Predstavila prvú modernú serverovú platformu založenú na CoreBoot

Vývojári z 9elements prenesené CoreBoot pre základnú dosku servera Supermicro X11SSH-TF. Už sa zmenili zahrnuté do hlavnej kódovej základne CoreBoot a bude súčasťou ďalšieho veľkého vydania. Supermicro X11SSH-TF je prvá moderná serverová základná doska s procesorom Intel Xeon, ktorú možno použiť s CoreBoot. Doska podporuje procesory Xeon (E3-1200V6 Kabylake-S alebo E3-1200V5 Skylake-S) a môže byť vybavená až 64 GB RAM (4 x UDIMM DDR4 2400 MHz).

Práca dokončená spoločne s poskytovateľom VPN Mullvad ako súčasť projektu Transparentnosť systému, zameraný na posilnenie bezpečnosti serverovej infraštruktúry a zbavenie sa proprietárnych komponentov, ktorých stav nemožno kontrolovať. CoreBoot je bezplatný analóg proprietárneho firmvéru a je k dispozícii na úplné overenie a audit. CoreBoot sa používa ako základný firmvér na inicializáciu hardvéru a koordináciu zavádzania. Vrátane inicializácie grafického čipu, PCIe, SATA, USB, RS232. CoreBoot zároveň integruje binárne komponenty FSP 2.0 (Intel Firmware Support Package) a binárny firmvér pre subsystém Intel ME, potrebný na inicializáciu a spustenie CPU a čipsetu.

Na spustenie operačného systému sa odporúča použiť SeaBios alebo LinuxBoot (Implementácia UEFI založená na Tianocore zatiaľ nie je podporované z dôvodu nekompatibility s grafickým subsystémom Aspeed NGI, ktorý funguje iba v textovom režime). Okrem pridania podpory dosky do CoreBoot účastníci projektu implementovali aj podporu pre moduly TPM (Trusted Platform Module) 1.2/2.0 na báze Intel ME a pripravili ovládač pre radič ASPEED 2400 SuperI/O, ktorý plní funkcie BMC (Baseboard riadiaci kontrolór).

Pre diaľkové ovládanie dosky je podporované rozhranie IPMI poskytované ovládačom BMC AST2400, ale pre použitie IPMI musí byť v ovládači BMC nainštalovaný originálny firmvér. Implementovaná bola aj funkcia overeného sťahovania. Do utility superiotool Bola pridaná podpora AST2400 a inteltool podpora Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) zatiaľ nie je podporovaný kvôli problémom so stabilitou.

Zdroj: opennet.ru

Pridať komentár