Кампанія Intel
ModernFW накіраваны на прадастаўленне мінімалістычных прашывак, прыдатных для выкарыстання на вертыкальна інтэгравальных платформах, такіх як серверы для хмарных сістэм. На падобных сістэмах няма неабходнасці ў падтрыманні ў прашыўцы кода для забеспячэння зваротнай сумяшчальнасці і кампанентаў для ўніверсальнага ўжывання, уласцівых традыцыйным прашыўкам UEFI. Збавенне ад лішняга кода зніжае колькасць магчымых вектараў для нападаў і памылак, што станоўча адбіваецца на бяспецы і эфектыўнасці. У тым ліку вядзецца праца па вынасе з прашыўкі падтрымкі састарэлых тыпаў прылад і функцыянальнасці, якая можа выконвацца ў кантэксце аперацыйнай сістэмы.
Пакінуты толькі неабходныя драйверы прылад і прадастаўлена мінімальная падтрымка эмуляваных і віртуальных прылад. Па магчымасці, задачы, якія могуць выконвацца на ўзроўні АС, пераносяцца на ўзровень аперацыйнай сістэмы. Частка кода сумесна выкарыстоўваецца ў прашыўцы і ядры АС. Прадастаўляецца модульная і наладжвальная канфігурацыя. Падтрымка архітэктур пакуль абмежавана сістэмамі x86-64, а з загружаных АС пакуль падтрымліваецца толькі Linux (пры неабходнасці можа быць рэалізавана падтрымка і іншых АС).
Адначасова кампанія Intel
сумеснага праекта
Падтрымка эмуляцыі зведзена да мінімуму (стаўка робіцца на паравіртуалізацыю). У наш час падтрымліваюцца толькі сістэмы x86_64, але ў планах маецца і падтрымка AArch64. Для збавення ад лішняга кода і спрашчэнні настройка CPU, памяці, PCI і NVDIMM вырабляецца на этапе зборкі. Прадугледжана магчымасць міграцыі віртуальных машын паміж серверамі. З ключавых задач згадваецца: высокая спагадлівасць, нізкае спажыванне памяці, высокая прадукцыйнасць і скарачэнне магчымых вектараў для нападаў.
Крыніца: opennet.ru