Die eerste moderne bedienerplatform gebaseer op CoreBoot is aangebied

Ontwikkelaars van 9elements oorgedra CoreBoot vir Supermicro-bediener moederbord X11SSH-TF. Verander reeds ingesluit in die hoof CoreBoot-kodebasis en sal deel wees van die volgende groot vrystelling. Die Supermicro X11SSH-TF is die eerste moderne bediener moederbord met 'n Intel Xeon verwerker wat met CoreBoot gebruik kan word. Die bord ondersteun Xeon-verwerkers (E3-1200V6 Kabylake-S of E3-1200V5 Skylake-S) en kan toegerus word met tot 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Werk voltooi gesamentlik met die VPN-verskaffer Mullvad as deel van die projek Stelsel deursigtigheid, wat daarop gemik is om die sekuriteit van die bedienerinfrastruktuur te versterk en ontslae te raak van eie komponente waarvan die toestand nie beheer kan word nie. CoreBoot is 'n gratis analoog van eie firmware en is beskikbaar vir volledige verifikasie en oudit. CoreBoot word gebruik as die basis-firmware vir hardeware-inisialisering en selflaaikoördinasie. Insluitend initialisering van die grafiese skyfie, PCIe, SATA, USB, RS232. Terselfdertyd integreer CoreBoot binêre komponente FSP 2.0 (Intel Firmware Support Package) en binêre firmware vir die Intel ME-substelsel, wat nodig is om die SVE en skyfiestel te inisialiseer en te begin.

Om die bedryfstelsel te begin, word dit aanbeveel om te gebruik SeaBios of LinuxBoot (UEFI-implementering gebaseer op Tianocore nog nie ondersteun nie weens onversoenbaarheid met die Aspeed NGI-grafiese substelsel, wat slegs in teksmodus werk). Benewens die toevoeging van bordondersteuning by CoreBoot, het projekdeelnemers ook ondersteuning geïmplementeer vir TPM (Trusted Platform Module) 1.2/2.0-modules gebaseer op Intel ME en 'n drywer voorberei vir die ASPEED 2400 SuperI/O-beheerder, wat die funksies van BMC (Baseboard) verrig Bestuurskontroleur).

Vir afstandbeheer van die bord word die IPMI-koppelvlak wat deur die BMC AST2400-beheerder verskaf word, ondersteun, maar om IPMI te gebruik, moet die oorspronklike firmware in die BMC-beheerder geïnstalleer word. Geverifieerde aflaaifunksie is ook geïmplementeer. Na die nut superiotool AST2400-ondersteuning is bygevoeg, en intelligente gereedskap ondersteuning vir Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) word nog nie ondersteun nie weens stabiliteitskwessies.

Bron: opennet.ru

Voeg 'n opmerking