Intel on julkistanut uusia kokeellisia avoimen lähdekoodin projekteja tänään järjestettävässä Open Source Technology Summit (OSTS) -konferenssissa .
Yksi avoimen lähdekoodin teknologiahuippukokouksessa esitellyistä projekteista on ”ModernFW”, joka on osa Intelin aloitetta luoda skaalautuva ja turvallinen korvaaja UEFI- ja BIOS-laiteohjelmistoille.
Projekti on alkuvaiheessa, mutta ehdotetun prototyypin tässä kehitysvaiheessa on jo riittävästi mahdollisuuksia järjestää käyttöjärjestelmän ytimen lataus.
ModernFW-projektikoodi perustuu TianoCoreen (avoimen lähdekoodin UEFI-toteutus) ja työntää muutokset takaisin ylävirtaan.
Tietoja ModernFW: stä
ModernFW pyrkii tarjoamaan minimalistisen laiteohjelmiston, joka soveltuu käytettäväksi vertikaalisesti integroiduilla alustoilla, kuten pilvijärjestelmien palvelimilla.
Tällaisissa järjestelmissä koodia ei tarvitse pitää laiteohjelmistossa, jotta taataan yhteensopivuus taaksepäin ja perinteisen UEFI-laiteohjelmiston tyypilliset yleiskäyttöiset komponentit.
ModernFW poistaa tarpeetonta koodia , mikä vähentää mahdollisten hyökkäysvektorien ja virheiden määrää ja vaikuttaa positiivisesti turvallisuuteen ja tehokkuuteen.
Tämä sisältää työohjelman tuen poistamisen vanhentuneille laitetyypeille ja toiminnoille, jotka voidaan tehdä käyttöjärjestelmän yhteydessä.
Vain tarvittavat laiteohjaimet ovat jäljellä, ja emuloiduille ja virtuaalisille laitteille tarjotaan vain vähän tukea.
Osa koodista jaetaan laiteohjelmistossa ja käyttöjärjestelmän ytimessä. Mukana on modulaarinen ja mukautettu kokoonpano.
Pyrimme vähentämään kokonaisjalanjälkeä, lisäämään tehokkuutta ja parantamaan järjestelmän turvallisuusasentoa poistamalla kyvyt, jotka eivät ole välttämättömiä vertikaalisesti integroituneempia tarkoituksia palvelevien alustojen vaatimusten täyttämiseksi.
Esimerkiksi yksi etsintätapa on siirtää kaikki toiminnot, jotka käyttöjärjestelmässä voidaan saavuttaa laiteohjelmiston ulkopuolella.
Arkkitehtuurituki on tällä hetkellä rajoitettu x86-64-järjestelmiin , ja käynnistyskäyttöjärjestelmistä vain Linux on tuettu (tarvittaessa tukea voidaan tarjota myös muille käyttöjärjestelmille).
Tietoja Cloud Hypervisorista
Samaan aikaan Intel julkisti Cloud Hypervisor -projektin, jossa se yritti luoda hypervisorin Rust-VMM-yhteisprojektin komponenttien pohjalta . Projektissa ovat Intelin lisäksi mukana myös Alibaba, Amazon, Google ja Red Hat.
Rust-VMM on kirjoitettu Rust-kielellä, ja sen avulla voit luoda tiettyjä hypervisoreja tiettyihin tehtäviin.
- ruoste-vmm tarjoaa joukon yleisiä hypervisorikomponentteja, jotka Intel on kehittänyt alan johtajien kuten Alibaban, Amazonin, Googlen ja Red Hatin kanssa tarjotakseen erityisiä hypervisoreja käyttötapauksiin. Intel on lanseerannut kumppaneidensa kanssa erikoiskäyttöön tarkoitetun rust-vmm-pohjaisen pilvi-hypervisorin, joka tarjoaa korkeamman suorituskyvyn ja turvallisemman pilviteknisiin ympäristöihin suunnitellun konttitekniikan.
Cloud Hypervisor on avoimen lähdekoodin virtuaalikoneen valvontatyökalu (VMM), joka toimii KVM:n päällä. Projekti keskittyy yksinomaan nykyaikaisten pilvityökuormien suorittamiseen rajoitetulla määrällä laitteistoarkkitehtuureja ja alustoja.
Pilvikuormituksella tarkoitetaan niitä, joita tyypillisesti ylläpitävät pilvipalveluntarjoajan asiakkaat.
Intelin etujen puitteissa Cloud Hypervisorin ensisijainen tehtävä on vapauttaa nykyaikaiset Linux-jakelut virtio-pohjaisten para-virtualisoitujen laitteiden avulla.
Emulointitukea on minimoitu (keskittyen paravirtualisointiin). Tällä hetkellä tuetaan vain x86_64-järjestelmiä, mutta suunnitelmissa on myös AArch64-tuki.
Tarpeettoman koodin poistamiseksi ja suorittimen kokoonpanon yksinkertaistamiseksi muistia, PCI: tä ja NVDIMM: ää tehdään kokoonpanovaiheessa.
Voit siirtää virtuaalikoneita palvelimien välillä. Tärkeimmät mainitut tehtävät ovat: suuri reagointikyky, pieni muistin kulutus, korkea suorituskyky ja mahdollisten hyökkäysvektorien vähentäminen.
Lähde: https://newsroom.intel.com/