Se presentó la primera plataforma de servidor moderna basada en CoreBoot.

Desarrolladores de 9elements portado CoreBoot para placa base de servidor Supermicro X11SSH-TF. Ya hay cambios incluido en el código base principal de CoreBoot y será parte de la próxima versión importante. La Supermicro X11SSH-TF es la primera placa base para servidor moderna con un procesador Intel Xeon que se puede utilizar con CoreBoot. La placa admite procesadores Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) y puede equiparse con hasta 64 GB de RAM (4 x UDIMM DDR4 2400MHz).

Trabajo completado conjuntamente con el proveedor de VPN Mullvad como parte del proyecto Sistema de transparencia, destinado a fortalecer la seguridad de la infraestructura del servidor y deshacerse de componentes propietarios cuyo estado no se puede controlar. CoreBoot es un análogo gratuito del firmware propietario y está disponible para verificación y auditoría completas. CoreBoot se utiliza como firmware base para la inicialización del hardware y la coordinación del arranque. Incluyendo inicialización del chip gráfico, PCIe, SATA, USB, RS232. Al mismo tiempo, CoreBoot integra componentes binarios FSP 2.0 (Intel Firmware Support Package) y firmware binario para el subsistema Intel ME, necesarios para inicializar e iniciar la CPU y el chipset.

Para iniciar el sistema operativo se sugiere utilizar bios marinos o LinuxBoot (Implementación UEFI basada en Tianocore aún no es compatible debido a incompatibilidad con el subsistema de gráficos Aspeed NGI, que funciona solo en modo texto). Además de agregar soporte de placa a CoreBoot, los participantes del proyecto también implementaron soporte para módulos TPM (Trusted Platform Module) 1.2/2.0 basados ​​en Intel ME y prepararon un controlador para el controlador ASPEED 2400 SuperI/O, que realiza las funciones de BMC (Baseboard). Controlador de Gestión).

Para el control remoto de la placa, se admite la interfaz IPMI proporcionada por el controlador BMC AST2400, pero para usar IPMI, se debe instalar el firmware original en el controlador BMC. También se ha implementado la funcionalidad de descarga verificada. a la utilidad superioherramienta Se ha agregado soporte para AST2400 y herramienta intelectual soporte para Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) aún no es compatible debido a problemas de estabilidad.

Fuente: opennet.ru

Añadir un comentario