Расписание конференции по встраиваемым системам на базе Linux и Open Source Summit 2019

В последние несколько лет мы освещали расписание конференций по встраиваемым систем на базе Linux и саммита IoT, поскольку оба происходили в одно и то же время и в одном месте. Но, Linux Foundation недавно объявила, что Конференция по встраиваемым системам на базе Linux будет совмещена с Open Source Summit, поэтому саммит IoT, похоже, был свернут.

Полное расписание мероприятий, проходящих с 21 по 23 августа 2019 года в отеле Hilton San Diego Bayfront, США, уже опубликовано, поэтому мы создадим виртуальное расписание с некоторыми из сессий, наиболее актуальных для этого блога.

Читать далее «Расписание конференции по встраиваемым системам на базе Linux и Open Source Summit 2019»

Выявлено еще больше недостатков безопасности процессора Intel HW. Микроархитектурная выборка данных (MDS)

2018 год начался не так удачно для производителей процессоров, особенно для Intel, а также для AMD, Arm и ряда других компаний, так как некоторые из их процессоров, использующие спекулятивное исполнение, были затронуты ошибками в аппаратной безопасности Specter и/или Meltdown. Обходные решения для улучшения безопасности имели свои недостатки, поскольку они влияли на производительность в некоторых конкретных случаях использования. Началась паника, так как о ошибках стало известно общественности слишком рано, поэтому компании не были полностью готовы предпринять меры по снижению риска/обходным решениям.

Затем, летом 2018 года, обнаружилась еще одна аппаратная недоработка, известная как Foreshadow или L1 Terminal Fault. Новый изъян потенциально позволил злоумышленнику получить доступ к данным, хранящимся в кэше L1. Если  вы обновили свои операционные системы до последней версии, ваши компьютеры и устройства должны быть защищены от этих уязвимостей, что вы даже можете проверить с помощью скрипта, работающего в Linux или FreeBSD .

Читать далее «Выявлено еще больше недостатков безопасности процессора Intel HW. Микроархитектурная выборка данных (MDS)»

Как утверждают разработчики, MORPHEUS – нерушимая архитектура процессора RISC-V

Код постоянно пишется и обновляется для новых функций, оптимизаций и тому подобное. Эти дополнительные строки кода иногда обходятся дорого: ошибка безопасности случайно вводится в базу кода. Ошибка в конечном итоге обнаруживается, отчет заполняется, и исправление программного обеспечения направляется на решение проблемы, прежде чем новое программное обеспечение или прошивка будет переданы конечному пользователю. Этот цикл постоянно повторяется, и может означать, что практически ни одно программное обеспечение или устройство не может считаться полностью безопасным.

В Университете Мичигана была разработана новая архитектура процессора под названием MORPHEUS, которая блокирует потенциальные атаки путем шифрования и случайной перестановки ключевых битов своего собственного кода и данных несколько раз в секунду с помощью «взбиваемости(Churn)».

Читать далее «Как утверждают разработчики, MORPHEUS – нерушимая архитектура процессора RISC-V»

Включение двухфакторной аутентификации для доступа SSH в Armbian

До сегодняшнего дня нам было известно только о двух методах аутентификации для SSH: традиционное имя пользователя/пароль и логин с закрытыми/открытыми ключами, причем последний был более безопасным и не требовал ввода пароля.

Но, теперь нам стало известно о том, что можно также войти в SSH, используя двухфакторную аутентификацию, полагаясь на ваш смартфон, чтобы получить OTP-код, который вы бы использовали для доступа к некоторым банковским услугам, поскольку его легко можно включить в Armbian.

Читать далее «Включение двухфакторной аутентификации для доступа SSH в Armbian»

Запущен домашний сервер FreedomBox Edition Pioneer с платой Olimex A20-OLinuXino-LIME2

Компания Olimex работает над аппаратными платами с открытым исходным кодом, в то время как FreedomBox Foundation с 2010 года разрабатывает FreedomBox, проект с свободным и открытым программным обеспечением персональных серверов, с целью предоставления обычным людям возможности размещать свои собственные интернет-сервисы, такие как VPN, личный веб-сайт, общий доступ к файлам, зашифрованным мессенджерам, VoIP-серверу, механизму мета-поиска и многое другое.

Сочетание оборудования с открытым исходным кодом, программного обеспечения с открытым исходным кодом и свободы в Интернете, порождает продукт под названием «Домашний сервер FreedomBox Edition Pioneer Edition», основанный на плате Olimex A20-OLinuXino-LIME2 и работающий с программным обеспечением FreedomBox.

Читать далее «Запущен домашний сервер FreedomBox Edition Pioneer с платой Olimex A20-OLinuXino-LIME2»

В отчете рабочей группы Eclipse IoT выявлено доминирование Arm и Linux, а так же проблемы безопасности

Рабочая группа Eclipse IoT выпустила отчет, в котором просит глобальное сообщество разработчиков IoT поделиться своими представлениями, требованиями и приоритетами. Благодаря мнению более чем 1700 респондентов, опрошенных за период с февраля по март 2019 года, были сделаны интересные ключевые выводы:

  • IoT сегодня дает реальные коммерческие результаты. 65% респондентов в настоящее время работают над проектами IoT профессионально или будут в ближайшие 18 месяцев.
  • Разработчики IoT в основном используют C, C ++, Java, JavaScript и Python
  • AWS, Azure и GCP – ведущие облачные платформы IoT
  • Три основных направления деятельности отрасли остаются такими же, как и в прошлом году: платформы IoT, домашняя автоматизация и промышленная автоматизация / IIoT.
  • MQTT остается доминирующим протоколом связи IoT, используемым разработчиками
  • Eclipse Desktop IDE является ведущей IDE для создания приложений IoT

Последний пункт может быть подвергнут сомнению, поскольку опрос проводился рабочей группой Eclipse IoT, большинство респондентов уже были знакомы с Eclipse IDE.

Читать далее «В отчете рабочей группы Eclipse IoT выявлено доминирование Arm и Linux, а так же проблемы безопасности»

Обзор мини-ПК MINIX NEO Z83-4 Pro – Часть 2: Windows 10 Pro

В прошлом году компания MINIX запустила мини-ПК NEO Z83-4 Cherry Trail, но сейчас вышел NEO Z83-4 Pro -это обновленная версия с чуть более быстрым процессором Atom X5-Z8350, Windows 10 Pro (вместо Home) и комплектом VESA. В первой части обзора мы уже рассмотрели аппаратные средства, поэтому остановимся на нашем опыте работы с Windows 10 Pro.

Читать далее «Обзор мини-ПК MINIX NEO Z83-4 Pro – Часть 2: Windows 10 Pro»