Ngawanohkeun platform server modern munggaran dumasar kana CoreBoot

Pamekar ti 9elemen porting CoreBoot pikeun motherboard server Supermicro X11SSH-TF. Parobahan geus kaasup kana basis kode CoreBoot utama sareng bakal janten bagian tina sékrési utama salajengna. Supermicro X11SSH-TF nyaéta motherboard server modern munggaran kalayan prosésor Intel Xeon anu tiasa dianggo sareng CoreBoot. Dewan ngadukung prosesor Xeon (E3-1200V6 Kabylake-S atanapi E3-1200V5 Skylake-S) sareng tiasa dilengkepan dugi ka 64 GB RAM (4 x UDIMM DDR4 2400MHz).

Pagawéan geus réngsé babarengan kalawan panyadia VPN Mullvad salaku bagian tina proyék Transparansi Sistim, aimed di strengthening kaamanan infrastruktur server jeung meunang leupas tina proprietary komponén nu kaayaan teu bisa dikawasa. CoreBoot mangrupikeun analog gratis tina firmware proprietary sareng sayogi pikeun verifikasi sareng audit lengkep. CoreBoot dipaké salaku firmware dasar pikeun initialization hardware na koordinasi boot. Kaasup initialization tina chip grafik, PCIe, Kang Tata, USB, RS232. Dina waktos anu sami, CoreBoot ngahijikeun komponén binér FSP 2.0 (Paket Rojongan Firmware Intel) sareng firmware binér pikeun subsistem Intel ME, dipikabutuh pikeun ngamimitian sareng ngamimitian CPU sareng chipset.

Pikeun boot sistem operasi eta disarankeun pikeun ngagunakeun SeaBios atawa linuxboot (Palaksanaan UEFI dumasar kana Tianocore henteu acan dirojong kusabab teu cocog sareng subsistem grafik Aspeed NGI, anu ngan ukur dianggo dina modeu téks). Salian nambahkeun rojongan dewan ka CoreBoot, pamilon proyék ogé ngalaksanakeun rojongan pikeun TPM (Modul Platform Dipercanten) 1.2 / 2.0 modul dumasar kana Intel ME sarta nyiapkeun supir pikeun ASPEED 2400 SuperI / O controller, nu ngalakukeun fungsi BMC (Baseboard). Manajemén Controller).

Pikeun kadali jauh dewan, panganteur IPMI disadiakeun ku BMC AST2400 controller dirojong, tapi ngagunakeun IPMI, firmware aslina kudu dipasang dina controller BMC. fungsionalitas download diverifikasi ogé geus dilaksanakeun. Ka utilitas superiotool rojongan AST2400 geus ditambahkeun, jeung inteltool rojongan pikeun Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) henteu acan dirojong kusabab masalah stabilitas.

sumber: opennet.ru

Tambahkeun komentar