Spoločnosť Intel na konferencii Open Source Technology Summit (OSTS), ktorá sa koná v týchto dňoch, predstavila niekoľko nových experimentálnych open-source projektov.
Jedným z projektov prezentovaných na summite Open Source Technology Summit je „ModernFW“ ako súčasť iniciatívy spoločnosti Intel na vytvorenie škálovateľnej a bezpečnej náhrady za firmvér UEFI a BIOS.
Projekt je v počiatočnej fáze vývoja, ale v tejto fáze vývoja v navrhovanom prototype už existuje dostatok príležitostí na usporiadanie načítania jadra operačného systému.
Kód projektu ModernFW je založený na TianoCore (implementácia open source UEFI) a posúva zmeny späť proti prúdu.
O spoločnosti ModernFW
Cieľom spoločnosti ModernFW je poskytovať minimalistický firmvér vhodný na použitie na vertikálne integrovaných platformách, ako sú servery pre cloudové systémy.
V takýchto systémoch nie je potrebné uchovávať kód vo firmvéri, aby sa zabezpečila spätná kompatibilita a komponenty univerzálneho použitia typické pre tradičný firmvér UEFI.
ModernFW sa stará o odstránenie nepotrebného kódu , čo znižuje počet potenciálnych vektorov útoku a chýb, čo má pozitívny vplyv na bezpečnosť a efektivitu.
Patria sem práce na odstránení podpory firmvéru pre zastarané typy zariadení a funkcií, ktoré je možné vykonať v kontexte operačného systému.
Zostávajú iba potrebné ovládače zariadení a pre emulované a virtuálne zariadenia sa poskytuje minimálna podpora.
Časť kódu je zdieľaná vo firmvéri a v jadre operačného systému. K dispozícii je modulárna a prispôsobená konfigurácia.
Snažíme sa znižovať celkovú stopu, zvyšovať efektivitu a zlepšovať pozíciu systému v zabezpečení elimináciou funkcií, ktoré nie sú potrebné na splnenie požiadaviek platforiem, ktoré slúžia na vertikálnejšie integrované účely.
Jednou z možností prieskumu je napríklad presunúť všetky funkcie, ktoré je možné dosiahnuť v kontexte operačného systému, mimo firmvéru.
Podpora architektúry je momentálne obmedzená na systémy x86-64 a zo zavádzacích operačných systémov je podporovaný iba Linux (v prípade potreby je možné poskytnúť podporu aj pre iné operačné systémy).
O službe Cloud Hypervisor
Zároveň spoločnosť Intel predstavila projekt Cloud Hypervisor, v rámci ktorého sa pokúsila vytvoriť hypervízor založený na komponentoch spoločného projektu Rust-VMM , na ktorom sa okrem Intelu podieľajú aj Alibaba, Amazon, Google a Red Hat.
Rust-VMM je napísaný v jazyku Rust a umožňuje vám vytvoriť špecifické hypervízory pre určité úlohy.
- hrdza-vmm ponúka sadu bežných komponentov hypervisora vyvinutých spoločnosťou Intel s lídrami v odbore, ako sú Alibaba, Amazon, Google a Red Hat, s cieľom ponúknuť špecifické hypervízory pre prípady použitia. Spoločnosť Intel uviedla na trh špeciálny cloudový hypervízor založený na rust-vmm s partnermi, ktorý poskytuje výkonnejšiu a bezpečnejšiu technológiu kontajnerov navrhnutú pre prostredia natívne v prostredí cloudu.
Cloud Hypervisor je open-source monitor virtuálnych strojov (VMM), ktorý beží na KVM. Projekt sa zameriava výlučne na spúšťanie moderných cloudových úloh spolu s obmedzenou sadou hardvérových architektúr a platforiem.
Cloudové pracovné zaťaženia označujú tie, ktoré zvyčajne prevádzkujú zákazníci v rámci poskytovateľa cloudu.
V kontexte záujmov spoločnosti Intel je prvoradou úlohou Cloud Hypervisor vydávať moderné distribúcie Linuxu pomocou virtualizovaných para virtualizovaných zariadení.
Podpora emulácie je minimalizovaná (dôraz sa kladie na paravirtualizáciu). V súčasnosti sú podporované iba systémy x86_64, ale plánuje sa aj podpora pre AArch64.
Zbavenie sa nepotrebného kódu a zjednodušenie konfigurácie procesora, pamäte, PCI a NVDIMM sa vykonáva vo fáze montáže.
Virtuálne stroje môžete migrovať medzi servermi. Medzi spomínané kľúčové úlohy patrí: vysoká odozva, nízka spotreba pamäte, vysoký výkon a zníženie potenciálnych vektorov útoku.
Zdroj: https://newsroom.intel.com/