Esitteli ensimmäisen modernin CoreBootiin perustuvan palvelinalustan

Kehittäjät 9elementistä siirretty CoreBoot Supermicro-palvelimen emolevylle X11SSH-TF. Muutoksia jo mukana pääasialliseen CoreBoot-koodikantaan ja se on osa seuraavaa suurta julkaisua. Supermicro X11SSH-TF on ensimmäinen moderni palvelimen emolevy, jossa on Intel Xeon -prosessori, jota voidaan käyttää CoreBootin kanssa. Levy tukee Xeon-prosessoreita (E3-1200V6 Kabylake-S tai E3-1200V5 Skylake-S) ja se voidaan varustaa jopa 64 Gt RAM-muistilla (4 x UDIMM DDR4 2400MHz).

Työ valmis yhteisesti VPN-palveluntarjoajan Mullvadin kanssa osana projektia Järjestelmän läpinäkyvyys, jonka tarkoituksena on vahvistaa palvelininfrastruktuurin turvallisuutta ja päästä eroon omistetuista komponenteista, joiden tilaa ei voida hallita. CoreBoot on patentoidun laiteohjelmiston ilmainen analogi, ja se on saatavilla täydellistä todentamista ja tarkastusta varten. CoreBootia käytetään laitteiston alustuksen ja käynnistyksen koordinoinnin peruslaiteohjelmistona. Sisältää näytönohjaimen alustuksen, PCIe, SATA, USB, RS232. Samanaikaisesti CoreBoot integroi binäärikomponentit FSP 2.0 (Intel Firmware Support Package) ja binaariset laiteohjelmistot Intel ME -alijärjestelmää varten, jotka ovat välttämättömiä suorittimen ja piirisarjan alustamiseksi ja käynnistämiseksi.

Käyttöjärjestelmän käynnistämiseen on suositeltavaa käyttää SeaBios tai LinuxBoot (UEFI-toteutus perustuu Tianocore ei vielä tuettu, koska se ei ole yhteensopiva Aspeed NGI -grafiikkaalijärjestelmän kanssa, joka toimii vain tekstitilassa). CoreBootiin korttituen lisäämisen lisäksi projektin osallistujat ottivat käyttöön tuen TPM (Trusted Platform Module) 1.2/2.0 -moduuleille, jotka perustuvat Intel ME:hen ja valmistivat ajurin ASPEED 2400 SuperI/O -ohjaimelle, joka suorittaa BMC:n (Baseboard) toiminnot. Management Controller).

Kortin kauko-ohjaukseen tuetaan BMC AST2400 -ohjaimen tarjoamaa IPMI-liitäntää, mutta IPMI:n käyttäminen edellyttää alkuperäisen laiteohjelmiston asentamista BMC-ohjaimeen. Myös varmennettu lataustoiminto on otettu käyttöön. Hyödyllisyyteen superiotool AST2400-tuki on lisätty ja intelt työkalu tuki Intel Xeon E3-1200:lle. Intel SGX (Software Guard Extensions) -laajennuksia ei vielä tueta vakausongelmien vuoksi.

Lähde: opennet.ru

Lisää kommentti