Het blijkt met voldoende manoeuvreerbaarheid dat Microsoft Windows 11 goed kan werken met de open-source Coreboot, zelfs als UEFI SecureBoot ingeschakeld blijft en voldoet aan de TPM-vereisten van Windows 11 en andere beveiligingsmaatregelen.

David Weston, Director of Enterprise and OS Security bij Microsoft, nam het op zich als een vakantieproject om Windows 11 te laten draaien op een apparaat met de open-source firmwarestack. Voor dit avontuur gebruikte hij de Coreboot-poort naar het Supermicro X11SCH-moederbord (Intel Coffee Lake-tijdperk) dat werd uitgevoerd door 9elements-beveiliging.

Vakantieproject — eerste Windows 11 @coreboot_org-apparaat? Met dank aan @9eSec @Supermicro_SMCI x11sch-f coffeelake-poort. Plan is om het W11 te laten opstarten met alles erop en eraan (edk2 secureboot, enz.) pic.twitter.com/Yr7bXPCFXV

— David Weston (DWIZZZLE) (@dwizzzleMSFT) 7 december 2021

De De TianoCore EDK II UEFI-implementatie die hij gebruikte was Microsoft’s Project Mu.

Gisteren vertelde David Weston dat zijn project een succes was:

Het werkt! Windows 11 met OPEN SOURCE-firmware met @coreboot_org en @9eSec EDK2 UEFI. Ondersteunt Secureboot (mijn eigen PK) en discrete TPM2, VBS, enz. Systeem voldoet aan alle hardwarevereisten. Met dank aan @nablahero voor de haven en @_miczyg_ voor alle newb-vragen!! https://t.co/jjcXoXZKNI pic.twitter.com/8c1XL7374s

— David Weston (DWIZZZLE) (@dwizzzleMSFT) 17 januari 2022

Hij was in staat om Windows 11 te laten draaien op de open-source firmwarestack, inclusief met UEFI SecureBoot, discrete TPM2 en andere gerelateerde beveiligingsfunctionaliteit om aan de hardwarevereisten van Windows 11 te voldoen. Op zijn beurt heeft Weston veel lof ontvangen voor het Coreboot-project.

De lijst met momenteel ondersteunde boards is te vinden op Coreboot.org samen met andere bronnen. Helaas, naast Google Chromebooks, zijn de meeste ondersteunde Coreboot-moederborden die in de winkel verkrijgbaar zijn en niet te duur, meerdere generaties oude Intel-hardware en dergelijke van sommige System76-laptops. Intel’s FSP vereist nog steeds blobs, terwijl voor degenen die een echt gratis softwaresysteem willen, de grote winnaar nog steeds Raptor Computing Systems is met hun POWER9-platforms.

Categories: IT Info