Intel je predstavio neke nove eksperimentalne projekte otvorenog koda na konferenciji Open Source Technology Summit (OSTS) koja se održava ovih dana.
Jedan od projekata predstavljenih na Samitu otvorenog koda za tehnologiju je „ModernFW“ kao dio Intelove inicijative za stvaranje skalabilne i sigurne zamjene za UEFI i BIOS firmver.
Projekt je u početnoj fazi razvoja, ali u ovoj fazi razvoja predloženog prototipa već postoji dovoljno mogućnosti za organizaciju učitavanja jezgra operativnog sistema.
Kôd projekta ModernFW zasnovan je na TianoCore (implementacija UEFI otvorenog koda) i potiskuje promjene unazad.
O ModernFW
ModernFW ima za cilj da obezbijedi minimalistički firmver pogodan za upotrebu na vertikalno integrisanim platformama, kao što su serveri za cloud sisteme.
U takvim sistemima nije potrebno zadržati kod u firmware-u kako bi se osigurala kompatibilnost sa unazad i komponente univerzalne upotrebe tipične za tradicionalni UEFI firmware.
ModernFW se brine o uklanjanju nepotrebnog koda , što smanjuje broj potencijalnih vektora napada i grešaka, što pozitivno utiče na sigurnost i efikasnost.
To uključuje rad na uklanjanju podrške za firmver za zastarjele tipove uređaja i funkcionalnosti koji se mogu obaviti u kontekstu operativnog sistema.
Ostaju samo potrebni upravljački programi i pruža se minimalna podrška za emulirane i virtualne uređaje.
Dio koda dijeli se u firmwareu i jezgri operativnog sistema. Obezbeđena je modularna i prilagođena konfiguracija.
Nastojimo smanjiti ukupni otisak, povećati efikasnost i poboljšati sigurnosni stav sistema uklanjanjem sposobnosti koje nisu potrebne da bi se udovoljilo zahtjevima platformi koje služe više vertikalno integriranim svrhama.
Na primjer, jedan od načina istraživanja je premještanje bilo koje funkcionalnosti koja se može postići u kontekstu operativnog sistema izvan firmvera.
Podrška za arhitekturu je trenutno ograničena na x86-64 sisteme , a od operativnih sistema za pokretanje podržan je samo Linux (ako je potrebno, može se obezbijediti i podrška za druge operativne sisteme).
O Cloud Hypervisoru
Istovremeno, Intel je predstavio projekat Cloud Hypervisor, u kojem je pokušao da kreira hipervizor zasnovan na komponentama zajedničkog projekta Rust-VMM , u kojem, pored Intela, učestvuju i Alibaba, Amazon, Google i Red Hat.
Rust-VMM je napisan na jeziku Rust i omogućava vam stvaranje specifičnih hipervizora za određene zadatke.
- rđa-vmm nudi skup uobičajenih komponenti hipervizora, koji je razvio Intel s liderima u industriji, poput Alibabe, Amazona, Googlea i Red Hat-a, kako bi ponudio određene hipervizore za slučajeve upotrebe. Intel je sa partnerima lansirao namenski hipervizor u oblaku zasnovan na rust-vmm kako bi pružio tehnologiju kontejnera većih performansi i sigurniju dizajniranu za okruženja u kojima se koristi oblak.
Cloud Hypervisor je monitor virtuelnih mašina (VMM) otvorenog koda koji radi na KVM-u. Projekat se isključivo fokusira na pokretanje modernih cloud opterećenja, uz ograničen skup hardverskih arhitektura i platformi.
Radna opterećenja u oblaku odnose se na ona koja obično pokreću kupci u okviru dobavljača usluga u oblaku.
U kontekstu Intelovih interesa, primarni zadatak Cloud Hypervizora je izdavanje modernih Linux distribucija pomoću para-virtualiziranih uređaja zasnovanih na virtio-u.
Podrška za emulaciju je minimizirana (fokus je na paravirtualizaciji). Trenutno su podržani samo x86_64 sistemi, ali planovi uključuju i podršku za AArch64.
Da biste se riješili nepotrebnog koda i pojednostavili konfiguraciju CPU-a, memorije, PCI-a i NVDIMM-a vrši se u fazi montaže.
Možete migrirati virtualne strojeve između poslužitelja. Ključni zadaci koji se spominju su: velika reakcija, mala potrošnja memorije, visoke performanse i smanjenje potencijalnih vektora napada.
Izvor: https://newsroom.intel.com/