solidot新版网站常见问题,请点击这里查看。
Linux
Wilson(42865)
发表于2023年10月08日 16时05分 星期日
来自差分机
Linux 基金会最近宣布将内核的长期支持版(LTS)支持时间从六年缩短到两年,稳定版内核维护者 Greg Kroah-Hartman 回应称,原因是没人用 LTS 内核。对于 Linux 基金会减少对内核开发的批评,他说,基金会对内核社区的投入和支持一直在增加。仅仅因为 Linux 基金会因成员的需要而不断引入新项目新用户,并不意味着它减少对内核社区的投入。这不是零和游戏,不是 Linux 基金会的运作方式。他强调 Linux 基金会对内核的支持一直在增加。

游戏
Wilson(42865)
发表于2023年09月22日 23时44分 星期五
来自三个太阳
在本周举行的开源欧洲峰会上,与 Valve 合作的开源咨询公司 Igalia 谈论了 Valve 及其合作伙伴对 Linux 和开源社区的贡献。Valve 的掌机 Steam Deck 运行的操作系统 SteamOS 是基于 Arch Linux,以及 GNU 用户空间和 systemd,桌面模式为 KDE Plasma,Valve 资助了相关程序的改进。Valve 的 Steam Play/Proton 利用 了 Wine 项目,使用了 DXVK / VKD3D-Proton 等开源项目,在这些领域的持续改进对 Linux 游戏和爱好者有重大价值。Igalia 工程师参与了 Valve 在 AMD 色彩管理等方面的工作,如通过启用新的内核功能改进 Steam Play 支持。Valve 工程师还参与了 Mesa OpenGL 和 Vulkan 驱动以及内核图形驱动组件的改进。在 Linux 图形驱动上的贡献让整个 Linux 桌面生态系统都受益。

安全
Wilson(42865)
发表于2023年09月22日 17时43分 星期五
来自团圆奇遇
前不久遭到网络攻击导致大部分服务瘫痪至今还没有恢复的米高梅集团正在紧急招聘一位 Red Hat Linux 系统管理员,时薪 110 美元(相当于年薪 40 万美元),但有条件:在新的 IT 环境重建起来前每周工作七天每天工作十小时,候选人必须是美国公民,非绿卡或 H1B 签证持有者,工作截至 10 月 15 日。在遭到勒索组织攻击之后,米高梅的计算机问题持续了 10 天,每天损失最多 8400 万美元。米高梅的竞争对手凯撒娱乐也披露遭到了网络攻击,但其运营基本没有受到影响,据报道它向自称 Scattered Spider 的勒索组织支付 1500 万美元赎金,以换取数据安全的承诺。

Linux
Wilson(42865)
发表于2023年09月21日 13时11分 星期四
来自被涂污的鸟
2017 年 Linux 内核长期支持版本(LTS)的支持时间从原来的两年增加到六年。六年之后,在西班牙举行的开源欧洲峰会上,LTS 的支持时间再次回到两年。目前的 LTS 版本 6.1、5.15、5.10、5.4、4.19 和 4.14 仍然会获得六年的支持,但新的 LTS 版本将只提供两年支持。LWN(Linux Weekly News)主编 Jonathan Corbet 解释说,原因是使用率低和缺乏支持,以及过长的支持时间导致了内核维护者精疲力竭。

Linux
Wilson(42865)
发表于2023年09月19日 15时40分 星期二
来自时间的折皱
英伟达 GPU 内核开源驱动 Nouveau 的维护者 Ben Skeggs 辞职,宣布退出开发。Ben Skeggs 此前一直为 Red Hat 工作,他从 2008 年起就担任 Nouveau 的维护者。他最后递交的补丁为内核驱动加入了利用英伟达 GPU 系统处理器 GSP 固件改进 RTX 20/30 系列显卡的硬件支持,加入对 RTX 40 Ada Lovelace GPU 的初步支持。英伟达最近开源了其内核驱动,但用户空间驱动仍然是闭源的。

Linux
Wilson(42865)
发表于2023年09月11日 22时11分 星期一
来自诺比的微型反重力装置
Linus Torvalds 释出了 Linux 6.6-rc1,标志着合并窗口的关闭。备受瞩目的写时复制文件系统 Bcachefs 再一次未能进入内核主线。Linux 6.6 的新特性包括:EEVDF 调度器,令 AMD chiplet CPU 受益的工作队列变更,实验性引入 DRM 持续集成(CI),KSMBD 稳定,HP BIOS 设置驱动,AMD Dynamic Boost Control,ReiserFS 标记为准备移除,英特尔 Shadow Stack 支持,等等。

Linux
Wilson(42865)
发表于2023年09月01日 23时31分 星期五
来自你的名字
作为更新 Linux 6.6 旧文件系统驱动的一部分,ReiserFS 不再被标记为“支持”,而是正式被视为“弃用(Obsolete)”。内核开发者去年开始讨论移除 ReiserFS 文件系统。ReiserFS 是在 21 年前作为第一个日志文件系统引入的,SUSE 发行版在 2006 年前一直将其作为默认的文件系统。但自从 ReiserFS 作者 Hans Reiser 因谋杀罪被判刑之后该文件系统的开发和用户兴趣就停滞了,只有前 Namesys(Hans Reiser 创办的公司)开发者 Edward Shishkin 前几年在 Reiser4 上做了些 bug 修复之类的维护工作。Linux 内核预计会在三年内移除 ReiserFS。

AMD
Wilson(42865)
发表于2023年09月01日 18时45分 星期五
来自异星战场
随着 Linux 6.6 加入对即将推出的 AMD Radeon GPU 的支持,内核中 AMD GPU 驱动代码行数超了过 500 万行,而整个内核的代码行数大约为 3480 万行。大部分 AMD GPU 驱动代码是自动生成的头文件。针对英伟达 GPU 的开源驱动有大约 20.1 万行代码,英特尔 i915 DRM 图形驱动有大约 38.1 万行代码。

Linux
Wilson(42865)
发表于2023年08月30日 17时50分 星期三
来自黑暗之潮
提供访问控制安全策略机制的 SELinux 模块进入主线内核已有二十年历史,众所周知它最早是由 NSA 开发的。进入内核之后,NSA 继续参与了 SELinux 的开发,随着它的广泛使用,愈来愈多的个人和组织都向 SELinux 贡献了代码。而 NSA 过去十年因为一系列丑闻名声不佳,部分开源倡导人士对 NSA 参与 SELinux 开发提出了质疑。现在 Linux 6.6 的 pull request 将 NSA SELinux 改为 SELinux,开发者表示 SELinux 已经转变成一个纯社区项目,是时候 移除 NSA 的名字了。

Linux
Wilson(42865)
发表于2023年08月28日 12时21分 星期一
来自梦海
Linus Torvalds 在内核邮件列表上宣布释出 Linux 6.5。它的主要新特性包括:在大型 x86 系统启动更快,支持 Arm 扩展 Permission Indirection,Rust 1.68.2 支持,可接受不被接受内存处理,文件系统支持 mount-beneath 操作,cachestat()系统调用,内核内部代码的基于范围的资源管理,弃用SLAB 分配器,USB4 v2 初步支持、龙芯 LoongArch 架构支持 SMT 和 SIMD/Vector,等等。更多可浏览 KernelNewbies 6.5。

Firefox
Wilson(42865)
发表于2023年08月16日 22时23分 星期三
来自伊卡狛格
Firefox 合并了 Wayland fractional-scale-v1 协议,支持 Linux 下的浏览器分数缩放。目前该功能默认关闭,可通过设置 widget.wayland.fractional-scale.enabled 启用。另一个主流浏览器 Google Chrome/Chromium 是在今年初合并了 Wayland fractional-scale-v1 协议代码。Linux 下的主要浏览器,以及 KDE Plasma/KWin 和 GNOME 桌面都加入了对 Wayland 分数缩放的支持。

安全
Wilson(42865)
发表于2023年08月11日 23时22分 星期五
来自尘埃记
Shawn the R0ck 写道:我们很高兴地介绍 VED-eBPF,这是一种创新的概念验证实现,展示了 eBPF(扩展伯克利数据包过滤器)技术在为 Linux 系统提供强大的内核安全监控和漏洞检测方面的能力。VED-eBPF 利用 eBPF 的功能,提供对内核漏洞和 Rootkit 的运行时分析和检测。开源版本使用 AGPLv3 许可证发布。
使用 eBPF 增强内核安全 eBPF 是一种内核中的虚拟机,可以在内核中执行代码,无需修改内核源代码。通过 VED-eBPF,我们利用 eBPF 的潜力来跟踪安全敏感的内核行为并检测可能表示恶意活动的异常情况。
VED-eBPF 的关键特性:
控制流完整性(wCFI):VED-eBPF 包含 wCFI,专注于检测控制流劫持攻击。通过跟踪内核调用栈,VED-eBPF 生成一个有效调用位置的位图,并根据此位图验证返回地址。任何无效的返回地址(表示堆栈已被破坏)都会触发安全事件进行进一步分析。
特权提升检测(PSD):VED-eBPF 集成了 PSD,用于检测未经授权的特权提升。通过监视内核中的凭证结构的变化,VED-eBPF 在特定函数调用之前和之后比较凭证,以识别任何未经授权的修改。当检测到非法特权提升时,会生成一个安全事件进行分析。
VED-eBPF 的工作原理 VED-eBPF 将 eBPF 程序附加到相关的内核函数,实现执行流程的跟踪和安全事件的提取。然后,这些事件将通过 perf 缓冲区提交到用户空间进行进一步分析,确保实时检测潜在威胁。
加入我们,探索 eBPF 的安全能力 我们邀请所有对利用 eBPF 进行安全缓解感兴趣的安全爱好者、研究人员和开发人员一起探索 VED-eBPF。通过利用 eBPF 的跟踪能力和 perf 缓冲区,VED-eBPF 展示了如何实时提取和分析关键的安全事件,以识别新出现的内核威胁。

Linux
Wilson(42865)
发表于2023年08月03日 16时58分 星期四
来自时间秘史
旨在将 Linux 移植到使用 Apple Silicon 芯片的 Mac 电脑上的发行版 Asahi Linux 宣布了它的新旗舰发行版 是基于 Fedora Linux 的 Fedora Asahi Remix。开发者表示选择 Fedora 的原因是能直接与上游合作,快速解决软件包 bug。基于 ARM64 的桌面发行版一直是小众平台,会遇到各种奇怪的软件 bug,原因可能是缺少测试,因此 bug 出现的可能性更高,而迅速修复 bug 非常重要。Fedora 拥有一个稳定且完整支持的 ARM64 版本,有大量用户,基于 Fedora 有助于改善 ARM64 桌面 Linux 的现状。

Linux
Wilson(42865)
发表于2023年07月22日 18时53分 星期六
来自勇者物语
至今仍在维护的历史最悠久的 Linux 发行版 Slackware 本周迎来了三十岁诞辰。1993 年 7 月 16 日 Patrick Volkerding 宣布释出 Slackware Linux 1.00。今天他仍然维护着该发行版。本周他在一份简短声明中庆祝了这一生日,对所有为 Slackware 项目做出贡献的人表示感谢。Slackware 这一名字源于一个事实:它一开始是私人的业余项目,创始人希望人们不要过于严肃的看待这个发行版,即使 Slackware 成为一个严肃的项目之后,这个名字仍然保留了下来。Slackware 的最新版本是去年发布的 v15。

Linux
1
Wilson(42865)
发表于2023年07月13日 20时48分 星期四
来自泰山复仇
Shawn the R0ck 写道:操作系统内核常遭受的漏洞利用典型表现为内存污染、进程凭证窃取等。这些漏洞利用往往在操作系统内核内部甚至更深的地方发生,使得它们极为难以侦测和追踪。更加令人担忧的是,内核漏洞利用因其深入系统的最底层并具有最高级别的操作权限,所以其破坏力异常巨大。HardenedVault为Linux操作系统设计了Vault Exploits Defense (VED)作为其基础安全方案。内核级别的防护长期以来一直是网络空中挑战最为严峻的技术难题之一。然而,HardenedVault 利用创新的方式,实现了运行时的全面防护,Vault Exploits Defense (VED) 能有效地检测并阻止已知(Nday)和未知(0day)的 Linux 内核漏洞利用,而这些漏洞利用往往具备极大的破坏力,并且十分难以侦测。另一方面,消除一两个漏洞利用方法比硬编码的防御一堆0day漏洞利用更有价值。无论是已知或者未知(n-day/0-day)的漏洞都可以利用新的漏洞利用方法重新构造漏洞利用,这种数字军火的更替会使防御体系难以应对。因此,未公开的漏洞利用方法的危险程度远高于一堆0day漏洞。VED 经过数年的进化,其特性达到了在预防利用和利用阶段之间的效果,不仅对于绕过 Tetragon 或者 Pipe primitive 这类漏洞利用方法具备免疫能力,甚至一些常见的漏洞利用方法也会在早期被 VED 检测和阻止。对运行时和rootkits防护有兴趣的币圈,链圈,电商圈,X圈的朋友们可以尝试AWS的安全加固镜像(集成了基础长期维护版本的VED)。

