Intel, bu günlerde gerçekleşmekte olan Açık Kaynak Teknoloji Zirvesi (OSTS) konferansında bazı yeni deneysel açık kaynak projelerini tanıttı .
Açık Kaynak Teknoloji Zirvesi'nde sunulan projelerden biri de Intel'in UEFI ve BIOS bellenimlerinin yerine geçebilecek ölçeklenebilir ve güvenli bir alternatif oluşturma girişiminin bir parçası olan "ModernFW"dir .
Proje geliştirmenin ilk aşamasındadır, ancak önerilen prototipin geliştirilmesinin bu aşamasında, işletim sistemi çekirdeğinin yüklenmesini organize etmek için zaten yeterli fırsat vardır.
ModernFW proje kodu, TianoCore'u (açık kaynak UEFI uygulaması) temel alır ve değişiklikleri yukarı yönde döndürür.
ModernFW Hakkında
ModernFW, bulut sistemleri için sunucular gibi dikey olarak entegre platformlarda kullanıma uygun , minimalist bir bellenim sağlamayı amaçlamaktadır.
Bu tür sistemlerde, geriye dönük uyumluluk ve geleneksel UEFI ürün yazılımına özgü evrensel kullanım bileşenleri sağlamak için ürün yazılımında kod bulundurmaya gerek yoktur.
ModernFW, gereksiz kodları kaldırarak potansiyel saldırı vektörlerinin ve hataların sayısını azaltır ve bu da güvenlik ve verimlilik üzerinde olumlu bir etki yaratır.
Bu, kullanımdan kaldırılmış cihaz türleri için ürün yazılımı desteğinin kaldırılmasına yönelik çalışmaları ve işletim sistemi bağlamında yapılabilecek işlevleri içerir.
Yalnızca gerekli aygıt sürücüleri kalır ve öykünülmüş ve sanal aygıtlar için minimum düzeyde destek sağlanır.
Bazı kodlar ürün yazılımı ve işletim sistemi çekirdeğinde paylaşılır. Modüler ve özel konfigürasyon sağlanır.
Dikey olarak daha entegre amaçlara hizmet eden platformların gereksinimlerini karşılamak için gerekli olmayan yetenekleri kaldırarak genel ayak izini azaltmayı, verimliliği artırmayı ve sistem güvenliği duruşunu iyileştirmeyi amaçlıyoruz.
Örneğin, keşfetmenin bir yolu, işletim sistemi bağlamında elde edilebilecek herhangi bir işlevselliği ürün yazılımının dışına taşımaktır.
Mimari desteği şu anda yalnızca x86-64 sistemlerle sınırlıdır ve önyükleme işletim sistemlerinden sadece Linux desteklenmektedir (gerekirse diğer işletim sistemleri için de destek sağlanabilir).
Bulut Hipervizörü Hakkında
Aynı zamanda Intel , Alibaba, Amazon, Google ve Red Hat'in de katıldığı ortak Rust-VMM projesinin bileşenlerine dayalı bir hipervizör oluşturmayı hedeflediği Cloud Hypervisor projesini de tanıttı.
Rust-VMM, Rust dilinde yazılmıştır ve belirli görevler için özel hipervizörler oluşturmanıza olanak tanır.
- pas-vmm kullanım durumuna özel hipervizörler sunmak için Intel tarafından Alibaba, Amazon, Google ve Red Hat gibi sektör liderleriyle birlikte geliştirilen bir dizi ortak hipervizör bileşeni sunar. Intel, bulut tabanlı ortamlar için tasarlanmış daha yüksek performanslı, daha güvenli konteyner teknolojisi sağlamak amacıyla iş ortaklarıyla birlikte Rust-vmm'yi temel alan özel amaçlı bir bulut hipervizörünü piyasaya sürdü.
Cloud Hypervisor , KVM üzerinde çalışan açık kaynaklı bir sanal makine izleme (VMM) aracıdır . Proje, sınırlı sayıda donanım mimarisi ve platformuyla birlikte modern bulut iş yüklerini çalıştırmaya odaklanmıştır .
Bulut iş yükleri, genellikle bir bulut sağlayıcısı içindeki müşteriler tarafından yürütülen iş yüklerini ifade eder.
Intel'in çıkarları bağlamında, Cloud Hypervisor'ın ana görevi sanal tabanlı para-sanallaştırılmış cihazlar kullanarak modern Linux dağıtımlarını başlatmaktır.
Öykünme desteği en aza indirilmiştir (odak noktası paravirtualizasyondur). Şu anda yalnızca x86_64 sistemleri desteklenmektedir, ancak planlar AArch64 desteğini de içermektedir.
Gereksiz kodlardan kurtulmak ve CPU, bellek, PCI ve NVDIMM'in yapılandırmasını basitleştirmek için montaj aşamasında yapılır.
Sanal makineleri sunucular arasında taşıyabilirsiniz. Bahsedilen temel görevler şunlardır: yüksek yanıt verme, düşük bellek tüketimi, yüksek performans ve olası saldırı vektörlerinin azaltılması.
Kaynak: https://newsroom.intel.com/