X11SSH-TF أول لوحة أم للخادم تستخدم CoreBoot

كوربوت

قبل أيام قليلة تم إصدار 9 عناصر من المطورين عن طريق النشر على مدونتك ، خبر نقل كود CoreBoot إلى اللوحة الأم لخادم Supermicro X11SSH-TF.

تم تضمين التغييرات بالفعل في قاعدة التعليمات البرمجية الأساسية لـ CoreBoot وسيتم تضمينها في الإصدار الرئيسي التالي. تعد Supermicro X11SSH-TF أول لوحة أم للخادم تعتمد على أحدث جيل من معالجات Intel Xeon ليتم استخدامها مع CoreBoot.

سبب إنشاء منفذ CoreBoot على اللوحة ، على حد قول المطورين:

كان تطوير البرامج الثابتة ذات المصدر المغلق هو المعيار الفعلي لصناعة الإلكترونيات منذ بدايتها.
لم يتغير ذلك حتى مع انطلاق المصادر المفتوحة في مناطق أخرى. الآن ، مع حالات الاستخدام المتغيرة باستمرار ومتطلبات الأمان الصارمة ، أصبح من المهم أكثر من أي وقت مضى نقل تطوير البرامج الثابتة مفتوحة المصدر إلى المستوى التالي.

نذكر على اللوحة الأم بعض خصائصها وهي:

  • LGA1151 ، متوافق مع معالج Intel Xeon E3-1200 v5 ؛ يدعم الجيل السادس من معالجات Intel Core i3 / Pentium / Celeron ؛ يدعم ما يصل إلى 6 واط TDP
  • مجموعة الشرائح: Intel C236
  • الذاكرة: 4x DDR4-2133 / 1866/1600 فتحات DIMM ذات 288 سنًا ، ECC ، غير مخزنة ، سعة قصوى 64 جيجابايت
  • الفتحات: فتحة واحدة PCI-Express 1 x3.0 ، وفتحة واحدة PCI-Express 8 x1 (تعمل بمعدل x3.0)
  • SATA: 8 منافذ SATA3 ، تدعم RAID 0 ، 1 ، 5 ، 10
  • عامل الشكل: MicroATX ، 9.6 × 9.6 بوصة / 24.4 × 24.4 سم

حول CoreBoot

بالنسبة لأولئك الذين لا يزالون غير مدركين لـ CoreBoot ، يجب أن تعرف ذلك هذا هو بديل مفتوح المصدر لنظام الإدخال / الإخراج الأساسي التقليدي (BIOS) الذي كان موجودًا بالفعل على أجهزة كمبيوتر MS-DOS 80s واستبدله بـ UEFI (قابل للتوسيع الموحد).

كوربوت وهو أيضًا نظير مجاني للبرامج الثابتة مملوك ومتاح للتحقق والتدقيق بشكل كامل. يتم استخدام CoreBoot كبرنامج ثابت أساسي لتهيئة الأجهزة وتنسيق التمهيد.

بما في ذلك تهيئة شريحة الرسومات ، PCIe ، SATA ، USB ، RS232. في الوقت نفسه ، تم دمج المكونات الثنائية FSP 2.0 (حزمة دعم البرامج الثابتة من Intel) والبرامج الثابتة الثنائية للنظام الفرعي Intel ME ، والمطلوبة لتهيئة وتشغيل وحدة المعالجة المركزية ومجموعة الشرائح ، في CoreBoot.

صحيح أن CoreBoot لم يحظى بشعبية كبيرة بعد ، لكن من المهم ملاحظة أن هذا المشروع قد جذب انتباه الكثيرين وحتى وكالة الأمن القومي ، منذ نهاية يونيو من هذا العام.
كلفت هذه الوكالة الأمنية بعض المطورين بدعم المشروع (على الرغم من أن هذه الحركة لم تكن جيدة من قبل الكثيرين).

على الرغم من ترك هذا الجزء جانباً ، يمكننا من خلال هذا أن نقيس قليلاً عن الأهمية الكبرى التي بدأ المشروع يكتسبها.

حول نقل CoreBoot إلى X11SSH-TF

العمل مع مزود VPN Mullvad كجزء من مشروع شفافية النظام ، بهدف تحسين أمان البنية التحتية للخادم والتخلص من مكونات الملكية التي لا يمكن التحكم في حالتها.

لبدء نظام التشغيل ، اقترح المطورون استخدام SeaBios أو linuxboot (تطبيق Tianocore المستند إلى UEFI غير مدعوم بسبب عدم التوافق مع النظام الفرعي لرسومات Aspeed NGI ، فهو يعمل فقط في وضع النص).

بالإضافة إلى إضافة دعم اللوحة إلى CoreBoot، المشاركين في المشروع أيضا نفذت دعم TPM (وحدة النظام الأساسي الموثوقة) 1.2 / 2.0 استنادًا إلى Intel ME وأعدت برنامج تشغيل لوحدة التحكم ASPEED 2400 SuperI / O ، والتي تؤدي وظائف BMC (وحدة التحكم في إدارة اللوحة الأساسية).

للتحكم في اللوحة عن بعد ، يتم توفير واجهة IPMI التي توفرها وحدة التحكم BMC AST2400 ، ولكن لاستخدام IPMI ، يجب تثبيت البرنامج الثابت الأصلي على وحدة تحكم BMC.

بالإضافة إلى وظيفة التنزيل التي تم التحقق منها ، تم أيضًا تنفيذ الأداة المساعدة superiotool دعم AST2400 ودمج دعم Intel Xeon E3-1200.

أخيرا يذكرون أيضًا أن Intel SGX (ملحقات حماية البرامج) غير مدعوم حتى الآن بسبب مشكلات الاستقرار.

بدون شك هذه خطوة ل تطبيق CoreBoot واصلت شق طريقي ، حيث أن العديد من المطورين سوف يجذبون انتباههم وسيتبعون خطى مطوري 9 عناصر.


كن أول من يعلق

اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.