URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118089
[ Назад ]

Исходное сообщение
"Представлена первая современная серверная платформа на базе ..."

Отправлено opennews , 08-Авг-19 09:41 
Разработчики из компании  9elements портировали (https://9esec.io/blog/first-modern-coreboot-server-platform/) CoreBoot для серверной материнской платы Supermicro X11SSH-TF (https://www.supermicro.com/en/products/motherboard/X11SSH-TF). Изменения уже включены (https://review.coreboot.org/c/coreboot/+/32734/67) в основную кодовую базу CoreBoot и войдут в состав следующего значительного выпуска.  Supermicro X11SSH-TF стала первой современной серверной материнской платой с процессором Intel Xeon, которую можно использовать с CoreBoot. Плата поддерживает процессоры Xeon (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и может оснащаться до 64 Гб ОЗУ (4 x UDIMM DDR4 2400MHz).


Работа проведена совместно (https://www.mullvad.net/de/blog/2019/8/7/open-source-firmwar.../) с VPN-провайдером Mullvad в рамках проекта System Transparency (https://www.mullvad.net/media/system-transparency-rev5.pdf), нацеленном на усиление защищённости серверной инфраструктуры и избавление от проприетарных компонентов, состояние которых невозможно контролировать. CoreBoot является свободным аналогом проприетарным прошивкам и доступнен для полной верификации и аудита. CoreBoot применяется в качестве базовой прошивки для инициализации оборудования и координации начальной загрузки. В том числе реализована инициализация графического чипа, PCIe, SATA, USB, RS232. При этом в CoreBoot интегрированы бинарные компоненты FSP 2.0  (Intel Firmware Support Package) и бинарная прошивка для подсистемы Intel ME, необходимые для инициализации и запуска CPU и чипсета.


Для загрузки операционной системы предлагается использовать SeaBios (https://seabios.org/) или LinuxBoot (https://www.opennet.ru/opennews/art.shtml?num=47965) (реализация UEFI на базе Tianocore (https://www.opennet.ru/opennews/art.shtml?num=35979) пока не поддерживается из-за несовместимости  с графической подсистемой Aspeed NGI, работающей только в текстовом режиме).  Помимо добавления поддержки платы в CoreBoot участники проекта также реализовали поддержку модулей  TPM (Trusted Platform Module) 1.2/2.0 на базе Intel ME и подготовили драйвер для контроллера ASPEED 2400 SuperI/O, выполняющего функции BMC (Baseboard Management Controller).


Для удалённого управления платой обеспечена работа IPMI-интерфейса, предоставляемого контроллером BMC AST2400, но для использования IPMI требуется установка в BMC-контроллер оригинальной  прошивки. Также была реализована функциональность верифицированной загрузки. В  утилиту superiotool (https://www.coreboot.org/Superiotool) добавлена поддержка AST2400, а в  inteltool (https://www.coreboot.org/Inteltool) поддержка Intel Xeon E3-1200. Intel SGX (Software Guard Extensions) пока не поддерживается из-за проблем со стабильностью.

URL: https://9esec.io/blog/first-modern-coreboot-server-platform/
Новость: https://www.opennet.ru/opennews/art.shtml?num=51240


Содержание

Сообщения в этом обсуждении
"Представлена первая современная серверная платформа на базе ..."
Отправлено A.Stahl , 08-Авг-19 09:41 
А интеловский бекдор-модуль(блин, забыл как он называется) хорошо работает из-под коребута? Или он от БИОСа совсем не зависит?

"Представлена первая современная серверная платформа на базе ..."
Отправлено hiveliberty , 08-Авг-19 10:03 
> и бинарная прошивка для подсистемы Intel ME

Не оно разве?


"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 10:06 
Утилита для отключения встроена в Coreboot https://github.com/corna/me_cleaner

"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 10:14 
> для мнимого вроде бы как бы казалось бы якобы отключения

поправил


"Представлена первая современная серверная платформа на базе ..."
Отправлено пох. , 08-Авг-19 10:34 
зависит. В этом открыто-ненужно - вполне себе включен.


