Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Проект LinuxBoot существует уже почти два года, и за это время добился значительных успехов. Этот проект позиционируется в качестве открытого аналога проприетарных прошивок UEFI. Однако до недавнего времени система была довольно-таки ограниченной. Однако теперь Крис Кох (Chris Koch) из Google презентовал новую версию в рамках Security Summit 2019.
Сообщается, что новая сборка LinuxBoot поддерживает загрузку Windows 10. Также работает загрузка VMware и Xen. Ниже представлено видео с саммита, а по ссылке доступна презентация.
Отметим, что первой материнской платой с прошивкой LinuxBoot стала Intel S2600wf. Также она применялась в серверах Dell R630. В проекте участвуют специалисты Google, Facebook, Horizon Computing Solutions и Two Sigma.
В рамках LinuxBoot развиваются все связанные с ядром Linux компоненты, при этом они не будут привязаны к конкретной начинке runtime-окружения. Для инициализации аппаратного обеспечения используются Coreboot, Uboot SPL и UEFI PEI. Это позволит блокировать фоновую активность UEFI, SMM и Intel ME, а также увеличить защиту, ведь зачастую проприетарные прошивки полны «дыр» и уязвимостей в плане безопасности.
Кроме того, по некоторым данным LinuxBoot позволяет в десятки раз ускорить загрузку сервера за счёт удаления неиспользуемого кода и различного рода оптимизаций. При этом производители пока неохотно переходят на LinuxBoot. Впрочем, в будущем такое отношение к open source может измениться, ведь использование открытых прошивок повышает вероятность обнаружения уязвимости и ускоряет процесс исправления.
Источник: