英特尔在OSTS上推出云管理程序和ModernFW

英特尔OSTS

英特尔在近日举行的开源技术峰会(OSTS)上发布了一些新的实验性开源项目。

在开源技术峰会上展示的项目之一是“ModernFW”,这是英特尔为创建可扩展且安全的 UEFI 和 BIOS 固件替代品而采取的计划的一部分。

该项目处于开发的初始阶段,但是在提议的原型的开发的这个阶段,已经有足够的机会来组织操作系统内核的加载。

ModernFW项目代码基于TianoCore(开源UEFI实现),并将更改推回上游。

关于ModernFW

ModernFW旨在提供适用于垂直整合平台(例如云系统服务器)的极简固件。

在这样的系统中,没有必要将代码保留在固件中以确保传统UEFI固件特有的向后兼容性和通用组件。

ModernFW 负责删除不必要的代码,从而减少潜在的攻击途径和错误,对安全性和效率产生积极影响。

这包括删除对过时设备类型和功能的固件支持的工作,这些工作可以在操作系统的上下文中完成。

仅保留必要的设备驱动程序,并且对仿真和虚拟设备提供的支持最少。

某些代码在固件和操作系统内核中共享。 提供了模块化和自定义配置。

我们寻求通过消除不需要的功能来减少总体占用空间,提高效率并改善系统的安全性,而这些功能并不能满足满足更多垂直集成目的的平台的要求。

例如,一种探索途径是将操作系统上下文中可实现的任何功能移到固件之外。

目前架构支持仅限于 x86-64 系统,在启动操作系统中,仅支持 Linux(如有必要,也可以提供对其他操作系统的支持)。

关于云管理程序

与此同时,英特尔推出了云虚拟机管理程序项目,该项目旨在基于联合 Rust-VMM 项​​目的组件创建一个虚拟机管理程序,除了英特尔之外,阿里巴巴、亚马逊、谷歌和红帽也参与了该项目。

Rust-VMM用Rust语言编写,并允许您为某些任务创建特定的管理程序。

  • 提供了一组由英特尔与阿里巴巴,亚马逊,谷歌和红帽等行业领导者共同开发的通用管理程序组件,以提供针对用例的特定管理程序。 英特尔已与合作伙伴一起推出了基于rust-vmm的专用云管理程序,以提供针对云原生环境而设计的更高性能和更安全的容器技术。

Cloud Hypervisor 是一款基于 KVM 的开源虚拟机监控器(VMM)。该项目专注于运行现代云工作负载,并且仅支持有限的几种硬件架构和平台。

云工作负载是指通常由云提供商内部的客户运行的工作负载。

为了满足英特尔的利益,Cloud Hypervisor的主要任务是使用基于virtio的半虚拟化设备发布现代Linux发行版。

仿真支持已降至最低(重点在于半虚拟化)。目前仅支持 x86_64 系统,但计划中也包括对 AArch64 的支持。

为了消除不必要的代码并简化CPU,内存,PCI和NVDIMM的配置,请在组装阶段完成。

您可以在服务器之间迁移虚拟机。 提到的关键任务是:高响应速度,低内存消耗,高性能和减少潜在攻击媒介。

来源:https ://newsroom.intel.com/


在 Google 中将其添加为首选来源