Forwarded from Процессоры Эльбрус | Elbrus CPU
Всем доброго вечера. Под конец 2023 года команда МЦСТ выпустила несколько важных обновлений программного обеспечения. О них в следующих сообщениях
Forwarded from Процессоры Эльбрус | Elbrus CPU
1. Эльбрус Линукс 8.0. Введены следующие улучшения:
Компиляторы: lcc-1.27.10, llvm13.
Ядро: 5.10.0-1.12
Основная библиотека: glibc-2.35
Добавление gtk4+-4.6.6, ceph-14.2.22
обновление базовых компонентов: zlib, readline, strace, expat,
libcap, dpkg, krb5, lvm2, gc, guile, ncurses, libgpg-error, gnupg, apt,
autoconf, make, meson, python3, xorg-server
Больше информации здесь: http://www.mcst.ru/elbrus_linux
Анонсируем, что выпуск нового транслятора приложений rtc-5.0 в составе дистрибутива - на финишной прямой.
Компиляторы: lcc-1.27.10, llvm13.
Ядро: 5.10.0-1.12
Основная библиотека: glibc-2.35
Добавление gtk4+-4.6.6, ceph-14.2.22
обновление базовых компонентов: zlib, readline, strace, expat,
libcap, dpkg, krb5, lvm2, gc, guile, ncurses, libgpg-error, gnupg, apt,
autoconf, make, meson, python3, xorg-server
Больше информации здесь: http://www.mcst.ru/elbrus_linux
Анонсируем, что выпуск нового транслятора приложений rtc-5.0 в составе дистрибутива - на финишной прямой.
mcst.ru
Операционная система «Эльбрус Линукс» (ТВГИ.00333-01) | МЦСТ
Фирменная ОС семейства GNU/Linux, разработанная и развиваемая разработчиками архитектуры Эльбрус.
Forwarded from Процессоры Эльбрус | Elbrus CPU
2. Двоичные компиляторы – транслятор приложений rtc-5.0:
2.1. Для процессоров Эльбрус V6 включен режим расположения вторичного пространства (x86-memory) в начале виртуального пространства компилятора приложений. Для этого пришлось rtc сделать 64-битным (но только для e2c3 и e16c). Такой подход убирает часть лишних преобразований адресных аргументов системных вызовов.
Для более старых архитектур (<= V5) по-прежнему вторичное пространство
расположено высоко. Аппаратура автоматически при использовании сегментных операций обращения в память прибавляет к указанному в команде адресу смещение 0x100000000000. Из-за этого все аргументы системных вызовов, которые содержат адреса (x86-адреса), приходится преобразовывать - за аппаратуру прибавлять смещение, а в случае 32-битных x86-приложений использовать 64-битные системные вызовы.
2.2. В ядре ОС реализована специальная файловая система на базе proc,
позволяющая скрыть служебные процессы и потоки компилятора приложений от x86-приложений. Также обработка стандартных файлов файловой системы proc (например, ссылки /proc/self/exe или содержимого /proc/self/maps) производится в ядре. x86-приложение не должно заметить ни одного следа присутствия компилятора приложений через подмененную файловую систему proc.
2.3. Поддержан системный вызов unshare, необходимый для запуска docker. Теперь докер-контейнеры в кодах х86/х86-64 можно запускать целиком через компилятор приложений.
2.4. После установки компилятора приложений появилась возможность непосредственного запуска x86-приложений из нативной командной строки. По
умолчанию так можно запускать лишь статические x86-приложения, но при желании
можно легко настроить и запуск динамических приложений (через конфигурационный файл default.conf), но как и прежде придется развернуть подходящую гостевую файловую систему.
2.5. В ядро добавлены специальные скрытые файловые дескрипторы, которые не видны в файловой системе proc (даже нативной), они используются для логирования, общения со служебными процессами/потоками, запуска x86-приложения. Опять же для возможности запуска docker'а потребовалось загружать в память x86-приложение не по пути (по которому открытый и удаленный файл оказывался недоступным), а через файловый дескриптор (который по-прежнему существовал в ядре).
