Presentamos a primeira plataforma de servidor moderna baseada en CoreBoot

Desenvolvedores de 9elements portado CoreBoot para placa base de servidor Supermicro X11SSH-TF. Cambios xa incluído na base de código CoreBoot principal e formará parte da próxima versión importante. A Supermicro X11SSH-TF é a primeira placa base de servidor moderna cun procesador Intel Xeon que se pode usar con CoreBoot. A placa admite procesadores Xeon (E3-1200V6 Kabylake-S ou E3-1200V5 Skylake-S) e pode estar equipada con ata 64 GB de RAM (4 x UDIMM DDR4 2400MHz).

Obra rematada conxuntamente co provedor de VPN Mullvad como parte do proxecto Transparencia do sistema, destinado a reforzar a seguridade da infraestrutura do servidor e a desfacerse dos compoñentes propietarios cuxo estado non se pode controlar. CoreBoot é un análogo gratuíto do firmware propietario e está dispoñible para a verificación e auditoría completa. CoreBoot úsase como firmware base para a inicialización do hardware e a coordinación de arranque. Incluíndo inicialización do chip gráfico, PCIe, SATA, USB, RS232. Ao mesmo tempo, CoreBoot integra compoñentes binarios FSP 2.0 (Intel Firmware Support Package) e firmware binario para o subsistema Intel ME, necesarios para inicializar e iniciar a CPU e o chipset.

Para arrincar o sistema operativo recoméndase usar SeaBios ou linuxboot (Implementación de UEFI baseada en Tianocore aínda non é compatible debido á incompatibilidade co subsistema de gráficos Aspeed NGI, que só funciona en modo texto). Ademais de engadir soporte para placas a CoreBoot, os participantes do proxecto tamén implementaron soporte para módulos TPM (Trusted Platform Module) 1.2/2.0 baseados en Intel ME e prepararon un controlador para o controlador ASPEED 2400 SuperI/O, que realiza as funcións de BMC (Baseboard). controlador de xestión).

Para o control remoto da placa, é compatible a interface IPMI proporcionada polo controlador BMC AST2400, pero para usar IPMI, o firmware orixinal debe estar instalado no controlador BMC. Tamén se implementou a funcionalidade de descarga verificada. Á utilidade superioferramenta Engadiuse o soporte AST2400 e ferramenta de intelixencia soporte para Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) aínda non é compatible debido a problemas de estabilidade.

Fonte: opennet.ru

Engadir un comentario