Intel wis nampilake sawetara proyek eksperimen anyar open source ing konferensi KTT Teknologi Sumber Terbuka (OSTS) sing lagi ditindakake saiki.
Salah sawijining proyek sing ditampilake ing KTT Teknologi Open Source yaiku "ModernFW" minangka bagean saka inisiatif Intel sing digunakake kanggo nggawe pengganti sing bisa diukur lan aman kanggo firmware UEFI lan BIOS.
Proyèk kasebut ing tahap awal pangembangan, nanging ing tahap pangembangan iki ing prototipe sing diusulake, wis cukup kesempatan kanggo ngatur pemuatan kernel sistem operasi.
Kode proyek ModernFW adhedhasar TianoCore (implementasi open source UEFI) lan nyurung pangowahan bali.
Babagan ModernFW
ModernFW tujuane nyedhiyakake firmware minimal cocog digunakake ing platform sing terintegrasi kanthi vertikal, kayata server kanggo sistem cloud.
Ing sistem kasebut, ora prelu nyimpen kode ing firmware kanggo njamin kompatibilitas mundur lan komponen panggunaan universal khas saka firmware UEFI tradisional.
ModernFW ngurus mbusak kode sing ora perlu, sing nyuda jumlah kemungkinan vektor serangan lan kesalahan, sing nduwe pengaruh positif marang keamanan lan efisiensi.
Iki kalebu kerja ngilangi dhukungan firmware kanggo jinis piranti lan fungsi sing wis entek sing bisa ditindakake ing konteks sistem operasi.
Mung driver piranti sing dibutuhake lan dhukungan minimal diwenehake kanggo piranti sing ditiru lan virtual.
Sawetara kode dituduhake ing firmware lan ing kernel sistem operasi. Konfigurasi modular lan khusus diwenehake.
Kita ngupaya nyuda jejak sakabèhé, nambah efisiensi, lan ningkatake postur keamanan sistem kanthi ngilangi kapabilitas sing ora prelu kanggo memenuhi syarat platform sing nyedhiyakake tujuan integral kanthi vertikal.
Contone, salah sawijining dalan kanggo eksplorasi yaiku mindhah fungsi apa wae sing bisa dipikolehi ing konteks sistem operasi ing njaba firmware.
Dhukungan kanggo arsitektur diwatesi nganti x86-64 sistem nganti saiki lan saka sistem operasi sing bisa di-boot, mung Linux sing didhukung (yen dibutuhake, dhukungan kanggo sistem operasi liyane uga bisa diwenehake).
Babagan Cloud Hypervisor
Sanalika, Intel ngenalake proyek Cloud Hypervisor, ing endi sampeyan nyoba nggawe hypervisor adhedhasar komponen proyek Rust-VMM gabungan, ing saliyane Intel, Alibaba, Amazon, Google lan Red Hat uga melu.
Rust-VMM ditulis nganggo basa Rust lan ngidini sampeyan nggawe hypervisors khusus kanggo tugas tartamtu.
- teyeng-vmm nawakake seperangkat komponen hypervisor umum, sing dikembangake dening Intel karo pimpinan industri kayata Alibaba, Amazon, Google, lan Red Hat kanggo nawakake hypervisors khusus kanggo kasus panggunaan. Intel ngluncurake hypervisor cloud tujuan khusus adhedhasar karat-vmm karo mitra kanggo nyedhiyakake teknologi kontainer kanthi kinerja sing luwih dhuwur lan luwih aman sing dirancang kanggo lingkungan awan-awan.
Cloud Hypervisor minangka monitor mesin virtual Open source (VMM) sing mbukak ing ndhuwur KVM. Proyek kasebut fokus ing mbukak beban kerja modern kanthi eksklusif ing méga, plus set platform lan arsitektur perangkat keras sing winates.
Beban kerja awan nuduhake sing biasane dikelola dening para pelanggan ing panyedhiya maya.
Ing konteks kepentingan Intel, tugas utama Cloud Hypervisor yaiku ngeculake distribusi Linux modern nggunakake peralatan para-virtualisasi berbasis virtual.
Dhukungan emulasi diminimalake (taruhan kasebut minangka paravirtualisasi). Saiki, mung sistem x86_64 sing didhukung, nanging rencana kasebut uga ndhukung AArch64.
Kanggo nyingkirake kode sing ora perlu lan nyederhanakake konfigurasi CPU, memori, PCI lan NVDIMM rampung ing tahap perakitan.
Sampeyan bisa mindhah mesin virtual ing antarane server. Tugas utama sing kasebut yaiku: responsif dhuwur, konsumsi memori sing kurang, kinerja dhuwur, lan pengurangan vektor serangan potensial.
sumber: https://newsroom.intel.com/
Dadi pisanan komentar