|
Опрос
|
реклама
Быстрый переход
Китайский стартап представил 300-долларовый ноутбук на RISC-V-процессоре
04.05.2024 [19:06],
Анжелла Марина
Доступный по цене ноутбук MuseBook на новейшем RISC-V процессоре специально разработан для нужд разработчиков. Внешне напоминает Apple MacBook, использует дистрибутив Linux, включает до 128 Гбайт встроенной флеш-памяти eMMC и вполне справляется со своими задачами.
Источник изображения: CNX Software Китайский стартап SpacemiT анонсировал новый ноутбук MuseBook, построенный на базе восьмиядерного процессора RISC-V K1. Это довольно нестандартная модель ноутбука, обладающая функциями и возможностями, ориентированными, в первую очередь, на инженеров, разработчиков и энтузиастов DIY, сообщает Tomshardware. Внешне MuseBook отдаленно напоминает Apple MacBook, особенно благодаря надписи с названием на крышке. Экран в стандартной комплектации получил 14,1-дюймовую IPS-матрицу с разрешением Full HD и частотой обновления 60 Гц.
Источник изображения: CNX Software Клавиатура больше похожа на обычную клавиатуру от производителей ПК, однако на месте кнопки с логотипом Windows здесь присутствует кнопка с надписью RISC-V. Пока неизвестно, какую именно функцию она выполняет. Вес ноутбука составляет 1,3 кг, толщина корпуса около 18 мм. Из портов и разъемов присутствуют слот для карт MicroSD, два USB-C, два USB 3.0 Type-A, аудиоразъем 3,5 мм и 8-контактный разъем для подключения питания, мультиплексные шины I2C, UART, PWM, GPIO и прочее. Объем встроенной флеш-памяти eMMC может достигать 128 Гбайт. Также предусмотрена возможность установки твердотельного накопителя M.2 NVMe емкостью до 1 Тбайт и поддержка карт памяти MicroSD. Система-на-кристалле RISC-V K1 имеет 8 ядер и оснащена оперативной памятью LPDDR4X объемом до 16 Гбайт, а беспроводная связь обеспечивается модулем Wi-Fi 6 на базе чипсета RTL8852BE.
Источник изображения: CNX Software Интересно, что в качестве операционной системы используется Bianbu OS — дистрибутив Linux, основанный на Debian и оптимизированный для SoC K1. В его состав входит популярный офисный пакет LibreOffice, браузер Chromium и другие приложения. Также присутствуют библиотеки OpenCV, OpenBLAS, Slam Eigen, libpng, libjpeg, XNNPACK для нужд разработчиков. При желании можно установить любой другой дистрибутив Linux или даже RTOS. Правда, со специализированным ПО может возникнуть проблема, так как пакеты для RISC-V пока не так широко распространены. MuseBook может стать интересным решением для разработчиков и энтузиастов благодаря поддержке открытой экосистемы RISC-V. Официальная дата начала продаж пока неизвестна, но ожидается, что ноутбук появится на прилавках уже в ближайшее время по довольно демократичной цене всего $300. Уязвимость GhostRace позволяет воровать данные с любого современного процессора x86, Arm и RISC-V
18.03.2024 [09:17],
Дмитрий Федоров
Двенадцатого марта группа исследователей из лаборатории VUSec и компании IBM раскрыла детали новой киберугрозы, получившей название GhostRace. Эта уязвимость, основанная на механизме спекулятивного выполнения, затрагивает широкий спектр процессорных архитектур, включая x86, Arm, RISC-V и другие. Уязвимость актуальна также для различных операционных систем.
Источник изображения: AMD Исследователи из VUSec и IBM обнаружили новый вид атаки, использующий механизм спекулятивного выполнения, аналогичный угрозам класса Meltdown и Spectre, обнаруженным в 2016 году. Спекулятивное выполнение — это технология, ускоряющая работу процессора за счёт предварительной обработки инструкций, которые могут быть выполнены в будущем. В то время как данная технология значительно повышает производительность, она также открывает врата для сложных атак через «условия гонки». GhostRace использует уязвимости, вызванные асинхронностью потоков при спекулятивном выполнении, приводящие к «условиям гонки». Это позволяет злоумышленникам извлекать конфиденциальную информацию, эксплуатируя архитектурные особенности современных процессоров. Важно отметить, что спекулятивное выполнение по своей сути не является дефектом; это критически важная функция, обеспечивающая высокую производительность CPU. Перед публикацией результатов исследования об уязвимости GhostRace исследователи в конце 2023 года проинформировали ключевых производителей аппаратного обеспечения и разработчиков ядра Linux. Это дало необходимое время для анализа угрозы и разработки стратегий защиты и обходных решений, которые бы минимизировали риск эксплуатации уязвимости в ОС и на уровне аппаратного обеспечения. Первые попытки разработчиков ядра Linux исправить уязвимость выглядели многообещающе, но дальнейшие тесты показали, что предложенные решения не полностью закрывают уязвимость, что продемонстрировало сложность борьбы с атаками на уровне спекулятивного выполнения и необходимость комплексного подхода к решению проблемы. В официальной документации к GhostRace представлены рекомендации по смягчению угрозы, указывающие на возможное снижение производительности системы на уровне около 5 % согласно тестам LMBench. Это свидетельствует о том, что разработанные меры по обеспечению безопасности могут быть эффективно интегрированы без критического воздействия на производительность. В документации отсутствуют упоминания о конкретных мерах безопасности, предпринятых для других платформ, однако AMD подчеркнула, что меры, принятые компанией против уязвимости Spectre v1, остаются актуальными и для борьбы с GhostRace. Учитывая предыдущий опыт производителей в решении подобных проблем, ожидается, что эффективные стратегии защиты будут разработаны и внедрены в ближайшее время. |