Introduziu a primeira plataforma de servidor moderna baseada em CoreBoot

Desenvolvedores da 9elements portado CoreBoot para placa-mãe de servidor Supermicro X11SSH-TF. Mudanças já incluído na base de código principal do CoreBoot e fará parte do próximo lançamento principal. A Supermicro X11SSH-TF é a primeira placa-mãe de servidor moderna com processador Intel Xeon que pode ser usada com CoreBoot. A placa suporta processadores Xeon (E3-1200V6 Kabylake-S ou E3-1200V5 Skylake-S) e pode ser equipada com até 64 GB de RAM (4 x UDIMM DDR4 2400MHz).

Trabalho concluído junto com o provedor VPN Mullvad como parte do projeto Transparência do Sistema, que visa fortalecer a segurança da infraestrutura de servidores e eliminar componentes proprietários cujo estado não pode ser controlado. CoreBoot é um análogo gratuito de firmware proprietário e está disponível para verificação e auditoria completas. CoreBoot é usado como firmware base para inicialização de hardware e coordenação de inicialização. Incluindo inicialização do chip gráfico, PCIe, SATA, USB, RS232. Ao mesmo tempo, o CoreBoot integra componentes binários FSP 2.0 (Intel Firmware Support Package) e firmware binário para o subsistema Intel ME, necessário para inicializar e iniciar a CPU e o chipset.

Para inicializar o sistema operacional, sugere-se usar SeaBios ou LinuxBoot (Implementação UEFI baseada em Tianocore ainda não suportado devido à incompatibilidade com o subsistema gráfico Aspeed NGI, que funciona apenas em modo texto). Além de adicionar suporte de placa ao CoreBoot, os participantes do projeto também implementaram suporte para módulos TPM (Trusted Platform Module) 1.2/2.0 baseados em Intel ME e prepararam um driver para o controlador ASPEED 2400 SuperI/O, que executa as funções de BMC (Baseboard Controlador de Gestão).

Para controle remoto da placa, a interface IPMI fornecida pelo controlador BMC AST2400 é suportada, mas para usar IPMI, o firmware original deve ser instalado no controlador BMC. A funcionalidade de download verificado também foi implementada. Para o utilitário superiotool O suporte AST2400 foi adicionado e ferramenta de inteligência suporte para Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) ainda não é compatível devido a problemas de estabilidade.

Fonte: opennet.ru

Adicionar um comentário