Leaner Linux Kernel 4.17 vede versiunea completă

Linux-Unix / Leaner Linux Kernel 4.17 vede versiunea completă 1 minut citit

Wikimedia Commons, Kazoza404



Două povești majore păreau să înconjoare știrile despre lansarea kernel-ului Linux versiunea 4.17, iar acestea erau legate de achiziția GitHub de către Microsoft, precum și de anunțul lui Linus Torvalds că cea mai nouă versiune de kernel nu va fi etichetată ca versiunea 5.0. În mod ironic, Torvalds a considerat inițial să folosească numele 5.0, deoarece această versiune marchează marca obiectului de șase milioane de git pentru proiect.

În timp ce Torvalds ar fi putut glumi că intenționează să autorizeze lansarea kernel-ului Linux 5.0 imediat ce rămâne fără degete și degetele de la picioare pentru a număra versiunile minore, nu este o glumă că noua versiune vine cu o serie de remedieri importante.



În ciuda oricărui titlu neobișnuit din jurul lansării de ieri, dezvoltatorii au fost în continuare capabili să elimine suportul pentru o serie de alte arhitecturi, cum ar fi Score, Tile și Blackfin. Experții în securitate Linux consideră adesea că astfel de reduceri de coduri sunt utile deoarece pot elimina ipotetic vulnerabilitățile împreună cu acesta. Toate aceste diverse modificări vin la un pachet format din aproape 61.000 de fișiere unice conform unei comenzi cloc executate pe arborele sursă. În aprilie, ei au anunțat că nucleul a eliminat aproape 500.000 de linii de cod.



Actualizările la un sistem denumit Modelul de coerență a memoriei kernel-ului Linux facilitează înțelegerea modului în care kernelul folosește memoria. Cei care acordă o atenție deosebită securității Linux de ceva timp își pot aminti că actualizările sistemului de randomizare a aspectului spațiului de adrese kernel au contribuit la reducerea riscului de atacuri cauzate atunci când chipset-urile x86 au scurs adresele atribuite kernel-ului.



O mai bună înțelegere pentru dezvoltatori a modului în care sistemul de memorie a nucleului este deosebit de important nu numai din cauza reclamei recente din lumea codului open source, ci și din cauza unor probleme precum vulnerabilitatea de securitate hardware găsită în cipurile Intel în ultimele câteva luni. Având în vedere că mai multe actualizări recente s-au concentrat asupra acestui tip de problemă, este de la sine înțeles că lansările similare ar trebui să arunce titlurile de securitate Linux în următoarele câteva luni.

Alte caracteristici noi includ un patch dezvoltat de inginerii Collabora care funcționează pentru a permite accesul sigur al registrului la codificarea dispozitivelor Bx50v3.

Etichete Kernel Linux Securitate Linux