Los desarrolladores de la empresa 9elements CoreBoot para la placa base de servidor Supermicro . Las modificaciones ya están en la base de código principal de CoreBoot y formarán parte de la próxima versión significativa. La Supermicro X11SSH-TF se convirtió en la primera placa base moderna de servidor con procesador Intel Xeon que se puede utilizar con CoreBoot. La placa admite procesadores Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) y puede equiparse con hasta 64 GB de RAM (4 x UDIMM DDR4 2400MHz).
El trabajo se realizó con el proveedor de VPN Mullvad como parte del proyecto , que tiene como objetivo mejorar la seguridad de la infraestructura del servidor y eliminar componentes propietarios cuyos estados no se pueden controlar. CoreBoot es una alternativa libre a los firmwares propietarios y está disponible para su verificación y auditoría completas. CoreBoot se utiliza como firmware básico para la inicialización del hardware y la coordinación de la carga inicial. Incluye la inicialización del chip gráfico, PCIe, SATA, USB, RS232. Además, se han integrado componentes binarios FSP 2.0 (Intel Firmware Support Package) y firmware binario para el subsistema Intel ME, necesarios para la inicialización y el arranque de la CPU y el chipset.
Para la carga del sistema operativo se sugiere utilizar o (la implementación de UEFI basada en aún no es compatible debido a incompatibilidades con el subsistema gráfico Aspeed NGI, que opera solo en modo texto). Además de agregar soporte a la placa en CoreBoot, los participantes del proyecto también implementaron soporte para módulos TPM (Trusted Platform Module) 1.2/2.0 basados en Intel ME y prepararon un controlador para el controlador ASPEED 2400 SuperI/O, que desempeña funciones de BMC (Baseboard Management Controller).
Para el control remoto de la placa se asegura el funcionamiento de la interfaz IPMI proporcionada por el controlador BMC AST2400, pero se requiere la instalación del firmware original en el controlador BMC para utilizar IPMI. También se ha implementado la funcionalidad de arranque verificado. En la utilidad se agregó soporte para AST2400, y en soporte para Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) aún no es compatible debido a problemas de estabilidad.
Fuente: opennet.ru
