NERF-Projekt statt UEFI

Für Minnich und seine Mitstreiter ist das langfristige Ziel wohl eine völlig freie Firmware. Das ist derzeit aber als utopisch zu bezeichnen, so dass die Entwickler versuchen, die Reichweite und Möglichkeiten von Intels ME und UEFI soweit es geht einzuschränken.

Das Projekt dafür heißt NERF (Non-Extensible Reduced Firmware), ein Wortspiel für UEFI (Unified Extensible Firmware Interface). Vor allem die Erweiterbarkeit (extensible) wird von Minnich als gefährlich eingeschätzt. Zusätzlich zur Reduktion der theoretischen Gefährlichkeit der Komponenten will es NERF erreichen, die Vorgänge der Firmware besser sichtbar zu machen.

Laufzeit ausschalten, Linux übernimmt

Mit NERF sollen Laufzeit-Komponenten der Intel ME entfernt werden, was zumindest bisher extrem schwierig sein konnte. Soweit sind die Arbeiten aber noch nicht. Ob sich der Hack zum Ausschalten der ME auch auf Server-Systemen einsetzen lässt, ist noch unklar. Zudem sollen die meisten Module der ME entfernt werden, was mit dem Skript me_cleaner schon ganz gut funktioniert.

Auch auf Ebene des UEFI sollen die vielen binären und nicht notwendigen Module wie der Internet-Stack entfernt werden. Zudem verfügen UEFI-Systeme neben eigenem Init-Code über einen Bootmanager, der das gesamte Firmware-System starten soll. Die Schnittstelle dafür ist standardisiert, was sich das Team von Minnich zunutze macht.

Als Boot-Manager dient dabei ein kleiner Linux-Kernel. Darauf läuft wiederum eine kleine und simple Werkzeugsammlung im Userspace. Diese ist in Go geschrieben und heißt U-Root, was für Universal Root steht, da dieses Root-Dateisystem mit den Go-Anwendungen auf allen Plattformen laufen soll.

Ein Großteil des proprietären UEFI wird damit durch freie Software ersetzt, deren Code analysiert werden kann. Bisher läuft das hier beschriebene System laut Minnich auf vier verschiedenen Motherboards, was aber ausgeweitet werden soll. Im kommenden Jahr soll Server-Hardware mit NERF produktiv eingesetzt werden könnnen.

Vorteile hat das laut Minnich aber nicht nur für die Sicherheit der Systeme. Auf Open-Compute-Servern habe sich die Bootzeit des Systems von rund 8 Minuten auf nur knapp 20 Sekunden reduziert.

Eventuell werden die Arbeiten von Minnich und dem Team über das Open-Compute-Projekt (OCP) auch standardisiert, so dass OCP-Server mittelfristig mit weitgehend freier Firmware betrieben werden könnten. Soweit sind die Arbeiten aber noch nicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Freie Linux-Firmware: Google will Server ohne Intel ME und UEFI
  1.  
  2. 1
  3. 2


ElTentakel 24. Apr 2018

Wir reden hier nicht von fetten Dingern sondern explizit von AtMega Prozessoren. Atmel...

FreiGeistler 21. Nov 2017

@tha_specializt: Toll getrollt. Fast glaubhaft. :-) Entweder das, oder du musst noch eine...

teleborian 03. Nov 2017

Könnte sich da nicht auch das Gerade laufende Betriebssystem einloggen um bessere...

gadthrawn 01. Nov 2017

Ein an die Hardware angepasstes Linux als bootloader welches nie gekauft wird ist da...



Aktuell auf der Startseite von Golem.de
Solarenergie
Berlin fördert Balkonkraftwerke mit bis zu 500 Euro

Neben anderen Städten und Bundesländern unterstützt nun auch Berlin die Anschaffung von kleinen Solaranlagen. Jedoch nicht für alle Bürger.

Solarenergie: Berlin fördert Balkonkraftwerke mit bis zu 500 Euro
Artikel
  1. Der Herr der Ringe: Lego bringt Bruchtal aus 6.100 Teilen und mit 15 Figuren
    Der Herr der Ringe
    Lego bringt Bruchtal aus 6.100 Teilen und mit 15 Figuren

    Die gesamte Gemeinschaft des Ringes versammelt sich in den Hallen von Bruchtal, das als Lego-Diorama Herr-der-Ringe-Fans erfreuen kann.

  2. Navigation und GPS: Google Maps baut 3D-Städte und Inneneinrichtungen mit KI
    Navigation und GPS
    Google Maps baut 3D-Städte und Inneneinrichtungen mit KI

    Google Maps wird mit diversen neuen Funktionen ausgestattet - etwa mit Navigation per Augmented Reality oder 3D-Modellen bekannter Städte.

  3. Stress reduzieren: Runter mit der Hasskappe!
    Stress reduzieren
    Runter mit der Hasskappe!

    Viele ITler stehen unter enormen Stress und ruinieren sich damit die Gesundheit und den Spaß an der Arbeit - und anderen den Tag. Psychologen empfehlen als Lösung: mit Affirmationen die eigenen Gedanken umprogrammieren.
    Ein Bericht von Marc Favre

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Powercolor RX 7900 XTX 1.119€ • WSV-Finale bei MediaMarkt • Samsung 980 Pro 2TB (PS5-komp.) 174,99€ • MSI RTX 4080 1.349€ • Samsung 55" 4K QLED Curved Gaming-Monitor -25% • Asus RX 7900 XT 939,90€ • DAMN-Deals: AMD CPUs zu Tiefstpreisen • PCGH Cyber Week nur bis 9.2. [Werbung]
    •  /