Portál AbcLinuxu, 24. prosince 2025 20:50

Jaderné noviny - 28. 3. 2007

19. 4. 2007 | Robert Krátký
Články - Jaderné noviny - 28. 3. 2007  

Aktuální verze jádra: 2.6.21-rc5. Citáty týdne: Andrew Morton, Rusty Russell, Greg Kroah-Hartman. Jaderná rozhraní přizpůsobená pro aplikace. Odložitelné časovače. Správa integrity v jádře.

Obsah

Aktuální verze jádra: 2.6.21-rc5

link

Aktuální předverze řady 2.6 je (k 28. 3. 2007) 2.6.21-rc5, vydaná 25. března. Obsahuje dost oprav, včetně sady patchů týkajících se regresí způsobených změnami časovače. Linus to komentoval: Ty změny časovače byly nakonec daleko nepříjemnější, než bychom si bývali přáli. Velký dík patří Thomasu Gleixnerovi, který se zasloužil o to, že se seznam regresí neustále zmenšuje. Vizte dlouhý changelog, kde najdete všechny podrobnosti.

Od vydání -rc5 bylo do hlavního git repozitáře začleněno několik desítek dalších oprav.

Aktuální verze -mm stromu je 2.6.21-rc5-mm2. Mezi nedávné změny patří nový lumpy reclaim patch, aktualizovaný "deadline staircase scheduler" (dříve nazývaný RSDL), mnoho vylepšení futexů a patch pro správu integrity (vizte níže).

Aktuální stabilní jádro je 2.6.20.4, vydané 23. března.

Starší jádra: 2.6.16.45 bylo s několika opravami vydané 26. března. 2.4.34.2 bylo vydané 24. března; obsahuje pouze dvě změny. 2.4.35-pre2 má velké množství oprav.

Citáty týdne: Andrew Morton, Rusty Russell, Greg Kroah-Hartman

link

Pokud ten patch neopravuje chybu, tak nemá zdaleka tak vysokou prioritu pro náš vzkvétající rej bugů [bugfest], kterému obvykle říkáme jádro. A proto ho nechci.

-- Andrew Morton

Do budoucna doporučuji přidat k podobně triviálnímu patchi vtipnou poznámku - to je jediný způsob, jak zařídit, aby se objevil mezi citáty týdne na LWN.

-- Rusty Russell

Při rozhovorech s mnoha různými firmami jsem dospěl k názoru, že bychom opravdu měli něco udělat s těmi, kdo porušují GPLv2 jádra. Často jsem se setkal s následující kritikou: "Naše společnost dodržuje GPL, protože vydáváme zdrojové kódy k našim jaderným modulům. Ale co všechny ty ostatní společnosti, které to nedělají?" Firmy, které jsou dobrými členy komunity, jsou od svých vlastních lidí pod tlakem přestat vydávat kód. Odůvodňováno je to ukazováním na společnosti, které kód nevydávají, a přitom nejsou nijak postihovány.

-- Greg Kroah-Hartman.

Jaderná rozhraní přizpůsobená pro aplikace

link

Funkce "hugetlb" aplikacím umožňuje vytvářet a používat obrovské [huge] stránky v paměti. Tyto stránky používají speciální režim, který jedinému záznamu v tabulce stránek umožňuje poskytovat překlady až pro 16 MB souvislé paměti (na některých architekturách). Výhoda takového přístupu spočívá v tom, že reference na celou tu obrovskou stránku zaberou jen jediné místo [slot] v translation lookaside buffer (TLB), a to může mít příznivý vliv na výkon.

Přístup k velkým stránkám zajišťuje souborový systém hugetlbfs. Je to virtuální souborový systém, podobně jako tmpfs, ale s malou změnou: mapování souborů v rámci systému používá velké stránky. S tímto souborovým systémem není možné provádět normální čtení a zápisy, ale je možné vytvořit soubor, rozšířit ho a použít mmap() k namapování daného souboru do virtuální paměti.

Toto rozhraní umí vše, co je třeba, ale zjevně je pro některé vývojáře aplikací dost komplikované.

Ken Chen navrhl věci zjednodušit zavedením /dev/hugetlb. Takové zařízení by bylo podobné /dev/zero, až na to, že by používalo velké stránky. Aplikace by mohly zařízení jednoduše otevřít a použít mmap() k vytvoření tolika anonymní paměti s velkými stránkami, kolik by potřebovaly. Patch je jednoduchý a patrně nekontroverzní, i když Andrew Morton poznamenal:

Jestli tomu dobře rozumím, tak hlavním důvodem je poskytnout jednoduchý a rychlý způsob pro privátní mapování hugetlb stránek. S důrazem na jednoduchost a rychlost.

To samé můžeme dělat s pomocí hugetlbfs, ale je to (děsná) otrava.

Způsob, jak se té otravy zbavit, je udělat to jednou a pořádně a strčit to do knihovny, kterou bude moci použít každý.

Uznává však, že zařídit širokou distribuci další knihovny by mohlo být obtížné - do té míry, že je možná snazší přidat novou funkci věc do jádra. Shrnul to slovy: Dochází k tomu často, což je dost smutné.

