Hace 6 años | Por --541279-- a tomshardware.com
Publicado hace 6 años por --541279-- a tomshardware.com

La Fundación RISC-V dice que ninguna «CPU» RISC-V es vulnerable a «Meltdown» y «Spectre», y recalcó la importancia del desarrollo de código abierto y una ISA moderna para prevenir vulnerabilidades. En los ordenadore de consumo usamos habitualmente dos ISA: x86 y ARM. x86 domina el escritorio y los servidores. Con el advenimiento de los teléfonos inteligentes, los procesadores ARM han dominado el mercado móvil. Aparte de x86 no hay muchas otras arquitecturas «CISC». En cambio hay muchas «RISC» más allá de ARM. RISC-V es una de ellas.

Comentarios

D

#3 esto es lo que venía a decir. Lo de la ISA de por sí no significa nada.

D

#9 x86 ya tiene esa instrucción (http://www.felixcloutier.com/x86/MFENCE.html) y su mera existencia no va a arreglar este problema.

Podríamos hablar de instrucciones para activar o desactivar ciertas optimizaciones de la CPU en tiempo de arranque, pero no creo que sea necesario una ISA diferente para llevar eso a cabo.

D

#10
Respecto a la primera parte de tu comentario, eso es lo que he dicho en mi comentario.

Respecto a la segunda parte, no hace falta desactivar optimizaciones. Hay que modificar compiladores y bibliotecas para insertar las instrucciones donde toca.

D

#11 y yo lo que digo es que la ISA en sí no es el problema, sino cómo se implementa un procesador y lo deseable que sería poder desactivar ciertas funcionalidades.

D

#12
Ya he contestado a lo que dices. Compiladores y bibliotecas modificadas insertando instrucciones donde toca.

El compilador es quien tiene la información para insertar dichas instrucciones.
Lo de desactivar optimizaciones en tiempo de arranque no tiene sentido.

D

#13

No es tan simple.

Primero habría que recompilar y hablamos de muchos millones de líneas y aun así sigues siendo vulnerable a los accesos en ensamblador.

D

#40
Cuñao seal of approval.

D

#42
Con un binario implementando las protecciones necesarias y el núcleo del sistema operativo con lo mismo.
Puro estilo retpoline.

D

#43

Vale, que no tienes ni idea.

Queda claro.

D

#47
Queda claro que no la tienes tu.

D

#11 " Hay que modificar compiladores y bibliotecas para insertar las instrucciones donde toca."

lol lol lol

Gracias, señor experto en seguridad.

D

#23
Más experto que tu si debo de serlo, o bien se me ha muerto el canario.

sxentinel

#23 aja y a parte de una chorrada irónica.. Explicarme que yo no se nada... Como se corrige este tipo de cosas?

D

#26 En #35 he puesto un par de enlaces. Por lo que leí, uno de los problemas estaba en la ejecución especulativa de saltos indirectos, así que lo que se ha hecho es parchear los compiladores para que, en esos casos, emitan una secuencia de instrucciones que "desactive" la ejecución especulativa.

D

#23 Mira, parches para GCC y LLVM para mitigar Spectre:

https://reviews.llvm.org/D41723
https://lkml.org/lkml/2018/1/3/871

H

#9 En general todas las ISAs (que no sean de juguete) implementan memory barriers. Ya sea x86, ARM o RISC-V.

Yo me refiero a que RISC-V lo que aporta es libertad de diseñar y/o fabricar y/o vender tu CPU sin que un ejército de abogados te persiga. Y aquí mi comentario en #3. Este hecho por si sólo no soluciona el problema.

D

#14
La ISA determina cuándo se puede y cuándo no realizar lecturas y escrituras a memoria.
Los compiladores son los que utilizan la ISA. Son los encargados de generar los binarios que la respetan. Y los procesadores se ven delimitados por las decisiones de especificación de la ISA.

d

#14 La libertad es nula lo único que te permite usarlo en fgas no es que cualquiera pueda fabricar un chip y sus chipsets en un nodo de digamos 28nm sin palmar una burrada de pasta sin garantizarte un retorno.
Los fgas baratos están apunto de explotar así que RISC-V es inversión muy buena ya se están mirando en ociloscopios la bajada de precio de ellos 4 canales 100mhz por 400€ impensable hace 5 años.

D

#3 para que expertos puedan revisar el diseño en busca de fallos.

Lo mismo dicen del software libre y los problemas nos los hemos comido con patatas (¿openssl?)

Eso de hacer las cosas públicas para que las revisen otros no ha funcionado nunca.

H

#17 Lo que seguro que no funciona es lo que tenemos actualmente, donde una empresa saca una cpu en 1995 con un bug y nadie lo descubre hasta 2017.

Capitan_Centollo

#17 O sea, que como uno o dos problemas no pudieron hallarse -en gran medida por falta de medios materiales- todos los innumerables problemas que sí se han corregido y se corrigen gracias a la revisión del código abierto no cuentan.

A ver si nos enteramos ya de que no se pueden comparar características entre la revisión de código abierto sin medios y sin un duro, contando sólo con la ayuda desinteresada de la comunidad a la misma revisión de código abierto hecha de forma planificada con medios y recursos.

Si una arquitectura es abierta y su especificación y desarrollo son públicos es infinitamente más sencillo que terceras empresas que se dediquen a la revisión del código y las implementaciones concretas de un producto puedan hacer una análisis concienzudo de la calidad del mismo y de sus posibles debilidades. Pero no, vamos todos a dar por sentado que "revisión por expertos" es lo mismo que "freakies aburridos mirando líneas de código ajeno en sus casas".

sxentinel

#20 pero es que es aun mas divertido y preguntarle al nuevo responsable de microsoft, la agilidad de la comunidad no la da nunca el sistema de un equipo privado, por motivos tan obvios que microsoft creo el programa insider.

D

#28 "agilidad". No me hagas reír, la revisión de código y contribución en proyectos de software libre es directamente proporcional al interés o hype que despierta su desarrollo, además de la pasta que metan empresas concretas.

Si te vas a librerías y proyectos pequeños, vas a ver cómo hay bugs que llevan meses o incluso años parados, porque a nadie le apetece ponerse a ello, no tienen tiempo, conocimientos, o interés suficiente. Esto es porque se trata de revisión y desarrollo por parte de voluntarios, no hay nadie que tenga por obligación mantenerlo y avanzarlo a buen ritmo.

Capitan_Centollo

#29 Exacto, así que deja de asumir que el hecho de que un código sea abierto significa que no puede tener capital detrás ni puede ser auditado usando resursos y medios que aseguren una continuidad y calidad adecuadas en el proceso. Y no, ser código abierto no significa per sé que dependa de voluntarios. De hecho es lo que pasó con OpenSSL, cuando todas esas empresas que se estaban beneficiando de ese código vieron que no había dinero ni medios para poder asegurar revisiones de calidad lo pusieron porque sabían lo mucho que dependían de él y pusieron recursos y personal a colaborar con el proyecto.

D

El concepto de Reflexividad de #Soros que no sabemos si es una excusa, cree en el de verdad o que %

Segun cree entender, vendria a ser algo asi, creo, como que deber haber siempre un "equlibrio en la fuerza" y que no se puede ser super poderoso sin cargarte el sistema

Ademas de si que llevas a ser muy super poderoso, has de preocuparte de hacer tambien a los otros comemierdas a los que hacers morder el polvo mediantamente eficientes, por que eso ni el sino el sistema entero es caca y se va tomal pol culo

#20 ergo ...
Cuando George #Soros fundo su Open Society Institute hace una pila de años y un fulano creo que el director o algo asi (creo) , hizo una suerte de manfiesto de lo #Open , basado en interpretacion (supuestamente) de la filosofia Karl #Popper .... dando lugar a todo esto conoce

En realidad no estaba pensando tanto tanto tanto tanto, en beneficiar a los pequeños individuos, si no mas bien, para favorecer una suerte de "equlibrio dinamamicamente balanceado" entre las propias elites

D

#20 este es un poco el error de concepto que hemos cometido al principio cuando hemos imagino el mundo de lo #Open ha patrociado durante decadas primero #Soros y la que luego se ido sumando otros oligarcas y de maner

pora terceras personas
para terceras empresas
para terceras empreas
para terceras empreas
para terceras empreas
para terceras empreas
para terceras empreas

sxentinel

#17 ajá, así que la detección y corrección de errores lleva el mismo ritmo en el soft privado que en el libre.... Cuentame mas.

D

#17 EL NUEVO HABITO SALUDABLE INFORMATIVO QUE ES IMPRESCIBLE YA SE QUE SI PARA 2018
Mirar los ingredientes y el origen de todo lo que vayamos a "consumir" informativamente a ser posible, hasta minimo 3 niveles


"SI LO ANUNCIAN EN MENEAME, O HA PASADO EL FILTRO, SEGURO QUE CONTIENE ALTOS INDICES DE #SOROS SINA EN SUS INGREDIENTES


Yo que uso open source todo lo que puedo lo he comprobado en la experiencia diaria, final como individuo, dependes de organizaciones para revisar las cosas.

No habria problema, de no ser, por que tenemos una SOCIEDAD CIVIL muy debil que no sabe organizarse muy bien en grupos de interesados, para por ejemplo revisar estas cosas... y es ahi donde viene el problema



David Ditzel y su empresa ESPERANTO en parte son #funders deste cpu
(el Padre de Soros era un experto en esperanto que llamo a su nene "SOROS (el esperado e Esperanto)

TECNOLOGIA
Nace "Crusoe", el microprocesador de la empresa de Linus Torlvalds
http://www.elmundo.es/navegante/2000/01/20/crusoe.html

Transmeta es una de las compañías con mejor futuro de Silicon Valley y está apoyada por algunos de los nombres más importantes de la industria tecnológica y de Wall Street. Paul Allen -uno de los creadores de Microsoft- IBM y George Soros, el multimillonario británico, han invertido en la empresa en los últimos meses. Pese a su juventud, la compañía debutará próximamente en el mercado de valores neoyorquino, en lo que se prevé que será uno de los mayores éxitos del mercado de empresas de telecomunicaciones. El ingeniero más conocido de Transmeta es Linus Torvalds, el programador finlandés creador del sistema operativo gratuito Linux




Transmeta team
http://news.bbc.co.uk/2/hi/science/nature/612153.stm

 Linus Torvalds, creator of the operating system Linux which is starting to rival those of Microsoft
 CEO Dave Ditzel, formerly chief architect at Sun Microsystems
 Paul Allen, Microsoft co-founder
 George Soros, billionaire financier X

D

#34 Pinchad en la foto del post de arriba para ver toda la asociacio junta

¿QUIENES ESTAN DETRAS DE ESTE PROCESADOR?
"SOROS TAMBIEN HIZO COSAS BUENAS" lol
Si Franco hizo pantanos, #Soros literalmente #PADRINO del #Open Source, asi como suena. Somos como Luke Skywalker, hij#s del un #Sith lol


SORS: A Memory Model for RISC-V
https://www.bsc.es/research-and-development/research-seminars/sors-memory-model-risc-v


ME HA ENCANTADO EL NOMBRE ESCOGIDO.
Esto debe una paredolia, veo #soros por todas partes lol



El problem NO es lo #OPEN el probema es #totalitarismo #filamtropico. al final ojo, que esta metido hasta el apuntado de los "malos" )
https://riscv.org/members-at-a-glance/

Es decir, las elites, lo que hace es controlarnos a traves de fundaciones, que financian ellos y que eson sustituyen a cualquier intento ciudadno de organizarse por su cuenta, a pesar de que otras veces es verdad que ayudan

!70 fundadiciones u organismos

en los que por poder, pueden estar ahi metidos, satanas, lucifer, belcebu, y reptilanos de Draco,del centro de la tierra, nazis y pero aun, hasta #soros

Es que hay que tener en cuenta y poner medios para compesar, que la experiencia nos viene demostrando que en el actual momento del capitulismo, suelen actuar muchas veces de

Tramas Societarias

Testaferros

Organizaciones Pantalla

Organizaciones PROXY

Lobbies

E incluso en muchas como NETWARS (redes )

BUSCANDO AL NUESTRO VILLANO / #FILANTROPO FAVORITO ENTRE LOS #FUNDERS BUSCANDO AL TITO #SOROS

Fijaros el trabajo inmenso que llevaria a un ciudadano particular incluso para una persona de la calle, queno esta dentro de algun tipo de organizacion civil, investigar por su cuenta esa maraña de intereses creados




UN PROCESADOR LLAMADO "SORS" UNA EMPRESA QUE SE LLAMA "ESPERANTO" ENTRE LOS #FUNDERS DE LA RISC-V ?, POR AQUI ANDA ESTE YA VERAS
https://www.esperanto.ai/

La cabeza visible de una de las muchas empresas que financia, pero que pareceque tiene peso, es el tal Dave Ditzel

Founded by processor industry veteran, Dave Ditzel, Esperanto has brought together a team of experienced processor and software engineers including some of the top computer scientists, architects and processor experts in the world. Our team includes senior engineers with career histories at DEC, Intel, MIPS, NVIDIA, QED, Sony Interactive Entertainment, Sun and Transmeta. Headquartered in Mountain View, California, the company has engineering sites in the United States, European Union, and Eastern Europe.




Y EL LOGO DE LA EMPRESA "ESPERANTO" QUE HA FINACIA A RISC-V A UN CPU DE NOMBRE "SROS" HA ELIGIDO EL LOGO DE LA OPEN SOCIETY DADO LA VUELTA
http://news.bbc.co.uk/2/hi/science/nature/612153.stm

Linus Torvalds, creator of the operating system Linux which is starting to rival those of Microsoft
 CEO Dave Ditzel, formerly chief architect at Sun Microsystems
 Paul Allen, Microsoft co-founder
 George Soros, billionaire financier


¿
QUE ME DECIS, VEO BI SIONES O TIENEN EN VERDAD LIGERO PARECIDO AMBOS LOGOS?
http://www.osf.org.za/wp-content/uploads/2016/01/Open-Society-Foundations.jpg


ME HA ENCANTADO EL NOMBRE ESCOGIDO.
Esto debe una paredolia, veo #soros por todas partes lol



El problem NO es lo #OPEN el probema es #totalitarismo #filamtropico. al final ojo, que esta metido hasta el apuntado de los "malos" )
https://riscv.org/members-at-a-glance/

Es decir, las elites, lo que hace es controlarnos a traves de fundaciones, que financian ellos y que eson sustituyen a cualquier intento ciudadno de organizarse por su cuenta, a pesar de que otras veces es verdad que ayudan

!70 fundadiciones u organismos

en los que por poder, pueden estar ahi metidos, satanas, lucifer, belcebu, y reptilanos de Draco,del centro de la tierra, nazis y pero aun, hasta #soros

Es que hay que tener en cuenta y poner medios para compesar, que la experiencia nos viene demostrando que en el actual momento del capitulismo, suelen actuar muchas veces de

Tramas Societarias

Testaferros

Organizaciones Pantalla

Organizaciones PROXY

Lobbies

E incluso en muchas como NETWARS (redes )

BUSCANDO AL NUESTRO VILLANO / #FILANTROPO FAVORITO ENTRE LOS #FUNDERS BUSCANDO AL TITO #SOROS

Fijaros el trabajo inmenso que llevaria a un ciudadano particular incluso para una persona de la calle, queno esta dentro de algun tipo de organizacion civil, investigar por su cuenta esa maraña de intereses creados




UN PROCESADOR LLAMADO "SORS" UNA EMPRESA QUE SE LLAMA "ESPERANTO" ENTRE LOS #FUNDERS DE LA RISC-V ?, POR AQUI ANDA ESTE YA VERAS
https://www.esperanto.ai/

La cabeza visible de una de las muchas empresas que financia, pero que pareceque tiene peso, es el tal Dave Ditzel

Founded by processor industry veteran, Dave Ditzel, Esperanto has brought together a team of experienced processor and software engineers including some of the top computer scientists, architects and processor experts in the world. Our team includes senior engineers with career histories at DEC, Intel, MIPS, NVIDIA, QED, Sony Interactive Entertainment, Sun and Transmeta. Headquartered in Mountain View, California, the company has engineering sites in the United States, European Union, and Eastern Europe.




Y EL LOGO DE LA EMPRESA "ESPERANTO" QUE HA FINACIA A RISC-V A UN CPU DE NOMBRE "SROS" HA ELIGIDO EL LOGO DE LA OPEN SOCIETY DADO LA VUELTA
http://news.bbc.co.uk/2/hi/science/nature/612153.stm

Linus Torvalds, creator of the operating system Linux which is starting to rival those of Microsoft
 CEO Dave Ditzel, formerly chief architect at Sun Microsystems
 Paul Allen, Microsoft co-founder
 George Soros, billionaire financier


¿
QUE ME DECIS, VEO BI SIONES O TIENEN EN VERDAD LIGERO PARECIDO AMBOS LOGOS?
http://www.osf.org.za/wp-content/uploads/2016/01/Open-Society-Foundations.jpg

H

#37 tinfoil se te va la cabeza lol

By the way, el nombre SORS viene de Severo Ochoa Research Seminar...

D

#7 las hostias no son un buen regalo de reyes.

Cerdogán

#8 Mejor carbón.

c

#19 Mejor cabrón

Trigonometrico

#7 No te metas con él que es del Depor, no tendrías nada que hacer.

Jokessoℝ

Que tranquilidad dá saber que El raspberry no está afectado.

Voy a trasladar toda la documentación importante y confidencial a su SD desde el NAS y el servidor.

D

#1 Raspberry no usa RISC-V.

D

#4 creo que tiene que ver mi comentario más con esta noticia que el tuyo, pero ¿para qué discutir?

D

#1 Ya no eres el Professor que yo recordaba

D

Capaz de haberlo buscado y todo lol
a ver si efectivamente le habian puesto SROS para hacerle la pelota directamente uno de los inversores que se llama #SOROS y que le cae como el culo medio universo y parte del otro bien a otro (Los financia)

Y que a quizas que hubieran hecho alli y todo una especie acto de institucional de Peloteo con corte de cinta, descorrido de placa, vino de honor, entrega de placa conmemorativa...
Y discursito de todos los prebostes
Bueno aqui en España somos capaces de eso y demas y seguramente fuera tambien que coño

Pero ese detalle es lo de menos, da igual que sea que no sea, que se reconozca o no se reconozca en el caso de serlo, lo importante es que LO FINANCIO SOROS COÑO

D

No va a servir de nada. El problema son los humanos, no el hardware.

H

#33 El hardware está hecho por humanos con lo que también puede ser parte del problema.