È stata presentata la prima piattaforma server moderna basata su CoreBoot

Sviluppatori di 9elements portato CoreBoot per la scheda madre del server Supermicro X11SSH-TF. Già i cambiamenti incluso nella codebase principale di CoreBoot e farà parte della prossima versione principale. La Supermicro X11SSH-TF è la prima scheda madre per server moderna con un processore Intel Xeon che può essere utilizzata con CoreBoot. La scheda supporta processori Xeon (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) e può essere equipaggiata con un massimo di 64 GB di RAM (4 x UDIMM DDR4 2400MHz).

Lavoro completato insieme con il provider VPN Mullvad come parte del progetto Trasparenza del sistema, volto a rafforzare la sicurezza dell'infrastruttura server e ad eliminare componenti proprietari il cui stato non può essere controllato. CoreBoot è un analogo gratuito del firmware proprietario ed è disponibile per la verifica e l'audit completi. CoreBoot viene utilizzato come firmware di base per l'inizializzazione dell'hardware e il coordinamento dell'avvio. Inclusa l'inizializzazione del chip grafico, PCIe, SATA, USB, RS232. Allo stesso tempo, CoreBoot integra componenti binari FSP 2.0 (Intel Firmware Support Package) e firmware binario per il sottosistema Intel ME, necessario per l'inizializzazione e l'avvio della CPU e del chipset.

Per avviare il sistema operativo si consiglia di utilizzare SeaBios o LinuxBoot (Implementazione UEFI basata su Tianocore non ancora supportato a causa dell'incompatibilità con il sottosistema grafico Aspeed NGI, che funziona solo in modalità testo). Oltre ad aggiungere il supporto della scheda a CoreBoot, i partecipanti al progetto hanno anche implementato il supporto per i moduli TPM (Trusted Platform Module) 1.2/2.0 basati su Intel ME e hanno preparato un driver per il controller ASPEED 2400 SuperI/O, che esegue le funzioni di BMC (Baseboard Titolare del trattamento).

Per il controllo remoto della scheda, è supportata l'interfaccia IPMI fornita dal controller BMC AST2400, ma per utilizzare IPMI è necessario installare il firmware originale nel controller BMC. È stata implementata anche la funzionalità di download verificato. All'utilità superiotool È stato aggiunto il supporto AST2400 e inteltool supporto per Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) non è ancora supportato a causa di problemi di stabilità.

Fonte: opennet.ru

Aggiungi un commento