SysadminNews

Un firmware libre arrive sur une carte AMD AM5 moderne

Sur cette page
  1. Ce qui est réellement sorti
  2. Le chiffre à retenir, et celui qui se cache dessous
  3. Lisez les limitations avant de bâtir dessus
  4. Pourquoi cela dépasse une seule carte
  5. Sources et pour aller plus loin

Dasharo v0.9.0 est sorti le trente juillet et c'est la première publication de firmware libre visant une carte mère AMD Ryzen de bureau moderne, sur une carte bien précise : la MSI PRO B850-P WIFI. 3mdeb l'a construit sur coreboot 25.12 et AMD openSIL, avec une charge utile EDK II par dessus, si bien que l'interface de démarrage ressemble toujours à l'UEFI que vous connaissez. Il démarre Ubuntu 26.04 LTS et Windows 11 25H2, conserve Secure Boot et le fTPM, et réduit de 79,1% la part de code fermé de l'image face au BIOS MSI d'origine. La contrepartie : une couverture processeur étroite et une courte liste de choses qui ne marchent pas encore.

The short answer

3mdeb a publié Dasharo v0.9.0 pour la MSI PRO B850-P WIFI le trente juillet, première publication de firmware libre visant une carte mère AMD Ryzen de bureau moderne. Elle combine coreboot 25.12, la bibliothèque d'initialisation silicium openSIL d'AMD et une charge utile EDK II, et a été testée au démarrage d'Ubuntu 26.04 LTS et de Windows 11 25H2 avec Secure Boot et le fTPM fonctionnels. La couverture processeur se limite aux pièces Zen 4 de génération Phoenix, validées sur un Ryzen 5 8600G. Quatre limitations restent ouvertes, dont des mises à jour par capsule qui ne survivent pas à un redémarrage et une restauration d'état S5 qui ne fonctionne pas du tout.

79,1%de code fermé en moins que le BIOS MSI d'origine
Zen 4APU Phoenix uniquement, jusqu'au Ryzen 7 8700G
25.12version de coreboot sous la charge utile EDK II
Carte réponse : Dasharo v0.9.0, publié le trente juillet 2026 par 3mdeb, est le premier firmware libre pour une carte AMD Ryzen AM5 de bureau moderne, la MSI PRO B850-P WIFI, bâti sur coreboot 25.12 et AMD openSIL avec 79,1% de code fermé en moins que le BIOS MSI d'origine.
Dasharo v0.9.0, annoncé par 3mdeb le trente juillet. Source : le billet de publication du blog 3mdeb. PNG

Le firmware libre sur les ordinateurs de bureau AMD était depuis cinq ans une conversation sans rien de démarrable au bout. Le verrou n'a jamais été coreboot. C'était AGESA, le blob fermé qui fait l'entraînement mémoire et la configuration du fabric sur toutes les plateformes AMD, et qu'aucun effort communautaire ne pouvait contourner. openSIL était la réponse d'AMD, et jusqu'à cette semaine il n'avait jamais été démontré que sur du silicium serveur.

Ce qui est réellement sorti

Dasharo v0.9.0 vise exactement une carte, la MSI PRO B850-P WIFI, et une famille de processeurs, Zen 4 de génération Phoenix sur socket AM5. 3mdeb l'a validé sur un Ryzen 5 8600G, avec le Ryzen 7 8700G comme pièce la plus haut de gamme que la branche gère aujourd'hui.

La pile, c'est coreboot 25.12 pour l'initialisation de la plateforme, openSIL à la place d'AGESA pour la mise en route du silicium, et une charge utile EDK II qui fournit l'interface UEFI. Ce dernier morceau compte plus qu'il n'y paraît : le firmware présente un environnement UEFI normal, donc les chargeurs d'amorçage, les installeurs et les systèmes d'exploitation n'ont pas besoin de savoir qu'il se passe quelque chose d'inhabituel en dessous. Ubuntu 26.04 LTS et Windows 11 25H2 s'installent et démarrent tous les deux.

La liste des fonctionnalités est plus complète qu'une version 0.9 ne le laisse habituellement entendre. UEFI Secure Boot fonctionne. Le fTPM AMD avec démarrage mesuré fonctionne. La protection en écriture SMM de la région BIOS passe par AMD ROM Armor 3. Il y a la protection du menu de configuration par mot de passe, la prise en charge des mots de passe disque TCG OPAL et SATA, la redirection console série, le démarrage rapide par sauvegarde et restauration du contexte mémoire, la gestion des LED EZ Debug et le rapport des zones thermiques ACPI.

Le chiffre à retenir, et celui qui se cache dessous

79,1% de code fermé en moins que la version E7E56AMSI.2A92 de MSI, voilà le chiffre d'affiche, et il vaut la peine de comprendre ce qu'est la fraction restante.

Ce qui reste, ce sont les blobs d'initialisation du PSP d'AMD. Le Platform Security Processor est la première chose qui s'exécute sur un processeur AMD moderne, avant que les cœurs x86 ne sortent de reset, et AMD ne publie pas ce code. Aucun portage coreboot ne l'élimine, ni chez AMD ni chez Intel. Donc 79,1% n'est pas une étape sur la route d'une image totalement ouverte. C'est à peu près là où la route s'arrête avec le silicium actuel.

Ce que vous obtenez en échange reste bien réel. Tout ce qui est au dessus du PSP, c'est à dire chaque décision sur la façon dont la carte s'initialise, ce qu'elle expose dans son menu, comment elle gère les mises à jour et ce qu'elle fait de vos mots de passe disque, est du code dans un dépôt public que vous pouvez lire, auditer et recompiler.

Figure checklist listant ce qui fonctionne et ce qui ne fonctionne pas dans Dasharo v0.9.0 pour la MSI PRO B850-P WIFI : Ubuntu 26.04 LTS et Windows 11 25H2 démarrent, UEFI Secure Boot fonctionne, le fTPM AMD avec démarrage mesuré fonctionne, les mots de passe disque TCG OPAL et SATA fonctionnent, tandis que les capsules UEFI ne survivent pas à un redémarrage, la restauration d'état S5 ne fonctionne pas, Ubuntu avec console série peut se figer au démarrage et l'adaptateur WiFi disparaît parfois de la liste PCI.
Les quatre limitations ouvertes sont la partie à lire avant de bâtir quoi que ce soit là dessus. PNG

Lisez les limitations avant de bâtir dessus

Quatre choses sont documentées comme non fonctionnelles, et l'une d'elles décide si c'est un projet de bureau ou un projet d'infrastructure.

Les mises à jour par capsule UEFI s'appliquent immédiatement mais ne survivent pas à un redémarrage, donc Capsule on Disk n'est pas exploitable comme flux complet. La restauration de l'état d'alimentation depuis S5 ne fonctionne pas. Ubuntu 26.04 avec redirection console série activée peut se figer au démarrage. Et l'adaptateur WiFi disparaît par moments de la liste des périphériques PCI.

Le point S5 est rédhibitoire pour un usage sans surveillance. Si une machine ne sait pas redémarrer seule au retour du courant, elle n'a rien à faire là où vous n'êtes pas physiquement présent. Combiné au gel de la console série, qui supprime l'outil dont vous vous serviriez pour déboguer une machine sans écran, la lecture honnête est que la v0.9.0 est une version pour poste de travail et pour établi. C'est une position raisonnable pour une 0.9.

Pourquoi cela dépasse une seule carte

L'effort de portage a été annoncé en février, a atteint le démarrage de Windows 11 au milieu de l'été et a été publié en juillet. C'est un rythme rapide pour du travail de firmware, et cela s'est produit parce qu'openSIL a permis de faire la partie spécifique à la plateforme au grand jour plutôt qu'en rétro ingénierie autour d'un blob.

La question suivante est de savoir quelle carte vient ensuite, et quelle part de ce portage se transfère. Une partie est spécifique à la carte par définition : le plan des GPIO, les connecteurs de ventilateurs, les LED EZ Debug. L'intégration openSIL et le chemin de mise en route de Phoenix, non. C'est la partie réutilisable, et elle est désormais prouvée sur du matériel grand public et plus seulement sur EPYC.

Une note pratique qui en dit long sur la demande : la MSI PRO B850-P WIFI est sortie autour de 179 dollars et se vend maintenant environ 300 dollars chez les grands revendeurs. Quand une carte mère milieu de gamme de deux ans prend de la valeur parce que quelqu'un a publié un firmware pour elle, le marché vous dit quelque chose sur la rareté de cette option.

Sources et pour aller plus loin

Questions fréquentes

Quels processeurs Dasharo v0.9.0 prend il vraiment en charge ?

Les puces AMD Phoenix Zen 4 sur socket AM5, ce qui revient en pratique aux APU de bureau de la série Ryzen 8000. 3mdeb a validé la version sur un Ryzen 5 8600G et indique que le Ryzen 7 8700G est la pièce la plus haut de gamme que la branche actuelle gère. La fenêtre est étroite et autant le dire franchement : si vous avez une puce de bureau Ryzen 7000 ou 9000 dans cette carte, ce firmware n'est pas encore pour vous. Les chemins de code openSIL existants couvrent Phoenix, et le reste de la gamme AM5 dépend d'un code d'initialisation silicium qui n'a pas été publié sous la même forme.

Qu'est ce qu'openSIL et pourquoi cela compte ici ?

openSIL est la bibliothèque libre d'initialisation silicium d'AMD, le remplaçant du blob fermé AGESA qui gère traditionnellement l'entraînement mémoire, la configuration du fabric et le reste du travail de démarrage précoce sur les plateformes AMD. AGESA concentre l'essentiel de l'opacité d'une image de firmware AMD, donc le remplacer est ce qui rend un firmware réellement ouvert possible. Avant cette version, openSIL sur coreboot n'avait été démontré que sur du matériel serveur, dont le portage antérieur de 3mdeb sur une carte Gigabyte EPYC. L'amener sur une carte AM5 grand public est l'étape qui le fait passer du résultat de laboratoire à quelque chose que vous pourriez mettre dans un ordinateur de bureau.

Quelle part du firmware reste propriétaire ?

3mdeb mesure une réduction de 79,1% du code fermé face à la version E7E56AMSI.2A92 de MSI. Ce qui reste, ce sont pour l'essentiel les blobs d'initialisation du PSP d'AMD, le code du Platform Security Processor qu'AMD ne publie pas et dont le processeur a besoin pour sortir de reset. Aucun portage coreboot sur silicium AMD ou Intel moderne n'élimine cette couche, donc 79,1% est proche du plafond pratique plutôt qu'un point à mi chemin. L'intérêt, c'est que tout ce qui est au dessus du PSP, la partie qui décide comment votre carte démarre et ce qu'elle expose, est désormais du code que vous pouvez lire et recompiler.

Qu'est ce qui ne fonctionne pas encore ?

Quatre limitations connues sont listées. Les mises à jour par capsule UEFI ne s'appliquent qu'immédiatement et ne survivent pas à un redémarrage, donc Capsule on Disk n'est pas utilisable de bout en bout. La restauration de l'état d'alimentation depuis S5 ne fonctionne pas, ce qui compte si vous comptez sur le redémarrage de la carte après une coupure. Ubuntu 26.04 avec la redirection console série activée peut se figer au démarrage. Et l'adaptateur WiFi disparaît parfois de la liste des périphériques PCI. Rien de fatal sur un poste devant lequel vous êtes assis, mais le comportement S5 seul disqualifie la carte pour tout ce que vous faites tourner sans écran dans une baie.

Puis je flasher cela sur une carte que je possède déjà ?

3mdeb le distribue dans le cadre du Dasharo Pro Package, vendu dans sa boutique sous forme de lot matériel et firmware autour de la MSI PRO B850-P. Les sources sont du coreboot, donc le chemin de code est ouvert, mais la voie prise en charge que documente l'éditeur est le lot plutôt qu'un flash en libre service sur une carte achetée ailleurs. À noter côté matériel : la carte est sortie autour de 179 dollars et est depuis montée à environ 300 dollars chez les grands revendeurs, ce que la couverture attribue précisément à ce type d'intérêt.