Les développeurs de l'entreprise 9elements CoreBoot pour la carte mère serveur Supermicro . Les modifications ont déjà été intégrées dans la base de code principale de CoreBoot et figureront dans la prochaine version majeure. La Supermicro X11SSH-TF est devenue la première carte mère serveur moderne avec un processeur Intel Xeon à pouvoir être utilisée avec CoreBoot. La carte prend en charge les processeurs Xeon (E3-1200V6 Kabylake-S ou E3-1200V5 Skylake-S) et peut être équipée jusqu'à 64 Go de RAM (4 x UDIMM DDR4 2400MHz).
Le travail a été effectué avec le fournisseur VPN Mullvad dans le cadre du projet , visant à renforcer la sécurité de l'infrastructure serveur et à éliminer les composants propriétaires dont l'état est impossible à contrôler. CoreBoot est l'alternative libre des firmwares propriétaires et est disponible pour vérification et audit complets. CoreBoot est utilisé comme firmware de base pour initialiser le matériel et coordonner le démarrage initial. L'initialisation des puces graphiques, PCIe, SATA, USB, RS232 est ainsi mise en œuvre. De plus, CoreBoot intègre des composants binaires FSP 2.0 (Intel Firmware Support Package) et un firmware binaire pour le sous-système Intel ME, nécessaires pour initialiser et faire fonctionner le CPU et le chipset.
Pour le chargement du système d'exploitation, il est recommandé d'utiliser ou (la mise en œuvre de l'UEFI basée sur n'est pas encore supportée en raison d'incompatibilités avec le sous-système graphique Aspeed NGI, ne fonctionnant qu'en mode texte). En plus d'ajouter la prise en charge de la carte dans CoreBoot, les participants au projet ont également mis en œuvre la prise en charge des modules TPM (Trusted Platform Module) 1.2/2.0 basés sur Intel ME et préparé un driver pour le contrôleur ASPEED 2400 SuperI/O, faisant office de BMC (Baseboard Management Controller).
Pour la gestion à distance de la carte, l'interface IPMI fournie par le contrôleur BMC AST2400 est opérationnelle, mais l'utilisation de l'IPMI nécessite l'installation du firmware d'origine dans le contrôleur BMC. La fonctionnalité de démarrage vérifié a également été mise en œuvre. L'utilitaire a ajouté la prise en charge de l'AST2400, tandis que dans la prise en charge d'Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) n'est pas encore supporté en raison de problèmes de stabilité.
Source : opennet.ru
