<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован Canoeboot, вариант дистрибутива Libreboot, отвечающий требованиям Фонда СПО</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html</link>
    <description>Лия Роу (Leah Rowe), основной разработчик и основатель дистрибутива Libreboot, представила первый выпуск проекта Canoeboot, развиваемого параллельно с Libreboot и позиционируемого как полностью свободная сборка Libreboot, соответствующая требованиям Фонда СПО к полностью свободным дистрибутивам. Ранее проект был опубликован под именем &quot;неофициальный GNU Boot&quot;,  но после поступления претензии от создателей GNU Boot вначале был переименован в nonGeNUine Boot, а теперь в Canoeboot. Выпуск Canoeboot 20231026 основан на недавней версии Libreboot 20231021, из которой удалены компоненты и изменения, не соответствующие критериям Фонда СПО...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60011&lt;br&gt;</description>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (kusb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#158</link>
    <pubDate>Wed, 01 Nov 2023 10:33:00 GMT</pubDate>
    <description>Нужен модем по проводам 220&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#157</link>
    <pubDate>Wed, 01 Nov 2023 09:01:32 GMT</pubDate>
    <description>&amp;gt; Ты про временное получение прав рута?&lt;br&gt;&amp;gt; CPU god mode?&lt;br&gt;&lt;br&gt;Я про то что...&lt;br&gt;1) Это flashrom. &lt;br&gt;2) Он должен работать на этой системе. &lt;br&gt;3) На поверку он почему-то махрово обломался.&lt;br&gt;&lt;br&gt;Это не god-mode, это anti-god mode. Lockdown kernel называется. Копирасы будут лочить им хомячков из мобильников. Ну а имеючи полный контроль над системой я могу залочить им атакующих из системы. И вот чего вы будете делать, если потребные для перешивки действия - саботируются системой? :)&lt;br&gt;&lt;br&gt;Даже рут не может напрямую выполнять код в ядре и доступаться в физический RAM. Для первого надо загрузить свой модуль. На что ключ только у меня и есть. Где-то там. С вторым тоже облом, ибо ядро в режиме lockdown заворачивает это все. И доступ в память системы через файл, и mmap() и все такое прочее. И iopl повышенный, вот, тоже. Ибо нехрен!&lt;br&gt;&lt;br&gt;...и вот скопируете вы этот код. Запустите его вот тут. А это вообще, бжад, виртуалка. Но даже если оттуда каким-то чудом вы попадете в master world, он, вот, откажется перешивать себе BIOS с вот т</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#156</link>
    <pubDate>Wed, 01 Nov 2023 08:52:45 GMT</pubDate>
    <description>&amp;gt; В раннем 16h (тот что Jaguar) тоже нет PSP, например - Athlon &lt;br&gt;&amp;gt; 5370: ранний fam16h &quot;Jaguar&quot;, вышел в 2014 году и не содержит &lt;br&gt;&amp;gt; PSP. А вот в позднем fam16h &quot;Puma&quot; эта хрень уже присутствует... &lt;br&gt;&amp;gt; Замечу, что не всякий fam15h идеален: у позднего fam15h, хоть и &lt;br&gt;&amp;gt; без PSP, нет опенсорсной библиотеки AGESA которая могла бы использоваться БИОСом &lt;br&gt;&amp;gt; коребут: поэтому в поддерживаемую коребутом плату A88XM-E (несмотря на то что &lt;br&gt;&amp;gt; её сокет FM2+) ты можешь поставить максимум FM2&apos;шные A10-6800K / A10-6700, &lt;br&gt;&amp;gt; т.к. процы A10-7*** не поддерживаются коребутом из-за отсутствия опенсорсной AGESA для них &lt;br&gt;&lt;br&gt;Меня PSP как компонент напрягает. Это side-by-side высокопривилегированый проц. С своим ROM в котором какой-то код, даже если внешнее фирмваре не догрузили. И который хрен сдампишь, потому что высокоразвитые и наглые паразиты в свой мозг смертных пускать не любят, предпочитая игру в одни ворота, когда им в чужих мозгах копаться можно, а существам второго сорта - нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#155</link>
