Intel entwickelt eine Open-Source-Firmware ModernFW und einen Hypervisor in der Programmiersprache Rust

Intel-Unternehmen hat auf der derzeit stattfindenden Konferenz OSTS (Open Source Technology Summit) einige neue experimentelle Open-Source-Projekte. Im Rahmen der Initiative ModernFW wird an einer skalierbaren und sicheren Alternative zu UEFI- und BIOS-Firmware gearbeitet. Das Projekt befindet sich in der Anfangsphase, aber in dem vorgeschlagenen Prototypen sind bereits ausreichend Funktionen vorhanden, um den Boot-Vorgang des Betriebssystemkerns zu organisieren. Das Projekt basiert auf den Entwicklungen TianoCore (eine Open-Source-Implementierung von UEFI) und gibt Änderungen an den Upstream zurĂŒck.

ModernFW zielt darauf ab, minimalistische Firmware bereitzustellen, die fĂŒr den Einsatz auf vertikal integrierten Plattformen wie Servern fĂŒr Cloud-Systeme geeignet ist. Auf solchen Systemen ist es nicht notwendig, Code fĂŒr die GewĂ€hrleistung der AbwĂ€rtskompatibilitĂ€t und Komponenten fĂŒr Universalanwendungen in der Firmware zu halten, wie es bei traditionellen UEFI-Firmwares der Fall ist. Das Entfernen ĂŒberflĂŒssigen Codes verringert die Anzahl möglicher Angriffs- und Fehlerquellen, was sich positiv auf die Sicherheit und Effizienz auswirkt. Zudem wird daran gearbeitet, die UnterstĂŒtzung fĂŒr veraltete GerĂ€tetypen und Funktionen, die im Kontext des Betriebssystems ausgefĂŒhrt werden können, aus der Firmware zu entfernen.

Es werden nur die notwendigen GerĂ€tetreiber belassen und eine minimale UnterstĂŒtzung fĂŒr emulierte und virtuelle GerĂ€te bereitgestellt. Wo immer möglich, werden Aufgaben, die auf Betriebssystemebene ausgefĂŒhrt werden können, auf die Ebene des Betriebssystems verlagert. Ein Teil des Codes wird gemeinsam in der Firmware und im Betriebssystemkern verwendet. Es wird eine modulare und anpassbare Konfiguration bereitgestellt. Die UnterstĂŒtzung fĂŒr Architekturen ist derzeit auf x86-64-Systeme beschrĂ€nkt, und von den bootfĂ€higen Betriebssystemen wird bisher nur Linux unterstĂŒtzt (bei Bedarf kann auch die UnterstĂŒtzung anderer Betriebssysteme realisiert werden).

Gleichzeitig versucht das Unternehmen Intel hat Projekt Cloud Hypervisor, im Rahmen dessen der Versuch unternommen wird, einen Hypervisor auf Basis der Komponenten
des gemeinsamen Projekts Rust-VMM, an dem neben Intel auch Alibaba, Amazon, Google und Red Hat beteiligt sind. Rust-VMM ist in der Programmiersprache Rust geschrieben und ermöglicht die Erstellung von spezialisierten Hypervisoren fĂŒr bestimmte Aufgaben. Cloud Hypervisor ist einer dieser Hypervisoren, der einen hochentwickelten Monitor fĂŒr virtuelle Maschinen (VMM) bietet, der ĂŒber KVM lĂ€uft und optimiert ist, um Aufgaben zu lösen, die fĂŒr Cloud-Systeme charakteristisch sind. Im Kontext der Interessen von Intel liegt die Hauptaufgabe des Cloud Hypervisors darin, moderne Linux-Distributionen unter Verwendung von paravirtualisierten GerĂ€ten auf Basis von virtio zu starten.

Die UnterstĂŒtzung fĂŒr Emulation wurde auf ein Minimum reduziert (der Fokus liegt auf Paravirtualisierung). Derzeit werden nur x86_64-Systeme unterstĂŒtzt, aber es sind auch PlĂ€ne zur UnterstĂŒtzung von AArch64 vorhanden. Um ĂŒberflĂŒssigen Code zu vermeiden, wird die Konfiguration von CPU, RAM, PCI und NVDIMM wĂ€hrend des Build-Prozesses vereinfacht. Es gibt die Möglichkeit, virtuelle Maschinen zwischen Servern zu migrieren. Zu den Kernzielen gehören: hohe ReaktionsfĂ€higkeit, geringer Speicherverbrauch, hohe Leistung und die Reduzierung möglicher Angriffsvektoren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster