Intel rozwija otwartą firmwę ModernFW oraz hypervisor w języku Rust.

Firma Intel przedstawiła Na odbywającej się w tych dniach konferencji OSTS (Open Source Technology Summit) zaprezentowano kilka nowych eksperymentalnych projektów open source. W ramach inicjatywy ModernFW trwają prace nad stworzeniem skalowalnej i bezpiecznej alternatywy dla firmware'ów UEFI i BIOS. Projekt znajduje się na początkowym etapie rozwoju, jednak na obecnym etapie rozwoju w zaproponowanym prototypie już istnieje wystarczająca funkcjonalność do organizacji ładowania jądra systemu operacyjnego. Projekt bazuje na osiągnięciach TianoCore (otwarta realizacja UEFI) i zwraca zmiany do upstream.

ModernFW ma na celu dostarczenie minimalistycznych firmware'ów, nadających się do użytku w pionowo zintegrowanych platformach, takich jak serwery dla systemów chmurowych. Na takich systemach nie ma potrzeby utrzymywania w firmware'ie kodu zapewniającego zgodność wsteczną i komponentów do uniwersalnego użytku, typowych dla tradycyjnych firmware'ów UEFI. Pozbycie się zbędnego kodu zmniejsza liczbę możliwych wektorów ataków i błędów, co pozytywnie wpływa na bezpieczeństwo i wydajność. Prace są prowadzone również w celu usunięcia z firmware'ów wsparcia dla przestarzałych typów urządzeń oraz funkcji, które mogą być realizowane w kontekście systemu operacyjnego.

Zostawiono tylko niezbędne sterowniki urządzeń i zapewniono minimalne wsparcie dla emulowanych i wirtualnych urządzeń. Gdzie to możliwe, zadania, które mogą być wykonywane na poziomie systemu operacyjnego, są przenoszone na poziom systemu operacyjnego. Część kodu jest współdzielona w firmware'ie i jądrze systemu operacyjnego. Zapewnia się modułową i konfigurowalną konfigurację. Wsparcie dla architektur jest na razie ograniczone do systemów x86-64, a z obsługiwanych systemów operacyjnych na razie wspierany jest tylko Linux (jeśli zajdzie potrzeba, wsparcie dla innych systemów operacyjnych może być wdrożone).

Jednocześnie firma Intel przedstawiła projekt Cloud Hypervisor, w ramach którego podjęto próbę stworzenia hipernadzorcy na podstawie komponentów
wspólnego projektu Rust-VMM, w którym oprócz Intela uczestniczą firmy Alibaba, Amazon, Google i Red Hat. Rust-VMM jest napisany w języku Rust i umożliwia tworzenie hipernadzorców specyficznych dla określonych zadań. Cloud Hypervisor jest jednym z takich hipernadzorców, który oferuje wysokopoziomowy monitor maszyn wirtualnych (VMM) działający na KVM i zoptymalizowany do zadań charakterystycznych dla systemów chmurowych. W kontekście zainteresowań Intela głównym celem Cloud Hypervisor jest uruchamianie nowoczesnych dystrybucji Linuxa z wykorzystaniem parawirtualizowanych urządzeń opartych na virtio.

Wsparcie dla emulacji zostało zminimalizowane (postawiono na parawirtualizację). Obecnie wspierane są jedynie systemy x86_64, ale planowane jest także wsparcie dla AArch64. Aby pozbyć się zbędnego kodu i uprościć, konfiguracja procesora, pamięci, PCI i NVDIMM odbywa się na etapie budowy. Przewidziano możliwość migracji maszyn wirtualnych między serwerami. Do kluczowych zadań należy wysoka responsywność, niskie zużycie pamięci, wysoka wydajność oraz redukcja potencjalnych wektorów ataków.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster