Memperkenalkan platform server modern pertama berdasarkan CoreBoot

Pengembang dari 9elements porting CoreBoot untuk motherboard server Supermicro X11SSH-TF. Sudah ada perubahan termasuk ke dalam basis kode CoreBoot utama dan akan menjadi bagian dari rilis besar berikutnya. Supermicro X11SSH-TF adalah motherboard server modern pertama dengan prosesor Intel Xeon yang dapat digunakan dengan CoreBoot. Board ini mendukung prosesor Xeon (E3-1200V6 Kabylake-S atau E3-1200V5 Skylake-S) dan dapat dilengkapi dengan RAM hingga 64 GB (4 x UDIMM DDR4 2400MHz).

Pekerjaan telah selesai bersama dengan penyedia VPN Mullvad sebagai bagian dari proyek Transparansi Sistem, bertujuan untuk memperkuat keamanan infrastruktur server dan menghilangkan komponen kepemilikan yang statusnya tidak dapat dikontrol. CoreBoot adalah analog gratis dari firmware berpemilik dan tersedia untuk verifikasi dan audit penuh. CoreBoot digunakan sebagai firmware dasar untuk inisialisasi perangkat keras dan koordinasi boot. Termasuk inisialisasi chip grafis, PCIe, SATA, USB, RS232. Pada saat yang sama, CoreBoot mengintegrasikan komponen biner FSP 2.0 (Paket Dukungan Firmware Intel) dan firmware biner untuk subsistem Intel ME, yang diperlukan untuk menginisialisasi dan memulai CPU dan chipset.

Untuk mem-boot sistem operasi disarankan untuk menggunakan Bios Laut ΠΈΠ»ΠΈ LinuxBoot (Implementasi UEFI berdasarkan Tianocore belum didukung karena ketidakcocokan dengan subsistem grafis Aspeed NGI, yang hanya berfungsi dalam mode teks). Selain menambahkan dukungan board ke CoreBoot, peserta proyek juga mengimplementasikan dukungan untuk modul TPM (Trusted Platform Module) 1.2/2.0 berbasis Intel ME dan menyiapkan driver untuk pengontrol ASPEED 2400 SuperI/O, yang menjalankan fungsi BMC (Baseboard Pengendali Manajemen).

Untuk kendali jarak jauh papan, antarmuka IPMI yang disediakan oleh pengontrol BMC AST2400 didukung, tetapi untuk menggunakan IPMI, firmware asli harus dipasang di pengontrol BMC. Fungsi pengunduhan terverifikasi juga telah diterapkan. Ke utilitas alat super Dukungan AST2400 telah ditambahkan, dan alat intel dukungan untuk Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) belum didukung karena masalah stabilitas.

Sumber: opennet.ru

Tambah komentar