2.6. За счет использования mnt namespace'ов в компиляторе приложений более не требуется следить за x86-путями, это автоматически делает ядро. Старт бинарного компилятора реализует полноценный chroot, из которого в нативный корень больше уже не выбраться. Это потребовало на стороне ядра реализовать дополнительные структуры данных, в которых хранится информация о компиляторах приложений, ведь они расположены вне x86-мира, но по-прежнему должны быть доступны для использования при выполнении x86-execve.
2.7. В ядро добавлены специфические ресурсные лимиты. Так ulimit -s при запуске
под бинарным компилятором повлияет только на ограничение по размеру x86-стека, а не нативного (то есть не на стек компилятора приложений). Помимо стека учтен и лимит на размер виртуальной памяти.
2.8. Добавлена возможность сброса x86-dump'ов памяти при падении x86-приложений
из-за соответствующих сигналов. Также пользователям будет доступен более
широкий диапазон средств, позволяющий проводить предварительную отладку по
обнаруженным проблемам (в документации про это будет новый раздел)
Один из главных эффектов для пользователей: в новом rtc-5.0 поддержана работа гостевых Яндекс-Браузера и Chromium.
2.1. Для процессоров Эльбрус V6 включен режим расположения вторичного пространства (x86-memory) в начале виртуального пространства компилятора приложений. Для этого пришлось rtc сделать 64-битным (но только для e2c3 и e16c). Такой подход убирает часть лишних преобразований адресных аргументов системных вызовов.
Для более старых архитектур (<= V5) по-прежнему вторичное пространство
расположено высоко. Аппаратура автоматически при использовании сегментных операций обращения в память прибавляет к указанному в команде адресу смещение 0x100000000000. Из-за этого все аргументы системных вызовов, которые содержат адреса (x86-адреса), приходится преобразовывать - за аппаратуру прибавлять смещение, а в случае 32-битных x86-приложений использовать 64-битные системные вызовы.
2.2. В ядре ОС реализована специальная файловая система на базе proc,
позволяющая скрыть служебные процессы и потоки компилятора приложений от x86-приложений. Также обработка стандартных файлов файловой системы proc (например, ссылки /proc/self/exe или содержимого /proc/self/maps) производится в ядре. x86-приложение не должно заметить ни одного следа присутствия компилятора приложений через подмененную файловую систему proc.
2.3. Поддержан системный вызов unshare, необходимый для запуска docker. Теперь докер-контейнеры в кодах х86/х86-64 можно запускать целиком через компилятор приложений.
2.4. После установки компилятора приложений появилась возможность непосредственного запуска x86-приложений из нативной командной строки. По
умолчанию так можно запускать лишь статические x86-приложения, но при желании
можно легко настроить и запуск динамических приложений (через конфигурационный файл default.conf), но как и прежде придется развернуть подходящую гостевую файловую систему.
2.5. В ядро добавлены специальные скрытые файловые дескрипторы, которые не видны в файловой системе proc (даже нативной), они используются для логирования, общения со служебными процессами/потоками, запуска x86-приложения. Опять же для возможности запуска docker'а потребовалось загружать в память x86-приложение не по пути (по которому открытый и удаленный файл оказывался недоступным), а через файловый дескриптор (который по-прежнему существовал в ядре).
2.6. За счет использования mnt namespace'ов в компиляторе приложений более не требуется следить за x86-путями, это автоматически делает ядро. Старт бинарного компилятора реализует полноценный chroot, из которого в нативный корень больше уже не выбраться. Это потребовало на стороне ядра реализовать дополнительные структуры данных, в которых хранится информация о компиляторах приложений, ведь они расположены вне x86-мира, но по-прежнему должны быть доступны для использования при выполнении x86-execve.
2.7. В ядро добавлены специфические ресурсные лимиты. Так ulimit -s при запуске
под бинарным компилятором повлияет только на ограничение по размеру x86-стека, а не нативного (то есть не на стек компилятора приложений). Помимо стека учтен и лимит на размер виртуальной памяти.
2.8. Добавлена возможность сброса x86-dump'ов памяти при падении x86-приложений
из-за соответствующих сигналов. Также пользователям будет доступен более
широкий диапазон средств, позволяющий проводить предварительную отладку по
обнаруженным проблемам (в документации про это будет новый раздел)
Один из главных эффектов для пользователей: в новом rtc-5.0 поддержана работа гостевых Яндекс-Браузера и Chromium.
Forwarded from abloud62 (Алексей | abloud62)
⚙️ 6G. Разработка. Участники рынка
В Новосибирске на базе СибГУТИ начнут разрабатывать базовые станции 5G и 6G
Об этом сообщает ТАСС. Исследователи намерены работать в сотрудничестве с ГК Yadro. В Новосибирске будет создан совместный инжиниринговый центр - комплекс лабораторий для разработки и тестирования оборудования, а также производственные площадки.
Как то поздновато присоединяются в СибГУТИ к теме разработок 5G. А вот производство - вполне актуальная тема.
Что касается 6G, то активно заниматься разработками в этой области в России давно пора. Жаль только, что все эти разработки затем буксуют на темах выделения частот операторам связи и серийного производства оборудования.
В Новосибирске на базе СибГУТИ начнут разрабатывать базовые станции 5G и 6G
Об этом сообщает ТАСС. Исследователи намерены работать в сотрудничестве с ГК Yadro. В Новосибирске будет создан совместный инжиниринговый центр - комплекс лабораторий для разработки и тестирования оборудования, а также производственные площадки.
Как то поздновато присоединяются в СибГУТИ к теме разработок 5G. А вот производство - вполне актуальная тема.
Что касается 6G, то активно заниматься разработками в этой области в России давно пора. Жаль только, что все эти разработки затем буксуют на темах выделения частот операторам связи и серийного производства оборудования.
TACC
В Новосибирске откроют лабораторию для разработки отечественных станций сотовой связи
Министр цифрового развития и связи региона Сергей Цукарь отметил, что одна из главных задач - это разработка собственных базовых станций сотовой связи нового поколения
Forwarded from Процессоры Эльбрус | Elbrus CPU
4. Разработка нативного (языкового) компилятора
В уходящем году основные усилия были сосредоточены на повышении качества внутреннего тестирования надёжности компилятора, введены новые способы тестирования. Это критически важно ввиду разрастания кодовой базы и поддержании надёжности на возрастающем количестве поколений архитектуры Эльбрус. Сборка самого компилятора теперь проводится в режиме Технологии безопасных вычислений («защищённый режим»). Также был проведён ряд важных, но внешне малозаметных изменений «под капотом», их плоды должны стать ощутимыми в 2024 году.
В конце 2023 г. создана текущая передовая ветка LCC 1.28. CLang из LLVM-13 доведён до состояния высокого качества.
За год только за счёт повышения качества компилятора достигнут средний прирост производительности 2…3% на разных пакетах тестов.
Расширены возможности по тестированию приложений/поиску ошибок при помощи Технологии безопасных вычислений («защищённый режим»), программных санитайзеров (поддержан Address Sanitizer 11.0)
Поддержаны kernel-headers от linux-6.1, binutils-2.41, glibc-2.38
Поддержано следующее поколение системы команд Эльбрус (v7) для раннего тестирования эмуляторов и прототипов разрабатываемых процессоров
К библиотеке EML за год добавлено 900 функций (в сумме поддержано 3601 функция). Поддержаны LAPACK-3.11, CLAPACK/LAPACKE. Поддержан OpenMP 4.0, начали работу над OpenMP 4.5, обеспечена совместимость с gfortran-13.1
Основные планы на 2024 год сфокусированы на следующих направлениях:
- В конце года планируется к формированию ветка LCC 1.29.
