Intel ontwikkelt open firmware ModernFW en hypervisor in de programmeertaal Rust

Intel Corporation heeft geĆÆntroduceerd Tijdens de huidige conferentie OSTS (Open Source Technology Summit) zijn er verschillende nieuwe experimentele open projecten gepresenteerd. In het kader van het initiatief ModernFW wordt er gewerkt aan een schaalbare en veilige vervanging van de UEFI- en BIOS-firmware. Het project bevindt zich in een vroeg stadium van ontwikkeling, maar in de huidige prototype zijn er al voldoende mogelijkheden voor het opstarten van de kernel van het besturingssysteem. Het project is gebaseerd op de ontwikkelingen van TianoCore (een open implementatie van UEFI) en brengt wijzigingen terug naar upstream.

ModernFW richt zich op het bieden van minimalistische firmware die geschikt is voor gebruik op verticaal geïntegreerde platforms, zoals servers voor cloudsystemen. Op dergelijke systemen is er geen behoefte aan het onderhoud van code voor achterwaartse compatibiliteit en componenten voor algemene toepassingen, die kenmerkend zijn voor traditionele UEFI-firmware. Het verwijderen van onnodige code vermindert het aantal mogelijke aanvallers en fouten, wat de beveiliging en efficiëntie ten goede komt. Er wordt ook gewerkt aan het verwijderen van ondersteuning voor verouderde apparaattypen en functionaliteit die kan worden uitgevoerd in de context van het besturingssysteem.

Alleen de noodzakelijke apparaatstuurprogramma's zijn behouden, en er is minimale ondersteuning voor geƫmuleerde en virtuele apparaten. Waar mogelijk worden taken die op het niveau van het besturingssysteem kunnen worden uitgevoerd, overgebracht naar het niveau van het besturingssysteem. Een deel van de code wordt gezamenlijk gebruikt in de firmware en de kernel van het besturingssysteem. Er wordt een modulaire en configureerbare configuratie geleverd. De ondersteuning voor architecturen is momenteel beperkt tot x86-64 systemen, en onder de opstartbare besturingssystemen wordt voorlopig alleen Linux ondersteund (ondersteuning voor andere besturingssystemen kan worden gerealiseerd indien nodig).

Tegelijkertijd probeert Intel heeft geïntroduceerd project Cloud Hypervisor, in het kader waarvan een poging wordt gedaan om een hypervisor te creëren op basis van de componenten
van het gezamenlijke project Rust-VMM, waarin naast Intel ook bedrijven als Alibaba, Amazon, Google en Red Hat meedoen. Rust-VMM is geschreven in de programmeertaal Rust en maakt het mogelijk om specifieke hypervisors voor bepaalde taken te creƫren. Cloud Hypervisor is een van zulke hypervisors die een hoogwaardig virtuele machine monitor (VMM) biedt, die bovenop KVM draait en geoptimaliseerd is voor taken die typisch zijn voor cloudsystemen. In het belang van Intel is de belangrijkste taak van Cloud Hypervisor het draaien van moderne Linux-distributies met behulp van para-gev virtualiseerde apparaten gebaseerd op virtio.

De ondersteuning voor emulatie is tot een minimum beperkt (focus ligt op para-virtualisatie). Momenteel worden alleen x86_64-systemen ondersteund, maar er zijn plannen voor ondersteuning van AArch64. Om overtollige code te elimineren en de configuratie van CPU, geheugen, PCI en NVDIMM te vereenvoudigen, gebeurt dit tijdens de bouwfase. Er is een mogelijkheid voor de migratie van virtuele machines tussen servers. Belangrijke taken omvatten: hoge responsiviteit, laag geheugenverbruik, hoge prestaties en het verkleinen van mogelijke aanvalsroutes.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster