Predstavljena prva moderna poslužiteljska platforma temeljena na CoreBootu

Programeri iz 9elements portiran CoreBoot za matičnu ploču poslužitelja Supermicro X11SSH-TF. Već promjene uključeno u glavnu bazu koda CoreBoot i bit će dio sljedećeg velikog izdanja. Supermicro X11SSH-TF je prva moderna poslužiteljska matična ploča s Intel Xeon procesorom koja se može koristiti s CoreBootom. Ploča podržava Xeon procesore (E3-1200V6 Kabylake-S ili E3-1200V5 Skylake-S) i može biti opremljena s do 64 GB RAM-a (4 x UDIMM DDR4 2400MHz).

Posao završen zajednički s pružateljem VPN usluga Mullvad u sklopu projekta Transparentnost sustava, s ciljem jačanja sigurnosti poslužiteljske infrastrukture i oslobađanja od vlasničkih komponenti čije se stanje ne može kontrolirati. CoreBoot je besplatni analog vlasničkog firmvera i dostupan je za punu provjeru i reviziju. CoreBoot se koristi kao osnovni firmver za inicijalizaciju hardvera i koordinaciju pokretanja. Uključujući inicijalizaciju grafičkog čipa, PCIe, SATA, USB, RS232. Istovremeno, CoreBoot integrira binarne komponente FSP 2.0 (Intel Firmware Support Package) i binarni firmware za Intel ME podsustav, neophodne za inicijalizaciju i pokretanje CPU-a i čipseta.

Za pokretanje operativnog sustava koji se preporuča koristiti SeaBios ili LinuxBoot (UEFI implementacija temeljena na Tianocore još nije podržano zbog nekompatibilnosti s Aspeed NGI grafičkim podsustavom, koji radi samo u tekstualnom načinu). Osim dodavanja podrške za ploču u CoreBoot, sudionici projekta također su implementirali podršku za module TPM (Trusted Platform Module) 1.2/2.0 temeljene na Intel ME i pripremili upravljački program za ASPEED 2400 SuperI/O kontroler, koji obavlja funkcije BMC (Baseboard Kontrolor upravljanja).

Za daljinsko upravljanje pločom, podržano je IPMI sučelje koje nudi BMC AST2400 kontroler, ali za korištenje IPMI-ja, originalni firmware mora biti instaliran u BMC kontroleru. Implementirana je i funkcija provjerenog preuzimanja. Na komunalu vrhunski alat Dodana je podrška za AST2400 i inteltool podrška za Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) još nije podržan zbog problema sa stabilnošću.

Izvor: opennet.ru

Dodajte komentar