Es va presentar la primera plataforma de servidor moderna basada en CoreBoot

Desenvolupadors de 9elements portat CoreBoot per a la placa base del servidor Supermicro X11SSH-TF. Ja hi ha canvis inclòs a la base de codi CoreBoot principal i formarà part de la propera versió important. El Supermicro X11SSH-TF és la primera placa base de servidor moderna amb un processador Intel Xeon que es pot utilitzar amb CoreBoot. La placa admet processadors Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) i es pot equipar amb fins a 64 GB de RAM (4 x UDIMM DDR4 2400MHz).

Treball acabat conjuntament amb el proveïdor de VPN Mullvad com a part del projecte Transparència del sistema, destinada a reforçar la seguretat de la infraestructura del servidor i desfer-se dels components propietaris l'estat dels quals no es pot controlar. CoreBoot és un anàleg gratuït del microprogramari propietari i està disponible per a la verificació i auditoria completes. CoreBoot s'utilitza com a microprogramari base per a la inicialització del maquinari i la coordinació d'arrencada. Inclou la inicialització del xip gràfic, PCIe, SATA, USB, RS232. Al mateix temps, CoreBoot integra components binaris FSP 2.0 (Intel Firmware Support Package) i microprogramari binari per al subsistema Intel ME, necessaris per inicialitzar i iniciar la CPU i el chipset.

Per arrencar el sistema operatiu es recomana utilitzar SeaBios o LinuxBoot (implementació UEFI basada en Tianocore encara no és compatible a causa de la incompatibilitat amb el subsistema de gràfics Aspeed NGI, que només funciona en mode text). A més d'afegir suport de placa a CoreBoot, els participants del projecte també van implementar suport per a mòduls TPM (Trusted Platform Module) 1.2/2.0 basats en Intel ME i van preparar un controlador per al controlador ASPEED 2400 SuperI/O, que realitza les funcions de BMC (baseboard). Controlador de gestió).

Per al control remot de la placa, s'admet la interfície IPMI proporcionada pel controlador BMC AST2400, però per utilitzar IPMI, s'ha d'instal·lar el microprogramari original al controlador BMC. També s'ha implementat la funcionalitat de descàrrega verificada. A la utilitat superioina S'ha afegit el suport AST2400 i eina intel·lectual suport per a Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) encara no és compatible a causa de problemes d'estabilitat.

Font: opennet.ru

Afegeix comentari