Intel po zhvillon një arhitekturë të re të hapur për firmware të quajtur Universal Scalable Firmware

Kompania Intel po zhvillon një arkitekturë të re të firmware-it Universal Scalable Firmware (USF), e cila synon të thjeshtësojë zhvillimin e të gjithë komponentëve të stakut të software-it për të gjitha kategoritë e pajisjeve, nga serverat deri te sistemet në çip (SoC). USF ofron nivele abstrahimi që lejojnë ndarjen e logjikës së inicializimit të harduerit të nivelit të ulët nga komponentët e platformës, që janë përgjegjës për konfigurimin, përditësimin e firmware-it, sigurimin e sigurisë dhe ngarkimin e sistemit operativ. Një version i parë i specifikimit dhe implementimi i elementeve tipikë të arkitekturës USF janë vendosur në GitHub.

USF ka një strukturë modulare, e cila nuk është e lidhur me zgjidhje të caktuara dhe lejon përdorimin e projekteve të ndryshme ekzistuese që realizojnë fazat e inicializimit të pajisjeve dhe ngarkimit, siç janë trama UEFI TianoCore EDK2, firmware minimaliste Slim Bootloader, ngarkuesi U-Boot dhe platforma CoreBoot. Si mjedise payload, të aplikuara për gjetjen e ngarkuesit dhe kalimin e kontrollit në sistemin operativ, mund të përdoren interfaca UEFI, shtresa LinuxBoot (për ngarkim të drejtpërdrejtë të bërthamës Linux), VaultBoot (ngarkim i verifikuar) dhe hipervizori ACRN. Për sistemet operativë ofrohen interfaca standarde si ACPI, UEFI, Kexec dhe Multi-boot.

USF dedikon një shtresë të veçantë për mbështetje të pajisjeve (FSP, Firmware Support Package), e cila ndërvepron me shtresën universale dhe të personalizueshme të orkestrimit të platformës (POL, Platform Orchestration Layer) përmes një API të përbashkët. FSP abstrakton operacione si riperteritja e CPU, inicializimi i pajisjeve, punimi me SMM (System Management Mode), autentikimi dhe verifikimi në nivelin SoC. Shtresa e orkestrimit thjeshton krijimin e ndërfaqeve ACPI, mbështet bibliotekat e ngarkuesve, lejon përdorimin e gjuhës Rust për krijimin e komponenteve të mbrojtura të firmware dhe jep mundësinë për të përcaktuar konfigurimin përmes gjuhës së shënjimit YAML. Në nivelin POL gjithashtu realizohet autentikimi, verifikimi dhe organizimi i instalimeve të sigurta të azhurnimeve.

Intel po zhvillon një arhitekturë të re të hapur për firmware të quajtur Universal Scalable Firmware

Pritet që arkitektura e re të lejojë:

  • TĂ« ulĂ« kompleksitetin dhe kostot e zhvillimit tĂ« firmware pĂ«r pajisje tĂ« reja duke riaktivizuar kodin e komponenteve tĂ« gatshme standard, njĂ« arkitekturĂ« modulare qĂ« nuk Ă«shtĂ« e lidhur me ngarkuesit e caktuar, dhe mundĂ«sinĂ« e pĂ«rdorimit tĂ« njĂ« API universale pĂ«r konfigurimin e moduleve.
  • PĂ«rmirĂ«soni cilĂ«sinĂ« dhe sigurinĂ« e firmuerave duke pĂ«rdorur module interaksioni me pajisjet qĂ« mund tĂ« verifikohen dhe njĂ« infrastrukturĂ« mĂ« tĂ« sigurt pĂ«r autentifikim dhe verifikim tĂ« firmuerave.
  • PĂ«rdorni ngarkues tĂ« ndryshĂ«m dhe komponentĂ« payload, nĂ« varĂ«si tĂ« detyrave qĂ« duhet tĂ« pĂ«rmbushen.
  • Acceleroni avancimin e teknologjive tĂ« reja dhe shkurtoni ciklin e zhvillimit — zhvilluesit mund tĂ« pĂ«rqendrohen vetĂ«m nĂ« shtimin e funksionalitetit specifik, duke pĂ«rdorur pĂ«rveç kĂ«saj komponentĂ« tĂ« gatshĂ«m dhe tĂ« verifikuar.
  • Zgjeroni zhvillimin e firmuerave pĂ«r arkitekturĂ« tĂ« ndryshme tĂ« pĂ«rziera tĂ« llogaritjes (XPU), pĂ«r shembull, duke pĂ«rfshirĂ« pĂ«rveç CPU-sĂ« njĂ« accelerator grafik tĂ« disketit tĂ« integruar (dPGU) dhe pajisje tĂ« programueshme rrjetesh pĂ«r tĂ« accelerate operacionet rrjet nĂ« qendrat e tĂ« dhĂ«nave, qĂ« sigurojnĂ« funksionimin e sistemeve tĂ« cloud (IPU, NjĂ«sia e Procesimit tĂ« InfrastrukturĂ«s).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster