„X11SSH-TF“ - pirmoji serverio pagrindinė plokštė, naudojanti „CoreBoot“

„Coreboot“

Prieš kelias dienas Išleido 9elementų kūrėjai paskelbdami savo tinklaraštyje, naujienos apie „CoreBoot“ kodo perkėlimą į „Supermicro X11SSH-TF“ serverio pagrindinę plokštę.

Pakeitimai jau yra įtraukti į „CoreBoot“ pagrindinio kodo bazę ir bus įtraukti į kitą pagrindinį leidimą. „Supermicro X11SSH-TF“ yra pirmoji serverio pagrindinė plokštė, pagrįsta naujausios kartos „Intel Xeon“ procesoriumi, naudojama kartu su „CoreBoot“.

Priežastis, kodėl „CoreBoot“ prievadas buvo perkeltas į plokštę, kūrėjų žodžiais:

Uždaro kodo programinės įrangos kūrimas buvo de facto elektronikos pramonės standartas nuo pat jo atsiradimo.
Tai nepasikeitė, nes atvirasis šaltinis pradėjo veikti kitose srityse. Dabar, keičiantis naudojimo atvejams ir taikant griežtus saugumo reikalavimus, atvirojo kodo programinės įrangos kūrimas yra svarbesnis nei bet kada anksčiau.

Pagrindinėje plokštėje galime paminėti keletą jos savybių:

  • LGA1151, suderinamas su „Intel Xeon E3-1200 v5“ procesoriumi; Palaiko 3-os kartos „Intel Core i6“ / „Pentium“ / „Celeron“ procesorius; Palaiko iki 80 W TDP
  • Lustų rinkinys: „Intel C236“
  • Atmintis: 4x DDR4-2133 / 1866/1600 288 kontaktų DIMM lizdai, ECC, be buferio, maksimali 64 GB talpa
  • Lizdai: 1x PCI-Express 3.0 x8 lizdas, 1x PCI-Express 3.0 x4 lizdas (veikia x2)
  • SATA: 8x SATA3 prievadai, palaiko RAID 0, 1, 5, 10
  • Formos koeficientas: „MicroATX“, 9.6 x 9.6 colio / 24.4 x 24.4 cm

Apie „CoreBoot“

Tiems, kurie vis dar nežino apie „CoreBoot“, turėtumėte tai žinoti tai yra atviro kodo alternatyva tradicinei „Basic I / O“ sistemai (BIOS), kuris jau buvo MS-DOS 80s asmeniniuose kompiuteriuose, ir pakeitė jį UEFI (Unified Extensible).

„CoreBoot“ ji taip pat yra nemokama nuosavybės programinės aparatinės įrangos analogas ir ją galima visiškai patikrinti ir audituoti. „CoreBoot“ naudojama kaip pagrindinė programinė įranga aparatūros inicializavimui ir įkrovos koordinavimui.

Įskaitant grafinio lusto inicijavimą, PCIe, SATA, USB, RS232. Tuo pačiu metu į „CoreBoot“ yra integruoti „FSP 2.0“ („Intel Firmware Support Package“) dvejetainiai komponentai ir „Intel ME“ posistemės dvejetainė programinė aparatinė įranga, reikalingi norint inicijuoti ir paleisti procesorių ir lustų rinkinį.

Tiesa, „CoreBoot“ dar nėra labai populiarus, tačiau svarbu pažymėti, kad šis projektas nuo šių metų birželio pabaigos sulaukė daugelio ir net NSA dėmesio.
Ši saugumo agentūra paskyrė keletą kūrėjų paremti projektą (nors šis judėjimas nebuvo labai gerai matomas).

Nors palikdami šią dalį nuošalyje, galime šiek tiek įvertinti apie projekto svarbą.

Apie „CoreBoot“ perkėlimą į „X11SSH-TF“

Darbas vyko kartu su VPN teikėju „Mullvad“ kaip sistemos skaidrumo projekto dalis, siekiant pagerinti serverio infrastruktūros saugumą ir atsikratyti patentuotų komponentų, kurių būklės negalima kontroliuoti.

Norėdami paleisti operacinę sistemą, kūrėjai pasiūlė naudoti „SeaBios“ arba „linuxboot“ (UEFI programa „Tianocore“ nepalaikoma dėl nesuderinamumo su „Aspeed NGI“ grafikos posistemiu, ji veikia tik teksto režimu).

Taip pat pridedant lentos palaikymą „CoreBoot“, projekto dalyviai taip pat įgyvendinta parama TPM („Trusted Platform Module“) 1.2 / 2.0, pagrįstas „Intel ME“, ir jie paruošė ASPEED 2400 SuperI / O valdiklio tvarkyklę, kuri atlieka BMC (Baseboard Management Controller) funkcijas.

Norėdami valdyti lentą nuotoliniu būdu, pateikiama BMMI AST2400 valdiklio teikiama IPMI sąsaja, tačiau norint naudoti IPMI, BMC valdiklyje turi būti įdiegta originali programinė aparatinė įranga.

Be patikrinto atsisiuntimo funkcionalumo, taip pat buvo įdiegta „supertool“ programa pridėjo AST2400 palaikymą ir „Intel Xeon E3-1200“ palaikymą.

Pagaliau Jie taip pat mini, kad „Intel SGX“ („Software Guard Extensions“) dar nepalaikoma dėl stabilumo problemų.

Be abejonės, tai yra žingsnis „CoreBoot“ diegimas Aš ir toliau žengiau savo keliu, nes daugelis kūrėjų atkreips jų dėmesį ir seks „9elements“ kūrėjų pėdomis.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.