标签: risc-v

  • 阿里巴巴RISC-VCPU存在GhostWrite严重硬件安全漏洞

    阿里巴巴平头哥玄铁 RISC-V CPU 中存在内核级严重硬件安全漏洞

    德国 CISPA 亥姆霍兹信息安全中心的计算机安全研究人员发现,阿里巴巴子公司平头哥半导体的一些 RISC-V 处理器存在严重的安全漏洞。其中最严重的漏洞被称为 GhostWrite,它允许恶意应用程序或用户读取和写入物理内存,并以内核(管理)和机器模式权限执行任意代码,从而使他们完全接管设备。该攻击具有 100% 可靠性、确定性,并且仅需几微秒即可完成。即使是 Docker 容器化或沙盒等安全措施也无法阻止这种攻击。此外,攻击者可以劫持部分外部硬件设备,从而向这些设备发送任何命令。

    该漏洞存在于 C910 CPU 的矢量扩展实现中的错误指令中,这些指令是为了处理更大的数据值而添加的。问题在于其中一些指令操作的是物理内存而不是虚拟内存,这会破坏操作系统和应用程序分离的隔离。阿里巴巴已经知悉并复现了 GhostWrite 漏洞,但由于漏洞位于硬件微代码中,无法通过软件更新修复。缓解此漏洞的唯一方法是禁用整个矢量功能,这将严重影响 CPU 的性能与功能。

    —— The Register

  • 中国在使用RISC-V 芯片技术引发的风险审查

    美国正在审查中国使用 RISC-V 芯片技术的风险

    根据一封致美国议员的信函,美国商务部正在审查中国在开源 RISC-V 芯片技术工作对国家安全的影响。RISC-V 与英国半导体和软件设计公司 ARM 的专有技术竞争,它可以用作从智能手机芯片到人工智能高级处理器等任何事物的关键部分。该技术被包括阿里巴巴等中国企业在内的全球主要科技公司所使用,成为中美先进芯片技术战略竞争的新战线。去年11月,来自国会参众两院的18名美国议员向拜登政府施压,要求其制定计划,阻止中国“在 RISC-V 技术领域取得主导地位,并以牺牲美国国家和经济安全为代价利用这种主导地位”。路透社周二看到的上周致议员的一封信函表示,美国商务部正在“努力审查潜在风险,并评估商务部门是否采取适当行动来有效解决任何潜在问题。”但商务部也指出,需要谨慎行事,避免损害隶属于从事 RISC-V 技术的国际组织的美国公司。

    —— 路透社

  • 首款基于RISC-V的安卓设备将于2024年大规模商业化落地

    首款基于RISC-V的安卓设备将于2024年大规模商业化落地

    在今日(14日)举行的2024年玄铁 RISC-V 生态大会上,达摩院宣布了多款玄铁处理器的升级:玄铁C907首次实现矩阵运算 (Matrix) 扩展,为未来AI加速计算提供更多选择,并将集成到其他玄铁处理器中;下一代旗舰处理器C930也将于年内推出。据悉,首款基于 RISC-V 的安卓设备也将于2024年大规模商业化落地。目前,国际及国内主流操作系统已完成与 RISC-V 的全适配,包括安卓、Linux、OpenHarmony、Debian、Fedora、Gentoo、Ubuntu、龙蜥、统信、openKylin、创维酷开系统、RTT 等操作系统。

    —— 科创板日报

  • 高通与谷歌合作开发基于RISC-V的WearOS芯片

    高通和谷歌正在为 Wear OS 开发 RISC-V 芯片

    高通宣布,他们正与谷歌合作开发基于 RISC-V 架构的 Snapdragon Wear 芯片,这款新芯片将用于下一代 Wear OS 手表。

    高通声称,其 RISC-V Snapdragon Wear 芯片将使智能手表具有“定制内核、低功耗和更高性能”等功能。

    高通还表示,正在努力确保在首款采用 RISC-V 技术的商用 Wear OS 手表发布时,能够提供应用和“强大的”软件生态系统。高通公司没有透露首款智能手表的上市时间。

    —— Androidauthority

  • RISC-V技术取得突破

    高通、博世、恩智浦等公司共同投资新企业,加速 RISC-V 技术落地

    高通、博世等企业 8 月 4 日发布联合声明表示,高通、恩智浦半导体、博世、英飞凌科技、北欧半导体 5 家企业,将联手“共同投资”成立一家位于德国的新公司。

    官方介绍,该公司成立的目的是加速基于 RISC-V 架构的未来产品商业化。同时,该公司将成为一个单一来源,实现基于 RISC-V 的兼容产品,并提供参考架构,帮助建立业界广泛使用的解决方案。

    该公司创立初期将重点针对汽车应用,随后逐步扩展到移动设备、物联网芯片等领域。这份联合声明还指出,RISC-V 的核心是鼓励创新,将允许任何公司在开源指令集的基础上开发尖端的定制硬件。该技术的进一步应用,将促进电子行业的多元化:降低小公司和新兴公司的准入门槛,提高成熟公司的可扩展性。

    博世执行副总裁、半导体业务负责人 Jens Fabrowsky 表示,促进 RISC-V 开放规范的倡议将使全球移动市场向前迈进一大步,计划中的倡议,将大幅度助力建设一个可靠、高效的欧盟半导体生态系统。

    —— IT之家 、彭博社

  • RISC-V 成为 Debian官方支持架构

    Debian 社区正式接收 RISC-V 成为官方支持架构

    RISC-V 中国社区官微今日发布消息称,Debian 社区已经正式接受 riscv64 作为官方支持架构。

    RISC-V 中国社区表示,这将有可能成为 RISC-V 生态新一轮支持的爆炸式增长的起点,因为包括 Google 的 Chromium 项目在内的众多项目都是直接依赖于 Debian 的二进制包的。

    Debian 将 RISC-V 批准官方支持架构之后,可能会有很多依赖 Debian 开源项目在很短的时间内会完成对 RISC-V 的支持。

    —— IT之家 、Debian

  • linux基金会推出risc-v软件生态系统

    Linux基金会欧洲分部推出RISC-V软件生态系统(RISE)项目。

    Linux基金会的欧洲分部,即相对较新的Linux基金会的组织,今天宣布启动了RISC-V软件生态系统(RISE)项目。RISE旨在汇集广泛的软件和硬件供应商,加速“为各种市场细分领域运行高级操作系统的高性能和低功耗RISC-V核心的软件可用性”。创始成员包括谷歌、英特尔、MediaTek、英伟达、 Qualcomm Technologies、Red Hat和三星。

    Linux基金会欧洲分部表示,项目成员将提供工程人才和财务支持,以解决项目指导委员会计划概述的具体软件需求。

    “RISE项目致力于在开源工具和库(例如LLVM、GCC等)中启用RISC-V,以加速实现和上市时间,” Linux基金会欧洲分部总经理Gabriele Columbro说道。 “RISC-V是欧洲技术和工业景观的基石,因此我们很荣幸为RISE项目在Linux基金会欧洲分部提供一个中立、值得信赖的家园。”

    ——techcrunch