Pierwszy taki BIOS dla AMD AM5. Firmware open source trafia na zwykłe płyty główne


Pierwszy taki BIOS dla AMD AM5. Firmware open source trafia na zwykłe płyty główne

Platforma AMD AM5 doczekała się rozwiązania, na które entuzjaści otwartego oprogramowania czekali od dawna. Firma 3mdeb oficjalnie udostępniła Dasharo v0.9.0, czyli firmware oparty na otwartym kodzie źródłowym, przeznaczony dla konsumenckiej płyty głównej MSI Pro B850-P WiFi.

To pierwszy tak szeroko dostępny projekt wykorzystujący Coreboot i AMD openSIL na platformie AM5. Nowe oprogramowanie otwiera drogę do uruchamiania wybranych procesorów AMD na firmware, którego znacznie większa część może być analizowana i rozwijana poza tradycyjnym ekosystemem producenta płyty głównej.

Dla użytkowników zainteresowanych kontrolą nad komputerem to znacznie więcej niż kolejna alternatywna wersja BIOS-u. Firmware odpowiada za uruchomienie platformy jeszcze przed startem systemu operacyjnego. To właśnie na tym etapie inicjalizowane są najważniejsze elementy sprzętu, pamięć, procesor, urządzenia PCIe czy mechanizmy bezpieczeństwa.

Coreboot i openSIL łączą siły na AM5

Dasharo v0.9.0 wykorzystuje Coreboot oraz openSIL. Pierwszy projekt od lat rozwijany jest jako otwarta alternatywa dla klasycznego firmware'u UEFI. Drugi został przygotowany przez AMD jako nowoczesna platforma do inicjalizacji procesorów i platform sprzętowych.

Połączenie obu technologii jest szczególnie interesujące na komputerach konsumenckich. Dotychczas otwarte firmware znacznie łatwiej było znaleźć w świecie serwerów, starszych komputerów lub wybranych platform projektowanych z myślą o eksperymentach. AM5 jest natomiast jedną z najpopularniejszych współczesnych platform dla komputerów stacjonarnych z procesorami Ryzen.

3mdeb wykorzystało doświadczenia zdobyte wcześniej podczas pracy nad płytą Gigabyte MZ33-AR1 przeznaczoną dla serwerowych procesorów AMD EPYC serii 9005. Projekt dla MSI Pro B850-P rozwijano przez kilka miesięcy, zanim osiągnął etap oficjalnej publikacji.

Na razie wsparcie obejmuje konkretną konfigurację

Dasharo v0.9.0 nie jest jeszcze uniwersalnym firmware'em dla całej rodziny płyt głównych AM5. Pierwsza wersja koncentruje się na MSI Pro B850-P WiFi oraz procesorach APU Zen 4 Phoenix.

Zakres funkcji jest jednak już całkiem szeroki. Firmware obsługuje rozruch zgodny z UEFI, Secure Boot, fTPM, szybki start systemu, skanowanie partycji EFI oraz raportowanie temperatury procesora. Twórcy dodali również obsługę cichego rozruchu i zintegrowany SBOM, czyli zestawienie komponentów wykorzystywanych w oprogramowaniu.

Nie jest to więc demonstracja uruchamiająca jedynie procesor i pozwalająca eksperymentować z kodem. 3mdeb przygotowało środowisko, które ma obsługiwać podstawowe mechanizmy wymagane od współczesnego komputera.

AMD wcześniej stawiało na AGESA

Najciekawszym elementem całego przedsięwzięcia jest zastosowanie openSIL w procesorach, które nie zostały pierwotnie zaprojektowane z myślą o tej platformie firmware'u. AMD przez lata korzystało z AGESA, czyli zestawu komponentów odpowiedzialnych między innymi za inicjalizację procesora i platformy podczas startu komputera. AGESA pozostaje istotnym elementem ekosystemu płyt głównych AM5.

AMD rozwija jednak openSIL jako następcę tej architektury. Firma planuje przejście z AGESA na openSIL wraz z kolejnymi generacjami procesorów, a według obecnych planów szerzej wykorzystana ma zostać począwszy od Zen 6.

3mdeb postanowiło nie czekać na kolejną generację. Zespół przeniósł openSIL na starsze układy Ryzen, dzięki czemu technologia może zostać wykorzystana także na obecnej platformie AM5.

Otwarty firmware daje deweloperom znacznie więcej

Największą różnicą względem klasycznego firmware'u płyt głównych jest możliwość znacznie dokładniejszego analizowania kodu.

W przypadku zamkniętych rozwiązań użytkownik oraz niezależny badacz mają ograniczone możliwości sprawdzania tego, co dzieje się na najwcześniejszym etapie uruchamiania komputera. Coreboot pozwala prowadzić rozwój dużej części firmware'u w modelu open source.

To szczególnie istotne dla bezpieczeństwa. Kod odpowiedzialny za start komputera działa przed systemem Windows czy Linuksem, więc ewentualny problem na tym poziomie może być trudniejszy do wykrycia i usunięcia niż luka w zwykłej aplikacji.

AMD przedstawia openSIL jako rozwiązanie zapewniające większą przejrzystość i ułatwiające analizę bezpieczeństwa. Dostęp do kodu pozwala niezależnym specjalistom badać jego działanie, zgłaszać problemy oraz rozwijać poszczególne elementy.

Nie oznacza to automatycznie, że każdy otwarty firmware jest bezpieczny. O jakości projektu nadal decydują jego kod, proces przeglądu zmian, sposób aktualizacji oraz liczba osób zaangażowanych w jego rozwój. Otwarty kod daje jednak możliwość prowadzenia takiej analizy na znacznie większą skalę.

To może być ważny moment dla użytkowników Linuksa

Coreboot od dawna cieszy się zainteresowaniem społeczności skupionej wokół Linuksa, prywatności oraz kontroli nad sprzętem. Dotychczas największym problemem na współczesnych platformach konsumenckich pozostawała jednak zależność od zamkniętych komponentów dostarczanych przez producentów procesorów i płyt głównych. OpenSIL może tę sytuację stopniowo zmieniać.

Technologia AMD została zaprojektowana tak, aby mogła współpracować z różnymi projektami firmware'u. Oprócz Coreboot wymieniane są między innymi oreboot, FortiBIOS oraz Project µ. Otwarta architektura nie ogranicza się więc do jednego konkretnego projektu.

Dla entuzjastów oznacza to możliwość eksperymentowania z alternatywnymi środowiskami uruchomieniowymi bez konieczności budowania całej platformy od podstaw.

AM5 nadal ma przed sobą kilka lat życia

AMD zapowiedziało wcześniej dalsze wsparcie dla platformy AM5 do 2029 roku. To istotna informacja także dla rozwoju alternatywnego firmware'u. Im dłużej platforma pozostaje na rynku, tym więcej czasu mają niezależni deweloperzy na rozszerzanie obsługi kolejnych płyt głównych, procesorów i urządzeń. Dasharo v0.9.0 jest dopiero początkiem tej drogi.

Jednocześnie pierwsza publikacja pokazuje, że otwarte firmware nie musi być ograniczone do niszowych komputerów czy serwerów. Można je uruchomić na płycie głównej przeznaczonej dla zwykłego komputera stacjonarnego z Ryzenem.

Czy BIOS z otwartym kodem stanie się nowym trendem?

Na odpowiedź jest jeszcze za wcześnie. Dasharo v0.9.0 pozostaje projektem skierowanym przede wszystkim do zaawansowanych użytkowników, a zakres obsługi sprzętu jest obecnie ograniczony.

Sam fakt publikacji ma jednak znaczenie. Po raz pierwszy otwarte podejście do firmware'u AMD trafia na współczesną, konsumencką platformę AM5 w formie gotowego projektu rozwijanego przez wyspecjalizowaną firmę.

Jeżeli 3mdeb oraz społeczność Coreboot będą sukcesywnie dodawać kolejne płyty główne, AM5 może stać się znacznie ciekawszą platformą dla osób, które chcą mieć większą kontrolę nad oprogramowaniem uruchamianym przed startem systemu operacyjnego.

Dasharo v0.9.0 jest już dostępne w sklepie 3mdeb jako pakiet firmware'u dla MSI Pro B850-P. Na razie nie jest to zamiennik BIOS-u, który można polecić każdemu użytkownikowi. Dla entuzjastów Linuksa, bezpieczeństwa i otwartego oprogramowania może być jednak jednym z najciekawszych projektów firmware'u dla komputerów AMD w ostatnich latach.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Pierwszy taki BIOS dla AMD AM5. Firmware open source trafia na zwykłe płyty główne
 0