Az Intel bemutatja a Cloud Hypervisort és a ModernFW-t az OSTS-en

intel-OSTS

Az Intel bemutatott néhány új kísérleti projektet nyílt forráskódú az Open Source Technology Summit konferencián (OSTS), amely napjainkban zajlik.

Az egyik bemutatott projekt a nyílt forráskódú technológiai csúcstalálkozón a "ModernFW" az Intel kezdeményezésének részeként azon dolgozik, hogy skálázható és biztonságos cserét hozzon létre a BIOS és az UEFI firmware-hez.

A projekt a fejlesztés kezdeti szakaszában van, de a javasolt prototípus ebben a fejlesztési szakaszában már elegendő lehetőség van az operációs rendszer kernelének betöltésére.

A ModernFW projekt kódja a TianoCore-ra (nyílt forráskódú UEFI implementációra) épül, és a változásokat visszaszorítja.

A ModernFW-ről

ModernFW minimális firmware-t kíván biztosítani felhasználásra alkalmas vertikálisan integrált platformokon, például felhőrendszerek szerverein.

Ilyen rendszerekben nem szükséges a kódot a firmware-ben tartani, hogy biztosítsák a visszamenőleges kompatibilitást és a hagyományos UEFI firmware-re jellemző univerzális felhasználású komponenseket.

A ModernFW gondoskodik a felesleges kód eltávolításáról, amely csökkenti a lehetséges támadási és hibavektorok számát, ami pozitív hatással van a biztonságra és a hatékonyságra.

Ez magában foglalja az elavult eszköztípusok és funkcionalitás firmware-támogatásának eltávolítását, amely az operációs rendszer összefüggésében elvégezhető.

Csak a szükséges eszközillesztők maradnak meg, és az emulált és virtuális eszközök minimális támogatást nyújtanak.

A kód egy része meg van osztva a firmware-ben és az operációs rendszer kerneljében. Moduláris és egyedi konfiguráció biztosított.

Arra törekszünk, hogy csökkentsük a teljes lábnyomot, növeljük a hatékonyságot és javítsuk a rendszer biztonsági helyzetét azáltal, hogy kiküszöböljük azokat a képességeket, amelyek nem szükségesek a vertikálisan integráltabb célokat szolgáló platformok követelményeinek teljesítéséhez.

Például a feltárás egyik útja az operációs rendszerrel elérhető bármilyen funkcionalitás mozgatása a firmware-en kívül.

Az architektúrák támogatása eddig x86-64 rendszerekre korlátozódik az indítható operációs rendszerekből pedig csak a Linux támogatott (ha szükséges, más operációs rendszerek támogatása is biztosítható).

A Cloud Hypervisorról

Ugyanakkor az Intel bemutatta a Cloud Hypervisor projektet, amelyben a Rust-VMM közös projekt összetevői alapján hipervizort próbált létrehozni, amelyben az Intel mellett az Alibaba, az Amazon, a Google és a Red Hat is részt vesz.

A Rust-VMM a Rust nyelven íródott, és lehetővé teszi speciális hipervizorok létrehozását bizonyos feladatokhoz.

  • rozsda-vmm az Intel által olyan iparági vezetőkkel, mint az Alibaba, az Amazon, a Google és a Red Hat által kifejlesztett általános hipervizor-alkatrészek készletét kínálja, amelyek speciális hipervizorokat kínálnak felhasználási esetekhez. Az Intel a partnerekkel piacra dobta a rozsda-vmm-en alapuló speciális célú felhő hipervizort, hogy nagyobb teljesítményű és biztonságosabb konténertechnológiát biztosítson a felhőben honos környezetek számára.

A Cloud Hypervisor egy virtuális gépmonitor A KVM tetején futó nyílt forráskódú (VMM). A projekt a modern munkaterhek kizárólag felhőben történő futtatására összpontosít, valamint korlátozott számú hardverplatform és architektúra.

A felhő terhelések azokra vonatkoznak, amelyeket általában az ügyfelek üzemeltetnek egy felhőszolgáltatón belül.

Az Intel érdekeinek összefüggésében a Cloud Hypervisor elsődleges feladata a modern Linux disztribúciók kiadása virtio-alapú para-virtualizált készülékek segítségével.

Az emuláció támogatása minimálisra csökken (a fogadás paravirtualizáció). Jelenleg csak az x86_64 rendszerek támogatottak, de a tervek támogatják az AArch64-et is.

A felesleges kód megszabadítása és a CPU egyszerűsítése érdekében a memória, a PCI és az NVDIMM konfigurálása az összeszerelés szakaszában történik.

A virtuális gépeket migrálhatja a kiszolgálók között. Az említett legfontosabb feladatok: magas válaszkészség, alacsony memóriafelhasználás, nagy teljesítmény és a potenciális támadási vektorok csökkentése.

forrás: https://newsroom.intel.com/


Hozzáadás előnyben részesített forrásként a Google-ben