|
@@ -44,7 +44,7 @@ Libreboot досі має суворі стандарти про те, *які*
|
|
|
|
|
|
В цій статті ви вивчите всі шляхи (на практиці), якими Libreboot
|
|
|
реалізовує цю *політику зменшення блобів*, особливо в тому рядку в ній, який каже,
|
|
|
-цитати, "якщо блоб можна уникнути, його необхідно уникнути".
|
|
|
+цитата, "якщо блоб можна уникнути, його необхідно уникнути".
|
|
|
|
|
|
Чому це має значення?
|
|
|
---------------------
|
|
@@ -69,7 +69,7 @@ Libreboot досі має суворі стандарти про те, *які*
|
|
|
|
|
|
*Політика* проекта Libreboot, в межах цієї мети, надання такої
|
|
|
підтримки апаратного забезпечення з якомога *меншою* можливою кількостю двійкових блобів, в ідеалі *відсутньою*, як
|
|
|
-у видку з багатьма конфігураціями, які підтримує Libreboot. Libreboot *спробує*
|
|
|
+у випадку з багатьма конфігураціями, які підтримує Libreboot. Libreboot *спробує*
|
|
|
підтримувати будь-яку дану одиницю апаратного забезпечення, навіть у випадках, де *повна*
|
|
|
свобода програмного забезпечення не є можливою; наприклад, якщо coreboot вимагає блоб для
|
|
|
raminit на даній платі, блоб було би надано Libreboot.
|
|
@@ -123,8 +123,8 @@ Libreboot підтримує декілька материнських плат,
|
|
|
Що означає *дескриптор*? Гаразд, традиційно, основна флеш інтегральна мікросхема (яка містить
|
|
|
завантажувальну прошивку, зазвичай на яку посилаються як на *BIOS*) на машинах Intel,
|
|
|
містила тільки виконуваний код *x86*, який відповідає за ініціалізацію всього
|
|
|
-апаратного забезпечення, такого як ЦП, контролер пам'яті та периферії. Це те, що
|
|
|
-ми будемо називате *бездескрипторне* налаштування; в таких конфігураціях,
|
|
|
+апаратного забезпечення, такого як ЦП, контролер пам'яті та периферія. Це те, що
|
|
|
+ми будемо називати *бездескрипторне* налаштування; в таких конфігураціях,
|
|
|
прошивка Intel ME є відсутньою за замовчуванням.
|
|
|
|
|
|
В *дескрипторному* налаштуванні, флеш поділений на регіони, такі як:
|
|
@@ -136,7 +136,7 @@ Libreboot підтримує декілька материнських плат,
|
|
|
* Intel GbE NVM (неволатильна пам'ять gigabit ethernet): закодовані двійково
|
|
|
конфігураційні дані, для пристроя Intel gigabit ethernet на платі, якщо такий
|
|
|
є присутнім. Вона містить багато налаштувань, таких як MAC-адреса, на якій швидкості мережева карта
|
|
|
- має працювати, PCI ID, *швидкісті мерехтіння LED* та більше.
|
|
|
+ має працювати, PCI ID, *швидкість мерехтіння LED* та більше.
|
|
|
Якщо використовується мережева карта не Intel, цей флеш-регіон не буде присутнім.
|
|
|
* ME (Intel Management Engine): *брудний* недолік безпеки в своєму стані
|
|
|
за замовчуванням, ME надає багато функцій, таких як віддалене керування, з повним
|
|
@@ -146,7 +146,7 @@ Libreboot підтримує декілька материнських плат,
|
|
|
частих запитаннях](faq.uk.md#intelme) - там де в іншому випадку прошивка ME є присутньою, Libreboot
|
|
|
або видаляє її, або (за допомогою програми `me_cleaner`) переналаштовує її таким
|
|
|
чином, що його вимкнено в процесі ініціалізації машини.
|
|
|
-* Регіон платформи: непрограмні дані, зазвичай просто купа рядків розміщено тут
|
|
|
+* Регіон платформи: непрограмні дані, зазвичай просто купа рядків розміщена тут
|
|
|
продавцем апаратного забезпечення.
|
|
|
* Регіон BIOS: цей містить основну завантажувальну прошивку, відповідальну за
|
|
|
ініціалізацію ЦП, контролера пам'яті та периферії, призводячи
|
|
@@ -161,7 +161,7 @@ Libreboot підтримує декілька материнських плат,
|
|
|
На деяких новіших дескрипторних платформах Intel, існує більше регіонів, ніж
|
|
|
ці. В деяких випадках, *[вбудований
|
|
|
контролер](faq.uk.md#прошивка-ec-вбудований-контролер)* (EC) може також
|
|
|
-бути в своєму власному гіоні на завантажувальній флеш-пам'яті; щонайменш, наразі, це не є
|
|
|
+бути в своєму власному регіоні на завантажувальній флеш-пам'яті; щонайменш, наразі, це не є
|
|
|
актуальним ні на якому апаратному забезпеченні, яке підтримує Libreboot (натомість, це зберігається
|
|
|
на окремій інтегральній мікросхемі).
|
|
|
|
|
@@ -208,7 +208,7 @@ Git, ні в випусках. Де необхідно, Libreboot надає
|
|
|
оригінального образа продавця, в регіоні ME інтегральної схеми флеш-пам'яті).
|
|
|
|
|
|
Ви можете дізнатись про це більше на наступній сторінці:
|
|
|
-[docs/install/ivy_has_common.md](docs/install/ivy_has_common.md)
|
|
|
+[docs/install/ivy_has_common.uk.md](docs/install/ivy_has_common.uk.md)
|
|
|
|
|
|
Прошивка ME є *обов'язковою* на майже всіх платформах Intel, або машина
|
|
|
*вимкнеться* після 30 хвилин. В нейтралізованому налаштуванні, код BringUp
|
|
@@ -227,7 +227,7 @@ Intel ME вимкне той час скидання в 30 хвилин, доз
|
|
|
проектом Libreboot.
|
|
|
|
|
|
Якщо триматись цих припущень, і ви погодились зі статтею Libreboot про
|
|
|
-мікрокод, на яку наведено посилань зверху, і зважаєте *факт*, що (щонайменш, станом на
|
|
|
+мікрокод, на яку наведено посилання зверху, і зважаєте *факт*, що (щонайменш, станом на
|
|
|
зараз) Libreboot є здатним на повністю вільну ініціалізацію в межах coreboot, тоді
|
|
|
ми можемо не без причини бути впевненими, що Libreboot надає гарний рівень свободи
|
|
|
програмного забезпечення. Так, незважаючи на те, як дехто може інакше почувати, якщо вони *не* мають
|
|
@@ -237,9 +237,9 @@ Intel ME вимкне той час скидання в 30 хвилин, доз
|
|
|
та не може бути модифікованим, в зв'язку з перевіркою криптографічного підпису
|
|
|
апаратним забезпечення, це є програмним забезпеченням для пристрою, який ви ніколи не захочете насправді
|
|
|
використовувати в реальному світі, тобто якщо він *не робить нічого* в нейтралізованому стані, тоді
|
|
|
-його може бути проігноровано на практиці. Це залежить від вашої точки зори, і деякі
|
|
|
+його може бути проігноровано на практиці. Це залежить від вашої точки зору, і деякі
|
|
|
люди можуть займати більш догматичний підхід, ніж цей. Проект Libreboot
|
|
|
-зважає нейтралізовані налаштування ME прийнятними, обидва з перспекти безпеки
|
|
|
+зважає нейтралізовані налаштування ME прийнятними, обидва з перспективи безпеки
|
|
|
та перспективи свободи програмного забезпечення.
|
|
|
|
|
|
Більше про видалення/вимкнення Intel ME
|
|
@@ -261,9 +261,9 @@ Option ROM VGA
|
|
|
Intel, які підтримуються, що мають її. Джерельний код надано coreboot, під
|
|
|
вільною ліцензією.
|
|
|
|
|
|
-На *деяких* машинах, подвійна графіка є можливою. Наприклад, конкретні ThinkPad
|
|
|
-T440p материнські плати ідуть з обома графічними картками Intel та Nvidia, де ви можете
|
|
|
-або використовувати *обидві* або тільки Intel; для використання графічної картки Nvidia, двійковий блоб
|
|
|
+На *деяких* машинах, подвійна графіка є можливою. Наприклад, конкретні материнські плати ThinkPad
|
|
|
+T440p ідуть з обома графічними картками Intel та Nvidia, де ви можете
|
|
|
+або використовувати *обидві*, або тільки Intel; для використання графічної картки Nvidia, двійковий блоб
|
|
|
вимагається, який Libreboot не надає (і не захоче надавати), натомість вибираючи
|
|
|
увімкнення тільки графічної карти *Intel* (де вільний код ініціалізації є доступним
|
|
|
в coreboot). В більшості материнських плат T440p, *тільки* графічна картка Intel є фізично
|
|
@@ -274,7 +274,7 @@ T440p материнські плати ідуть з обома графічн
|
|
|
графічну картку Intel, де coreboot має вільний код ініціалізації.
|
|
|
|
|
|
Це є прикладом нюансованого характеру в політиці Libreboot. Libreboot
|
|
|
-*міг* надавати подібні блоби, з судженням, що *необхідно*
|
|
|
+*міг би* надавати подібні блоби, з судженням, що *необхідно*
|
|
|
використовувати ці додаткові процесори. Однак, на практиці, ці машини є повністю придатними
|
|
|
для використання лише з графікою Intel, для якої джерельний код є доступним.
|
|
|
|
|
@@ -302,7 +302,7 @@ Libreboot наразі *бракує* підтримки для платформ
|
|
|
Платформи ARM (chromebook)
|
|
|
=============
|
|
|
|
|
|
-В більшості без блобі, за вийнятком вимоги на материнських платах `daisy` та `peach`
|
|
|
+В більшості без блобів, за вийнятком вимоги на материнських платах `daisy` та `peach`
|
|
|
включати блоби завантажувача BL1. Це:
|
|
|
|
|
|
* HP Chromebook 11 G1 (daisy-spring)
|
|
@@ -368,7 +368,7 @@ Intel Flash Descriptor надано в якості блобів на деяки
|
|
|
для мережевих карток Intel, які використані в Thinkpad GM45.
|
|
|
* Програма Libreboot `nvmutil` може маніпулювати образами GbE NVM
|
|
|
|
|
|
-Блоби мікрокоду ЦП включено за замовчуванням, на всіх платах x86. В той час як не потрбіні
|
|
|
+Блоби мікрокоду ЦП включено за замовчуванням, на всіх платах x86. В той час як не потрібні
|
|
|
в більшості випадків, їх використання надзвичайно рекомендовано. Дивіться для причин чому:
|
|
|
[news/policy.uk.md#більш-детальна-інформація-про-мікрокод](news/policy.uk.md#більш-детальна-інформація-про-мікрокод)
|
|
|
|
|
@@ -385,7 +385,7 @@ BL1 завантажувач потрібен на: `daisy_snow`, `daisy_spring`
|
|
|
|
|
|
Libreboot *міг би* додати багато блобів для різних платформ, для увімкнення різноманітних
|
|
|
додаткових функцій, які натомість він уникати додавати, в точності тому, що *метою*
|
|
|
-проекта Libreboot є поширення *вільного* програмног забезпечення та *мінімізація* сили,
|
|
|
+проекта Libreboot є поширення *вільного* програмного забезпечення та *мінімізація* сили,
|
|
|
яку розробники пропрієтарного програмного забезпечення мають над користувачами.
|
|
|
|
|
|
Я сподіваюсь, що ця стаття надала їжу для роздумів.
|
|
@@ -394,7 +394,7 @@ Libreboot *міг би* додати багато блобів для різни
|
|
|
--------------------------
|
|
|
|
|
|
Жодна з машин, які наразі підтримуються Libreboot не має вільного *апаратного забезпечення*, в тому
|
|
|
-сенсі, що інтегральні схеми не ідуть з публічного доступними файлами *verilog* та
|
|
|
+сенсі, що інтегральні схеми не ідуть з публічно доступними файлами *verilog* та
|
|
|
подібним. Ви не змогли би виготовити власну заміну цих машин.
|
|
|
|
|
|
Деякі схеми та файли бордв'ю описують друковані плати окремих
|