Ipinakilala ang unang modernong platform ng server batay sa CoreBoot

Mga developer mula sa 9elements ported CoreBoot para sa Supermicro Server Motherboard X11SSH-TF. Mga pagbabago na kasama sa core CoreBoot codebase at magiging bahagi ng susunod na major release. Ang Supermicro X11SSH-TF ay ang unang modernong Intel Xeon processor-based server motherboard na maaaring gamitin sa CoreBoot. Sinusuportahan ng board ang mga Xeon processors (E3-1200V6 Kabylake-S o E3-1200V5 Skylake-S) at maaaring gamitan ng hanggang 64 GB ng RAM (4 x UDIMM DDR4 2400MHz).

Tapos na ang trabaho magkasama kasama ang Mullvad VPN provider bilang bahagi ng proyekto transparency ng system, na naglalayong palakasin ang seguridad ng imprastraktura ng server at alisin ang mga proprietary na bahagi, na ang estado ay hindi makokontrol. Ang CoreBoot ay isang libreng analogue ng proprietary firmware at magagamit para sa buong pag-verify at pag-audit. Ginagamit ang CoreBoot bilang base firmware para sa pagsisimula ng hardware at koordinasyon ng bootstrap. Kabilang ang ipinatupad ang pagsisimula ng graphics chip, PCIe, SATA, USB, RS232. Kasabay nito, ang mga binary component na FSP 2.0 (Intel Firmware Support Package) at ang binary firmware para sa Intel ME subsystem, na kinakailangan para sa pagsisimula at pagsisimula ng CPU at chipset, ay isinama sa CoreBoot.

Upang i-boot ang operating system, iminungkahi na gamitin SeaBios o linuxboot (Pagpapatupad ng UEFI batay sa Tianocore hindi pa sinusuportahan dahil sa hindi pagkakatugma sa Aspeed NGI graphics subsystem, na gumagana lamang sa text mode). Bilang karagdagan sa pagdaragdag ng suporta sa board sa CoreBoot, nagpatupad din ang mga kalahok ng proyekto ng suporta para sa TPM (Trusted Platform Module) 1.2 / 2.0 modules batay sa Intel ME at naghanda ng driver para sa ASPEED 2400 SuperI / O controller na gumaganap ng mga function ng BMC (Baseboard Controller ng Pamamahala).

Para sa remote na pamamahala ng board, ang IPMI interface na ibinigay ng BMC AST2400 controller ay ibinigay, ngunit upang magamit ang IPMI, ang orihinal na firmware ay dapat na naka-install sa BMC controller. Naipatupad na rin ang na-verify na pag-andar sa pag-download. Sa utility superiotool nagdagdag ng suporta para sa AST2400, at sa intel tool suporta para sa Intel Xeon E3-1200. Hindi pa sinusuportahan ang Intel SGX (Software Guard Extensions) dahil sa mga isyu sa stability.

Pinagmulan: opennet.ru

Magdagdag ng komento