Première plateforme serveur moderne basée sur CoreBoot présentée

Les développeurs de l'entreprise 9elements ont porté CoreBoot pour la carte mère serveur Supermicro X11SSH-TF. Les modifications ont déjà est inclus été intégrées dans la base de code principale de CoreBoot et figureront dans la prochaine version majeure. La Supermicro X11SSH-TF est devenue la première carte mère serveur moderne avec un processeur Intel Xeon à pouvoir être utilisée avec CoreBoot. La carte prend en charge les processeurs Xeon (E3-1200V6 Kabylake-S ou E3-1200V5 Skylake-S) et peut être équipée jusqu'à 64 Go de RAM (4 x UDIMM DDR4 2400MHz).

Le travail a été effectué en collaboration avec le fournisseur VPN Mullvad dans le cadre du projet System Transparency, visant à renforcer la sécurité de l'infrastructure serveur et à éliminer les composants propriétaires dont l'état est impossible à contrôler. CoreBoot est l'alternative libre des firmwares propriétaires et est disponible pour vérification et audit complets. CoreBoot est utilisé comme firmware de base pour initialiser le matériel et coordonner le démarrage initial. L'initialisation des puces graphiques, PCIe, SATA, USB, RS232 est ainsi mise en œuvre. De plus, CoreBoot intègre des composants binaires FSP 2.0 (Intel Firmware Support Package) et un firmware binaire pour le sous-système Intel ME, nécessaires pour initialiser et faire fonctionner le CPU et le chipset.

Pour le chargement du système d'exploitation, il est recommandé d'utiliser SeaBios ou LinuxBoot (la mise en œuvre de l'UEFI basée sur Tianocore n'est pas encore supportée en raison d'incompatibilités avec le sous-système graphique Aspeed NGI, ne fonctionnant qu'en mode texte). En plus d'ajouter la prise en charge de la carte dans CoreBoot, les participants au projet ont également mis en œuvre la prise en charge des modules TPM (Trusted Platform Module) 1.2/2.0 basés sur Intel ME et préparé un driver pour le contrôleur ASPEED 2400 SuperI/O, faisant office de BMC (Baseboard Management Controller).

Pour la gestion à distance de la carte, l'interface IPMI fournie par le contrôleur BMC AST2400 est opérationnelle, mais l'utilisation de l'IPMI nécessite l'installation du firmware d'origine dans le contrôleur BMC. La fonctionnalité de démarrage vérifié a également été mise en œuvre. L'utilitaire superiotool a ajouté la prise en charge de l'AST2400, tandis que dans inteltool la prise en charge d'Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) n'est pas encore supporté en raison de problèmes de stabilité.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster