Intel desarrolla un firmware abierto ModernFW y un hipervisor en el lenguaje Rust

La empresa Intel ha presentado En la conferencia OSTS (Open Source Technology Summit) que se está llevando a cabo estos días, se presentan varios nuevos proyectos experimentales de código abierto. Como parte de la iniciativa ModernFW , se está trabajando en la creación de un reemplazo escalable y seguro para los firmware UEFI y BIOS. El proyecto se encuentra en su etapa inicial de desarrollo, pero en esta fase del prototipo ya cuenta con suficientes capacidades para organizar la carga del núcleo del sistema operativo. El proyecto se basa en los desarrollos de TianoCore (una implementación abierta de UEFI) y devuelve los cambios a upstream.

ModernFW tiene como objetivo proporcionar firmwares minimalistas que sean adecuados para su uso en plataformas verticalmente integradas, como servidores para sistemas en la nube. En tales sistemas, no es necesario mantener en el firmware el código para garantizar la retrocompatibilidad y los componentes de uso general, característicos de los firmware UEFI tradicionales. La eliminación de código innecesario reduce el número de posibles vectores para ataques y errores, lo que impacta positivamente en la seguridad y eficiencia. También se está trabajando en la eliminación del soporte de tipos de dispositivos obsoletos y funcionalidades que pueden ejecutarse en el contexto del sistema operativo.

Sólo se han dejado los controladores de dispositivos necesarios y se ha proporcionado un soporte mínimo para dispositivos emulados y virtuales. Siempre que sea posible, las tareas que pueden llevarse a cabo a nivel del sistema operativo se trasladan al nivel del sistema operativo. Parte del código se utiliza en común tanto en el firmware como en el núcleo del sistema operativo. Se ofrece una configuración modular y personalizable. El soporte para arquitecturas está actualmente limitado a sistemas x86-64, y entre los sistemas operativos que se pueden arrancar, sólo se admite Linux (si es necesario, se puede implementar soporte para otros sistemas operativos).

Al mismo tiempo, la empresa Intel ha presentado iniciado hace varios años Cloud Hypervisor, en el marco del cual se intenta crear un hipervisor basado en componentes
del proyecto conjunto Rust-VMM, en el que además de Intel participan las empresas Alibaba, Amazon, Google y Red Hat. Rust-VMM está escrito en Rust y permite crear hipervisores específicos para ciertas tareas. Cloud Hypervisor es uno de esos hipervisores, que proporciona un monitor de máquina virtual (VMM) de alto nivel, funcionando sobre KVM y optimizado para tareas específicas de sistemas en la nube. En el contexto de los intereses de Intel, la tarea principal de Cloud Hypervisor es ejecutar distribuciones modernas de Linux utilizando dispositivos paravirtualizados basados en virtio.

La emulación se ha reducido al mínimo (se prioriza la paravirtualización). Actualmente, solo se admiten sistemas x86_64, pero se planea la compatibilidad con AArch64. Para eliminar código innecesario y simplificar, la configuración de la CPU, la memoria, PCI y NVDIMM se realiza en la fase de construcción. Se contempla la posibilidad de migrar máquinas virtuales entre servidores. Entre las tareas clave se mencionan: alta capacidad de respuesta, bajo consumo de memoria, alto rendimiento y reducción de posibles vectores de ataque.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster