Intel développe un firmware open source ModernFW et un hyperviseur en Rust

La société Intel présentée Lors de la conférence OSTS (Open Source Technology Summit) qui se déroule actuellement, plusieurs nouveaux projets expérimentaux open source sont présentés. Dans le cadre de cette initiative, ModernFW le travail est en cours pour créer un remplacement évolutif et sécurisé des firmwares UEFI et BIOS. Le projet en est à ses débuts, mais à ce stade de développement, le prototype proposé dispose déjà de suffisamment de fonctionnalités pour organiser le démarrage du noyau du système d'exploitation. Ce projet est basé sur les travaux de TianoCore (une implementation open source de l'UEFI) et renvoie les modifications en amont.

ModernFW vise à fournir des firmwares minimalistes adaptés aux plateformes intégrées verticalement, comme les serveurs pour systèmes cloud. Sur de tels systèmes, il n'est pas nécessaire de maintenir dans le firmware du code pour assurer la rétrocompatibilité et des composants pour un usage universel, caractéristiques des firmwares UEFI traditionnels. L'élimination du code superflu réduit le nombre de vecteurs d'attaque et d'erreurs possibles, ce qui améliore la sécurité et l'efficacité. En particulier, un travail est en cours pour retirer du firmware le soutien aux types d'appareils obsolètes et aux fonctionnalités qui peuvent être exécutées dans le contexte du système d'exploitation.

Seuls les pilotes d'appareils nécessaires sont conservés et un support minimal pour les appareils émulés et virtuels est fourni. Si possible, les tâches pouvant être effectuées au niveau du système d'exploitation sont transférées au niveau du système d'exploitation. Une partie du code est partagée entre le firmware et le noyau du système d'exploitation. Une configuration modulaire et personnalisable est fournie. Le support des architectures est actuellement limité aux systèmes x86-64, et parmi les systèmes d'exploitation pouvant être chargés, seul Linux est supporté (le support d'autres systèmes d'exploitation peut être mis en œuvre si nécessaire).

En même temps, Intel présentée le projet Cloud Hypervisor, dans le cadre duquel une tentative a été faite pour créer un hyperviseur basé sur les composants
du projet conjoint Rust-VMM, mettant en avant des entreprises comme Alibaba, Amazon, Google et Red Hat en plus d'Intel. Rust-VMM est écrit en Rust et permet de créer des hyperviseurs spécifiques à certaines tâches. Cloud Hypervisor est l'un de ces hyperviseurs, fournissant un moniteur virtuel de machines (VMM) de haut niveau, fonctionnant au-dessus de KVM et optimisé pour les tâches propres aux systèmes cloud. Dans le cadre des intérêts d'Intel, l'objectif principal de Cloud Hypervisor est de faire fonctionner des distributions modernes de Linux en utilisant des périphériques paravirtualisés basés sur virtio.

Le support de l'émulation est réduit au minimum (l'accent étant mis sur la paravirtualisation). Actuellement, seuls les systèmes x86_64 sont pris en charge, mais un support pour AArch64 est prévu. Pour éliminer le code superflu et simplifier la configuration, le CPU, la mémoire, le PCI et le NVDIMM sont configurés lors de la construction. La migration des machines virtuelles entre les serveurs est possible. Parmi les objectifs clés figurent : une grande réactivité, une faible consommation de mémoire, une haute performance et la réduction des vecteurs possibles pour les attaques.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster