Portál AbcLinuxu, 24. říjen 2017 07:59

Jaderné noviny – 20. 7. 2017: Konec začleňovacího okna 4.13

27.8. | Redakce
Články - Jaderné noviny – 20. 7. 2017: Konec začleňovacího okna 4.13  

Stav vydání jádra. Souborový systém ext4 bez omezení připojení. Citát týdne: Greg Kroah-Hartman. Konec začleňovacího okna 4.13.

Stav vydání jádra

Aktuální vývojové jádro je 4.13-rc1 vydané 15. července. Linus k tomu řekl: „Opět platí, že statistiky změn kompletně ovládly hlavičkové soubory GPU AMD, ale pokud tohle ignorujeme, vypadá to celkem normálně, asi dvě třetiny jsou ovladače a jedna třetina ‚zbytek‘ (architektura, jádro samotné, síťování, nástroje).“

Stabilní aktualizace: 4.12.2, 4.11.11, 4.9.38, 4.4.77 a 3.18.61 byly vydány 15. července.

Stabilní aktualizace 4.12.3, 4.11.12, 4.9.39, 4.4.78 a 3.18.62 byly mezitím revidovány a vyšly 21. července.

ext4 již nebude mít maximální počet připojení

Ti z nás, kteří se kolem toho motají již delší dobu, mají spoustu vzpomínek na zprávu „/dev/foo has reached maximal mount count“, kterou následovala časově náročná kompletní kontrola daného souborového systému. Vzpomínek na časy, kdy člověk stál před místností plnou lidí a již tak měl zpoždění se začátkem prezentace, přináší zvláštní pocit radosti. Je však pravděpodobné, že si málokdo vybaví, kdy naposledy jsme takovou zprávu viděli na novějším souborovém systému ext4. Dokumentace nyní dohání zpoždění.

Smyslem kontroly vynucená počtem připojení bylo dosáhnout občasného spuštění fsck pro případ, že by si do souborového systému našla v tichosti cestu nějaká chyba. Příkaz tune2fs uměl tyto kontroly vypnout už v roce 1993, ale manuálová stránka byla dlouho proti:

Měli byste důkladně zvážit důsledky úplného zákazu kontroly dané počtem připojení. Vadné disky, kabely, paměť nebo chyby jádra by mohly poškodit souborový systém, aniž by byl označen jako špinavý (dirty) nebo detekována chyba.

Jediný háček je, že kontrola vynucená počtem připojení byla ve výchozím nastavení vypnuta v roce 2011. Nebo jak řekl Eric Sandeen: „Opravdu jsme ‚zvážili důsledky‘ a potom jsme ji ve výchozím nastavení zakázali.“ Pokud jde o teorii, že „tím není třeba uživatele strašit“, navrhl, aby byl tento text z manuálové stránky odstraněn a nahrazen citlivějším textem navrhujícím, že by si funkci někteří uživatelé mohli chtít zapnout. Jeden by si ale mohl myslet, že většina z nás je šťastnější bez náhodných zpoždění způsobených fsck. Ti opatrnější z nás by si pravděpodobně raději naplánovali pravidelné kontroly v předvídatelných časech.

Citát týdne

Pamatujte, pokud vám někdo řekne, že „jádro aktualizujeme pouze tehdy, když máme číslo CVE daného problému“, utíkejte co nejrychleji, je jasné, že nemají tušení, o čem mluví. A ano, přesně tohle mi před několika měsíci řekl šéf bezpečnostního týmu jedné hodně velké firmy.

Greg Kroah-Hartman

Konec začleňovacího okna 4.13

Ke konci začleňovacího okna 4.13 bylo do hlavního repozitáře začleněno 11 258 neslučovacích sad změn, přibližně 3600 od první poloviny reportu o tomto začleňovacím okně. Do celkového počtu 12 920 sad změn, které se dostaly do 4.12, to má daleko, ale stále se jedná o běžně rušný vývojový cyklus. Následuje shrnutí nejzajímavějších z oněch >3600 nových sad změn.

Mezi významnější změny viditelné uživatelům patří:

Změny viditelné vývojářům zahrnují:

Pokud čekáte na změnu RDMA ve 4.13, pak budete zklamáni, tento subsystém se nedostal do začleňovacího okna a bude muset počkat na 4.14.

Jádro 4.13 je nyní ve stabilizační fázi, přičemž finálního vydání se dočkáme pravděpodobně na začátku září.

Odkazy a zdroje

LWN.net
4.13 Merge window, part 2

Další články z této rubriky

Jaderné noviny – 5. 10. 2017: Vylepšení v blokové vrstvě
Jaderné noviny – 28. 9. 2017: Poznámky z mikrokonference o trasování na LPC
Jaderné noviny – 21. 9. 2017: Zbytek začleňovacího okna 4.14
Jaderné noviny – 14. 9. 2017: První polovina začleňovacího okna 4.14
Jaderné noviny – 8. 9. 2017

Diskuse k tomuto článku

30.8. 16:21 pc2005 | skóre: 34 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Jaderné noviny – 20. 7. 2017: Konec začleňovacího okna 4.13
Odpovědět | Sbalit | Link | Blokovat | Admin
Pamatujte, pokud vám někdo řekne, že „jádro aktualizujeme pouze tehdy, když máme číslo CVE daného problému“, utíkejte co nejrychleji, je jasné, že nemají tušení, o čem mluví. A ano, přesně tohle mi před několika měsíci řekl šéf bezpečnostního týmu jedné hodně velké firmy.
Nějak mi to připomíná diskuzi o 0day uživateli v systemd unitách :-D.
Chuck Norris řekl babičce, že si dá jen 3 knedlíky. A dostal 3 knedlíky. | 帮帮我,我被锁在中国房
31.8. 17:51 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Jaderné noviny – 20. 7. 2017: Konec začleňovacího okna 4.13
Jenže tohle je spíš opak. Zatímco tam šlo o to, že Lennart Poettering ignoroval bezpečnostní chyby včetně těch, které měly CVE id, Greg KH kritizuje přístup, kdy se updatuje jen v případě, že je opravena nějaká CVE chyba, např. proto, že (a) mohou existovat dost závažné chyby, které nikdy CVE id nedostanou (prostě proto, že nikdo neměl potřebu o něj požádat) a (b) běžně se stává, že je CVE id přiděleno až poté (někdy i dost dlouho poté), co je oprava v mainline a dokonce i ve stable updatech.
31.8. 20:02 pc2005 | skóre: 34 | blog: GardenOfEdenConfiguration | liberec
Rozbalit Rozbalit vše Re: Jaderné noviny – 20. 7. 2017: Konec začleňovacího okna 4.13
Já to myslel jako že to LP nepovažoval za problém a vydání CVE tedy zbytečné a ten od Grega s tím, že nebude updatovat dokud nedostane CVE. Jako že by vytvořili zajímavé bezpečnostní duo :-D.
Chuck Norris řekl babičce, že si dá jen 3 knedlíky. A dostal 3 knedlíky. | 帮帮我,我被锁在中国房

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.