Представена е първата модерна сървърна платформа на базата на CoreBoot

Разработчиците от компанията 9elements пренесоха CoreBoot за сървърната майка платка Supermicro X11SSH-TF. Промените вече е активирано са в основната кодова база на CoreBoot и ще бъдат включени в следващото значително издание. Supermicro X11SSH-TF стана първата съвременна сървърна майка платка с Intel Xeon процесор, която може да се използва с CoreBoot. Платката поддържа Xeon процесори (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и може да бъде оборудвана с до 64 ГБ RAM (4 x UDIMM DDR4 2400MHz).

Работата е извършена съвместно с VPN доставчика Mullvad в рамките на проекта System Transparency, насочен към усилване на сигурността на сървърната инфраструктура и премахване на собствени компоненти, състоянието на които не може да бъде контролирано. CoreBoot е свободен аналог на собствените фърмуерите и е достъпен за пълна верификация и одит. CoreBoot се използва като основна фърмуер за инициализация на оборудването и координиране на стартовото зареждане. Включва инициализация на графичния чип, PCIe, SATA, USB, RS232. При това в CoreBoot са интегрирани бинарни компоненти на FSP 2.0 (Intel Firmware Support Package) и бинарен фърмуер за подсистемата Intel ME, необходими за инициализация и стартиране на CPU и чипсета.

За зареждане на операционната система се предлага да се използва SeaBios или LinuxBoot (реализация на UEFI на базата на Tianocore все още не се поддържа поради несъвместимост с графичната подсистема Aspeed NGI, която работи само в текстов режим). Освен добавянето на поддръжка на платката в CoreBoot, участниците в проекта също реализираха поддръжка на модулите TPM (Trusted Platform Module) 1.2/2.0 на базата на Intel ME и подготвиха драйвер за контролера ASPEED 2400 SuperI/O, който изпълнява функции на BMC (Baseboard Management Controller).

За отдалечено управление на платката е осигурена работа на IPMI интерфейса, предоставен от контролера BMC AST2400, но за използване на IPMI е необходима инсталация на оригиналната фърмуер в BMC контролера. Също така беше реализирана функционалност за верифицирано зареждане. В утилитата superiotool беше добавена поддръжка на AST2400, а в inteltool поддръжка на Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) все още не се поддържа поради проблеми със стабилността.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster