<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в чипсетах Intel, позволяющая извлечь корневой кл...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html</link>
    <description>Исследователи из компании Positive Technologies выявили уязвимость (CVE-2019-0090), позволяющую при наличии физического доступа к оборудованию извлечь корневой ключ платформы (chipset key), используемый в качестве корня доверия при проверке подлинности различных компонентов платформы, включая прошивки TPM (Trusted Platform Module) и UEFI...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52487&lt;br&gt;</description>

<item>
    <title>E2K это Эльбрус который? (ryoken)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#181</link>
    <pubDate>Thu, 12 Mar 2020 06:45:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Даже мой дремучий ppc64 всё ещё есть.&lt;br&gt;&amp;gt; Какой же он дремучий? Вон, power9 вышел, очень даже мощная система.&lt;br&gt;&lt;br&gt;Батенька... ну вот при всём моём уважении... ну не путайте вы уже ppc64 &amp; ppc64le, ну разные они. А за пояснения спасибо - буду гаситься от Эльбрусов аки чёрт от ладана.&lt;br&gt;</description>
</item>

<item>
    <title>E2K это Эльбрус который? (Vkni)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#180</link>
    <pubDate>Tue, 10 Mar 2020 23:55:24 GMT</pubDate>
    <description>&amp;gt; С точки зрения оптимизации C++ хуже памятью. Говоря про скорость многие в первую очередь думают про распараллеливание для максимальной загрузки VLIW и забывают при этом про доступ к памяти, а он медленный.&lt;br&gt;&lt;br&gt;ААААаАААА!!!! Спасибо огромное. Да, у C++ из-за виртуальных функций уже простой вызов идёт через доступ к совершенно левой VTABLE. Конечно, тогда Эльбрус не любит и классическую LISP-подобную организацию памяти, которая по-умолчанию во всякой функциональщине. Есть чудесная статья &quot;The memory models that underlie programming languages&quot; про разные типы организации памяти. И, конечно, структуры C или параллельные массивы Fortran&apos;а тогда для него &quot;the best&quot;.&lt;br&gt;&lt;br&gt;Но сейчас идёт серьёзная работа в том же Хаскеле и Камле по оптимизациям типа unboxing - когда переменные кладутся на стек. См &quot;Levity Polymorphism&quot;.&lt;br&gt;&lt;br&gt;Но из того, что есть сейчас, Rust должен зайти - тут вам и стек, и pattern-matching. Но зато llvm.&lt;br&gt;</description>
</item>

<item>
    <title>E2K это Эльбрус который? (bircoph)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#179</link>
    <pubDate>Tue, 10 Mar 2020 12:42:30 GMT</pubDate>
    <description>Не, тут больше дело в разном понимании стандартов C++ со стороны GCC и EDG (фронтенд lcc), не говоря уже о том, что lcc немного отстаёт (C++17 только появился). Поэтому портировать C намного проще и приятнее, чем C++&lt;br&gt;&lt;br&gt;С точки зрения оптимизации C++ хуже памятью. Говоря про скорость многие в первую очередь думают про распараллеливание для максимальной загрузки VLIW и забывают при этом про доступ к памяти, а он медленный. И сколько ни параллель, а если проц будет ждать данных из памяти, то всё, приплыли. У Эльбрусов есть совершенно уникальный механизм асинхронной подкачки данных напрямую из L2 в регистры, но он работает только для выровненных данных, в C это обеспечить проще.&lt;br&gt;&lt;br&gt;И ещё технические детали: на 4-м поколении e2k (e8c, e1c+) DDR3 &amp;#8212; а это наше боевое железо. DDR4 есть на 5-м поколении (e8cв), но пока в рукам не держал. C++ своими виртуальными методами, перегруженными операторами и прочей ерундой знатно увеличивает нагрузку по доступу к памяти и кеша далеко не всегда хватает.&lt;br&gt;</description>
</item>

<item>
    <title>E2K это Эльбрус который? (Vkni)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#178</link>
    <pubDate>Tue, 10 Mar 2020 03:34:16 GMT</pubDate>
    <description>&amp;gt; По опыту портирования и (меньшему) опыту оптимизации с C на e2k как раз всё хорошо, а вот с C++ начинаются пляски.&lt;br&gt;&lt;br&gt;Спасибо, занятно. А почему с С++ так плохо? Он в достаточно большой степени ложится на чистый С, то есть, можно написать транспайлер.&lt;br&gt;</description>
</item>

<item>
    <title>E2K это Эльбрус который? (bircoph)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#177</link>
    <pubDate>Mon, 09 Mar 2020 20:37:07 GMT</pubDate>
    <description>&amp;gt; Вообще, судя по разным дискуссиям вокруг того же Мультиклета, язык С очень &lt;br&gt;&amp;gt; далёк от системного языка таких &quot;необычных&quot; процессоров.&lt;br&gt;&lt;br&gt;По опыту портирования и (меньшему) опыту оптимизации с C на e2k как раз всё хорошо, а вот с C++ начинаются пляски. А что-нибудь функциональное, вроде guile или haskell &amp;#8212; вообще адова боль.&lt;br&gt;&lt;br&gt;&amp;gt; Кроме того, явный параллелизм &lt;br&gt;&amp;gt; очень хорошо подходит для pattern-matching&apos;а, позволяя протестировать сразу несколько &lt;br&gt;&amp;gt; разных веток исполнения (то есть, ускорение всякой хардкорно-энтерпрайзной бизнес-логики). &lt;br&gt;&lt;br&gt;Ну вот оказалось, что нет. Не могу вдаваться во все детали, но коллеги прорабатывали этот вопрос для Haskell и пришли к выводу, что таки нет. Слишком высокоуровневый параллелизм в таких языках.&lt;br&gt;&lt;br&gt;&amp;gt; Причём у Камла был кодогенератор для Итаниума. То есть, если с ними &lt;br&gt;&amp;gt; связаться, может быть можно сделать какое-то прикладное computer-science исследование. &lt;br&gt;&lt;br&gt;Между Итаниумом и Эльбрусом общего только то, что *формально* Итаниум &amp;#8212; тоже VLIW.&lt;br&gt;</description>
</item>

<item>
    <title>E2K это Эльбрус который? (bircoph)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#176</link>
    <pubDate>Mon, 09 Mar 2020 20:31:38 GMT</pubDate>
    <description>&amp;gt; А чего ж в генте про ваш замечательный е2к ваще ни звука &lt;br&gt;&amp;gt; и даже архитектуры такой не числится? :)&lt;br&gt;&lt;br&gt;И не будет. Здесь нашла коса на камень. В Gentoo фундаментальным принципом сообщества является социальный контракт, где сказано:&lt;br&gt;&lt;br&gt;Gentoo will never depend upon a piece of software or metadata unless it conforms to the GNU General Public License, the GNU Lesser General Public License, the Creative Commons - Attribution/Share Alike or some other license approved by the Open Source Initiative (OSI).&lt;br&gt;&lt;br&gt;https://gentoo.org/get-started/philosophy/social-contract.html&lt;br&gt;&lt;br&gt;А единственный компилятор под Эльбрус &amp;#8212; lcc &amp;#8212; проприетарный и в обозримом будущем его никто открывать не будет. Это плохо, но разработчиков компилятора и процессора тоже можно понять, т.к. там слишком низкоуровневые вещи зашиты, что-то вроде микрокода intel/amd, который тоже никто открывать не собирается.&lt;br&gt;&lt;br&gt;Может быть вопрос: но ведь в Gentoo есть интеловский проприетарный icc и иные закрытые компиляторы? Да, это правда, но они ес</description>
</item>

<item>
    <title>Уязвимость в чипсетах Intel, позволяющая извлечь корневой кл... (bircoph)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#175</link>
    <pubDate>Mon, 09 Mar 2020 20:20:36 GMT</pubDate>
    <description>&amp;gt; А что, ИП-шникам уже продают?&lt;br&gt;&lt;br&gt;Насколько я знаю, такие случаи были.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипсетах Intel, позволяющая извлечь корневой кл... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#174</link>
    <pubDate>Mon, 09 Mar 2020 19:13:49 GMT</pubDate>
    <description>&amp;gt; Простите, а давно UEFI является фичей проца?&lt;br&gt;&lt;br&gt;А как пропишет OEM активацию бутгада - так и является. Ибо ничего другого железка с прописаным бутгадом тебе вгрузить не даст.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в чипсетах Intel, позволяющая извлечь корневой кл... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/119974.html#173</link>
    <pubDate>Mon, 09 Mar 2020 19:10:42 GMT</pubDate>
    <description>Особенно круто накопитель в pci-e и тундерболт наружу: если первый не сможет вдруг почему-то запатчить тебе кернель через DMA, так и быть, ближайшая флеха или какой там еще монитор тоже с этим справятся. Удобно.&lt;br&gt;</description>
</item>

</channel>
</rss>
