
- Що таке Coreboot і чому він важливий
- StarBook MK VI: три роки очікування
- Чим Coreboot кращий за стандартний BIOS/UEFI
- Приватність і безпека
- Швидкість завантаження
- Контроль і довговічність
- Технічні деталі: що всередині StarBook MK VI з Coreboot
- Як встановити Coreboot на StarBook MK VI
- Хто ще підтримує Coreboot: екосистема у 2026 році
- Що це означає для звичайного користувача Linux
- Висновок: крок до справжньої цифрової незалежності
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що таке Coreboot і чому він важливий
Більшість людей ніколи не замислюється про те, що відбувається на комп’ютері ще до завантаження операційної системи. Між натисканням кнопки увімкнення і появою логотипу Linux або Windows є невелика, але надзвичайно важлива програма — BIOS або UEFI-прошивка. Саме вона ініціалізує залізо, перевіряє пам’ять, і передає управління операційній системі. І саме вона, у більшості сучасних ноутбуків, є закритим, непрозорим кодом від виробника — кодом, який ви не можете перевірити, не можете змінити, і якому змушені довіряти сліпо.
Coreboot — це відповідь спільноти відкритого програмного забезпечення на цю проблему. Це повністю відкрита прошивка з відкритим кодом, яка замінює традиційний BIOS/UEFI. Проект існує з 1999 року, підтримується такими організаціями як Google (яка використовує Coreboot у Chromebook’ах) та численними незалежними розробниками. Coreboot швидший, мінімалістичніший і — що найважливіше — перевіряємий: кожен може прочитати його код і переконатися, що там немає прихованої функціональності.
До недавнього часу Coreboot мав серйозне обмеження: він добре підтримував процесори Intel та старіші AMD, але сучасні ноутбуки на AMD Ryzen залишалися практично недоступними для відкритої прошивки. Ця ситуація щойно змінилася завдяки компанії Star Labs та їхньому ноутбуку StarBook MK VI.
StarBook MK VI: три роки очікування
Британська компанія Star Labs відома серед Linux-ентузіастів як один з небагатьох виробників, що серйозно ставиться до відкритого програмного забезпечення на рівні заліза. Їхні ноутбуки з самого початку розроблялися з підтримкою Coreboot — спочатку на Intel-платформах. Коли компанія перейшла на AMD Ryzen у своєму StarBook MK VI, спільнота чекала підтримки Coreboot з нетерпінням. Очікування тривало понад три роки.
Проблема полягала не в небажанні — а в технічній складності. AMD Ryzen використовує так звану AMD Platform Security Processor (PSP) — окремий мікропроцесор (подібний до Intel Management Engine), що має доступ до системи навіть тоді, коли основний процесор вимкнений. Інтегрувати Coreboot у таку архітектуру, зберігши при цьому стабільну роботу та функціональність, — завдання нетривіальне.
У квітні 2026 року Star Labs офіційно оголосила про вихід Coreboot для StarBook MK VI на AMD Ryzen. Це стало результатом тривалої спільної роботи команди Star Labs з спільнотою Coreboot. Вперше власники сучасного AMD Ryzen ноутбука можуть замінити фабричну прошивку повністю відкритою альтернативою.
Чим Coreboot кращий за стандартний BIOS/UEFI
Переваги Coreboot можна поділити на кілька категорій: приватність та безпека, швидкість, та контроль над власним пристроєм.
Приватність і безпека
Традиційний UEFI від AMI, Insyde або Phoenix містить мільйони рядків закритого коду. Ніхто, крім виробника, не може перевірити, що саме там написано. Існують задокументовані випадки, коли UEFI-прошивки містили руткіти, backdoor-функції або несанкціонований збір даних. Відомий приклад — Computrace/LoJack, функція «захисту від крадіжки», вбудована у BIOS багатьох ноутбуків, яка по суті є системою стеження.
З Coreboot ви маєте повну прозорість: кожен рядок коду доступний для аудиту. Разом з heads — розширенням Coreboot для перевіреного завантаження — ви можете криптографічно підписати весь ланцюжок завантаження і бути впевненими, що ніхто не втрутився у прошивку між виробником і вами. Це особливо важливо для журналістів, активістів та всіх, хто має підстави турбуватися про цілісність свого пристрою. Детальніше про захист на рівні ОС читайте у нашому гіді з харденінгу Linux для приватності 2026.
Швидкість завантаження
Традиційний UEFI виконує численні ініціалізаційні процедури, що займають 5-15 секунд ще до того, як ОС починає завантажуватися. Coreboot розроблений за принципом мінімалізму: він робить лише те, що необхідно, і передає контроль завантажувачу якомога швидше. На практиці це означає, що від натискання кнопки до появи логотипу завантажувача може минати менше 1 секунди.
Контроль і довговічність
Закриті BIOS/UEFI оновлюються (а потім перестають оновлюватися) за розкладом виробника. Коли виробник припиняє підтримку пристрою, прошивка заморожується назавжди — зі всіма відомими вразливостями. Coreboot підтримується спільнотою незалежно від бажань виробника «заліза». Ноутбук, що отримав підтримку Coreboot, потенційно отримуватиме оновлення безпеки ще десятиліттями. Це принцип, подібний до того, чому дистрибутив Trisquel 12.0 залишається актуальним завдяки спільноті.
Технічні деталі: що всередині StarBook MK VI з Coreboot
StarBook MK VI оснащений процесорами AMD Ryzen серії 7000 (Zen 4). Реалізація Coreboot для цієї платформи включає:
- AGESA (AMD Generic Encapsulated Software Architecture) — бінарний блоб від AMD, необхідний для ініціалізації процесора. Це єдина закрита частина у ланцюжку завантаження, і Star Labs максимально обмежила її вплив.
- SeaBIOS або edk2/OVMF як «payload» — код, що виконується після Coreboot і завантажує ОС. Для StarBook MK VI за замовчуванням використовується edk2 для сумісності з UEFI-завантажувачами.
- Підтримка Secure Boot через відкриту реалізацію, що дозволяє зберегти підпис ядра Linux.
- Повна підтримка сплячого режиму та управління живленням — критично важлива для повсякденного використання ноутбука.
Важливо розуміти: навіть з Coreboot AMD PSP продовжує існувати в апаратному забезпеченні. Відповідно до домовленостей з AMD, повне відключення PSP неможливе. Однак Coreboot мінімізує взаємодію з PSP та виключає будь-які додаткові закриті компоненти поверх нього.
Як встановити Coreboot на StarBook MK VI
Star Labs зробила процес встановлення доступним навіть для непідготовленого користувача:
- Завантажте образ прошивки з офіційного репозиторію Star Labs на GitHub:
https://github.com/StarLabsLtd/firmware - Встановіть flashrom — утиліту для прошивання:
sudo apt install flashrom(Ubuntu/Debian) абоsudo pacman -S flashrom(Arch Linux) - Зробіть резервну копію поточної прошивки:
sudo flashrom -p internal -r backup_bios.rom— збережіть цей файл у надійному місці - Запишіть Coreboot:
sudo flashrom -p internal -w coreboot_starbook_mk6.rom - Перезавантажтесь — система має завантажитися з новою прошивкою
Star Labs також пропонує графічну утиліту для оновлення прошивки через LVFS (Linux Vendor Firmware Service) — той самий механізм, через який fwupd оновлює драйвери у більшості дистрибутивів Linux. Це означає, що після першого встановлення подальші оновлення Coreboot можна отримувати так само просто, як оновлення системних пакунків.
Хто ще підтримує Coreboot: екосистема у 2026 році
StarBook MK VI — не єдиний ноутбук з Coreboot у 2026 році. Ось актуальна картина:
- Chromebook’и Google — найбільша база пристроїв з Coreboot. Практично всі Chromebook’и використовують Coreboot за замовчуванням.
- System76 (Coreboot/Dasharo) — американський виробник Linux-ноутбуків та десктопів, який активно переходить на Coreboot.
- Purism Librem — ноутбуки з максимальним фокусом на приватність, використовують Coreboot + heads.
- Lenovo ThinkPad (вибіркові моделі) — завдяки проекту Dasharo, форку Coreboot, деякі ThinkPad’и отримали підтримку відкритої прошивки.
- Framework Laptop — поки використовує закритий UEFI, але спільнота активно працює над портом Coreboot.
Паралельно розвивається проект Redox OS та інші ініціативи з повністю відкритого системного стеку — від прошивки до операційної системи.
Що це означає для звичайного користувача Linux
Якщо ви не плануєте купувати StarBook MK VI найближчим часом, чи важлива для вас ця новина? Так, і ось чому.
Кожен новий пристрій, що отримує підтримку Coreboot, розширює екосистему та доводить виробникам, що є попит на відкриту прошивку. Коли покупці обирають ноутбуки з Coreboot, вони голосують гаманцем за прозорість та контроль над власними пристроями. Це поступово змінює ринок.
Крім того, успішна реалізація Coreboot для AMD Ryzen відкриває шлях для інших виробників та інших AMD-пристроїв. Технічні рішення, розроблені для StarBook MK VI, можуть бути адаптовані для інших платформ. Сьогодні — один ноутбук, завтра — ціла лінійка.
Для тих, хто вже має AMD Ryzen комп’ютер і хоче максимально захистити його на рівні прошивки, рекомендуємо регулярно перевіряти базу даних підтримуваних пристроїв Coreboot: https://coreboot.org/status/board-status.html. Список підтримуваних платформ постійно розширюється.
Висновок: крок до справжньої цифрової незалежності
Coreboot на AMD Ryzen StarBook MK VI — це більше, ніж технічна новина для ентузіастів. Це демонстрація того, що повністю відкритий програмний стек — від прошивки до операційної системи — стає реальністю на сучасному «залізі». Три роки роботи Star Labs та спільноти Coreboot дали результат, який зміцнює позиції відкритого ПЗ на ринку ноутбуків.
Якщо ви цінуєте приватність, прозорість та контроль над власними пристроями — Coreboot є природним доповненням до вашого Linux-налаштування. Разом з налаштованим WireGuard VPN, зашифрованим диском та мінімалістичним дистрибутивом, відкрита прошивка замикає ланцюжок довіри від самого «низу» системи.
Цифрова свобода починається не з браузера і навіть не з операційної системи — вона починається з першого рядка коду, що виконується при включенні пристрою.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon








