Představil první moderní serverovou platformu založenou na CoreBoot

Vývojáři z 9elements přeneseno CoreBoot pro základní desku Supermicro Server X11SSH-TF. Již změny zahrnuta do základní kódové základny CoreBoot a bude součástí příští hlavní verze. Supermicro X11SSH-TF je první moderní serverová základní deska s procesorem Intel Xeon, kterou lze použít s CoreBootem. Deska podporuje procesory Xeon (E3-1200V6 Kabylake-S nebo E3-1200V5 Skylake-S) a může být vybavena až 64 GB RAM (4 x UDIMM DDR4 2400 MHz).

Práce hotova společně s poskytovatelem Mullvad VPN jako součást projektu Transparentnost systému, zaměřené na posílení bezpečnosti serverové infrastruktury a zbavení se proprietárních komponent, jejichž stav nelze kontrolovat. CoreBoot je bezplatný analog proprietárního firmwaru a je k dispozici pro úplné ověření a audit. CoreBoot se používá jako základní firmware pro inicializaci hardwaru a koordinaci bootstrapu. Včetně implementované inicializace grafického čipu, PCIe, SATA, USB, RS232. Do CoreBootu jsou zároveň integrovány binární komponenty FSP 2.0 (Intel Firmware Support Package) a binární firmware pro subsystém Intel ME, které jsou nezbytné pro inicializaci a spuštění CPU a čipsetu.

Pro zavedení operačního systému se navrhuje použít SeaBios nebo LinuxBoot (Implementace UEFI založená na Tianocore zatím není podporováno kvůli nekompatibilitě s grafickým subsystémem Aspeed NGI, který funguje pouze v textovém režimu). Kromě přidání podpory desek pro CoreBoot účastníci projektu implementovali také podporu pro moduly TPM (Trusted Platform Module) 1.2 / 2.0 na bázi Intel ME a připravili ovladač pro řadič ASPEED 2400 SuperI/O, který plní funkce BMC (Baseboard řídící kontrolor).

Pro vzdálenou správu desky je k dispozici rozhraní IPMI poskytované ovladačem BMC AST2400, ale pro použití IPMI musí být v ovladači BMC nainstalován původní firmware. Byla také implementována funkce ověřeného stahování. K užitku superiotool přidána podpora pro AST2400 a in nástroj intel podpora Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) zatím není podporován kvůli problémům se stabilitou.

Zdroj: opennet.ru

Přidat komentář