Programiści z firmy 9elements CoreBoot na serwerową płytę główną Supermicro . Zmiany już w głównej bazie kodu CoreBoot i wejdą w skład następnej znaczącej wersji. Supermicro X11SSH-TF stała się pierwszą nowoczesną płytą główną serwera z procesorem Intel Xeon, którą można wykorzystać z CoreBoot. Płyta obsługuje procesory Xeon (E3-1200V6 Kabylake-S lub E3-1200V5 Skylake-S) i może być wyposażona w maksymalnie 64 GB pamięci RAM (4 x UDIMM DDR4 2400MHz).
Prace zostały przeprowadzone z dostawcą VPN Mullvad w ramach projektu , mającego na celu poprawę bezpieczeństwa infrastruktury serwerowej i pozbycie się komponentów własnościowych, których stan jest niemożliwy do kontrolowania. CoreBoot jest darmowym odpowiednikiem własnościowych programów układowych i jest dostępny do pełnej weryfikacji oraz audytu. CoreBoot jest stosowany jako podstawowe oprogramowanie do inicjalizacji sprzętu i koordynacji początkowego uruchamiania. W tym również zrealizowano inicjalizację układu graficznego, PCIe, SATA, USB, RS232. Jednocześnie w CoreBoot zintegrowano komponenty binarne FSP 2.0 (Intel Firmware Support Package) oraz binarny program układowy dla podsystemu Intel ME, niezbędne do inicjalizacji i uruchamiania CPU oraz chipsetu.
Do uruchomienia systemu operacyjnego proponuje się użycie lub (implementacja UEFI oparta na jak na razie nie jest wspierana z powodu niekompatybilności z układem graficznym Aspeed NGI, działającym tylko w trybie tekstowym). Oprócz dodania wsparcia dla płyty w CoreBoot, uczestnicy projektu zrealizowali również wsparcie dla modułów TPM (Trusted Platform Module) 1.2/2.0 opartych na Intel ME oraz przygotowali sterownik dla kontrolera ASPEED 2400 SuperI/O, pełniącego funkcje BMC (Baseboard Management Controller).
Dla zdalnego zarządzania płytą zapewniono działanie interfejsu IPMI, dostarczanego przez kontroler BMC AST2400, jednak do korzystania z IPMI konieczne jest zainstalowanie w kontrolerze BMC oryginalnego oprogramowania układowego. Zrealizowano również funkcjonalność zweryfikowanego uruchamiania. Do narzędzia dodano wsparcie dla AST2400, a w wsparcie dla Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) na razie nie jest wspierany z powodu problemów ze stabilnością.
Źródło: opennet.ru
