The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Представлена первая современная серверная платформа на базе CoreBoot

08.08.2019 09:19

Разработчики из компании 9elements портировали CoreBoot для серверной материнской платы Supermicro X11SSH-TF. Изменения уже включены в основную кодовую базу CoreBoot и войдут в состав следующего значительного выпуска. Supermicro X11SSH-TF стала первой современной серверной материнской платой с процессором Intel Xeon, которую можно использовать с CoreBoot. Плата поддерживает процессоры Xeon (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и может оснащаться до 64 Гб ОЗУ (4 x UDIMM DDR4 2400MHz).

Работа проведена совместно с VPN-провайдером Mullvad в рамках проекта System Transparency, нацеленного на усиление защищённости серверной инфраструктуры и избавление от проприетарных компонентов, состояние которых невозможно контролировать. CoreBoot является свободным аналогом проприетарных прошивок и доступен для полной верификации и аудита. CoreBoot применяется в качестве базовой прошивки для инициализации оборудования и координации начальной загрузки. В том числе реализована инициализация графического чипа, PCIe, SATA, USB, RS232. При этом в CoreBoot интегрированы бинарные компоненты FSP 2.0 (Intel Firmware Support Package) и бинарная прошивка для подсистемы Intel ME, необходимые для инициализации и запуска CPU и чипсета.

Для загрузки операционной системы предлагается использовать SeaBios или LinuxBoot (реализация UEFI на базе Tianocore пока не поддерживается из-за несовместимости с графической подсистемой Aspeed NGI, работающей только в текстовом режиме). Помимо добавления поддержки платы в CoreBoot участники проекта также реализовали поддержку модулей TPM (Trusted Platform Module) 1.2/2.0 на базе Intel ME и подготовили драйвер для контроллера ASPEED 2400 SuperI/O, выполняющего функции BMC (Baseboard Management Controller).

Для удалённого управления платой обеспечена работа IPMI-интерфейса, предоставляемого контроллером BMC AST2400, но для использования IPMI требуется установка в BMC-контроллер оригинальной прошивки. Также была реализована функциональность верифицированной загрузки. В утилиту superiotool добавлена поддержка AST2400, а в inteltool поддержка Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) пока не поддерживается из-за проблем со стабильностью.

  1. Главная ссылка к новости (https://9esec.io/blog/first-mo...)
  2. OpenNews: Выпуск Coreboot 4.10
  3. OpenNews: Выявлена скрытая возможность отключения подсистемы Intel ME
  4. OpenNews: CoreBoot не сможет работать с новыми чипами Haswell и Broadwell от Intel
  5. OpenNews: Intel опубликовал открытую прошивку для инициализации оборудования и загрузки ОС
  6. OpenNews: Linux Foundation представил проект LinuxBoot для замены UEFI-прошивок
Лицензия: CC-BY
Тип: К сведению
Ключевые слова: coreboot, supermicro, firmware
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (32) Ajax | 1 уровень | Линейный | Раскрыть всё | RSS
  • 1.1, A.Stahl (ok), 09:41, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А интеловский бекдор-модуль(блин, забыл как он называется) хорошо работает из-под коребута? Или он от БИОСа совсем не зависит?
     
     
  • 2.3, hiveliberty (ok), 10:03, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +8 +/
    > и бинарная прошивка для подсистемы Intel ME

    Не оно разве?

     
  • 2.5, Аноним (-), 10:06, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Утилита для отключения встроена в Coreboot https://github.com/corna/me_cleaner
     
     
  • 3.6, Аноним (6), 10:14, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > для мнимого вроде бы как бы казалось бы якобы отключения

    поправил

     
  • 2.8, пох. (?), 10:34, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    зависит. В этом открыто-ненужно - вполне себе включен.

     

  • 1.2, aaa (??), 09:54, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    "При этом в CoreBoot интегрированы ... и бинарная прошивка для подсистемы Intel ME". это он
     
  • 1.4, Аноним (4), 10:04, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Почему не LibreBoot? Как-то по-гомофобному поступили.
     
     
  • 2.7, 1 (??), 10:20, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что Libreboot - это дистрибутив coreboot. Никто им не мешает вмержить себе этот код (правда, они сами не захотят).
     
