WinterIsComing
karma值:0
solidot新版网站常见问题,请点击这里查看。
WinterIsComing( 31822 )
登录
硬件开发社区对开源指令集架构 RISC-V 产生了浓厚的兴趣,为什么相比其它开源架构 RISC-V 能脱颖而出,到底是什么让 RISC-V 能走向成功? RISC-V 不是第一款开源指令集的处理器,在它之前有 OpenPOWER、OpenSPARC、OpenRISC 等等,但 RISC-V 在短时间内就取得了令竞争对手难以匹敌的成功。RISC-V 社区成员认为是免费和自由(free and freedom),一些人想要能免费使用的核心,另一些人则想要自由定制核心。RISC-V 是第一种开放可定制指令集,对自定义扩展的支持给予芯片设计师巨大的自由度。除非想要大量投资在 IP 开发上,绝大多数公司可以授权使用不同 IP 供应商的 RISC-V 预实现。RISC-V 的真正价值在于相比 ARM 它促进了竞争,你只能从 ARM 获得 ARM 核心,但你可以从不同供应商获得不同的 RISC-V 核心实现。可定制意味着你可以自由的修改核心,加入你想要加入的东西。RISC-V 有一天也许能无处不在。
两年前天文学家在距离地球一千光年的恒星系 HR 6819 中观察到了奇怪的光谱线,认为最有可能的解释是一个四倍于太阳的黑洞影响了轨道上的两颗恒星。现在天文学家利用智利的甚大望远镜更细致的观察了这个星系,确认它是否是由一个黑洞和两颗恒星构成的三天体系统。但最新的观察排除了存在黑洞的可能性。天文学家发现 HR 6819 是一个罕见的类吸血鬼双星系统,其中一颗恒星在吞食邻星的物质。研究此类恒星系统有助于更好的理解中子星的演化或引力波事件的产生。
在 Facebook 和 Twitter 之后,俄罗斯屏蔽了多家西方媒体网站:英国的 BBC、德国的德国之声和拉脱维亚的 Meduza,它们或者部分屏蔽或者完全无法访问。同时遭到封锁还有应用商店。但目前不太清楚屏蔽的哪家公司的应用商店,是苹果的 App Store 还是 Google Play Store,或者两家同时被屏蔽。
Sci-Hub 创始人 Alexandra Elbakyan 表示 FBI 获得了她的 Google 账号数据。Google 称根据法庭命令公司不能提前通知她。在 3 月 2 日发给 Elbakyan 的邮件中,Google 表示按照法律程序它向 FBI 提供了账号相关数据。具体数据未知,因为法庭命令要求搜索巨人对数据披露保密。暂时不清楚 FBI 是出于什么原因调查她。可能是版权侵犯,也可能是窃取美国军事机密的间谍相关指控。Elbakyan 说她在青少年时期是业余黑客,但黑客不是她的职业,她没有与任何国家的情报机构合作。
HardenedVault 写道 "美国政府发出最高级呼吁人们注意固件供应链中的主要弱点,并警告说,操作系统下方的这一层会带来毁灭性风险,美国国土安全部(DHS)和商务部领导层发布的一份新的联合草案报告称,固件为恶意攻击者颠覆现代计算的核心提供了“一个庞大且不断扩大的攻击面”。“对固件层的保护经常被忽视,但它是设备中的单点故障,是攻击者可以大规模破坏设备的最隐蔽的方法之一。”“攻击者可以破坏操作系统和虚拟机管理程序的可见性,绕过大多数安全系统,于攻击时在网络和设备中长时间隐藏和持久化,并造成不可挽回的损害。”这两个机构在对美国部署的关键IT基础设施的供应链进行了为期一年的评估后表示。固件也可以成为一个有利可图的目标,攻击成本相对较低。在过去几年中,黑客越来越多地针对固件发起毁灭性攻击。这份长达87页的报告(PDF)是为支持拜登关于保护美国供应链的行政命令而发布的,该报告警告说,固件在计算堆栈中的特权地位为隐形攻击者提供了主要优势。尽管它在电子设备中发挥着至关重要的作用,但这些机构坚持认为,固件安全“传统上并不是制造商或用户的高度优先事项,并不总是得到很好的保护。”在评估过程中,这些机构发现网卡,Wi-Fi适配器和USB集线器等项目上的固件通常没有使用公钥或私钥正确签名。平台级系统安全是一个异常复杂的体系,既要保证每个层级在设计和实现过程中考虑安全和其他因素(比如性能,兼容性)的平衡,又必须尽可能的探索出所有的攻击路径并且给出最极端场景下的威胁模型,在这场与复杂性长期博弈涉足多个技术层面和产业生态层面,赛博堡垒的白皮书中对技术层面有一些基本描述,要完整的防护一个单一计算节点,需要从Linux主机加固,Linux内核安全防护,固件安全,芯片安全特性开箱,可信计算/机密计算等多方面组合才能完成,即使在此基础上,把高级威胁防护的计算节点通过分布式邦联化/去中心化的方式扩展到整个网络还需要密码学的支撑。只有在以上前提满足的情况下,才能应对来自操作系统以下层级的已知和未知的威胁。"
乌克兰副总理 Mykhailo Fedorov 请求 ICANN 撤销俄罗斯顶级域名和 SSL 证书,关闭位于俄罗斯的根服务器。ICANN CEO 兼总裁 Göran Marby 发表了正式回应(PDF),拒绝了这一请求并进行了解释。他解释说,ICANN 是互联网唯一标识符的技术协调机构,它的建立是为了确保互联网的正常工作而不是利用协调的能力阻止互联网的运行。ICANN 并没有制裁权力,而互联网是一个去中心化的系统,不存在能控制或关闭互联网的单一机构。根服务器系统是由不同运营商在不同地理区域管理维护的。SSL 证书也是由第三方签发,ICANN 没有参与。
知名的开源倡导者和开发者、Xamarin 联合创始人 Miguel de Icaza 将离开微软。Miguel de Icaza 为 GNOME 项目与 Mono 项目的发起人,与 Nat Friedman 共同创办了 Xamarin,在微软于 2016 年收购 Xamarin 后加入了微软。Nat Friedman 此前担任了 GitHub 的 CEO,在 2021 年 11 月离职,很多人猜测 Miguel 也会跟着离开。Miguel 表示他会先休息一段时间才从事新的工作。他在微软近期的工作是与 ONNX(Open Neural Network Exchange)团队合作开发多个 AI 项目,如让 ONNX 运行时能工作在 Android 和 iOS 上,支持使用 Xamarin 的移动开发者。
乌克兰国家应急部周五表示,在激烈交火中,乌克兰扎波罗热核电站外围的一栋培训楼着火(摄像头视频)。核电站发言人表示核电站的辐射背景水平没有发生改变。乌克兰外长库列巴周五在推特发文称,俄罗斯部队正由各个方向炮轰核电站。“俄军正在全面向欧洲最大核电站--扎波罗热核电站开火,”库列巴推文称。“已经起火。如果核电站爆炸,威力将是切尔诺贝利(车诺比)事件的十倍大!俄方必须立即停火,允许消防人员进入,建立安全区!”库列巴推文称。