Intel dezvoltă un firmware deschis ModernFW și un hypervisor în limbajul Rust

Compania Intel a prezentat la conferința OSTS (Open Source Technology Summit) care se desfășoară în aceste zile, câteva noi proiecte experimentale deschise. În cadrul inițiativei ModernFW se lucrează la crearea unei înlocuiri scalabile și sigure pentru firmware-urile UEFI și BIOS. Proiectul este în stadiul incipient de dezvoltare, dar la acest stadiu de dezvoltare, prototipul propus are deja suficiente capacități pentru a organiza încărcarea nucleului sistemului de operare. Proiectul se bazează pe realizările TianoCore (o implementare deschisă a UEFI) și returnează modificările către upstream.

ModernFW este destinat oferirii de firmware-uri minimaliste, adecvate pentru utilizarea pe platforme vertical integrate, cum ar fi servere pentru sisteme cloud. Pe astfel de sisteme nu există nevoie de a menține în firmware cod pentru asigurarea compatibilității înapoi și componente pentru utilizare universală, caracteristice firmware-urilor tradiționale UEFI. Eliminarea codului neutilizat reduce numărul posibilităților de atacuri și erori, ceea ce are un impact pozitiv asupra securității și eficienței. De asemenea, se lucrează la eliminarea din firmware a suportului pentru tipuri de dispozitive și funcționalități învechite, care pot fi executate în contextul sistemului de operare.

Au fost păstrate doar driverele necesare ale dispozitivelor și s-a oferit suport minim pentru dispozitivele emulate și virtuale. Când este posibil, sarcinile care pot fi executate la nivel de sistem de operare sunt mutate la nivelul sistemului de operare. O parte din codul este utilizat în comun în firmware și nucleul sistemului de operare. Se oferă o configurație modulară și personalizabilă. Suportul pentru arhitecturi este pentru moment limitat la sistemele x86-64, iar din sistemele de operare bootabile este susținut doar Linux (dacă este necesar, poate fi implementat și suportul pentru alte sisteme de operare).

În același timp, compania Intel a prezentat proiect Cloud Hypervisor, în cadrul căruia a fost întreprinsă o încercare de a crea un hypervisor pe baza componentelor
proiectului comun Rust-VMM, în care, pe lângă Intel, participă și companiile Alibaba, Amazon, Google și Red Hat. Rust-VMM este scris în limbajul Rust și permite crearea de hypervisoare specifice pentru anumite sarcini. Cloud Hypervisor este unul dintre aceste hypervisoare, care oferă un monitor virtual de mașini (VMM) de nivel înalt, care funcționează deasupra KVM și este optimizat pentru a rezolva sarcini specifice sistemelor de tip cloud. În contextul intereselor Intel, sarcina principală a Cloud Hypervisor este rularea distribuțiilor moderne Linux utilizând dispozitive paravirtualizate bazate pe virtio.

Suportul pentru emulare a fost minimizat (focalizându-se pe paravirtualizare). În prezent, sunt acceptate doar sistemele x86_64, dar sunt planificate și suportul pentru AArch64. Pentru a elimina codul inutil și a simplifica configurarea, procesorul, memoria, PCI și NVDIMM sunt configurate în etapa de construcție. Este prevăzută posibilitatea migrației mașinilor virtuale între servere. Dintre principalele sarcini menționate: reacție rapidă, consum redus de memorie, performanță ridicată și reducerea posibilelor vectori pentru atacuri.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster