Intel представя Cloud Hypervisor и ModernFW на OSTS

intel-OSTS

Intel представи някои нови експериментални проекти с отворен код на конференцията Open Source Technology Summit (OSTS), която се провежда тези дни.

Един от проектите, представени на Срещата на върха за технологии с отворен код, е „ModernFW“, като част от инициативата на Intel за създаване на мащабируем и сигурен заместител на фърмуера на UEFI и BIOS.

Проектът е в начален етап на разработка, но на този етап от разработката в предложения прототип вече има достатъчно възможности за организиране на зареждането на ядрото на операционната система.

Кодът на проекта ModernFW се основава на TianoCore (внедряване на UEFI с отворен код) и тласка промените обратно нагоре.

Относно ModernFW

ModernFW има за цел да предостави минималистичен фърмуер, подходящ за използване на вертикално интегрирани платформи, като например сървъри за облачни системи.

В такива системи не е необходимо кодът да се съхранява във фърмуера, за да се осигури обратна съвместимост и компоненти за универсална употреба, типични за традиционния фърмуер на UEFI.

ModernFW се грижи за премахването на ненужния код , което намалява броя на потенциалните вектори на атака и грешки, което има положителен ефект върху сигурността и ефективността.

Това включва работа по премахване на поддръжката на фърмуер за остарели типове устройства и функционалност, която може да се направи в контекста на операционната система.

Остават само необходимите драйвери на устройства и се осигурява минимална поддръжка за емулирани и виртуални устройства.

Част от кода се споделя във фърмуера и в ядрото на операционната система. Осигурена е модулна и персонализирана конфигурация.

Ние се стремим да намалим общия отпечатък, да увеличим ефективността и да подобрим защитната позиция на системата, като елиминираме възможностите, които не са необходими, за да отговорим на изискванията на платформи, които служат за по-вертикално интегрирани цели.

Например, един начин за проучване е да се премести каквато и да е функционалност, постижима в контекста на операционната система, извън фърмуера.

Поддръжката на архитектури в момента е ограничена до x86-64 системи , а от операционните системи за зареждане се поддържа само Linux (ако е необходимо, може да се осигури поддръжка и за други операционни системи).

Всичко за Cloud Hypervisor

В същото време Intel представи проекта Cloud Hypervisor, в който се опита да създаде хипервизор, базиран на компонентите на съвместния проект Rust-VMM , в който освен Intel участват още Alibaba, Amazon, Google и Red Hat.

Rust-VMM е написан на езика Rust и ви позволява да създавате специфични хипервизори за определени задачи.

  • ръжда-vmm предлага набор от общи компоненти на хипервизора, разработени от Intel с лидери в индустрията като Alibaba, Amazon, Google и Red Hat, за да предлагат специфични хипервизори за случаи на употреба. Intel пусна специален облачен хипервизор, базиран на rust-vmm, с партньори, за да осигури по-висока производителност и по-сигурна контейнерна технология, предназначена за среда в родния облак.

Cloud Hypervisor е монитор за виртуални машини (VMM) с отворен код, който работи върху KVM. Проектът се фокусира изключително върху изпълнението на съвременни облачни натоварвания, заедно с ограничен набор от хардуерни архитектури и платформи.

Облачните работни натоварвания се отнасят до тези, които обикновено се управляват от клиенти в облачен доставчик.

В контекста на интересите на Intel, основната задача на Cloud Hypervisor е да пусне модерни Linux дистрибуции, използващи пара-виртуализирани уреди, базирани на virtio.

Поддръжката за емулация е сведена до минимум (фокусът е върху паравиртуализацията). В момента се поддържат само x86_64 системи, но плановете включват и поддръжка за AArch64.

За да се отървете от ненужния код и да опростите конфигурацията на процесора, паметта, PCI и NVDIMM се извършва на етапа на сглобяване.

Можете да мигрирате виртуални машини между сървъри. Основните споменати задачи са: висока реакция, ниска консумация на памет, висока производителност и намаляване на потенциалните вектори на атака.

Източник: https://newsroom.intel.com/


Добавяне като предпочитан източник в Google