Intel har avduket noen nye eksperimentelle åpen kildekode- prosjekter på Open Source Technology Summit (OSTS)-konferansen som finner sted i disse dager.
Et av prosjektene som ble presentert på Open Source Technology Summit er «ModernFW», som er en del av Intels initiativ for å lage en skalerbar og sikker erstatning for UEFI- og BIOS-fastvare.
Prosjektet er i den innledende utviklingsfasen, men på dette stadiet av utviklingen i den foreslåtte prototypen er det allerede nok muligheter til å organisere innlastingen av operativsystemkjernen.
ModernFW-prosjektkoden er basert på TianoCore (open source UEFI implementering) og skyver endringene tilbake oppstrøms.
Om ModernFW
ModernFW har som mål å tilby minimalistisk firmware som er egnet for bruk på vertikalt integrerte plattformer, for eksempel servere for skysystemer.
I slike systemer er det ikke nødvendig å beholde koden i fastvaren for å sikre bakoverkompatibilitet og universalbrukskomponenter som er typiske for tradisjonell UEFI-firmware.
ModernFW sørger for å fjerne unødvendig kode , noe som reduserer antallet potensielle angrepsvektorer og feil, noe som har en positiv effekt på sikkerhet og effektivitet.
Dette inkluderer arbeid med å fjerne fastvarestøtte for foreldede enhetstyper og funksjonalitet som kan gjøres i sammenheng med operativsystemet.
Bare de nødvendige enhetsdriverne gjenstår, og minimal støtte tilbys for emulerte og virtuelle enheter.
Noe av koden deles i fastvaren og i kjernen til operativsystemet. Modulær og tilpasset konfigurasjon er gitt.
Vi søker å redusere det totale fotavtrykket, øke effektiviteten og forbedre systemets sikkerhetsstilling ved å eliminere muligheter som ikke er nødvendige for å oppfylle kravene til plattformer som tjener mer vertikalt integrerte formål.
For eksempel er en vei for utforsking å flytte hvilken funksjonalitet som er oppnåelig i sammenheng med operativsystemet utenfor firmware.
Arkitekturstøtte er for øyeblikket begrenset til x86-64-systemer , og av oppstartsoperativsystemene støttes kun Linux (om nødvendig kan støtte for andre operativsystemer også tilbys).
Om Cloud Hypervisor
Samtidig avduket Intel Cloud Hypervisor-prosjektet, der de forsøkte å lage en hypervisor basert på komponentene i det felles Rust-VMM-prosjektet , der i tillegg til Intel, Alibaba, Amazon, Google og Red Hat også deltar.
Rust-VMM er skrevet på Rust-språket og lar deg lage spesifikke hypervisorer for bestemte oppgaver.
- rust-vmm tilbyr et sett med vanlige hypervisor-komponenter, utviklet av Intel med bransjeledere som Alibaba, Amazon, Google og Red Hat for å tilby spesifikke hypervisorer for brukstilfeller. Intel har lansert en spesiell sky hypervisor basert på rust-vmm med partnere for å gi en høyere ytelse og sikrere containerteknologi designet for sky-native miljøer.
Cloud Hypervisor er en åpen kildekode-basert virtuell maskinmonitor (VMM) som kjører oppå KVM. Prosjektet fokuserer utelukkende på å kjøre moderne skybaserte arbeidsbelastninger, sammen med et begrenset sett med maskinvarearkitekturer og plattformer.
Cloud-arbeidsbelastninger refererer til de som vanligvis drives av kunder i en skyleverandør.
I sammenheng med Intels interesser er den primære oppgaven til Cloud Hypervisor å frigjøre moderne Linux-distribusjoner ved hjelp av virtio-baserte paravirtualiserte apparater.
Emuleringsstøtte er minimert (fokuset er på paravirtualisering). For øyeblikket støttes bare x86_64-systemer, men planene inkluderer også støtte for AArch64.
For å kvitte seg med unødvendig kode og forenkle konfigurasjonen av CPU, gjøres minne, PCI og NVDIMM på monteringsstadiet.
Du kan migrere virtuelle maskiner mellom servere. Nøkkeloppgavene som er nevnt er: høy respons, lavt minneforbruk, høy ytelse og reduksjon av potensielle angrepsvektorer.
Kilde: https://newsroom.intel.com/