Intel po zhvillon një firmware të hapur ModernFW dhe një hipervizor në gjuhën Rust

Kompania Intel ka prezantuar në konferencën OSTS (Open Source Technology Summit) që po zhvillohet këto ditë, disa projekte eksperimentale të reja janë prezantuar. Në kuadër të iniciativës ModernFW po punon për krijimin e një zëvendësimi të shkallëzueshëm dhe të sigurt për firmware-t UEFI dhe BIOS. Projekti ndodhet në fazën fillestare të zhvillimit, por në këtë fazë të zhvillimit, prototipi i propozuar tashmë ka mjaft mundësi për organizimin e ngarkesës së bërthamës së sistemit operativ. Projekti bazohet në zhvillimet e TianoCore (implementimi i hapur UEFI) dhe kthen ndryshimet në upstream.

ModernFW synon tĂ« ofrojĂ« firmware minimale, tĂ« pĂ«rshtatshme pĂ«r pĂ«rdorim nĂ« platforma tĂ« integruara vertikalisht, siç janĂ« serverĂ«t pĂ«r sistemet nĂ« ĐŸĐ±Đ»Đ°Đș. NĂ« kĂ«to sisteme nuk ka nevojĂ« pĂ«r mbĂ«shtetje tĂ« kodit pĂ«r sigurimin e pĂ«rputhshmĂ«risĂ« prapa dhe komponentĂ«ve pĂ«r pĂ«rdorim universale, karakteristikĂ« e firmware-ve tradicionale UEFI. Eliminimi i kodit tĂ« panevojshĂ«m redukton numrin e mundĂ«sive pĂ«r sulme dhe gabime, gjĂ« qĂ« ndikon pozitivisht nĂ« sigurinĂ« dhe efikasitetin. NdĂ«r tĂ« tjera, po punohet pĂ«r tĂ« hequr nga firmware mbĂ«shtetje pĂ«r tipet e vjetra tĂ« pajisjeve dhe funksionalitete qĂ« mund tĂ« kryhen nĂ« kontekst tĂ« sistemit operativ.

Janë lënë vetëm drejtuesit e nevojshëm të pajisjeve dhe është ofruar mbështetje minimale për pajisjet e imituara dhe virtuale. Sa më shumë që është e mundur, detyrat që mund të kryhen në nivelin e OS-së, janë shpërngulur në nivelin e sistemit operativ. Disa pjesë të kodit ndahen midis firmware-së dhe bërthamës së OS-së. Ofron një konfigurim modular dhe të personalizueshëm. Mbështetje për arkitekturën gjithashtu është për momentin e kufizuar në sistemet x86-64, dhe deri tani për sistemet e ngarkueshme, vetëm Linux mbështetet (nëse është e nevojshme, mbështetje për OS të tjera mund të realizohet).

Në të njëjtën kohë, kompania Intel ka prezantuar projekt Cloud Hypervisor, në kuadër të së cilës është bërë një përpjekje për të krijuar një hipervizor mbi bazën e komponentëve
projektit të përbashkët Rust-VMM, në të cilin, përveç Intel, marrin pjesë kompanitë Alibaba, Amazon, Google dhe Red Hat. Rust-VMM është shkruar në gjuhën Rust dhe lejon krijimin e hipervizorëve specifikë për detyra të caktuara. Cloud Hypervisor është një nga këta hipervizorë, i cili ofron një menaxher të avancuar të makinave virtuale (VMM), i cili funksionon mbi KVM dhe është optimizuar për të zgjidhur detyrat tipike për sistemet në cloud. Në kontekstin e interesave të Intel, objekti kryesor i Cloud Hypervisor është ekzekutimi i distribucioneve moderne të Linux duke përdorur pajisje për paravirualizim bazuar në virtio.

Mbështetja për emulimin është reduktuar në minimum (theksi vihet tek paravirualizimi). Aktualisht, mbështeten vetëm sistemet x86_64, por gjithashtu është e planifikuar mbështetje për AArch64. Për të eliminuar kodin e tepërt dhe për të thjeshtuar konfigurimin, CPU, memoria, PCI dhe NVDIMM konfigurohen në fazën e ndërtimit. Parashikohet mundësia e migrimit të makinave virtuale midis serverëve. Nga detyrat kryesore përmenden: reagimi i lartë, konsumi i ulët i memories, performanca e lartë dhe reduktimi i mundësive për sulme.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster