Platforma e parë moderne serverike bazuar në CoreBoot është paraqitur

Zhvilluesit nga kompania 9elements kanĂ« portuar CoreBoot pĂ«r pllakĂ«n e сДрĐČДрëve Supermicro X11SSH-TF. Ndryshimet tashmĂ« janĂ« pĂ«rfshirĂ« janĂ« pĂ«rfshirĂ« nĂ« kodin kryesor tĂ« CoreBoot dhe do tĂ« pĂ«rfshihen nĂ« versionin e ardhshĂ«m tĂ« rĂ«ndĂ«sishĂ«m. Supermicro X11SSH-TF Ă«shtĂ« bĂ«rĂ« plaka e parĂ« moderne e serverĂ«ve me procesorin Intel Xeon qĂ« mund tĂ« pĂ«rdoret me CoreBoot. Pllaka mbĂ«shtet procesorĂ«t Xeon (E3-1200V6 Kabylake-S ose E3-1200V5 Skylake-S) dhe mund tĂ« ketĂ« deri nĂ« 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Puna është realizuar në bashkëpunim me ofruesin e VPN-së Mullvad në kuadër të projektit Transparenca e Sistemit, i orientuar drejt forcimit të sigurisë së infrastrukturës së serverëve dhe heqjes së komponenteve pronësore, gjendja e të cilave nuk mund të kontrollohet. CoreBoot është një alternativë e lirë ndaj firmareve pronësore dhe është e disponueshme për verifikim dhe auditim të plotë. CoreBoot përdoret si firmare bazë për inicializimin e pajisjeve dhe koordinimin e ngarkesës fillestare. Sigurohet gjithashtu inicializimi i njësisë grafike, PCIe, SATA, USB, RS232. Në të njëjtën kohë, në CoreBoot janë të integruara komponentët binarë FSP 2.0 (Paketa e Mbështetjes për Firmuar Intel) dhe firmareja binare për nën-sistemin Intel ME, të nevojshme për inicializimin dhe aktivizimin e CPU dhe çipsetit.

Për ngarkimin e sistemit operativ propozohet përdorimi i SeaBios ose LinuxBoot (implementimi UEFI mbi Tianocore nuk mbështetet ende për shkak të papajtueshmërisë me nën-sistemin grafik Aspeed NGI, i cili punon vetëm në mënyrë tekstuale). Përveç shtimit të mbështetjes për pllakën në CoreBoot, pjesëmarrësit në projekt gjithashtu realizuan mbështetje për modulet TPM (Modulo i Besueshëm i Platformës) 1.2/2.0 mbi bazën e Intel ME dhe përgatitën një drejtues për kontrollorin ASPEED 2400 SuperI/O, që kryen funksionet e BMC (Kontrolluesit të Menaxhimit të Tabelës).

Për menaxhimin e largët të pllakës, është siguruar funksionimi i ndërfaqes IPMI, e ofruar nga kontrollori BMC AST2400, por për të përdorur IPMI kërkohet instalimi i firmares origjinale në kontrollorin BMC. Gjithashtu është realizuar funksionaliteti i ngarkimit të verifikuar. Në utilitarin superiotool u shtua mbështetje për AST2400, ndërsa në inteltool u shtua mbështetje për Intel Xeon E3-1200. Intel SGX (Zgjerimet e Mbrojtjes së Softuerit) ende nuk mbështetet për shkak të problemeve me qëndrueshmërinë.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster