Jump to...
redirecting...

Log for Ubuntu 台灣社群

GNOME Asia Summit 2025 12月第一次日本舉行, Call for Abstracts 至9/9

https://events.gnome.org/event/303/
Docker Desktop 繞過保安限制漏洞

via 香港網絡安全事故協調中心資安快訊 -- 警報及博錄頻道 https://www.hkcert.org/tc/security-bulletin/docker-desktop-security-restriction-bypass-vulnerability_20250826
Linux 環境下 NTP 精確度的極限 (★ 100 分)

作者詳細探討了在 Linux 環境下利用 NTP(Network Time Protocol,網路時間協定)及多個 GPS(全球衛星定位系統,Global Positioning System,泛指 GNSS 衛星導航系統)來源進行時間同步的極限與挑戰。他建立了一套測試環境,包括 8 台伺服器、5 個 GPS 時源,並使用 Chrony 進行同步,目標是在分散式系統的記錄中維持一致且可信的時間戳記。雖然理想狀態下希望達到 1 微秒(μs)以內,甚至 10 奈秒(ns)的精度,但實際結果顯示在真實環境中難以做到。GPS 本身在不同接收器間可能有數十至數百奈秒的偏移,網路拓樸的多路徑轉送會帶來 200–300 ns 的誤差,而不同品牌的網卡與驅動程式也會明顯影響結果。加上 Linux 系統的隨機暫停(尤其出現在廉價硬體)會造成微秒等級的延遲,使得超高精度同步變得困難。整體而言,作者能在網路內的測試系統間達成 200–500 ns 的同步誤差,最終仍在 1 μs 以內,遠比最初設定的 10 μs 目標更好。

文章指出,Chrony 所報告的偏移值固然有參考價值,但並不是絕對準確,必須透過示波器等硬體工具進一步交叉驗證。作者在觀測中發現,不同 GPS 模組輸出的 PPS(每秒脈衝信號)彼此之間會隨時間漂移,部分誤差來自天線纜線長度不一致。此外,網路延遲假設的對稱性並不總是符合事實,多路徑選擇導致伺服器之間即便相鄰,也會出現一組認為 `ntp1` 快、一組認為 `ntp2` 快的情況。透過在各個時源進行手動補償與調整偏移,作者能將來源間的誤差縮小,但 jitter(抖動)仍會限制最終精度。測試顯示桌機搭配高品質 GNSS 模組與 Intel E810 網卡在 jitter 表現上最佳,而基於 Raspberry Pi 的方案則較差。

在 Hacker News 的討論中,部分留言者補充了技術細節。例如,有人指出 GPS 接收器本身應該支援 sawtooth correction(鋸齒修正),可用來抵消 PPS 與實際 GPS 時間的差異,否則會留下主要的抖動來源。另有人提醒要將 GPS 模組設置在靜止模式並進行測站定位,才能長期達成約 10 ns 的穩定度。此外,許多讀者討論作者雖展示 Chrony 的高精確度,但時間同步本質上還受到測試方法與硬體差異影響,若要進一步提升準確度應考慮使用 PTP(Precision Time Protocol,精確時間協定),尤其搭配支援硬體時間戳記的網卡時,可達 100 ns 以內的精度,甚至更好。

至於這種高精度同步的實際需求,有人提到包括高頻交易對時間戳的要求、行動基地台之間的精確同步、跨地理位置的無線電接收機三角定位、Google Spanner 等分散式資料庫的事件排序,甚至是影音製作系統避免影格累積誤差。其他人則強調真正目標是「一致性」而非絕對的「準確性」,只要能確保所有節點在相對上對齊,即使不與 GNSS 完全一致,也足以支撐多數分散式應用。

總結而言,這篇文章展示了在 Linux 環境中挑戰 NTP 精度的過程與限制:GPS 源頭、網路不對稱傳輸、硬體品質與作業系統本身都會影響結果。雖然無法達成理論上的 10 ns 精度,但在實務上已能在 500 ns 以內完成對齊,對於大多數分散式系統應用來說已經相當可靠。討論則進一步指出 PTP、硬體修正與專業應用場景,說明當代網路時間同步在理論與實務間的落差。

👥 25 則討論、評論 💬
https://news.ycombinator.com/item?id=45021078
只要CPU的TSC不要亂飄
chrony開起來時間都很準
PTP
問就是PTP
所有 Raspberry Pi 進行逆向工程 (★ 102 分)

這篇文章主要介紹了幾個針對 Raspberry Pi(樹莓派)硬體的逆向工程專案。作者提到 Jonathan Clark 近期對 Pi Zero 2 W 進行了逆向工程,並公開了詳細的電路圖與流程;同時 TubeTime 也針對新推出的 Compute Module 5(CM5)進行了相似的研究,並將成果放在 GitHub。雖然樹莓派官方會釋出部分電路設計圖,但在一些特殊應用或需要進一步理解晶片內部結構時,往往不敷使用,因此這些第三方的逆向工程成果對硬體開發者十分有價值。

作者同時也公開了自己手上掌握的 Lumafield 掃描資料,這是一種能提供 3D 內部結構的非破壞性掃描技術。雖然精細程度不及傳統的手工打磨與高解析度平面掃描,但卻能快速呈現電路板的完整立體視圖。他此次釋出了 Raspberry Pi 4、CM4、Zero 2 W、Pi 5 及最新 CM5 的完整掃描數據,並在 Lumafield 的 Voyager 平台上讓大眾可以自由操作、探索。作者特別感謝 Lumafield 協助生成這些資料,讓更多人能深入了解樹莓派的硬體設計。

在 Hacker News 的討論中,不少人提到樹莓派的開放性問題。有人指出,雖然社群積極進行逆向工程,但樹莓派所依賴的 Broadcom SoC(系統單晶片,System on Chip)始終是封閉的,GPU 與 VPU 一直缺乏完整文件,許多驅動程式都是社群自行反向工程而來。有評論認為樹莓派某種程度上幫 Broadcom 消化當年機上盒晶片庫存,卻被塑造成開放學習平台,這讓不少開源社群開發者覺得失望。不過也有人認為,這樣的批評過於嚴苛,因為樹莓派最初的定位就是廉價、能讓孩子和初學者入門的電腦,本來並非強調完全開源。

另一些留言則討論到市面上的競爭產品,例如 ESP32 與各種便宜的 ARM Cortex-M 微控制器,認為其開放程度與靈活性在某些場合甚至比樹莓派更好。同時也有人討論到 Raspberry Pi Pico 系列是由基金會自行設計 RP 系列微控制器,與 Broadcom 的綁定程度較低,暗示基金會逐步在打造自有矽晶片,但這條路仍受到商業條件限制。還有使用者批評 Lumafield 掃描資料雖好看,但缺乏完整銅線路徑細節,實用性上遠不及前些時間 TimeTube 釋出的更完整電路圖。

整體而言,這次的逆向工程與 Lumafield 資料釋出,為樹莓派硬體愛好者與研究人員提供了相當多可探索的細節,也重新點燃了關於「開放與封閉」的老問題。對開發者來說,雖然 Raspberry Pi 系列仍深受 Broadcom 封閉技術影響,但其生態系、成本優勢、教育定位,仍然讓它在競爭激烈的單板電腦市場中佔有難以取代的位置。

👥 25 則討論、評論 💬
https://news.ycombinator.com/item?id=45018509