Librem 13 v1: En fuldgyldig moderne bærbar computer med coreboot for frihed og privatlivsfreaks

Coreboot er en fri og åben kilde software. Projektet har til formål at erstatte den proprietære BIOS firmware og blobs. Desværre løber Coreboot ikke på den moderne bærbare computer (undtagen Chromebooks) på grund af Intel ME og andre lukkede teknologier.

Purism sælger sælger Linux forudindlæst på Librem 13 og Librem 15 laptops. Purism hævder at følge en streng overbevisning om brugernes ret til privatliv, sikkerhed og frihed. Untilile Librem bios blev ikke befriet. Coreboot-porten til Librem 13 v1 er imidlertid 100% færdig. Det betyder, at du kan få blob fri Coreboot kører på en fuldgyldig moderne bærbar computer. Den bærbare computer leveres med Hardware Kill Switches, der fysisk adskiller kredsløbet på hardwareniveau for Wireless & Bluetooth, Camera & Microphone. Specifikationerne er som følger:

Librem 13 v1 Specs

  • Intel i5-5200U CPU (15W), 2 Core (4-tråde)
  • Intel HD Graphics 5500
  • Max 16GB DDR3L 1600MHz RAM
  • 720p 1.0 Mega Pixels Webcam
  • Intel HD Audio
  • 13.3 "1920x1080p Matte IPS @ 60Hz Skærm
  • mSATA3 (250GB, 500GB, 512GB SSD-indstillinger)
  • Atheros 802.11n Wireless
  • Radio hardware killswitch
  • Mikrofon og kamera hardware killswitches
  • 2 USB 3.0 porte
  • 1.4kg (3.0lbs) Vægt

Librem 13 v1 viser med succes stænk med coreboot

Librem 13 v1 viser med succes stænk med coreboot
Purism laptop skibe med sit eget PureOS GNU / Linux-baseret operativsystem. Som et alternativ til PureOS kan Librem laptops også købes med Qubes forudindlæst.

Hvorfor er dette et godt nyt for os alle?

Coreboot med moderne hardware er gode nyheder for os alle. Jeg kan ikke vente med at høre at køre en moderne bærbar computer uden Intel ME-motoren. Mange overvejer Intel Management Engine som en bagdør på grund af skyggefulde praksis med lukket kilde system:

  1. Den har fuld adgang til hukommelse, TCP / IP-stak uden din viden
  2. Det kan sende og modtage netværkspakker uden din tilladelse
  3. Desuden er det værste, at du ikke kan deaktivere Intel ME på nyere Intel Core2-CPU'er.

Relaterede: 10 steder at købe en bærbar computer med Linux forudindlæst

Hvor svært er det at fjerne Intel ME?

ME har en enkelt uafhængig CPU, kode, ram, netværksadgang og andre ting der er forbundet med at styre din bærbare computer. Den har fuld adgang til og kontrol over pc'en eller bærbar pc. Intel gjorde det ret svært at fjerne MIG. Fra artiklen:

ME's boot-program, der er gemt på den interne ROM, lægger et firmware "manifest" fra PC'ens SPI flash chip. Denne manifest er underskrevet med en stærk kryptografisk nøgle, som adskiller sig mellem versioner af ME-firmware. Hvis manifestet ikke er underskrevet af en bestemt Intel-nøgle, boot ROM'en vil ikke indlæse og udføre firmwaren, og ME-processorens kerne stoppes.

ME'en, der arbejder med Core 2-processorer (Q43, Q45, GM45 og lignende) kan deaktiveres ved at indstille et par værdier i SPI-flashhukommelsen. MIG-firmwaren kan derefter fjernes helt fra flashminnepladsen. libreboot gør dette på Intel 4-seriens systemer (GM45, GS45, G41, osv.), som den understøtter, såsom Libreboot X200 og Libreboot T400.

Relaterede: Nybegyndervejledningen til at købe en Linux-bærbar computer

Derfor er jeg ret glad med nye fremskridt. Jeg håber, at purismen snart er færdig og skib den bærbare computer uden Intel mig. Det coreboot har accepterede patches til det samme. Udvikleren hævder at:

Jeg gik igennem hele vores testmatrix og kontrollerede, at alt fungerer som forventet. Jeg kørte prime95 i 28.5 timer uden problemer og bekræftede, at CPU / GPU temperaturerne forbliver acceptable under både kraftig CPU-belastning (prime95) såvel som tung GPU-belastning (uafbrudt glxgears) ... og til sidst kom til den konklusion, at vores coreboot udgivelse er færdig, stabil og arbejder.

For mere information besøg den officielle Purism websted her.
Kilde

Giv en kommentar

Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.