È stata presentata la prima piattaforma server moderna basata su CoreBoot

Gli sviluppatori della compagnia 9elements hanno portato CoreBoot per la scheda madre server Supermicro X11SSH-TF. Le modifiche sono già sono inclusi state integrate nel codice sorgente principale di CoreBoot e faranno parte della prossima importante release. La Supermicro X11SSH-TF è diventata la prima scheda madre server moderna con processore Intel Xeon, utilizzabile con CoreBoot. La scheda supporta i processori Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) e può essere equipaggiata con fino a 64 GB di RAM (4 x UDIMM DDR4 2400MHz).

Il lavoro è stato svolto congiuntamente con il provider VPN Mullvad nell'ambito del progetto System Transparency, focalizzato sul potenziamento della sicurezza dell'infrastruttura server e sull'eliminazione di componenti proprietari, il cui stato non può essere controllato. CoreBoot è un'alternativa open source ai firmware proprietari ed è disponibile per completa verifica e audit. CoreBoot viene utilizzato come firmware di base per l'inizializzazione dell'hardware e per coordinare l'avvio iniziale. Include anche l'inizializzazione del chip grafico, PCIe, SATA, USB, RS232. In CoreBoot sono integrati componenti binari FSP 2.0 (Intel Firmware Support Package) e firmware binario per il sottosistema Intel ME, necessari per l'inizializzazione e l'avvio della CPU e del chipset.

Per l'avvio del sistema operativo si suggerisce di utilizzare SeaBios o LinuxBoot (l'implementazione UEFI basata su Tianocore non è ancora supportata a causa della incompatibilità con il sottosistema grafico Aspeed NGI, che funziona solo in modalità testuale). Oltre ad aggiungere il supporto della scheda in CoreBoot, i partecipanti al progetto hanno anche implementato il supporto per i moduli TPM (Trusted Platform Module) 1.2/2.0 basati su Intel ME e preparato un driver per il controller ASPEED 2400 SuperI/O, che svolge le funzioni di BMC (Baseboard Management Controller).

Per la gestione remota della scheda è stato reso operativo l'interfaccia IPMI fornita dal controller BMC AST2400, ma per utilizzare IPMI è necessaria l'installazione del firmware originale nel controller BMC. È stata anche implementata la funzionalità di avvio verificato. Nella utility superiotool è stato aggiunto il supporto AST2400, mentre in inteltool è stato aggiunto il supporto per Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) non è ancora supportato a causa di problemi di stabilità.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster