Intel a prezentat câteva noi proiecte experimentale open source la conferința Open Source Technology Summit (OSTS) care are loc în aceste zile.
Unul dintre proiectele prezentate la Open Source Technology Summit este „ModernFW” ca parte a inițiativei Intel, se lucrează la crearea unui înlocuitor scalabil și sigur pentru firmware-ul BIOS și UEFI.
Proiectul se află în stadiul inițial de dezvoltare, dar în acest stadiu de dezvoltare în prototipul propus există deja suficiente oportunități pentru a organiza încărcarea nucleului sistemului de operare.
Codul proiectului ModernFW se bazează pe TianoCore (implementare open source UEFI) și împinge modificările în amonte.
Despre ModernFW
ModernFW își propune să ofere un firmware minim adecvat pentru utilizare pe platforme integrate vertical, cum ar fi servere pentru sisteme cloud.
În astfel de sisteme, nu este necesar să păstrați codul în firmware pentru a asigura compatibilitatea înapoi și componentele de utilizare universală tipice firmware-ului UEFI tradițional.
ModernFW se ocupă de eliminarea codului inutil, care reduce numărul posibililor vectori de atac și eroare, care are un efect pozitiv asupra siguranței și eficienței.
Aceasta include lucrul la eliminarea suportului pentru firmware pentru tipurile de dispozitive învechite și funcționalitatea care poate fi realizată în contextul sistemului de operare.
Rămân doar driverele de dispozitiv necesare și este oferit suport minim pentru dispozitivele emulate și virtuale.
O parte din cod este partajată în firmware și în nucleul sistemului de operare. Este furnizată configurația modulară și personalizată.
Căutăm să reducem amprenta generală, să creștem eficiența și să îmbunătățim poziția de securitate a sistemului prin eliminarea capabilităților care nu sunt necesare pentru a îndeplini cerințele platformelor care servesc scopuri integrate mai vertical.
De exemplu, o cale de explorare este de a muta orice funcționalitate realizabilă în contextul sistemului de operare în afara firmware-ului.
Suportul pentru arhitecturi este limitat până acum la sistemele x86-64 și din sistemele de operare bootabile, este acceptat numai Linux (dacă este necesar, poate fi oferit și suport pentru alte sisteme de operare).
Despre Cloud Hypervisor
În același timp, Intel a introdus proiectul Cloud Hypervisor, în care ați încercat să creați un hipervizor bazat pe componentele proiectului comun Rust-VMM, la care participă, pe lângă Intel, Alibaba, Amazon, Google și Red Hat.
Rust-VMM este scris în limbajul Rust și vă permite să creați hipervizori specifici pentru anumite sarcini.
- rugină-vmm oferă un set de componente comune de hipervizor, dezvoltat de Intel împreună cu lideri din industrie precum Alibaba, Amazon, Google și Red Hat pentru a oferi hipervizori specifici pentru cazuri de utilizare. Intel a lansat un hipervizor cloud cu scop special, bazat pe rug-vmm, cu parteneri, pentru a oferi o tehnologie de containere mai performantă și mai sigură, concepută pentru medii native în cloud.
Cloud Hypervisor este un monitor de mașină virtuală Open source (VMM) care rulează deasupra KVM. Proiectul se concentrează pe rularea exclusivă a încărcărilor de lucru moderne în cloud, plus un set limitat de platforme hardware și arhitecturi.
Încărcările de lucru în cloud se referă la cele care sunt de obicei administrate de clienți în cadrul unui furnizor de cloud.
În contextul intereselor Intel, sarcina principală a Cloud Hypervisor este de a lansa distribuții Linux moderne folosind dispozitive para-virtualizate bazate pe virtio.
Suportul de emulare este minimizat (pariul este paravirtualizarea). În prezent, sunt acceptate doar sistemele x86_64, dar planurile acceptă și AArch64.
Pentru a scăpa de codul inutil și a simplifica configurarea procesorului, memoriei, PCI și NVDIMM se face în etapa de asamblare.
Puteți migra mașini virtuale între servere. Sarcinile cheie menționate sunt: reacție ridicată, consum redus de memorie, performanță ridicată și reducerea potențialilor vectori de atac.
Fuente: https://newsroom.intel.com/