     
  • 3.9, Аноним (9), 10:42, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Это два разных проекта с разными целями.
     
  • 2.10, Аноним (10), 11:17, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.youtube.com/watch?v=5syd5HmDdGU
     
  • 2.31, Канифоль Патрика (?), 19:26, 09/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    По-гомофобному? :) А раскроете? :))
     
  • 2.32, otmuenbg (?), 19:50, 09/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    ... по-гомофобному поступили.(с)
    от ож, однако, да ... таки ... да
     

  • 1.11, Stax (ok), 12:37, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Supermicro X11SSH-TF стала первой современной серверной материнской платой с процессором Intel Xeon, которую можно использовать с CoreBoot. Плата поддерживает процессоры Xeon (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и может оснащаться до 64 Гб ОЗУ (4 x UDIMM DDR4 2400MHz).

    Вы что, издеваетесь? "современная"? На устаревшем сокете для процессоров > 4-х летней давности, ага. А актуальные Xeon E (7 поколение), те, что моложе 2-х лет (что как бы имеет значение, т.к. 6-ти ядерники, например, стали доступны только с 7-го поколения) в эту старую мать уже не воткнешь.

    То, что поддерживается coreboot - это хорошо. А враньше про современную плату - очень плохо. В этом сегменте (Xeon E3/E) покупать предыдущие поколения, не совместимые с актуальными процессорами - очень плохая идея. Это все-таки не полноценные серверные Xeon'ы, где сокет остается актуальным много лет, а модификации десктопных процов с поддержкой ECC. Тут другие правила.

     
     
  • 2.12, Анонимный селебрити (?), 13:02, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это больше к интелу претензия. Сокет тот же. После модификации  биоса влезут и 4-х ядерники последних поколения, а для 6+ надо уже модифицировать сокет или изолировать/коротить ноги на проце - невелика работа, но несколько геморройно. Ну так это ж Intel
     
     
  • 3.13, Анонимный плебей (?), 13:19, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Можно с этого места по-подробнее, желательно ссылками?
     
     
  • 4.14, Анонимный селебрити (?), 13:23, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://forums.overclockers.ru/viewtopic.php?f=1&t=602278
     
     
  • 5.15, Анонимный плебей (?), 13:55, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А, тут про Xeon E3 на 1151 речь, оказывается. Виноват, думал про X11 и E5. Было бы неплохо на 2011 также погулять в будущем.
     
     
  • 6.26, Анонимный селебрити (?), 22:31, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А что не так на 2011(-3)? Там с совместимостью и так все ок. А вот в 2066 сокете уже бедовее
     
  • 3.19, Stax (ok), 16:38, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Это больше к интелу претензия. Сокет тот же. После модификации  биоса
    > влезут и 4-х ядерники последних поколения, а для 6+ надо уже
    > модифицировать сокет или изолировать/коротить ноги на проце - невелика работа, но
    > несколько геморройно. Ну так это ж Intel

    Претензия к интелу или нет, это дело десятое. И причем тут сокет? Core 2 тоже был в тот же LGA775, как и последние P4, и P4 работал на мамках для Core 2 - но вы же не требовали поддержки Core 2 в материнках под P4?

    "после модификации биоса" - ну так топик вообще про coreboot. И что, дает он такую возможность? Нет, все равно не дает.

    И вообще, дело не в этом. И кто там виноват, тоже не важно. А в том, что материнка, рассчитаная на старые процы и не совместимая с текущими никак не может считаться "современной". Что надо иметь ввиду, не обольщаясь всякими coreboot'ами.

     
     
  • 4.21, НяшМяш (ok), 18:35, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты для начала глянь список поддерживаемых плат - там большая часть ещё до сэндибриджевой эпохи. То, что поддерживается хотя бы это - уже праздник. И надо им выразить уважение за то, что смогли запустить эту плату.
     
  • 4.27, Анонимный селебрити (?), 22:35, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Вот прям таки 10-е. Это причина. Остальное все следствие. А т.к. исходники coreboot под плату есть, то заменить ME на нужную, досыпать микрокодов и возможно обновить vbios не должно стать проблемой, т.к. это проделывают даже без исходников манипулируя по сути черными кубиками в темной комнате
     
     
  • 5.28, Stax (ok), 23:42, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот прям таки 10-е. Это причина. Остальное все следствие. А т.к. исходники
    > coreboot под плату есть, то заменить ME на нужную, досыпать микрокодов
    > и возможно обновить vbios не должно стать проблемой, т.к. это проделывают
    > даже без исходников манипулируя по сути черными кубиками в темной комнате

    Угу, а потом заклеивать лаком контакты или выдирать пины из сокета, чтобы таки-воткнуть тот 6-ти или 8-ми ядерник.. На типа серверной матери.. очень смешно.

     
     
  • 6.33, пох. (?), 14:37, 10/08/2019 [^] [^^] [^^^] [ответить]  
  • –1 +/
    попен хадвер, вы ж хотели?

    А если не заниматься ненужно - так все и прям из магазина работало бы.

     
  • 2.22, Аноним (22), 18:37, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > покупать предыдущие поколения, не совместимые с актуальными процессорами - очень плохая идея

    Для кого-то иметь у себя блоб, делающий невесть что - ещё худшая идея.

     
     
  • 3.23, Stax (ok), 19:23, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    >> покупать предыдущие поколения, не совместимые с актуальными процессорами - очень плохая идея
    > Для кого-то иметь у себя блоб, делающий невесть что - ещё худшая
    > идея.

    Ну так покупайте OpenPower и обмазывайтесь свободой по самое небалуйся ))

    А я всего лишь за честность формулировок и правду, а не вот такое виляние, что мол появилась в списке coreboot плата чуть помоложе обычной >10-летней рухляди, и сразу мол рекламируют как "современную".

     
  • 3.38, Serg (??), 21:15, 15/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    А типа открытая прошивка, использующая 4(!) проприетарных блоба этих "кого-то" не смущает?
     

  • 1.20, InuYasha (?), 16:56, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>с процессором Intel Xeon

    Спасибо, но "нет, спасибо".

    У них есть почти готовая система под сокет G34 AMD, который примерно той же эпохи. Зато без Intel ME, без мельдаунов и прочего трэша. До сих пор позиционируется как самая мощная из безопасных платформ. Там есть мамки от ASUS, SM, Tyan...

     
     
  • 2.30, IdeaFix (ok), 16:55, 09/08/2019 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Купить плату на G34 можно и от МЦСТ :) С четырьмя сокетами, Ангарой и аж шестнадцатью слотами под память (при этом в HCL только 8GB модули). Поддержки 63хх нет :)

    Хотя нет, купить нельзя. Можно достать.

     
     
  • 3.35, InuYasha (?), 16:28, 13/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Можешь достать? У меня как раз 6200 %)
     
  • 3.36, InuYasha (?), 16:34, 13/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Купить плату на G34 можно и от МЦСТ :) С четырьмя сокетами,
    > Ангарой и аж шестнадцатью слотами под память (при этом в HCL
    > только 8GB модули). Поддержки 63хх нет :)

    16/4 - по 4 слота памяти на проц? Довольно уныленько, если честно. Но видел китайскую плату, где не обломались впаять 2 слота на G34, который, на секундочку, 4-канальный :)
    А PC3L-12800 держит?
    PCI-e-слотов много?
    Фотки есть? )

     

  • 1.24, letsmac (ok), 20:49, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну я бы себе допустим взял плату с IPMI и Aspeed бу - но только на дачу смотреть за котлами и камерами. В стойку пихать - ну нет простите.
     
     
  • 2.37, InuYasha (?), 16:36, 13/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну я бы себе допустим взял плату с IPMI и Aspeed бу - но только на дачу смотреть за котлами и камерами. В стойку пихать - ну нет простите.

    Совместишь приятное с полезным - она эти котлы ещё и подогревать будет ;)

     

  • 1.25, Аноним (25), 21:23, 08/08/2019 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >участники проекта также реализовали поддержку модулей TPM

    Прошу заметить - поддержку TPM реализовала NSA.

     
     
  • 2.29, Анонимный селебрити (?), 23:54, 08/08/2019 [^] [^^] [^^^] [ответить]  
  • +/
    Настойчиво рекомендовала включить свою реализацию. А то можно и без зондов остаться
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Слёрм
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру