我想知道 coreboot 到底是如何安装在现代主板上的。现代主板只接受签名的图像。而且由于 coreboot 没有私钥,他们无法签署他们的图像。所以在尝试安装时应该会被拒绝。
例如,所有现代 Android 手机仅接受签名图像。但可以安装 mod,因为制造商提供了“解锁引导加载程序”选项。我不知道现代 PC 主板上是否有类似的功能。
Coreboot 可以使用漏洞,但我认为很难找到所有主板的漏洞。
那么 coreboot 安装过程是怎样的呢?
答案1
Coreboot 通常不是设计为稍后安装的。与 BIOS 或 UEFI 固件一样,它应该在工厂制造硬件时安装。
在没有闪存保护/签名的系统上,可以使用软件安装。否则,您需要直接对固件闪存 ROM 进行编程,通常是将其从电路板上取下并使用编程器硬件。如果芯片未插入,则可能需要部分或全部拆焊。
解锁的 Android 手机根本无法比较,因为售后市场的“ROM”是操作系统,而不是固件。PC 具有类似的锁定机制,即安全启动。