Gli sviluppatori dell'azienda 9elements CoreBoot per la scheda madre server Supermicro . Le modifiche sono già state integrate nel codice sorgente principale di CoreBoot e faranno parte della prossima versione importante. Supermicro X11SSH-TF è stata la prima scheda madre server moderna con processore Intel Xeon ad essere utilizzata con CoreBoot. La scheda supporta processori Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) e può essere equipaggiata con fino a 64 GB di RAM (4 x UDIMM DDR4 2400MHz).
Il lavoro è stato svolto con il provider VPN Mullvad nell'ambito del progetto , mirato a migliorare la sicurezza dell'infrastruttura server e a eliminare i componenti proprietari di cui non è possibile controllare lo stato. CoreBoot è un'alternativa open-source ai firmware proprietari ed è disponibile per la completa verifica e audit. CoreBoot è utilizzato come firmware di base per inizializzare l'hardware e coordinare l'avvio iniziale. Comprende anche l'inizializzazione della scheda grafica, PCIe, SATA, USB, RS232. In CoreBoot sono integrati componenti binari FSP 2.0 (Intel Firmware Support Package) e firmware binario per il sottosistema Intel ME, necessari per l'inizializzazione e l'avvio della CPU e del chipset.
Per il caricamento del sistema operativo si consiglia di utilizzare o (implementazione UEFI basata su non è attualmente supportata a causa di incompatibilità con il sottosistema grafico Aspeed NGI, che funziona solo in modalità testuale). Oltre ad aggiungere il supporto della scheda in CoreBoot, i partecipanti al progetto hanno anche implementato il supporto per i moduli TPM (Trusted Platform Module) 1.2/2.0 basati su Intel ME e hanno preparato un driver per il controller ASPEED 2400 SuperI/O che funge da BMC (Baseboard Management Controller).
Per la gestione remota della scheda è garantito il funzionamento dell'interfaccia IPMI fornita dal controller BMC AST2400, ma per utilizzare l'IPMI è necessaria l'installazione del firmware originale nel controller BMC. È stata implementata anche la funzionalità di boot autenticato. Nello strumento è stato aggiunto il supporto per AST2400, e in è supportato Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) non è ancora supportato a causa di problemi di stabilità.
Fonte: opennet.ru
