
Shumë njerëz të interesuar për privatësinë dhe lirinë e softuerit po kërkojnë alternativa ndaj sistemeve të firmware-it pronësor që zakonisht vijnë standard në shumicën e laptopëve dhe motherboard-eve aktuale. Në këtë kontekst, po dalin dy emra që po bëjnë jehonë gjithnjë e më shumë në komunitetet e softuerit të lirë dhe harduerit të hapur: coreboot y librebootTë dy projektet ndajnë qëllimin e zëvendësimit të BIOS-it pronësor dhe UEFI-t me zgjidhje të hapura, por ato ndryshojnë ndjeshëm në politikën e përfshirjes së komponentëve, mbështetjen e harduerit, lehtësinë e përdorimit dhe filozofinë e tyre.
Në këtë artikull do t'ju tregoj, me shumë detaje dhe me një qasje plotësisht të përditësuar, çfarë janë saktësisht ato Coreboot dhe Libreboot: si ndryshojnë, avantazhet dhe disavantazhet e tyre, dhe për kë është i përshtatshëm secili. Do të zbuloni aspekte teknike, konsiderata për sigurinë dhe lirinë, si dhe pyetje shumë praktike në lidhje me përputhshmërinë, lehtësinë e instalimit dhe mirëmbajtjen. Nëse po mendoni të kaloni në firmware me burim të hapur, ja i gjithë informacioni që ju nevojitet për të marrë vendimin më të mirë pa asnjë surprizë.
Çfarë janë Coreboot dhe Libreboot?
coreboot është një projekt softueri falas që kërkon të zëvendësojë firmware-in pronësor që kontrollon nisjen e kompjuterit - i njohur zakonisht si BIOS ose UEFI - me një alternativë të lehtë, të shpejtë dhe të hapur. Objektivi i tij kryesor është të inicializojë harduerin e sistemit, të përgatisë mjedisin e nevojshëm dhe të nisë sistemin operativ, duke u mbështetur në module dhe ngarkesa të ndryshme si GRUB, SeaBIOS dhe madje edhe Linux. Zhvillimi i tij është i orientuar drejt teknikëve dhe zhvilluesve, duke lejuar fleksibilitet dhe personalizim të madh në procesin e përpilimit dhe instalimit.
libreboot, ndërkohë, Është një shpërndarje Coreboot që thekson lirinë e softuerit.Mund të themi se është i frymëzuar nga e njëjta filozofi si Debian në lidhje me Linux-in: ofron një Coreboot të parakonfiguruar, të lehtë për t'u instaluar dhe plotësisht pa 'blob' ose skedarë binare pronësorë. Libreboot automatizon procesin e kompilimit, konfigurimit dhe instalimit, duke thjeshtuar gjithçka për përdoruesin përfundimtar, dhe siguron që të mos përfshihen fragmente të kodit burimor të mbyllur në shpërndarjet e saj, duke e bërë atë zgjedhjen e preferuar për ata që kërkojnë pastërti dhe transparencë maksimale.
Politika në lidhje me skedarët binare pronësorë (blob)
Një nga ndryshimet kryesore midis dy projekteve është trajtimi i tyre i binare pronësore, të quajtura edhe 'blobs'Coreboot përkufizohet si një projekt pragmatik që ofron mundësinë për të përfshirë ose përjashtuar këto pika gjatë ndërtimitKjo do të thotë që, ndërsa bërthama e Coreboot është falas, disa drajverë të nivelit të ulët (si mikrokodi i CPU-së ose firmware-i për grafika të caktuara dhe çipa rrjeti) zakonisht ofrohen vetëm si skedarë binare pronësorë nga prodhuesit e pajisjeve. Nëse keni nevojë për funksionalitet specifik që ekziston vetëm në formë blob, Coreboot ju lejon ta integroni atë me rrezikun tuaj.
Libreboot, megjithatë, ka një qëndrim shumë më të rreptë. Nuk lejon përfshirjen e asnjë komponenti binar të mbyllur në shpërndarjet e saj. Kjo do të thotë se mbështet vetëm harduerin për të cilin ka drajverë plotësisht falas ose ku këto firmware nuk janë thelbësorë për funksionimin bazë. Për këtë arsye, Libreboot mbështet më pak modele laptopësh ose motherboard-esh, por në këmbim garanton një përvojë plotësisht falas, të auditueshme dhe transparente.
Përputhshmëria dhe mbështetja e harduerit
Dallimi në politikën e blob ndikon drejtpërdrejt në numri i pajisjeve të mbështetura. Coreboot ka një gamë shumë më të gjerëËshtë i pajtueshëm me një listë të gjatë motherboard-esh, laptopësh (madje edhe disa relativisht të rinj), serverash dhe pajisjesh të integruara. Zakonisht është zgjedhja ideale nëse jeni duke kërkuar për përputhshmëria me pajisjet e fundit, CPU-të aktuale ose çipetat moderne që kërkojnë që blobat të funksionojnë me kapacitet të plotë.
Nga ana e saj, Libreboot mbështet kryesisht modelet më të vjetra., si nga Intel ashtu edhe nga AMD, inicializimi i të cilave nuk mbështetet në blob-e pronësore (ose për të cilat janë zhvilluar zëvendësime falas). Kjo do të thotë që shumë nga modelet e mbështetura datojnë që nga epoka e Core 2 Duo, disa seri më të vjetra ThinkPad dhe disa motherboard-e të zgjedhura. Nëse tashmë keni një laptop ose desktop të pajtueshëm, Libreboot ju lejon të zgjasni jetëgjatësinë e tij me firmware falas dhe të sigurt.Sigurisht, nëse doni të përdorni harduerin aktual, Coreboot është ndoshta opsioni i vetëm.
Përditësimet dhe mirëmbajtja
Një aspekt tjetër i rëndësishëm është frekuenca dhe lehtësia e përditësimeve. Coreboot ndjek një model zhvillimi me lëshim të vazhdueshëmKodi i tij ndryshon dhe përmirësohet vazhdimisht, me pamje të çastit të depozitës që publikohen periodikisht. Ka një komunitet aktiv zhvilluesish dhe kontribuesish nga e gjithë bota, kështu që tenton të përfshijë shpejt veçori të reja, mbështetje për pajisje të reja dhe përditësime sigurie.
Libreboot, nga ana tjetër, publikon versione të qëndrueshme kur i konsideron ndryshimet mjaftueshëm të rëndësishme.Shpesh përfshin patch-et e veta për të siguruar stabilitet dhe lehtësi përdorimi, dhe fokusi i tij është më shumë te përdoruesit fundorë që kërkojnë të shmangin kompilimin manual. Gjithashtu ofron imazhe ROM të gatshme për instalim me udhëzime të hollësishme, dhe Ka tendencë t'i japë përparësi stabilitetit dhe lehtësisë në vend të shtimit të menjëhershëm të veçorive të reja..
Mikrokodi dhe siguria
Një nga çështjet më të debatuara është ajo e Mikrokodi i CPU-së, një firmware i vogël që prodhuesi (Intel, AMD, etj.) mund ta përditësojë për të korrigjuar gabimet ose dobësitë në funksionimin e procesorit. Mikrokodi ekziston në vetë çipin, pavarësisht nëse e përditësojmë apo jo.Ajo që bëjnë përditësimet është 'arnimi' i funksioneve të brendshme për të rregulluar defektet ose për të shtuar veçori (p.sh., mbështetje për virtualizim ose zbutje të sigurisë).
Në platformat moderne, injorimi i përditësimeve të mikrokodit përbën një rrezik sigurie. sepse e lë sistemin të ekspozuar ndaj të metave ose dobësive të njohura. Megjithatë, këto patch-e zakonisht shpërndahen në formën e blobave, gjë që paraqet një dilemë për ata që duan të shmangin çdo kod me burim të mbyllur në makinën e tyre. Libreboot, besnik ndaj filozofisë së saj, nuk i përfshin ato në asnjë rrethanë., kështu që disa gabime nuk mund të rregullohen në harduer që mbështet vetëm Libreboot. Coreboot ia lë zgjedhjen përdoruesitMund t’i përfshini nëse dëshironi, duke marrë përsipër rrezikun/shpërblimin sipas gjykimit tuaj.