    <pubDate>Wed, 01 Nov 2023 08:49:27 GMT</pubDate>
    <description>&amp;gt; Using a custom microcontroller with read-only ROM in place of the BIOS &lt;br&gt;&amp;gt; flash chip could potentially provide some extra protection against bootkit attacks &lt;br&gt;&amp;gt; for an open source BIOS like Libreboot: &lt;br&gt;&lt;br&gt;I&apos;ll prefer to have upgrade path to be able to fix Libreboot, &quot;just in case&quot;. Difference is: its me who would dub as &quot;machine owner&quot; and everyone else would be locked out.&lt;br&gt;&lt;br&gt;&amp;gt;     Since the Libreboot BIOS code is in masked &lt;br&gt;&amp;gt; ROM, it cannot be overwritten by malware trying to infect the BIOS.&lt;br&gt;&lt;br&gt;Don&apos;t have to be masked ROM: if MCU FW refuses to cooperate, bios upgrade going to fail. Firmware could only agree update on e.g. proof of physical presence. Or some special actions like e.g. specialized key exchange or &quot;master password&quot; auth.&lt;br&gt;&lt;br&gt;&amp;gt;     Physical replacement of the microcontroller would be required &lt;br&gt;&amp;gt; for any firmware modifications.&lt;br&gt;&lt;br&gt;That&apos;s how or why secure boot concept appeared...&lt;br&gt;&lt;br&gt;&amp;gt; You&apos;re absolutely correct that with LUKS2 encryption of the OS, a custom &lt;br&gt;&amp;gt; ROM Libreboot system has comprehen</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Devuan не Devuan а какая разница)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#154</link>
    <pubDate>Tue, 31 Oct 2023 12:05:42 GMT</pubDate>
    <description>Ты про временное получение прав рута?&lt;br&gt;&lt;br&gt;CPU god mode?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#153</link>
    <pubDate>Tue, 31 Oct 2023 09:37:43 GMT</pubDate>
    <description>Там сообщество такое же как и тут на опеннете. Все пишут да говорят про свободное ПО а сами сидят на винде.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#152</link>
    <pubDate>Tue, 31 Oct 2023 09:00:17 GMT</pubDate>
    <description>Что ещё за Фонд СПО такой? FSF что ли? &lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#151</link>
    <pubDate>Tue, 31 Oct 2023 08:27:53 GMT</pubDate>
    <description>в опенсорсной библиотеке AGESA для AMD&apos;шных процессоров семейств fam14 / fam15h (например A10-6800K на A88XM-E) / ранний fam16h (например Athlon 5370 на AM1I-A) - есть 100&#037; опенсорсный код для инициализации DDR3&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован Canoeboot, вариант дистрибутива Libreboot, отвеч... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131919.html#150</link>
    <pubDate>Tue, 31 Oct 2023 08:25:36 GMT</pubDate>
    <description>В раннем 16h (тот что Jaguar) тоже нет PSP, например - Athlon 5370: ранний fam16h &quot;Jaguar&quot;, вышел в 2014 году и не содержит PSP. А вот в позднем fam16h &quot;Puma&quot; эта хрень уже присутствует... Замечу, что не всякий fam15h идеален: у позднего fam15h, хоть и без PSP, нет опенсорсной библиотеки AGESA которая могла бы использоваться БИОСом коребут: поэтому в поддерживаемую коребутом плату A88XM-E (несмотря на то что её сокет FM2+) ты можешь поставить максимум FM2&apos;шные A10-6800K / A10-6700, т.к. процы A10-7*** не поддерживаются коребутом из-за отсутствия опенсорсной AGESA для них&lt;br&gt;</description>
</item>

</channel>
</rss>
