?

slon
()

Судя по комментам, ядро просто напичкано проприетарщиной, и несвободных компонентов в нём больше, чем свободных.

pudding
()
Ответ на: комментарий от anonymous

Нет не должны, а если тебя так волнует именно твоя проблема, то и начни сам ее решать,опен сорс же это сообщество как никак и никто вам ничего не должен,кстати, говоря.

pylin ★★★★★
()
Ответ на: комментарий от anonymous

(статью на хабре не читал)

3,5. если утырят/изымут хард; если же есть возможность установить закладку в /boot а утырить после отработки паролей - не поможет (=> лучше не распостраняться, что данные шифруются)

4. должно хоть что-то грузиться, чтобы подключить контейнер (например ядро и образ initrd), но если хочется шифровать /boot - проще таскать флешку (не весь корень, а только /boot) с собой

anonymous
()
Ответ на: комментарий от anonymous

С какого времени? Моей плате Gigabyte скоро 5 лет, когда там ожидается это время?

напиши жалобу в Gigabyte или пусть деньги возвращают

amorpher ★★★★★
()

Я правильно понимаю, что оно не умеет грузить ядро напрямую без GRUB? Это же очень важно, иначе всё сказанное здесь и направление дискуссии в треде — неправильные.

slon
()
Ответ на: комментарий от anonymous

И это полная жопа. Через год будет поддерживаться 6. Еще через год 9. А продаваться 9000. Надо будет искать эти платы на каких-то барахолках, и еще остальное железо в довесок к ним... этож ненормально все.

Ну так не ной, а помоги. Руками, деньгами и т.д. Или кто за тебя это должен делать, если тебе оно надо?

Sociopsih ★☆
()
Ответ на: комментарий от Sociopsih

И сколько надо заплатить, чтоб для моей материнки написали прошивку? Я так понимаю цена самой материнки, т.е. $300? :D8939

anonymous
()
Ответ на: комментарий от Reedych

300
и отсосать у тракториста больше.

Кстати, а сколько стоит 1 час у подмосковной шлюхи? Они баксы берут?

anonymous
()
Ответ на: комментарий от anonymous

Свобода требует жертв, ради нее даже жизнью жертвовали и жертвуют, а тебе жалко триста баксов? Тогда оно тебе не надо.

Sociopsih ★☆
()
Ответ на: комментарий от DoctorSinus

Можно было дальше заголовка прочитать

Добавлена поддержка ARM-ноутбука ASUS Chromebook C201, материнских плат для настольных компьютеров Gigabyte GA-G41M-ES2L, Intel D510MO и ASUS KCMA-D8, а также серверных материнских плат ASUS KFSN4-DRE и ASUS KGPE-D16.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)
Ответ на: Можно было дальше заголовка прочитать от mandala

Gigabyte GA-G41M-ES2L

Core2, ddr2, не производится — хрен купишь, тормозное дерьмо.

Intel D510MO

Intel atom, ddr2, не производится — хрен купишь, тормозное дерьмо.

ASUS KCMA-D8, ASUS KFSN4-DRE, ASUS KGPE-D16

Дорогие серверные двухсокетные платы под кукурузу/феном, дорогое тормозное дерьмо.

anonymous
()
Ответ на: комментарий от mandala

А на мобильное устройство?

Кстати, почему прошаренные линуксоиды не используют режим командной строки на смартфонах и планшетах? И не требуют его от вендоров? Он же настолько удобнее!

anonymous
()
Ответ на: комментарий от DoctorSinus

Эта штука может загрузить хотя бы одну существующую в мире железку?

Да, конечно. Самое распространённое — Thinkpad X200

Xenius ★★★★★
()
Ответ на: комментарий от Nicholass

удвою вопрос, интересуют старые синкпады

Вот как раз на них можно.

Xenius ★★★★★
()

Пока разрабы не захотят давать спецификации на железо - LibreBoot считай мертв. А они не захотят, ведь все прогнулись под M$.

anonymous
()
Ответ на: комментарий от Nicholass
Laptops (Intel, x86)
Lenovo ThinkPad X60/X60s
Lenovo ThinkPad X60 Tablet
Lenovo ThinkPad T60 (there are exceptions. see link)
Lenovo ThinkPad X200
Lenovo ThinkPad R400
Lenovo ThinkPad T400
Lenovo ThinkPad T500
Apple MacBook1,1
Apple MacBook2,1

https://libreboot.org/docs/hcl/

the_electric_hand ★★
() автор топика

Непонятно, почему аноны и некоторые пользователи исходят говном по поводу libreboot/coreboot. Нравится - тестите и присылайте патчи. Не нравится - засуньте языки в жопу и не ставьте. В чём проблема то?

Deleted
()
Ответ на: комментарий от anonymous

Швабодные проекты кукарекают «где твои патчи».

Кукарекни как минимум соткой баксов в сторону любого свободного проекта. Или не мужик.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от anonymous

Почему не используют? Терминалы под андройд такие же, как и под линукс.

Есть проблема с клавиатурой, вернее, с ее отсутствием и урезанностью экранной в большинстве смартов, но и это решается в том же juicessh

AVL2 ★★★★★
()
Ответ на: комментарий от Deleted

пользователи

засуньте языки в жопу

присылайте патчи

Вся суть фанатиков оперсорса. Хорошо что не все такие м*дилы. :)

anonymous
()
Ответ на: комментарий от anonymous

А какой смысл не пользоваться, пользы никакой не приносить, а только обсирать, разбрызгивая кал? Психическое отклонение?

Deleted
()

Для систем с чипсетами i945

Ну теперь заживём!

TheAnonymous ★★★★★
()
Ответ на: комментарий от Deleted

Психическое отклонение?

Считать что каждый пользователь программист и должен прислать патч? Да, это оно.

anonymous
()
Ответ на: комментарий от Deleted

Совершенно очевидно, что с переходом на опенсорс отрасль скатилась в фрагментированное говно с чудовищными уродствами образца студенческих поделок 60-х годов. И все это зоопарковство затрахавшее так, что уже стек поставить люди не могут, чтоб к проекту приступить - выдается за развитие отрасли семимильными шагами. Вместе с тоннами говна в интернете на рекламной модели, выдаваемом за «свободу информации». А потом выясняется что сайт один стаковерфлоу нужен и нах все ваше псевдо-многообразие.

Шизофрения, батенька.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.