Introducerede den første moderne serverplatform baseret på CoreBoot

Udviklere fra 9elements porteret CoreBoot til Supermicro server bundkort X11SSH-TF. Ændringer allerede inkluderet ind i den primære CoreBoot-kodebase og vil være en del af den næste store udgivelse. Supermicro X11SSH-TF er det første moderne serverbundkort med en Intel Xeon-processor, der kan bruges med CoreBoot. Boardet understøtter Xeon-processorer (E3-1200V6 Kabylake-S eller E3-1200V5 Skylake-S) og kan udstyres med op til 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Arbejdet afsluttet fællesskab med VPN-udbyderen Mullvad som en del af projektet Systemgennemsigtighed, rettet mod at styrke sikkerheden i serverinfrastrukturen og slippe af med proprietære komponenter, hvis tilstand ikke kan kontrolleres. CoreBoot er en gratis analog af proprietær firmware og er tilgængelig til fuld verifikation og revision. CoreBoot bruges som basisfirmware til hardwareinitialisering og bootkoordinering. Inklusiv initialisering af grafikchippen, PCIe, SATA, USB, RS232. Samtidig integrerer CoreBoot binære komponenter FSP 2.0 (Intel Firmware Support Package) og binær firmware til Intel ME-undersystemet, som er nødvendigt for at initialisere og starte CPU'en og chipsættet.

For at starte operativsystemet anbefales det at bruge SeaBios eller LinuxBoot (UEFI implementering baseret på Tianocore endnu ikke understøttet på grund af inkompatibilitet med Aspeed NGI-grafikundersystemet, som kun fungerer i teksttilstand). Udover at tilføje board support til CoreBoot implementerede projektdeltagerne også support til TPM (Trusted Platform Module) 1.2/2.0 moduler baseret på Intel ME og forberedte en driver til ASPEED 2400 SuperI/O controlleren, som udfører funktionerne i BMC (Baseboard) Management Controller).

Til fjernstyring af kortet understøttes IPMI-interfacet fra BMC AST2400-controlleren, men for at bruge IPMI skal den originale firmware være installeret i BMC-controlleren. Verificeret downloadfunktionalitet er også blevet implementeret. Til værket superioværktøj AST2400-understøttelse er blevet tilføjet, og inteltool understøttelse af Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) er endnu ikke understøttet på grund af stabilitetsproblemer.

Kilde: opennet.ru

Tilføj en kommentar