Linux
Wilson(42865)
发表于2023年07月12日 23时37分 星期三
来自荷鲁斯崛起
Linux 6.5 合并窗口在几天前关闭,备受瞩目的 Bcachefs 文件系统因争论而未能包含在 Linux 6.5 内。项目主开发 Kent Overstreet 表示将会在 Linux 6.6 合并窗口开启时再次递交合并请求。也就是差不多两个月后。Bcachefs 试图实现类似 XFS/EXT4 的性能以及类似 Btrfs 和 ZFS 的特性。但补丁规模太大,除了 Bcachefs 模块本身内核也需要做出改动,因此在合并期间引发了分歧,最终未能进入 Linux 6.5。Overstreet 目前正致力于增强 Bcachefs。

Linux
Wilson(42865)
发表于2023年07月12日 14时05分 星期三
来自失忆的星球
根据 Statcounter 的统计,Linux 桌面份额首次突破 3%。过去几个月,Linux 桌面用户的比例在缓慢增长,按照这一趋势,未来几十年后 Linux 将会完全统治桌面。根据 Statcounter 的数据,今年 1 月 Linux 桌面比例 2.91%,2 月 2.94%, 3 月 2.85%,4 月 2.83%,5 月 2.7%,6 月 3.07%。

Linux
Wilson(42865)
发表于2023年07月11日 13时45分 星期二
来自帽子里的天空
Linus Torvalds 释出了 Linux 6.5 RC1,其中最引人瞩目的是 Bcachefs 文件系统未能合并到内核主线。围绕 Bcachefs 的合并引发了激烈的讨论,以至于 Torvalds 说要每个人都冷静下来。写时复制文件系统 Bcachefs 是在 2015 年宣布的,至今有近十年历史,它源自于名叫 bcache 的内核块层缓存,项目开发者希望能提供类似 XFS/EXT4 的性能以及类似 Btrfs 和 ZFS 的特性。Linux 6.5 新特性包括新的 cachestat()系统调用,英特尔 Lunar Lake 音频相关的初步工作,USB4 v2 初步支持,弃用 SLAB 分配器、龙芯 LoongArch 架构支持 SMT 和 SIMD/Vector、AMD RDNA3 GPU 超频支持、改进 Btrfs 性能,等等。

Linux
Wilson(42865)
发表于2023年07月03日 23时34分 星期一
来自星尘
Linux 6.5 目前处于合并窗口阶段,龙芯开发者递交了补丁加入了对即将发布的 3A6000 处理器的支持。根据内核补丁,基于 LoongArch 架构的 3A6000 将是一款四核八线处理器。递交的补丁加入了对该处理器的同步多线程 (SMT)支持、SIMD/向量扩展——128 位 LSX (Loongson SIMD eXtension) 和 256 位 LASX (Loongson Advanced SIMD eXtension)——支持,硬件页表遍历器支持, junp-label 支持、 Rethook 和 Uprobes 支持,等等。龙芯此前表示 3A6000 的性能接近英特尔的 10 代酷睿处理器。

Linux
Wilson(42865)
发表于2023年06月26日 13时50分 星期一
来自天渊
Linus Torvalds 在内核邮件列表上宣布释出了 Linux 6.4,Linux 6.5 合并窗口开启,但实际上大量的 Linux 6.5 合并请求上周就递交了。Linux 作者此前曾批评内核开发者总是拖延到最后一周才递交合并请求,他现在对这些积极主动的开发者表示了感谢。Linux 6.4 主要新特性包括:BPF 通用迭代器,禁用 SELinux 运行时禁用,移除 SLOB 内存分配器,英特尔 CPU 线性地址掩码支持,用户跟踪事件支持,继续改进 Rust 支持,per-VMA 锁,等等。更多可浏览 KernelNewbies 6.4。