Prezantoi platformën e parë moderne të serverit të bazuar në CoreBoot

Zhvilluesit nga 9elements portuar CoreBoot për motherboard server Supermicro X11SSH-TF. Ndryshime tashmë përfshirë në bazën kryesore të kodeve CoreBoot dhe do të jetë pjesë e lëshimit të ardhshëm madhor. Supermicro X11SSH-TF është motherboard i parë modern i serverit me një procesor Intel Xeon që mund të përdoret me CoreBoot. Bordi mbështet procesorët Xeon (E3-1200V6 Kabylake-S ose E3-1200V5 Skylake-S) dhe mund të pajiset me deri në 64 GB RAM (4 x UDIMM DDR4 2400 MHz).

Puna e përfunduar bashkërisht me ofruesin VPN Mullvad si pjesë e projektit Transparenca e Sistemit, që synon forcimin e sigurisë së infrastrukturës së serverit dhe heqjen e komponentëve të pronarit, gjendja e të cilëve nuk mund të kontrollohet. CoreBoot është një analog falas i firmware-it të pronarit dhe është i disponueshëm për verifikim dhe auditim të plotë. CoreBoot përdoret si firmware bazë për inicializimin e harduerit dhe koordinimin e nisjes. Përfshirë inicializimin e çipit grafik, PCIe, SATA, USB, RS232. Në të njëjtën kohë, CoreBoot integron komponentët binare FSP 2.0 (Intel Firmware Support Package) dhe firmware binar për nënsistemin Intel ME, të nevojshëm për inicializimin dhe fillimin e CPU-së dhe chipset-it.

Për të nisur sistemin operativ sugjerohet të përdoret SeaBios ose LinuxBoot (Zbatimi UEFI bazuar në Tianocore nuk mbështetet ende për shkak të papajtueshmërisë me nënsistemin grafik Aspeed NGI, i cili funksionon vetëm në modalitetin e tekstit). Përveç shtimit të mbështetjes së bordit për CoreBoot, pjesëmarrësit e projektit zbatuan gjithashtu mbështetje për modulet TPM (Trusted Platform Module) 1.2/2.0 bazuar në Intel ME dhe përgatitën një drejtues për kontrolluesin ASPEED 2400 SuperI/O, i cili kryen funksionet e BMC (Baseboard Kontrolluesi i Menaxhimit).

Për kontrollin në distancë të tabelës, mbështetet ndërfaqja IPMI e siguruar nga kontrolluesi BMC AST2400, por për të përdorur IPMI, firmware-i origjinal duhet të instalohet në kontrolluesin BMC. Funksionaliteti i verifikuar i shkarkimit është zbatuar gjithashtu. Tek shërbimi mjet super Mbështetja AST2400 është shtuar dhe inteltool mbështetje për Intel Xeon E3-1200. Intel SGX (Zgjatjet e Gardës së Softuerit) nuk mbështetet ende për shkak të problemeve të stabilitetit.

Burimi: opennet.ru

Shto një koment