Linux中國

英特爾正準備為 Linux 提供 Windows 用戶所沒有的 「超能力」

去年發現的幾個安全漏洞,使得系統管理員很難在不停機的情況下迅速修補系統。

如果能做出一些改進,在不重啟系統的情況下更新一些關鍵組件以提高安全/性能呢?

英特爾旨在通過其新的 PFRUT( 平台固件運行時更新和遙測 Platform Firmware Runtime Update and Telemetry )驅動程序來實現這一目標。

英特爾計劃在 Linux 內核 5.17 中提供 PFRUT

雖然 Linux 內核 5.16 將在本周晚些時候發布,不過英特爾的目標是將這一新的功能合併到即將發布的 Linux 內核 5.17 穩定版。

但是,它究竟是什麼?

有了 PFRUT 驅動,特定組件(或系統固件)可以在系統運行時進行更新,而不需要重新啟動。

最初,英特爾傾向於將其稱為「無縫更新」解決方案。然而,隨著最近被添加到 Linux 電源管理的 linux-next 分支中的 Linux 內核提交,他們可能會繼續使用一個廠商中立的名字,即 pfrut_driver

順便說一句,linux-next 分支代表著這些變化將進入下一個 Linux 內核穩定版(5.17)。

在技術上,這個 提交 對該變化的解釋如下:

用戶應該提供 EFI 封包,並通過將該封包寫入設備的特殊文件以將其傳遞給驅動程序。驅動程序在特定的 ACPI 平台固件運行時更新 ACPI Platform Firmware Runtime Update 設備(INTC1080)的 ACPI _DSM 方法的幫助下,將封包傳輸到平台固件,而實際的固件更新是由平台固件中的低級管理模式代碼進行的。

就像人們通常期望的那樣,這應該可以消除停機時間,可以對解決任何安全和性能改進的固件進行基本更新。而且,系統固件更新可以很容易地直接通過操作系統(這裡是 Linux)進行。

正如其中一個 詳細說明其工作原理的 PDF 文件 中強調的那樣,驅動程序的遙測部分是為了 「從 MM 中檢索日誌信息,以進行監控並找出問題的根本原因」。

請注意,這隻有在 Linux 系統和英特爾晶元上才能實現。

考慮到當你需要修補系統固件以抵禦安全問題時,等待系統上的任務完成不是一種理想狀況,這種能力的增加應該是非常方便的。

這是為 Linux 桌面或伺服器準備的嗎?

該改進主要是為伺服器專用硬體量身定做的。

英特爾的官方文件指出,這是為具有高服務水平協議(SLA)的系統準備的,這種 SLA 需要盡量減少重啟。

然而,這對擁有企業級系統的特定桌面用戶群應該也是有用的。

雖然這可能不是桌面 Linux 發行版必不可少的東西,但它可能是改善用戶體驗的一個令人興奮的開始。特別是對於熱衷於保持系統固件更新而不嚴重干擾其工作的用戶。

這也應該可以引入更多類型的更新的可能性,當涉及到 BIOS 或 UEFI 時,可以由操作系統而不是主板處理。

這不僅限於為你的桌面配置伺服器級別的硬體的 Linux 桌面用戶。

雖然目前只限於 Linux 系統,但這也應該很快可以用於 Windows 和其他操作系統。

你對英特爾推出的這一變化有何看法?你認為這是對系統固件更新處理方式的一個重大改進嗎?

歡迎在下面的評論中分享你的想法。

via: https://news.itsfoss.com/intel-linux-kernel/

作者:Ankush Das 選題:lujun9972 譯者:wxy 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...
    Linux中國

    SSL/TLS 加密新紀元 – Lets Encrypt

    根據 Let's Encrypt 官方博客消息,Let's Encrypt 服務將在下周(11 月 16 日)正式對外開放。 Let's Encrypt 項目是由互聯網安全研究小組(ISRG,Internet Security Research Group)主導並開發的一個新型數字證書認證機構(CA,Certificate ...