Introductie van het eerste moderne serverplatform op basis van CoreBoot

Ontwikkelaars van 9elements geporteerd CoreBoot voor Supermicro-servermoederbord X11SSH-TF. Veranderingen al inbegrepen in de belangrijkste CoreBoot-codebasis en zal deel uitmaken van de volgende grote release. De Supermicro X11SSH-TF is het eerste moderne servermoederbord met een Intel Xeon-processor dat gebruikt kan worden met CoreBoot. Het bord ondersteunt Xeon-processors (E3-1200V6 Kabylake-S of E3-1200V5 Skylake-S) en kan worden uitgerust met maximaal 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Werk voltooid gezamenlijk met VPN-provider Mullvad als onderdeel van het project Systeemtransparantie, gericht op het versterken van de beveiliging van de serverinfrastructuur en het wegwerken van propriëtaire componenten waarvan de staat niet kan worden gecontroleerd. CoreBoot is een gratis analoog van eigen firmware en is beschikbaar voor volledige verificatie en audit. CoreBoot wordt gebruikt als basisfirmware voor hardware-initialisatie en opstartcoördinatie. Inclusief initialisatie van de grafische chip, PCIe, SATA, USB, RS232. Tegelijkertijd integreert CoreBoot de binaire componenten FSP 2.0 (Intel Firmware Support Package) en binaire firmware voor het Intel ME-subsysteem, noodzakelijk voor het initialiseren en starten van de CPU en chipset.

Om het besturingssysteem op te starten, wordt aangeraden om het te gebruiken ZeeBios of LinuxBoot (UEFI-implementatie gebaseerd op Tianocore nog niet ondersteund vanwege incompatibiliteit met het Aspeed NGI grafische subsysteem, dat alleen in tekstmodus werkt). Naast het toevoegen van boardondersteuning aan CoreBoot, hebben projectdeelnemers ook ondersteuning geïmplementeerd voor TPM (Trusted Platform Module) 1.2/2.0-modules gebaseerd op Intel ME en hebben ze een driver voorbereid voor de ASPEED 2400 SuperI/O-controller, die de functies van BMC (Baseboard Beheerscontroleur).

Voor bediening op afstand van de kaart wordt de IPMI-interface van de BMC AST2400-controller ondersteund, maar om IPMI te gebruiken moet de originele firmware in de BMC-controller worden geïnstalleerd. Er is ook geverifieerde downloadfunctionaliteit geïmplementeerd. Naar het nutsbedrijf supertool AST2400-ondersteuning is toegevoegd, en inteltool ondersteuning voor Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) wordt nog niet ondersteund vanwege stabiliteitsproblemen.

Bron: opennet.ru

Voeg een reactie