Eu me pergunto como o coreboot pode ser instalado em uma placa-mãe moderna. As placas-mãe modernas aceitam apenas imagens assinadas. E como o coreboot não possui as chaves privadas, eles não podem assinar suas imagens. Portanto, deve ser rejeitado ao tentar instalar.
Por exemplo, todos os telefones Android modernos aceitam apenas imagens assinadas. Mas mods podem ser instalados porque o fabricante oferece uma opção para "desbloquear o bootloader". Não estou ciente de um recurso semelhante em placas-mãe de PCs modernos.
O Coreboot pode usar exploits, mas acho difícil encontrar exploits para todas as placas-mãe.
Então, como funciona o processo de instalação do coreboot?
O Coreboot geralmente não é projetado para ser instalado posteriormente. Como o firmware BIOS ou UEFI, ele deve ser instalado na fábrica, conforme o hardware é feito.
Em sistemas sem proteção/assinatura flash, pode ser instalado usando software. Caso contrário, você precisa programar a ROM flash do firmware diretamente, geralmente removendo-a da placa e usando o hardware do programador. Se o chip não estiver encaixado, pode ser necessária uma dessoldagem parcial ou total.
Os telefones Android desbloqueados não são comparáveis porque as „ROMs“ do mercado de reposição são o sistema operacional, não o firmware. Os PCs têm um mecanismo de travamento semelhante, Secure Boot.