אינטל הציגה כמה פרויקטים ניסיוניים חדשים קוד פתוח בכנס פסגת הטכנולוגיה קוד פתוח (OSTS) שמתרחש בימים אלה.
אחד הפרויקטים שהוצגו בפסגת הטכנולוגיה של קוד פתוח הוא "ModernFW" כחלק מהיוזמה של אינטל היא עובדת על יצירת תחליף מדרגי ובטוח לקושחת UEFI ו- BIOS.
הפרויקט נמצא בשלב הראשוני של הפיתוח, אך בשלב זה של הפיתוח באב-טיפוס המוצע יש כבר מספיק הזדמנויות לארגן את טעינת ליבת מערכת ההפעלה.
קוד הפרויקט ModernFW מבוסס על TianoCore (יישום קוד פתוח של UEFI) ודוחף שינויים חזרה לזרם.
אודות ModernFW
מודרני FW שואפת לספק קושחה מינימלית מתאים לשימוש בפלטפורמות משולבות אנכית, כגון שרתים למערכות ענן.
במערכות כאלה, אין צורך לשמור את הקוד בקושחה כדי להבטיח רכיבי תאימות לאחור ושימוש אוניברסלי האופייניים לקושחת UEFI המסורתית.
ModernFW דואגת להסרת קוד מיותר, המפחיתה את מספר וקטורי ההתקפה והשגיאה האפשריים, אשר משפיעה לטובה על הבטיחות והיעילות.
זה כולל עבודה על הסרת תמיכה בקושחה עבור סוגי מכשירים מיושנים ופונקציונליות שניתן לעשות בהקשר של מערכת ההפעלה.
רק מנהלי ההתקנים הדרושים נותרים ותמיכה מינימלית ניתנת למכשירים מדומים וירטואליים.
חלק מהקוד משותף בקושחה ובליבה של מערכת ההפעלה. תצורה מודולרית ומותאמת אישית ניתנת.
אנו מבקשים להפחית את טביעת הרגל הכוללת, להגביר את היעילות ולשפר את תנוחת האבטחה של המערכת על ידי ביטול יכולות שאינן נחוצות בכדי לעמוד בדרישות הפלטפורמות המשרתות מטרות משולבות אנכית יותר.
לדוגמה, דרך אחת לחקר היא להעביר את כל הפונקציונליות שניתן להשיג בהקשר של מערכת ההפעלה מחוץ לקושחה.
התמיכה בארכיטקטורות מוגבלת עד כה למערכות x86-64 וממערכות ההפעלה הניתנות לאתחול, תומכת רק בלינוקס (אם נדרש, ניתן לספק תמיכה גם במערכות הפעלה אחרות).
אודות Cloud Hypervisor
במקביל, אינטל הציגה את פרויקט Cloud Hypervisor, בו ניסית ליצור hypervisor המבוסס על מרכיבי הפרויקט המשותף Rust-VMM, בה, בנוסף לאינטל, משתתפות גם עליבאבא, אמזון, גוגל ורד האט.
Rust-VMM כתוב בשפת Rust ומאפשר לך ליצור hypervisors ספציפיים למשימות מסוימות.
- חלודה-וומ מציעה קבוצה של רכיבי Hypervisor נפוצים, שפותחה על ידי אינטל עם מנהיגי תעשייה כמו עליבאבא, אמזון, גוגל ורד האט כדי להציע היפרוויזורים ספציפיים למקרים. אינטל השיקה Hypervisor ענן ייעודי המיוחד המבוסס על חלודה- vmm עם שותפים כדי לספק טכנולוגיית מיכלים בעלת ביצועים גבוהים יותר ובטוחים יותר המיועדים לסביבות הענן.
Cloud Hypervisor הוא צג מכונות וירטואליות קוד פתוח (VMM) הפועל על גבי KVM. הפרויקט מתמקד בהפעלה בלעדית של עומסי עבודה מודרניים בענן, בתוספת קבוצה מוגבלת של פלטפורמות וארכיטקטורות חומרה.
עומסי עבודה בענן מתייחסים לאלו המופעלים בדרך כלל על ידי לקוחות בספק ענן.
בהקשר לאינטרסים של אינטל, המשימה העיקרית של Cloud Hypervisor היא לשחרר הפצות לינוקס מודרניות באמצעות מכשירים פר-וירטואליים מבוססי-וירטו.
תמיכת אמולציה ממוזערת (ההימור הוא פרובירטואליזציה). נכון לעכשיו, רק מערכות x86_64 נתמכות, אך התוכניות תומכות גם ב- AArch64.
כדי להיפטר מקוד מיותר ולפשט את התצורה של מעבד, זיכרון, PCI ו- NVDIMM נעשה בשלב ההרכבה.
ניתן להעביר מכונות וירטואליות בין שרתים. המשימות העיקריות שהוזכרו הן: היענות גבוהה, צריכת זיכרון נמוכה, ביצועים גבוהים וצמצום וקטורי התקפה פוטנציאליים.
מקור: https://newsroom.intel.com/