Ја претстави првата модерна серверска платформа базирана на CoreBoot

Програмери од 9elements пренесен CoreBoot за матична плоча на серверот Supermicro X11SSH-TF. Веќе се промени вклучени во главната база на кодови CoreBoot и ќе биде дел од следното големо издание. Supermicro X11SSH-TF е првата модерна матична плоча за сервер со Intel Xeon процесор што може да се користи со CoreBoot. Плочката поддржува Xeon процесори (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и може да биде опремена со до 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Работата е завршена заеднички со VPN провајдерот Mullvad како дел од проектот Транспарентност на системот, насочена кон зајакнување на безбедноста на серверската инфраструктура и ослободување од сопственички компоненти чија состојба не може да се контролира. CoreBoot е бесплатен аналог на комерцијален фирмвер и е достапен за целосна верификација и ревизија. CoreBoot се користи како основен фирмвер за иницијализација на хардверот и координација на подигање. Вклучувајќи иницијализација на графичкиот чип, PCIe, SATA, USB, RS232. Во исто време, CoreBoot интегрира бинарни компоненти FSP 2.0 (Intel Firmware Support Package) и бинарен фирмвер за потсистемот Intel ME, неопходни за иницијализирање и стартување на процесорот и чипсетот.

За подигнување на оперативниот систем се предлага да се користи SeaBios или LinuxBoot (Имплементација на UEFI врз основа на Тианокор сè уште не е поддржан поради некомпатибилност со графичкиот потсистем Aspeed NGI, кој работи само во текстуален режим). Покрај додавањето поддршка од плочата за CoreBoot, учесниците во проектот исто така имплементираа поддршка за модулите TPM (Trusted Platform Module) 1.2/2.0 базирани на Intel ME и подготвија драјвер за контролерот ASPEED 2400 SuperI/O, кој ги извршува функциите на BMC (Baseboard Контролор за управување).

За далечинско управување на плочата, поддржан е интерфејсот IPMI обезбеден од контролерот BMC AST2400, но за да се користи IPMI, оригиналниот фирмвер мора да се инсталира во контролерот BMC. Имплементирана е и потврдена функционалност за преземање. До комуналните услуги супериорганизам Поддршката за AST2400 е додадена и inteltool поддршка за Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) сè уште не е поддржан поради проблеми со стабилноста.

Извор: opennet.ru

Додадете коментар