Ngenalke platform server modern pisanan adhedhasar CoreBoot

Pangembang saka 9elemen porting CoreBoot kanggo motherboard server Supermicro X11SSH-TF. Owah-owahan wis klebu menyang basis kode CoreBoot utama lan bakal dadi bagian saka rilis utama sabanjure. Supermicro X11SSH-TF minangka motherboard server modern pisanan kanthi prosesor Intel Xeon sing bisa digunakake karo CoreBoot. Papan ndhukung prosesor Xeon (E3-1200V6 Kabylake-S utawa E3-1200V5 Skylake-S) lan bisa dilengkapi nganti 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Karya wis rampung bebarengan karo panyedhiya VPN Mullvad minangka bagéan saka proyek kasebut Transparansi Sistem, ngarahake kanggo nguatake keamanan infrastruktur server lan nyisihake komponen proprietary sing negarane ora bisa dikontrol. CoreBoot minangka analog gratis saka perangkat kukuh proprietary lan kasedhiya kanggo verifikasi lan audit lengkap. CoreBoot digunakake minangka perangkat kukuh dhasar kanggo inisialisasi hardware lan koordinasi boot. Kalebu inisialisasi chip grafis, PCIe, SATA, USB, RS232. Ing wektu sing padha, CoreBoot nggabungake komponen binar FSP 2.0 (Paket Dhukungan Firmware Intel) lan perangkat kukuh binar kanggo subsistem Intel ME, sing perlu kanggo miwiti lan miwiti CPU lan chipset.

Kanggo boot sistem operasi dianjurake kanggo nggunakake SeaBios utawa LinuxBoot (Implementasi UEFI adhedhasar Tianocore durung didhukung amarga ora kompatibel karo subsistem grafis Aspeed NGI, sing mung dianggo ing mode teks). Saliyane nambah dhukungan papan kanggo CoreBoot, peserta proyek uga ngetrapake dhukungan kanggo modul TPM (Modul Platform Terpercaya) 1.2 / 2.0 adhedhasar Intel ME lan nyiapake driver kanggo pengontrol ASPEED 2400 SuperI / O, sing nindakake fungsi BMC (Baseboard). Pengawas Manajemen).

Kanggo kontrol remot papan, antarmuka IPMI sing diwenehake dening pengontrol BMC AST2400 didhukung, nanging kanggo nggunakake IPMI, perangkat kukuh asli kudu diinstal ing pengontrol BMC. Fungsi undhuhan sing wis diverifikasi uga wis ditindakake. Kanggo sarana piranti superio Dhukungan AST2400 wis ditambahake, lan inteltool dhukungan kanggo Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) durung didhukung amarga masalah stabilitas.

Source: opennet.ru

Add a comment