Az Intel bemutatott néhány új kísérleti projektet nyílt forráskódú az Open Source Technology Summit konferencián (OSTS), amely napjainkban zajlik.
Az egyik bemutatott projekt a nyílt forráskódú technológiai csúcstalálkozón a "ModernFW" az Intel kezdeményezésének részeként azon dolgozik, hogy skálázható és biztonságos cserét hozzon létre a BIOS és az UEFI firmware-hez.
A projekt a fejlesztés kezdeti szakaszában van, de a javasolt prototípus ebben a fejlesztési szakaszában már elegendő lehetőség van az operációs rendszer kernelének betöltésére.
A ModernFW projekt kódja a TianoCore-ra (nyílt forráskódú UEFI implementációra) épül, és a változásokat visszaszorítja.
A ModernFW-ről
ModernFW minimális firmware-t kíván biztosítani felhasználásra alkalmas vertikálisan integrált platformokon, például felhőrendszerek szerverein.
Ilyen rendszerekben nem szükséges a kódot a firmware-ben tartani, hogy biztosítsák a visszamenőleges kompatibilitást és a hagyományos UEFI firmware-re jellemző univerzális felhasználású komponenseket.
A ModernFW gondoskodik a felesleges kód eltávolításáról, amely csökkenti a lehetséges támadási és hibavektorok számát, ami pozitív hatással van a biztonságra és a hatékonyságra.
Ez magában foglalja az elavult eszköztípusok és funkcionalitás firmware-támogatásának eltávolítását, amely az operációs rendszer összefüggésében elvégezhető.
Csak a szükséges eszközillesztők maradnak meg, és az emulált és virtuális eszközök minimális támogatást nyújtanak.
A kód egy része meg van osztva a firmware-ben és az operációs rendszer kerneljében. Moduláris és egyedi konfiguráció biztosított.
Arra törekszünk, hogy csökkentsük a teljes lábnyomot, növeljük a hatékonyságot és javítsuk a rendszer biztonsági helyzetét azáltal, hogy kiküszöböljük azokat a képességeket, amelyek nem szükségesek a vertikálisan integráltabb célokat szolgáló platformok követelményeinek teljesítéséhez.
Például a feltárás egyik útja az operációs rendszerrel elérhető bármilyen funkcionalitás mozgatása a firmware-en kívül.
Az architektúrák támogatása eddig x86-64 rendszerekre korlátozódik az indítható operációs rendszerekből pedig csak a Linux támogatott (ha szükséges, más operációs rendszerek támogatása is biztosítható).
A Cloud Hypervisorról
Ugyanakkor az Intel bemutatta a Cloud Hypervisor projektet, amelyben a Rust-VMM közös projekt összetevői alapján hipervizort próbált létrehozni, amelyben az Intel mellett az Alibaba, az Amazon, a Google és a Red Hat is részt vesz.
A Rust-VMM a Rust nyelven íródott, és lehetővé teszi speciális hipervizorok létrehozását bizonyos feladatokhoz.
- rozsda-vmm az Intel által olyan iparági vezetőkkel, mint az Alibaba, az Amazon, a Google és a Red Hat által kifejlesztett általános hipervizor-alkatrészek készletét kínálja, amelyek speciális hipervizorokat kínálnak felhasználási esetekhez. Az Intel a partnerekkel piacra dobta a rozsda-vmm-en alapuló speciális célú felhő hipervizort, hogy nagyobb teljesítményű és biztonságosabb konténertechnológiát biztosítson a felhőben honos környezetek számára.
A Cloud Hypervisor egy virtuális gépmonitor A KVM tetején futó nyílt forráskódú (VMM). A projekt a modern munkaterhek kizárólag felhőben történő futtatására összpontosít, valamint korlátozott számú hardverplatform és architektúra.
A felhő terhelések azokra vonatkoznak, amelyeket általában az ügyfelek üzemeltetnek egy felhőszolgáltatón belül.
Az Intel érdekeinek összefüggésében a Cloud Hypervisor elsődleges feladata a modern Linux disztribúciók kiadása virtio-alapú para-virtualizált készülékek segítségével.
Az emuláció támogatása minimálisra csökken (a fogadás paravirtualizáció). Jelenleg csak az x86_64 rendszerek támogatottak, de a tervek támogatják az AArch64-et is.
A felesleges kód megszabadítása és a CPU egyszerűsítése érdekében a memória, a PCI és az NVDIMM konfigurálása az összeszerelés szakaszában történik.
A virtuális gépeket migrálhatja a kiszolgálók között. Az említett legfontosabb feladatok: magas válaszkészség, alacsony memóriafelhasználás, nagy teljesítmény és a potenciális támadási vektorok csökkentése.
forrás: https://newsroom.intel.com/