Написать в блог
Блоги
kosmos_news

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Локализованные процессоры «Иртыш», построенные на китайской архитектуре LoongArch, получили характерные для продукции из Поднебесной баги.
реклама

Процессоры «Иртыш» — это линейка российских серверных микропроцессоров и чипов для рабочих станций. Компоненты предназначены для использования в государственном секторе, промышленности и на объектах критической информационной инфраструктуры. Это локализованный продукт компании «Трамплин Электроникс», поскольку в основе лежат ядра китайской архитектуры LoongArch (в частности, модификации C616, C632, C664 с количеством ядер от 16 до 64), разработанные компанией Loongson Technology.Изображение: нейросеть qwen

Эксперты портала «Техносфера» прямо называют процессоры китайскими, с той лишь разницей, что у отечественных чипов имеется кириллическая маркировка на корпусе. Отмечается, что «дополнительные российские модули» так и не прошли государственные проверки на безопасность. Предположительно, китайская архитектура кардинально ничем не отличается от ранее используемой американской. При этом, LoongArch содержит ряд уязвимостей, которые «перекочевали» на отечественные процессоры.

Уязвимости архитектуры в «Лунгсонах» касаются набора инструкций LoongArch и могут позволить злоумышленнику настраивать внутреннее состояние CPU для извлечения конфиденциальных данных. Атака может осуществляться  с виртуальной машины на хост. Это именно уязвимость в архитектуре, поэтому ее нельзя устранить на программном уровне. Предложенный разработчиками вариант: отключение технологии одновременной многопоточности в процессоре, когда каждое физическое ядро начинает работать только с одним потоком вместо двух. Loongson выпустила обновление ПО для процессора 3A6000, очищающее кэш; падение производительности при этом составляет около 1,6%.

реклама

В контексте использования архитектуры на российских процессорах эта уязвимость считается очень серьезной, поскольку «Иртыши», в том числе, предназначены для использования в госсекторе и в критической информационной инфраструктуре. Эксперты напоминают о возможных кибератаках, которые могут осуществлять противники нашей страны.

Аналитики приходят к выводу, что в настоящее время нецелесообразно использовать такие локализованные ИТ-продукты для российских объектов критической инфраструктуры. Не исключено, что в будущем будут обнаружены другие уязвимости в китайских решениях. Выход: разрабатывать полностью импортозамещенные процессоры, не полагаясь на продукцию даже из дружественных стран. Особенно это важно при использовании таких технологически сложных продуктов, где безопасность на первом месте.

Источник: tehnoomsk.ru
Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости