蓝盟IT外包,英特尔打算向Linux提供Windows用户没有的“超能力”

发布者:上海IT外包来源:http://www.lanmon.net点击数:972

蓝盟IT小贴士,来喽!
去年发现的一些安全漏洞使系统管理员难以在不停机的情况下快速修复系统。
如果可以改善,您是否希望在不重新启动系统的情况下更新关键组件,以提高安全性和性能?
英特尔的目标是通过新的平台固件运行时更新和遥测平台固件更新和遥测(PFRUT  )驱动程序实现这一目标。
英特尔计划在Linux内核5.17上提供PFRUT
Linux内核5.16将于本周晚些时候发布,但英特尔的目标是将新功能集成到即将发布的Linux内核5.17稳定版中。
但是,那到底是什么?
使用PFRUT驱动程序,可以在系统运行时更新特定组件(或系统固件),而无需重新启动系统。
起初,英特尔倾向于将其称为“无缝更新”解决方案。 但是,随着最近添加到Linux电源管理的linux-next分支中的Linux内核的提交,可能会继续使用制造商中立的名称pfrut_driver。
顺便说一下,linux-next分支表示这些变化将进入下一个Linux内核稳定版(5.17 )。
从技术上讲,该提交对这一变化说明如下。
用户必须提供EFI包,并通过写入设备上的特殊文件将其传递给驱动程序。 驱动程序在运行特定的ACPI平台固件时,在acpiplatformfirmwareruntimeupdate设备(INTC1080 )的ACPI  _DSM方法的帮助下,将包平台化实际的固件更新由平台固件中的低级管理模式代码进行。
正如人们普遍期待的那样,这应该可以消除停机时间,基本上可以更新解决安全性和性能提高的固件。 此外,系统固件的更新可以通过操作系统(这里为Linux  )容易地直接进行。
正如其中一个详细说明其工作原理的PDF文件所强调的那样,驱动程序的遥测部分是为了“从毫米中检索日志信息,进行监视,从而确定问题的根本原因”。
请注意,这只能通过Linux系统和英特尔芯片实现。
考虑到由于安全问题而需要修改系统固件时,等待系统上的任务完成并不是理想的情况,这种能力的增长应该是非常有用的。这是为Linux台式机或服务器准备的吗?
此改进主要针对服务器专用硬件进行定制。
根据英特尔的官方文档,这是为需要最大限度地减少重新启动的高服务级别协议(SLA  )系统而准备的。
但是,这对拥有企业系统的特定台式机用户也应该有用。
虽然它可能不是桌面Linux发行版中不可缺少的一部分,但它可能是一个令人兴奋的开始,以提高用户体验。 特别是那些热衷于在不严重干扰业务的情况下维护系统固件更新的用户。
如果涉及BIOS或UEFI,这也应该可以引入更多类型的更新可能性,以便可以在操作系统而不是主板上进行处理。
这不仅仅是为台式机配置了服务器级硬件的Linux台式机用户。
虽然目前仅限于Linux系统,但它也应该可以立即用于Windows和其他操作系统。

你对英特尔公布的这个变化有什么看法? 你认为这是系统固件更新处理方式的一大改进吗?

文/上海蓝盟  IT外包专家

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部