"Представлена первая современная серверная платформа на базе ..."
Отправлено aaa , 08-Авг-19 09:54 
"При этом в CoreBoot интегрированы ... и бинарная прошивка для подсистемы Intel ME". это он

"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 10:04 
Почему не LibreBoot? Как-то по-гомофобному поступили.

"Представлена первая современная серверная платформа на базе ..."
Отправлено 1 , 08-Авг-19 10:20 
Потому что Libreboot - это дистрибутив coreboot. Никто им не мешает вмержить себе этот код (правда, они сами не захотят).

"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 10:42 
Это два разных проекта с разными целями.

"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 11:17 
https://www.youtube.com/watch?v=5syd5HmDdGU

"Представлена первая современная серверная платформа на базе ..."
Отправлено Канифоль Патрика , 09-Авг-19 19:26 
По-гомофобному? :) А раскроете? :))

"Представлена первая современная серверная платформа на базе ..."
Отправлено otmuenbg , 09-Авг-19 19:50 
... по-гомофобному поступили.(с)
от ож, однако, да ... таки ... да

"Представлена первая современная серверная платформа на базе ..."
Отправлено Stax , 08-Авг-19 12:37 
> Supermicro X11SSH-TF стала первой современной серверной материнской платой с процессором Intel Xeon, которую можно использовать с CoreBoot. Плата поддерживает процессоры Xeon (E3-1200V6 Kabylake-S или E3-1200V5 Skylake-S) и может оснащаться до 64 Гб ОЗУ (4 x UDIMM DDR4 2400MHz).

Вы что, издеваетесь? "современная"? На устаревшем сокете для процессоров > 4-х летней давности, ага. А актуальные Xeon E (7 поколение), те, что моложе 2-х лет (что как бы имеет значение, т.к. 6-ти ядерники, например, стали доступны только с 7-го поколения) в эту старую мать уже не воткнешь.

То, что поддерживается coreboot - это хорошо. А враньше про современную плату - очень плохо. В этом сегменте (Xeon E3/E) покупать предыдущие поколения, не совместимые с актуальными процессорами - очень плохая идея. Это все-таки не полноценные серверные Xeon'ы, где сокет остается актуальным много лет, а модификации десктопных процов с поддержкой ECC. Тут другие правила.


"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный селебрити , 08-Авг-19 13:02 
Это больше к интелу претензия. Сокет тот же. После модификации  биоса влезут и 4-х ядерники последних поколения, а для 6+ надо уже модифицировать сокет или изолировать/коротить ноги на проце - невелика работа, но несколько геморройно. Ну так это ж Intel

"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный плебей , 08-Авг-19 13:19 
Можно с этого места по-подробнее, желательно ссылками?

"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный селебрити , 08-Авг-19 13:23 
https://forums.overclockers.ru/viewtopic.php?f=1&t=602278

"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный плебей , 08-Авг-19 13:55 
А, тут про Xeon E3 на 1151 речь, оказывается. Виноват, думал про X11 и E5. Было бы неплохо на 2011 также погулять в будущем.

"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный селебрити , 08-Авг-19 22:31 
А что не так на 2011(-3)? Там с совместимостью и так все ок. А вот в 2066 сокете уже бедовее

"Представлена первая современная серверная платформа на базе ..."
Отправлено Stax , 08-Авг-19 16:38 
> Это больше к интелу претензия. Сокет тот же. После модификации  биоса
> влезут и 4-х ядерники последних поколения, а для 6+ надо уже
> модифицировать сокет или изолировать/коротить ноги на проце - невелика работа, но
> несколько геморройно. Ну так это ж Intel

Претензия к интелу или нет, это дело десятое. И причем тут сокет? Core 2 тоже был в тот же LGA775, как и последние P4, и P4 работал на мамках для Core 2 - но вы же не требовали поддержки Core 2 в материнках под P4?

"после модификации биоса" - ну так топик вообще про coreboot. И что, дает он такую возможность? Нет, все равно не дает.

И вообще, дело не в этом. И кто там виноват, тоже не важно. А в том, что материнка, рассчитаная на старые процы и не совместимая с текущими никак не может считаться "современной". Что надо иметь ввиду, не обольщаясь всякими coreboot'ами.


"Представлена первая современная серверная платформа на базе ..."
Отправлено НяшМяш , 08-Авг-19 18:35 
Ты для начала глянь список поддерживаемых плат - там большая часть ещё до сэндибриджевой эпохи. То, что поддерживается хотя бы это - уже праздник. И надо им выразить уважение за то, что смогли запустить эту плату.

"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный селебрити , 08-Авг-19 22:35 
Вот прям таки 10-е. Это причина. Остальное все следствие. А т.к. исходники coreboot под плату есть, то заменить ME на нужную, досыпать микрокодов и возможно обновить vbios не должно стать проблемой, т.к. это проделывают даже без исходников манипулируя по сути черными кубиками в темной комнате

"Представлена первая современная серверная платформа на базе ..."
Отправлено Stax , 08-Авг-19 23:42 
> Вот прям таки 10-е. Это причина. Остальное все следствие. А т.к. исходники
> coreboot под плату есть, то заменить ME на нужную, досыпать микрокодов
> и возможно обновить vbios не должно стать проблемой, т.к. это проделывают
> даже без исходников манипулируя по сути черными кубиками в темной комнате

Угу, а потом заклеивать лаком контакты или выдирать пины из сокета, чтобы таки-воткнуть тот 6-ти или 8-ми ядерник.. На типа серверной матери.. очень смешно.


"Представлена первая современная серверная платформа на базе ..."
Отправлено пох. , 10-Авг-19 14:37 
попен хадвер, вы ж хотели?

А если не заниматься ненужно - так все и прям из магазина работало бы.


"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 18:37 
> покупать предыдущие поколения, не совместимые с актуальными процессорами - очень плохая идея

Для кого-то иметь у себя блоб, делающий невесть что - ещё худшая идея.


"Представлена первая современная серверная платформа на базе ..."
Отправлено Stax , 08-Авг-19 19:23 
>> покупать предыдущие поколения, не совместимые с актуальными процессорами - очень плохая идея
> Для кого-то иметь у себя блоб, делающий невесть что - ещё худшая
> идея.

Ну так покупайте OpenPower и обмазывайтесь свободой по самое небалуйся ))

А я всего лишь за честность формулировок и правду, а не вот такое виляние, что мол появилась в списке coreboot плата чуть помоложе обычной >10-летней рухляди, и сразу мол рекламируют как "современную".


"Представлена первая современная серверная платформа на базе ..."
Отправлено Serg , 15-Авг-19 21:15 
А типа открытая прошивка, использующая 4(!) проприетарных блоба этих "кого-то" не смущает?

"Представлена первая современная серверная платформа на базе ..."
Отправлено InuYasha , 08-Авг-19 16:56 
>>с процессором Intel Xeon

Спасибо, но "нет, спасибо".

У них есть почти готовая система под сокет G34 AMD, который примерно той же эпохи. Зато без Intel ME, без мельдаунов и прочего трэша. До сих пор позиционируется как самая мощная из безопасных платформ. Там есть мамки от ASUS, SM, Tyan...


"Представлена первая современная серверная платформа на базе ..."
Отправлено IdeaFix , 09-Авг-19 16:55 
Купить плату на G34 можно и от МЦСТ :) С четырьмя сокетами, Ангарой и аж шестнадцатью слотами под память (при этом в HCL только 8GB модули). Поддержки 63хх нет :)

Хотя нет, купить нельзя. Можно достать.


"Представлена первая современная серверная платформа на базе ..."
Отправлено InuYasha , 13-Авг-19 16:28 
Можешь достать? У меня как раз 6200 %)

"Представлена первая современная серверная платформа на базе ..."
Отправлено IdeaFix , 27-Авг-19 22:16 
> Можешь достать? У меня как раз 6200 %)

Мож я те баксов за 50-100 dl385 подгоню?:) На тех же 62хх, даже с процами. Всяко полезнее будет.... а МЦСТшные платы интересны в основном Ангарой, которую, имея лишь одну плату, использовать проблематично... да и с двумя платами тоже :)


"Представлена первая современная серверная платформа на базе ..."
Отправлено InuYasha , 04-Сен-19 13:41 
>> Можешь достать? У меня как раз 6200 %)
> Мож я те баксов за 50-100 dl385 подгоню?:) На тех же 62хх,
> даже с процами. Всяко полезнее будет.... а МЦСТшные платы интересны в
> основном Ангарой, которую, имея лишь одну плату, использовать проблематично... да и
> с двумя платами тоже :)

Ну, да. Ангарные платы я бы, наверное, в итоге на стену повесил, судя по их функциональности.
А ХП я бы взял, наверное. Конечно, 300-я серия - это тот ещё проприетарный ужас, жуткий биос, БМЦ, ремонтонепригодность... Но всё лучше чем гудящий ныне интел.
А ты в жаббире есть?


"Представлена первая современная серверная платформа на базе ..."
Отправлено IdeaFix , 05-Сен-19 11:38 
6535022 :)

ideafix@ideafix.name

По DL385 реально готов обсудит, просто сервер и достался почти даром и ко двору не пришелся...


"Представлена первая современная серверная платформа на базе ..."
Отправлено InuYasha , 13-Авг-19 16:34 
> Купить плату на G34 можно и от МЦСТ :) С четырьмя сокетами,
> Ангарой и аж шестнадцатью слотами под память (при этом в HCL
> только 8GB модули). Поддержки 63хх нет :)

16/4 - по 4 слота памяти на проц? Довольно уныленько, если честно. Но видел китайскую плату, где не обломались впаять 2 слота на G34, который, на секундочку, 4-канальный :)
А PC3L-12800 держит?
PCI-e-слотов много?
Фотки есть? )


"Представлена первая современная серверная платформа на базе ..."
Отправлено IdeaFix , 26-Авг-19 13:07 
https://docplayer.ru/42632949-Superkompyuternaya-sistema-ang...

"Представлена первая современная серверная платформа на базе ..."
Отправлено InuYasha , 04-Сен-19 13:36 
> https://docplayer.ru/42632949-Superkompyuternaya-sistema-ang...

Ну вот почему они пилят свои никому не нужные форм-факторы, убирают всю периферию и делают железо нерпигодным для других задач? :_( Хоть бы пару PCI-E, хоть бы что-то похожее на EEB/xATX...


"Представлена первая современная серверная платформа на базе ..."
Отправлено letsmac , 08-Авг-19 20:49 
Ну я бы себе допустим взял плату с IPMI и Aspeed бу - но только на дачу смотреть за котлами и камерами. В стойку пихать - ну нет простите.

"Представлена первая современная серверная платформа на базе ..."
Отправлено InuYasha , 13-Авг-19 16:36 
> Ну я бы себе допустим взял плату с IPMI и Aspeed бу - но только на дачу смотреть за котлами и камерами. В стойку пихать - ну нет простите.

Совместишь приятное с полезным - она эти котлы ещё и подогревать будет ;)


"Представлена первая современная серверная платформа на базе ..."
Отправлено Аноним , 08-Авг-19 21:23 
>участники проекта также реализовали поддержку модулей TPM

Прошу заметить - поддержку TPM реализовала NSA.


"Представлена первая современная серверная платформа на базе ..."
Отправлено Анонимный селебрити , 08-Авг-19 23:54 
Настойчиво рекомендовала включить свою реализацию. А то можно и без зондов остаться