Intel introduserer Cloud Hypervisor og ModernFW på OSTS

intel-OSTS

Intel har avduket noen nye eksperimentelle åpen kildekode- prosjekter på Open Source Technology Summit (OSTS)-konferansen som finner sted i disse dager.

Et av prosjektene som ble presentert på Open Source Technology Summit er «ModernFW», som er en del av Intels initiativ for å lage en skalerbar og sikker erstatning for UEFI- og BIOS-fastvare.

Prosjektet er i den innledende utviklingsfasen, men på dette stadiet av utviklingen i den foreslåtte prototypen er det allerede nok muligheter til å organisere innlastingen av operativsystemkjernen.

ModernFW-prosjektkoden er basert på TianoCore (open source UEFI implementering) og skyver endringene tilbake oppstrøms.

Om ModernFW

ModernFW har som mål å tilby minimalistisk firmware som er egnet for bruk på vertikalt integrerte plattformer, for eksempel servere for skysystemer.

I slike systemer er det ikke nødvendig å beholde koden i fastvaren for å sikre bakoverkompatibilitet og universalbrukskomponenter som er typiske for tradisjonell UEFI-firmware.

ModernFW sørger for å fjerne unødvendig kode , noe som reduserer antallet potensielle angrepsvektorer og feil, noe som har en positiv effekt på sikkerhet og effektivitet.

Dette inkluderer arbeid med å fjerne fastvarestøtte for foreldede enhetstyper og funksjonalitet som kan gjøres i sammenheng med operativsystemet.

Bare de nødvendige enhetsdriverne gjenstår, og minimal støtte tilbys for emulerte og virtuelle enheter.

Noe av koden deles i fastvaren og i kjernen til operativsystemet. Modulær og tilpasset konfigurasjon er gitt.

Vi søker å redusere det totale fotavtrykket, øke effektiviteten og forbedre systemets sikkerhetsstilling ved å eliminere muligheter som ikke er nødvendige for å oppfylle kravene til plattformer som tjener mer vertikalt integrerte formål.

For eksempel er en vei for utforsking å flytte hvilken funksjonalitet som er oppnåelig i sammenheng med operativsystemet utenfor firmware.

Arkitekturstøtte er for øyeblikket begrenset til x86-64-systemer , og av oppstartsoperativsystemene støttes kun Linux (om nødvendig kan støtte for andre operativsystemer også tilbys).

Om Cloud Hypervisor

Samtidig avduket Intel Cloud Hypervisor-prosjektet, der de forsøkte å lage en hypervisor basert på komponentene i det felles Rust-VMM-prosjektet , der i tillegg til Intel, Alibaba, Amazon, Google og Red Hat også deltar.

Rust-VMM er skrevet på Rust-språket og lar deg lage spesifikke hypervisorer for bestemte oppgaver.

  • rust-vmm tilbyr et sett med vanlige hypervisor-komponenter, utviklet av Intel med bransjeledere som Alibaba, Amazon, Google og Red Hat for å tilby spesifikke hypervisorer for brukstilfeller. Intel har lansert en spesiell sky hypervisor basert på rust-vmm med partnere for å gi en høyere ytelse og sikrere containerteknologi designet for sky-native miljøer.

Cloud Hypervisor er en åpen kildekode-basert virtuell maskinmonitor (VMM) som kjører oppå KVM. Prosjektet fokuserer utelukkende på å kjøre moderne skybaserte arbeidsbelastninger, sammen med et begrenset sett med maskinvarearkitekturer og plattformer.

Cloud-arbeidsbelastninger refererer til de som vanligvis drives av kunder i en skyleverandør.

I sammenheng med Intels interesser er den primære oppgaven til Cloud Hypervisor å frigjøre moderne Linux-distribusjoner ved hjelp av virtio-baserte paravirtualiserte apparater.

Emuleringsstøtte er minimert (fokuset er på paravirtualisering). For øyeblikket støttes bare x86_64-systemer, men planene inkluderer også støtte for AArch64.

For å kvitte seg med unødvendig kode og forenkle konfigurasjonen av CPU, gjøres minne, PCI og NVDIMM på monteringsstadiet.

Du kan migrere virtuelle maskiner mellom servere. Nøkkeloppgavene som er nevnt er: høy respons, lavt minneforbruk, høy ytelse og reduksjon av potensielle angrepsvektorer.

Kilde: https://newsroom.intel.com/


Legg til som foretrukket kilde i Google