X11SSH-TF motherboard pelayan pertama yang menggunakan CoreBoot

coreboot

Beberapa hari yang lalu Pembangun 9 elemen dikeluarkan dengan menyiarkan di blog anda, berita mengenai pemindahan kod CoreBoot ke papan induk pelayan Supermicro X11SSH-TF.

Perubahan tersebut sudah termasuk dalam asas kod teras CoreBoot dan akan dimasukkan dalam rilis utama seterusnya. Supermicro X11SSH-TF adalah motherboard pelayan pertama berdasarkan pemproses Intel Xeon generasi terkini yang akan digunakan dengan CoreBoot.

Sebab mengapa port CoreBoot dibuat ke papan, dengan kata-kata pemaju:

Perkembangan firmware sumber tertutup telah menjadi standard de facto untuk industri elektronik sejak awal.
Itu tidak berubah walaupun sumber terbuka di kawasan lain. Sekarang, dengan kes penggunaan yang sentiasa berubah dan keperluan keselamatan yang ketat, lebih penting daripada sebelumnya untuk membawa pengembangan firmware sumber terbuka ke tahap seterusnya.

Di papan induk kita dapat menyebutkan beberapa ciri-cirinya iaitu:

  • LGA1151, serasi dengan pemproses Intel Xeon E3-1200 v5; Menyokong pemproses Intel Core i3 / Pentium / Celeron generasi ke-6; Menyokong TDP hingga 80W
  • Chipset: Intel C236
  • Memori: 4x DDR4-2133 / 1866/1600 slot DIMM 288-pin, ECC, tanpa permintaan, kapasiti maksimum 64 GB
  • Slot: 1x slot PCI-Express 3.0 x8, 1x slot PCI-Express 3.0 x4 (berjalan pada x2)
  • SATA: 8x port SATA3, menyokong RAID 0, 1, 5, 10
  • Faktor bentuk: MicroATX, 9.6 x 9.6 inci / 24.4 x 24.4 cm

Mengenai CoreBoot

Bagi mereka yang masih tidak menyedari CoreBoot, anda harus mengetahui perkara itu ini adalah alternatif sumber terbuka untuk Sistem I / O Asas tradisional (BIOS) yang sudah ada pada PC MS-DOS 80-an dan menggantinya dengan UEFI (Unified Extensible).

coreboot ia juga merupakan analog firmware proprietari percuma dan tersedia untuk pengesahan dan pengauditan penuh. CoreBoot digunakan sebagai firmware asas untuk permulaan perkakasan dan koordinasi but.

Termasuk inisialisasi cip grafik, PCIe, SATA, USB, RS232. Pada masa yang sama, komponen binari FSP 2.0 (Intel Firmware Package) dan firmware binari untuk subsistem Intel ME, yang diperlukan untuk memulakan dan melancarkan CPU dan chipset, disatukan ke CoreBoot.

Memang benar bahawa CoreBoot belum begitu popular, tetapi perlu diperhatikan bahawa projek ini telah menarik perhatian banyak pihak dan bahkan NSA, sejak akhir bulan Jun tahun ini.
Agensi keselamatan ini menugaskan beberapa pemaju untuk menyokong projek tersebut (walaupun pergerakan ini tidak dilihat oleh banyak pihak).

Walaupun meninggalkan bahagian ini, dengan ini kita dapat mengetahui sedikit tentang betapa pentingnya projek ini mula mendapat keuntungan.

Mengenai port CoreBoot ke X11SSH-TF

Kerja berlangsung bersama dengan penyedia VPN Mullvad sebagai sebahagian daripada projek ketelusan sistem, dengan tujuan untuk meningkatkan keselamatan infrastruktur pelayan dan menyingkirkan komponen proprietari yang statusnya tidak dapat dikendalikan.

Untuk memulakan sistem operasi, pemaju mencadangkan untuk menggunakan SeaBios atau linuxboot (Aplikasi berasaskan UEFI Tianocore tidak disokong kerana ketidaksesuaian dengan subsistem grafik Aspeed NGI, hanya berfungsi dalam mod teks).

Serta menambah sokongan papan ke CoreBoot, peserta projek juga sokongan yang dilaksanakan untuk TPM (Modul Platform yang Dipercayai) 1.2 / 2.0 berdasarkan Intel ME dan menyediakan pemacu untuk pengawal ASPEED 2400 SuperI / O, yang menjalankan fungsi BMC (Pengawal Pengurusan Baseboard).

Untuk mengawal papan dari jarak jauh, antara muka IPMI yang disediakan oleh pengawal BMC AST2400 disediakan, tetapi untuk menggunakan IPMI, firmware asal mesti dipasang pada pengawal BMC.

Selain itu fungsi muat turun yang disahkan juga dilaksanakan dan utiliti superiotool menambahkan sokongan AST2400 dan inteltool Intel Xeon E3-1200 sokongan.

Akhirnya Mereka juga menyebut bahawa Intel SGX (Software Guard Extensions) belum disokong kerana masalah kestabilan.

Tanpa keraguan ini adalah langkah untuk pelaksanaan CoreBoot Saya terus berusaha, kerana banyak pembangun akan menarik perhatian mereka dan akan mengikuti jejak pemaju 9 elemen.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.