Prezantuar platforma e parë moderne serveri në bazë të CoreBoot

Zhvilluesit nga kompania 9elements kanë portuar CoreBoot për pllakën kryesore të serverit Supermicro X11SSH-TF. Ndryshimet janë tashmë are packages with proprietary NVIDIA drivers. For systems with NVIDIA graphics chips, free "Nouveau" drivers continue to be offered by default, while proprietary drivers are available as an option for quick installation after the installation is completed; në bazën e kodit kryesor të CoreBoot dhe do të hyjnë në versionin e ardhshëm të rëndësishëm. Supermicro X11SSH-TF ka qenë pllaka e parë moderne e serverit me procesorin Intel Xeon, e cila mund të përdoret me CoreBoot. Pllaka mbështet procesorët Xeon (E3-1200V6 Kabylake-S ose E3-1200V5 Skylake-S) dhe mund të pajiset me deri në 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Puna është kryer bashkë me ofruesin e VPN-s Mullvad në kuadër të projektit Transparenca e Sistemëve, i fokusuar në forcimin e sigurisë së infrastrukturës së serverëve dhe eliminimin e përbërësve pronarë, të cilët nuk mund të kontrollohen. CoreBoot është një alternativë e lirë për firmuerat pronarë dhe është në dispozicion për verifikim dhe auditim të plotë. CoreBoot përdoret si firmware bazë për inicializimin e pajisjeve dhe koordinimin e ngarkesës fillestare. Pjesë të tilla si inicializimi i çipit grafik, PCIe, SATA, USB dhe RS232 janë të përfshira. Në të njëjtën kohë, në CoreBoot janë integruar komponentë binarë FSP 2.0 (Paketa e Mbështetjes së Firmuerit Intel) dhe firmware binar për nën-sistemin Intel ME, të nevojshme për inicializimin dhe aktivizimin e CPU-së dhe çipit të sistemit.

Për ngarkimin e sistemit operativ, rekomandohet të përdoret SeaBios ose LinuxBoot (implementimi i UEFI mbi bazën e Tianocore ende nuk mbështetet për shkak të papajtueshmërisë me nën-sistemin grafik Aspeed NGI, i cili funksionon vetëm në modin tekstual). Përveç shtimit të mbështetjes për pllakat në CoreBoot, pjesëmarrësit e projektit gjithashtu kanë implementuar mbështetje për modulat TPM (Moduli i Platformës së Besuar) 1.2/2.0 mbi bazën e Intel ME dhe kanë përgatitur një drejtues për kontrolluesin ASPEED 2400 SuperI/O, i cili kryen funksionet e BMC (Kontrolluesi i Menaxhimit të Bazës).

Për menaxhimin e largët të pllakat, është siguruar funksionimi i ndërfaqes IPMI, e cila ofrohet nga kontrolluesi BMC AST2400, por për të përdorur IPMI kërkohet instalimi i firmware-it origjinal në kontrolluesin BMC. Gjithashtu, është implementuar funksionaliteti i ngarkesës së verifikuar. Në utilitarin superiotool është shtuar mbështetje për AST2400, dhe në inteltool mbështetje për Intel Xeon E3-1200. Intel SGX (Extensions e Kujtesës së Sigurt) ende nuk mbështetet për shkak të problemeve me stabilitetin.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster