英特爾
ModernFW 旨在提供適用於垂直集成平台(例如雲系統服務器)的簡約固件。 在此類系統上,無需在固件中維護傳統 UEFI 固件中固有的向後兼容代碼和通用組件。 擺脫冗餘代碼可以減少攻擊和錯誤的可能向量數量,這對安全性和效率有積極影響。 特別是,正在進行的工作是從固件中刪除對過時設備類型和功能的支持,這些支持可以在操作系統的上下文中執行。
只留下必要的設備驅動程序,並提供對模擬和虛擬設備的最少支持。 只要有可能,就可以將可以在操作系統級別執行的任務移至操作系統級別。 部分代碼在固件和操作系統內核之間共享。 提供了模塊化和自定義配置。 體系結構支持目前僅限於 x86-64 系統,可啟動操作系統僅支持 Linux(如有必要,可以實現對其他操作系統的支持)。
與此同時,英特爾
聯合項目
仿真支持被最小化(重點是半虛擬化)。 目前僅支持 x86_64 系統,但 AArch64 支持正在開發中。 為了擺脫不必要的代碼並簡化 CPU、內存、PCI 和 NVDIMM 的配置,在組裝階段完成。 可以在服務器之間遷移虛擬機。 在提到的關鍵任務中:高響應性、低內存消耗、高性能和減少可能的攻擊向量。
來源: opennet.ru