Представена е първата модерна сървърна платформа, базирана на CoreBoot

Разработчици от 9elements пренесен CoreBoot за дънна платка на сървър Supermicro X11SSH-TF. Промени вече включени в основната кодова база на CoreBoot и ще бъде част от следващото голямо издание. Supermicro X11SSH-TF е първата модерна сървърна дънна платка с процесор Intel Xeon, която може да се използва с CoreBoot. Платката поддържа процесори Xeon (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и може да бъде оборудвана с до 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Работата е завършена съвместно с VPN доставчик Mullvad като част от проекта Прозрачност на системата, насочен към укрепване на сигурността на сървърната инфраструктура и премахване на частни компоненти, чието състояние не може да бъде контролирано. CoreBoot е безплатен аналог на патентован фърмуер и е достъпен за пълна проверка и одит. CoreBoot се използва като основен фърмуер за хардуерна инициализация и координация на зареждане. Включително инициализация на графичния чип, PCIe, SATA, USB, RS232. В същото време CoreBoot интегрира бинарни компоненти FSP 2.0 (Intel Firmware Support Package) и бинарен фърмуер за подсистемата Intel ME, необходими за инициализиране и стартиране на процесора и чипсета.

За да стартирате операционната система, която се препоръчва да използвате SeaBios или LinuxBoot (Реализация на UEFI, базирана на Tianocore все още не се поддържа поради несъвместимост с графичната подсистема Aspeed NGI, която работи само в текстов режим). В допълнение към добавянето на поддръжка на платка към CoreBoot, участниците в проекта също внедриха поддръжка за TPM (Trusted Platform Module) 1.2/2.0 модули, базирани на Intel ME и подготвиха драйвер за ASPEED 2400 SuperI/O контролер, който изпълнява функциите на BMC (Baseboard Контролер на управлението).

За дистанционно управление на платката се поддържа интерфейсът IPMI, предоставен от контролера BMC AST2400, но за да използвате IPMI, оригиналният фърмуер трябва да бъде инсталиран в контролера BMC. Внедрена е и проверена функционалност за изтегляне. Към помощната програма superiotool Добавена е поддръжка на AST2400 и inteltool поддръжка за Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) все още не се поддържа поради проблеми със стабилността.

Източник: opennet.ru

Добавяне на нов коментар