Në sisteme më të vjetra, siç janë disa ThinkPad X200 ose seri të ngjashme, aktivizimi i disa veçorive si virtualizimi mund të varet nga instalimi i mikrokodit të saktë, i cili mund të arrihet vetëm me firmware të aftë për të ngarkuar këto skedarë binare. Në këto raste, nëse instaloni Libreboot, disa veçori të avancuara të harduerit - siç është virtualizimi IOMMU ose mbështetja për sisteme të caktuara operative - mund të mos jenë të disponueshme. Pozicioni politik dhe teknik është i qartë: liria kundrejt sigurisë së përditësuar.
Lehtësia e instalimit dhe përvoja e përdoruesit
Shumë njerëz pyesin veten se cili opsion është më i lehtë për t'u instaluar dhe mirëmbajtur. Libreboot dallohet sepse eliminon pjesën më të madhe të kompleksitetit teknik.ofron një sistem të automatizuar ndërtimi dhe konfigurimi (lbmk), imazhe ROM të parapërgatitura për harduerin e mbështetur dhe dokumentacion të gjerë të orientuar drejt përdoruesve jo-ekspertë. Procesi është hartuar për të minimizuar gabimet dhe për ta bërë firmware-in falas të arritshëm edhe për ata pa njohuri të avancuara.
Coreboot, nga ana tjetër, kërkon ende aftësi të konsiderueshme teknike.Do të duhet të kompiloni firmware-in për modelin tuaj të saktë, të zgjidhni blob-et që dëshironi të përfshini (nëse ka), të zgjidhni ngarkesën dhe të rregulloni manualisht parametrat e konfigurimit. Kryesisht i drejtohet zhvilluesve, hakerëve, krijuesve dhe entuziastëve të pajisjeve. Nëse jeni të motivuar për të mësuar dhe eksperimentuar, është një opsion shumë i fuqishëm, por përfshin më shumë rrezik dhe një kurbë të vështirë mësimi.
Ngarkesat dhe opsionet e nisjes
Të dy sistemet lejojnë zgjidhni midis ngarkesave ose ngarkuesve të ndryshëm të nisjes pasi të jetë inicializuar hardueri. GRUB y DetiBIOS Ato janë më të zakonshmet në sistemet x86.
- libreboot Zakonisht përfshin GRUB dhe SeaBIOS për x86/x86_64, dhe U-Boot për ARM64. Ju lejon të zgjidhni midis tyre gjatë nisjes dhe ofron një përvojë të ngjashme me atë të një menaxheri tradicional të nisjes.
- coreboot Mund të funksionojë me shumë ngarkesa të tjera, duke përfshirë aftësinë për të nisur drejtpërdrejt një kernel Linux ose edhe OpenBSD. Kjo i jep fleksibilitet të jashtëzakonshëm në mjedise të personalizuara ose të integruara.
Kufizimet dhe aspektet praktike
Disa kufizime janë të përbashkëta për të dy sistemet, të tjerat varen nga zgjedhja midis Coreboot dhe Libreboot:
- Mbështetja maksimale e RAM-it dhe CPU-së varet nga hardueriAs Coreboot dhe as Libreboot nuk mund t'i modifikojnë këto kufizime, pasi ato janë fizike.
- Mungesa e mikrokodit të përditësuar mund të kufizojë disa veçori, veçanërisht virtualizimin dhe zbutjen e dobësive të fundit.
- Instalimi i këtyre sistemeve mund të anulojë garancinë tuaj dhe, nëse bëhet gabimisht, ta bëjë harduerin tuaj të papërdorshëm (ose "të pavlefshëm"). Është thelbësore të ndiqni me kujdes udhëzimet.
- Shumica e përdoruesve që instalojnë Coreboot/Libreboot zgjedhin Linux-in, pasi mbështetja ACPI (e kërkuar për Windows) është e paplotë ose e pamjaftueshme për funksionim të qëndrueshëm. Windows paraqet vështirësi të mëtejshme për shkak të implementimit të reduktuar të ACPI në Coreboot.
- Konfigurimet e firmware-it zakonisht nuk ofrojnë menu grafike të BIOS-it si ato tradicionale, kështu që cilësimet e përparuara kërkojnë futje në rreshtin e komandës ose rikompilim.
Implikimet e sigurisë dhe lirisë
Instalimi i firmware-it falas ka përparësi shumë të qarta në siguri dhe kontroll, pasi Firmware-i pronësor shpesh përfshin veçori telemetrie, "backdoors" ose gabime të qëllimshme/të paqëllimshme. që janë përtej kontrollit të përdoruesit. Në botën e softuerit falas, përditësimet e sigurisë dhe rishikimet e kodit janë publike, duke minimizuar rrezikun e surprizave të pakëndshme.
Megjithatë, liria absolute vjen me një kosto në funksionalitet dhe mbështetje.Mund të zbuloni se hardueri juaj më i ri nuk mbështetet, se duhet të bëni përpjekje shtesë për të instaluar drajverët, ose se disa veçori të përparuara (si virtualizimi i harduerit, hartëzimi i përparuar i pajisjeve PCI, zbutjet për dobësitë e ngjashme me Spectre/Meltdown) kërkojnë blob-e që Libreboot i ndalon dhe Coreboot i lejon si opsion.
Komunitetet dhe kontributi
Të dy projektet janë të hapura për kontribute, qoftë në zhvillim, dokumentim apo mbështetje për përdorues të tjerë. Në Libreboot është veçanërisht e lehtë të bashkëpunosh në detyrat e përkthimit, duke testuar motherboard-e të reja ose duke mirëmbajtur dokumentacionin.Uebfaqet dhe forumet e tyre janë përgjithësisht të organizuara mirë për të mirëpritur kontributin, madje edhe nga fillestarët.
Kontributi i Coreboot është pak më teknik, por ju gjithashtu mund të kontribuoni duke testuar konfigurime të reja, duke raportuar gabime, duke publikuar udhëzues ose duke ndihmuar në mirëmbajtjen e listave të përputhshmërisë së pajisjeve.
Përmbledhje
Në fund të fundit, zgjedhja midis Coreboot dhe Libreboot është çështje përparësish. A do të preferonit të sakrifikonit disa veçori në këmbim të konfirmimit se përdorni vetëm softuer plotësisht me burim të hapur? Atëherë Libreboot është për ju. A e vlerësoni mundësinë e përdorimit të pajisjeve moderne, të shijoni të gjitha veçoritë dhe a mund të pranoni një nivel të caktuar të kodit të mbyllur nëse është e nevojshme? Zgjedhja juaj më e mirë është Coreboot.
Për shumë njerëz, vendimi është gjithashtu një deklaratë politike kundër industrisë së teknologjisë. Firmware-i me burim të hapur është një mjet fuqizimi dhe rezistence ndaj prodhuesve që vendosin kufizime dhe qëllimisht e bëjnë harduerin të vjetëruar. Liria për të përdorur, modifikuar, studiuar dhe ndarë softuer duhet të jetë një e drejtë universale, dhe këto alternativa ndihmojnë në afrimin e saj..
Zgjedhja midis Coreboot dhe Libreboot duhet të bazohet në nevojat tuaja, harduerin tuaj dhe qëndrimin tuaj ndaj softuerit dhe lirisë së blob-eve:
- libreboot Është projektuar për entuziastët e softuerit të lirë që i japin përparësi sigurisë, transparencës dhe kontrollit mbi makinën e tyre, edhe nëse kjo do të thotë të përdorin pajisje disi më të vjetra. Është ideale për ata që duan një sistem plotësisht të auditueshëm, pa skedarë binare të mbyllur ose me dyer të pasme, dhe që nuk e kanë problem të heqin dorë nga disa veçori të përparuara ose nga përputhshmëria maksimale.
- coreboot Është një opsion për ata që kërkojnë përputhshmëria aktuale, mbështetje moderne për harduerin dhe fleksibilitet të plotë, duke pranuar në mënyrë pragmatike përfshirjen e blob-eve nëse është e nevojshme. Nëse jeni të kënaqur me përpilimin e softuerit, konfigurimin e avancuar dhe të interesuar për ndryshime, është opsioni më i fuqishëm dhe i gjithanshëm.