- введение технологий для широкого практического применения различных профилей при компиляции: траекторный профиль, семплинговый профиль, частичное доверие профилю, и т.п.
- поддержка LTO в компиляторе LCC
- поддержка LLVM-17
- поддержка нейросетевых библиотек, в том числе с JIT-компиляцией.
В уходящем году основные усилия были сосредоточены на повышении качества внутреннего тестирования надёжности компилятора, введены новые способы тестирования. Это критически важно ввиду разрастания кодовой базы и поддержании надёжности на возрастающем количестве поколений архитектуры Эльбрус. Сборка самого компилятора теперь проводится в режиме Технологии безопасных вычислений («защищённый режим»). Также был проведён ряд важных, но внешне малозаметных изменений «под капотом», их плоды должны стать ощутимыми в 2024 году.
В конце 2023 г. создана текущая передовая ветка LCC 1.28. CLang из LLVM-13 доведён до состояния высокого качества.
За год только за счёт повышения качества компилятора достигнут средний прирост производительности 2…3% на разных пакетах тестов.
Расширены возможности по тестированию приложений/поиску ошибок при помощи Технологии безопасных вычислений («защищённый режим»), программных санитайзеров (поддержан Address Sanitizer 11.0)
Поддержаны kernel-headers от linux-6.1, binutils-2.41, glibc-2.38
Поддержано следующее поколение системы команд Эльбрус (v7) для раннего тестирования эмуляторов и прототипов разрабатываемых процессоров
К библиотеке EML за год добавлено 900 функций (в сумме поддержано 3601 функция). Поддержаны LAPACK-3.11, CLAPACK/LAPACKE. Поддержан OpenMP 4.0, начали работу над OpenMP 4.5, обеспечена совместимость с gfortran-13.1
Основные планы на 2024 год сфокусированы на следующих направлениях:
- В конце года планируется к формированию ветка LCC 1.29.
- введение технологий для широкого практического применения различных профилей при компиляции: траекторный профиль, семплинговый профиль, частичное доверие профилю, и т.п.
- поддержка LTO в компиляторе LCC
- поддержка LLVM-17
- поддержка нейросетевых библиотек, в том числе с JIT-компиляцией.
Forwarded from ГК БЕШТАУ| Импортозамещение
Media is too big
VIEW IN TELEGRAM
Максим Горшенин | imaxai
#видео Итоги 2023: Василий Викторович Шпак, заместитель министра промышленности и торговли РФ - Год сложный и интересный. Поговорим про российские мониторы в Реестре, про открытие Эльбруса и как нам действовать дальше, сохраняя суверенитет в микро- и радиоэлектронике…
#видео
А я еще раз напомню про интервью с замом министра Минпромторга, Василием Викторовичем Шпаком.
В его зоне ответственности наши компьютеры, процессоры и прочие заводы микро- радиоэлектроники
@imaxairu Подписаться
А я еще раз напомню про интервью с замом министра Минпромторга, Василием Викторовичем Шпаком.
В его зоне ответственности наши компьютеры, процессоры и прочие заводы микро- радиоэлектроники
@imaxairu Подписаться
YouTube
Итоги 2023: ЗАМЕСТИТЕЛЬ МИНИСТРА ПРОМЫШЛЕННОСТИ И ТОРГОВЛИ РФ ВАСИЛИЙ ВИКТОРОВИЧ ШПАК
Минпромторг РФ в телеге: https://yangx.top/minpromtorg_ru
Сайт https://minpromtorg.gov.ru/
RuTube: https://rutube.ru/channel/25072086/
VK: https://vk.com/minpromtorgrus
-
Год сложный и интересный. Поговорим про российские мониторы в Реестре, про открытие Эльбруса…
Сайт https://minpromtorg.gov.ru/
RuTube: https://rutube.ru/channel/25072086/
VK: https://vk.com/minpromtorgrus
-
Год сложный и интересный. Поговорим про российские мониторы в Реестре, про открытие Эльбруса…
Forwarded from Раньше всех. Ну почти.
Судебные приставы полностью взыскали задолженности по штрафам с Google и Meta, следует из данных банка Федеральной службы судебных приставов (ФССП).
По состоянию на 1 января, данные об исполнительных производствах в отношении Google и Meta в банке отсутствуют. Также без долгов в РФ новый год начали такие компании, как Telegram, Tik-Tok и Youtube, которым на протяжении последних лет суды в РФ назначали крупные штрафы за неудаление запрещенного контента.
По состоянию на 1 января, данные об исполнительных производствах в отношении Google и Meta в банке отсутствуют. Также без долгов в РФ новый год начали такие компании, как Telegram, Tik-Tok и Youtube, которым на протяжении последних лет суды в РФ назначали крупные штрафы за неудаление запрещенного контента.
Forwarded from Банкста
Банки Кубы теперь могут выпускать карты «Мир». Россия готова поделиться своими стандартами, форматами, системами для того, чтобы банки Кубы могли выпускать чиповые карты.
Карты «Мир» уже начали принимать на Кубе в начале декабря. Оплата через POS-терминалы доступна почти во всех терминалах в Варадеро и Гаване. @banksta
Карты «Мир» уже начали принимать на Кубе в начале декабря. Оплата через POS-терминалы доступна почти во всех терминалах в Варадеро и Гаване. @banksta
Forwarded from СОЛОВЬЁВ
❗️Саудовская Аравия, Египет, Объединенные Арабские Эмираты, Иран и Эфиопия официально присоединились к БРИКС с 1 января 2024 года.
Forwarded from Банкста
Администрация президента США Джо Байдена вынудила голландскую ASML отменить поставки некоторых машин в Китай за несколько недель до вступления в силу запрета на экспорт высококачественного оборудования для производства микросхем.
У ASML была лицензия на поставку китайским фирмам новейших машин для литографии в глубоком ультрафиолете стоимостью десятки миллионов долларов, но отправка была немедленно отменена по звонку советника по нацбезопасности США Джейка Салливана правительству Нидерландов.
МИД Китая назвал вмешательство США в доступ Китая к технологиям актом «гегемонии» и призвал правительство Нидерландов «уважать дух контракта и мировой порядок, чтобы защитить взаимные выгоды двух стран». @banksta
У ASML была лицензия на поставку китайским фирмам новейших машин для литографии в глубоком ультрафиолете стоимостью десятки миллионов долларов, но отправка была немедленно отменена по звонку советника по нацбезопасности США Джейка Салливана правительству Нидерландов.
МИД Китая назвал вмешательство США в доступ Китая к технологиям актом «гегемонии» и призвал правительство Нидерландов «уважать дух контракта и мировой порядок, чтобы защитить взаимные выгоды двух стран». @banksta
#кибербезопасность
Сайты начали требовать при оплате установку отечественных браузеров
В частности на сайтах «Афиши» (в разделе покупки билетов), магазинов «Вкусвилл» и DNS, появилась информация о том, что с 30 января для проведения оплаты необходимо скачать российский браузер или сертификат безопасности
Сертификат безопасности (SSL/TLS-сертификат) помогает передавать данные в зашифрованном виде, подтверждать подлинность сайта и его принадлежность владельцу, защищает онлайн-транзакции и передачу файлов
После начала специальной военной операции в феврале 2022 года иностранные центры, которые выдают сертификаты для защищенного соединения HTTPS, отказались работать с компаниями, находящимися под санкциями
@imaxairu Подписаться
Сайты начали требовать при оплате установку отечественных браузеров
В частности на сайтах «Афиши» (в разделе покупки билетов), магазинов «Вкусвилл» и DNS, появилась информация о том, что с 30 января для проведения оплаты необходимо скачать российский браузер или сертификат безопасности
Сертификат безопасности (SSL/TLS-сертификат) помогает передавать данные в зашифрованном виде, подтверждать подлинность сайта и его принадлежность владельцу, защищает онлайн-транзакции и передачу файлов
После начала специальной военной операции в феврале 2022 года иностранные центры, которые выдают сертификаты для защищенного соединения HTTPS, отказались работать с компаниями, находящимися под санкциями
@imaxairu Подписаться
Forwarded from Раньше всех. Ну почти.
Оператор платного спутникового и интернет-телевидения в Казахстане TVCOM исключил из сетки вещания ряд российских телеканалов, говорится в сообщении на его сайте.
"В рамках снижения количества каналов с информационной повесткой принято решение об исключении телеканалов семейства ТОО "ПКВС Казахстан" из сетки вещания спутникового телевидения и Интернет ТВ. Будет прекращена трансляция телеканалов "Первый канал СНГ", "Поехали", "Время: далекое и близкое", "Дом кино", "Телекафе", "Дом кино Premium", "Музыка Первого", "Победа", "Карусель", "Бобер", "О!", - говорится в сообщении.
Отмечается, что планируется постепенное сокращение доли "зарубежных каналов с новостным информационным нарративом, заменяя их рейтинговыми телеканалами развлекательного, фильмового и познавательного характера, в том числе казахстанскими".
"В рамках снижения количества каналов с информационной повесткой принято решение об исключении телеканалов семейства ТОО "ПКВС Казахстан" из сетки вещания спутникового телевидения и Интернет ТВ. Будет прекращена трансляция телеканалов "Первый канал СНГ", "Поехали", "Время: далекое и близкое", "Дом кино", "Телекафе", "Дом кино Premium", "Музыка Первого", "Победа", "Карусель", "Бобер", "О!", - говорится в сообщении.
Отмечается, что планируется постепенное сокращение доли "зарубежных каналов с новостным информационным нарративом, заменяя их рейтинговыми телеканалами развлекательного, фильмового и познавательного характера, в том числе казахстанскими".
Forwarded from Банкста
British Telecom второй год не может уйти с оборудования китайской Huawei. До 31 декабря 2023 года BT должна была прекратить использование оборудования Huawei в своих базовых сетях. Решение в свое время продавил бывший премьер Британии Борис Джонсон.
Это уже второе продление крайнего срока. Предыдущее было 28 января 2023 года. @banksta
Это уже второе продление крайнего срока. Предыдущее было 28 января 2023 года. @banksta
Forwarded from Раньше всех. Ну почти.
❗️Практически все, включая тысячи виртуальных серверов, было разрушено в результате кибератаки на украинского оператора связи "Киевстар", передает агентство Reuters со ссылкой на начальника Департамента кибербезопасности СБУ Илью Витюка.
"Атака уничтожила "практически все", включая тысячи виртуальных серверов и ПК", - говорится в сообщении агентства со ссылкой на Витюка, который дал ему интервью. Ранее глава компании Александр Комаров заявлял, что около 40% инфраструктуры украинского оператора связи "Киевстар" было разрушено в результате кибератаки.
"Атака уничтожила "практически все", включая тысячи виртуальных серверов и ПК", - говорится в сообщении агентства со ссылкой на Витюка, который дал ему интервью. Ранее глава компании Александр Комаров заявлял, что около 40% инфраструктуры украинского оператора связи "Киевстар" было разрушено в результате кибератаки.
#кибератаки
СБУ: российские хакеры находились в системе «Киевстара» с мая 2023 года
Сотрудник спецслужбы отметил, что российские хакеры уничтожили практически все, в том числе тысячи виртуальных серверов и компьютеров
По его словам, декабрьская атака на «Киевстар», вероятно, является первым примером кибератаки, которая полностью уничтожила ядро мобильного оператора
@imaxairu Подписаться
СБУ: российские хакеры находились в системе «Киевстара» с мая 2023 года
Сотрудник спецслужбы отметил, что российские хакеры уничтожили практически все, в том числе тысячи виртуальных серверов и компьютеров
По его словам, декабрьская атака на «Киевстар», вероятно, является первым примером кибератаки, которая полностью уничтожила ядро мобильного оператора
@imaxairu Подписаться