V jiné zprávě mluvil Andrew o tom, jak by měla být jaderná rozhraní obecně navrhována:

Skutečnost, že se jaderné rozhraní "těžko používá", by nás neměla moc trápit, protože to mohou řešit knihovny. Jaderná rozhraní by měla být dobrá, kompletní, udržovatelná atd. Pokud to znamená, že bude nakonec složité je používat, nemusí to být hned chyba. Neřekl bych, že bychom měli ve všech případech optimalizovat kód tak, aby šel snadno používat jen proto, že knihovny jsou složité.

V mnoha případech tuto funkci zastoupí C knihovna, která poskytne jednodušší rozhraní k jaderným voláním, aby je aplikace mohly použít. Ale vývojáři glibc do knihovny nechtějí cpát úplně všechno, takže věci jako přátelštější rozhraní pro velké stránky možná stojí za hranicí jejich zájmu. Správným řešením by mohla být samostatná knihovna pro vývojáře, kteří chtějí s jádrem provádět podivné a pokročilé věci.

Andrew navrhuje vytvoření API knihovny pro uživatelský prostor, která by byla spravována společně s jádrem. Tak by šlo udržovat přehled o API a zajistit správu knihovny i do budoucna, přičemž by se omezilo množství kódu, který jde do jádra jen kvůli zjednodušení rozhraní. Musel by se však najít někdo, kdo takovou knihovnu napíše a bude spravovat; zatím se moc dobrovolníků nehlásí.

Odložitelné časovače

link

Kód, který v nadcházejícím jádře 2.6.21 implementuje dynamický tik, se snaží předcházet probouzení procesoru vypínáním hodin, když se nic neděje. Než se zastaví, je nutné se rozhodnout, kdy se má opět probudit; to závisí na frontě časovače, kde se zjistí, kdy příští časovač vyprší. Pokud se nestane nic jiného (například hardwarové přerušení), bude systém spát až do chvíle, kdy se má spustit další časovač.

Mnohé z těchto časovačů by měly být spuštěny hned ve chvíli, kdy vyprší požadovaná doba. Jiné však nejsou tolik důležité - do té míry, že nestojí za to kvůli nim procesor budit. Tyto "nedůležité" mohou být spuštěny o zlomek vteřiny později (když se procesor vzbudí z jiného důvodu) a nikdo si ničeho nevšimne. Bylo by tedy fajn, kdyby existoval způsob, jak jádru říci, že konkrétní časovač nevyžaduje po vypršení okamžitou akci, a že by se procesor neměl probouzet jen kvůli tomu, aby se o něj postaral.

Venki Pallipadi takový způsob vytvořil: odložitelné časovače [deferrable timers]. Do interního API jádra přibude jediná nová funkce:

    void init_timer_deferrable(struct timer_list *timer);

Takto inicializované časovače bude jádro považovat za odložitelné. Při rozhodování o tom, kdy přijde na řadu další přerušení časovače, nebudou brány v potaz. Je-li systém aktivní, spustí se v určený čas. Pokud systém odpočívá, počkají do chvíle, než procesor probudí něco důležitějšího.

Venki se velmi snažil, aby změny vyžadované pro tento patch byly minimální. Takže struktura timer_list se vůbec nemění. Místo toho je jako příznak "odložitelnosti" využit nízkořádový [low-order] bit na interním ukazateli (o kterém se ví, že je vždy nula). Výsledkem je, že struktura timer_list se nezvětší, aby novou funkci podporovala, což je vykoupeno tím, že všechen kód, který používá interní ukazatel base, musí bit "odložitelnosti" potlačit [mask out].

Patch se v současné verzi týká pouze časovačů v jádře; i když žádný kód zatím nebyl upraven tak, aby odložitelnost používal. Mohlo by být užitečné takové rozhraní rozšířit i do uživatelského prostoru. Máme spousty aplikací, které se čas od času potřebují probudit, aby zjistily, co se děje. Pro systémy s omezenými zdroji napájení jsou takové aplikace nepříjemné. Pokud by je nešlo opravit, aspoň by mohly projevit ochotu počkat, když se nic důležitého neděje.

Správa integrity v jádře

link

Některé patche se v konferencích vývojářů jádra objevují (s přestávkami) i několik let. Taková je i sada patchů se správou integrity od IBM. Na LWN se o ní naposledy mluvilo v listopadu 2005. A teď se objevily znovu. Pořád to vypadá, že patche nejsou připraveny k začlenění do hlavního jádra, ale už se to blíží.

Hlavní myšlenkou správy integrity je poskytnutí nějaké záruky, že se v souborech na systému nikdo nehrabal. David Safford to popisuje takto:

Tento "poskytovatel" integrity je v podstatě navržen jako doplňující služba k systémům povinné kontroly přístupu [mandatory access control systems] jako SELinux nebo Slim. Tyto systémy mohou chránit před online, ale ne před offline útoky (nabootování Knoppixu a změnění spustitelných souborů nebo jejich selinuxových značek), případně útoky, které zneužívají slabiny jádra nebo samotného LSM.

Aktuální patche fungují na nejnižší úrovni tak, že definují novou sadu háčků [hooks] bezpečnostního modulu pro "poskytovatele integrity". Poskytovatel se může napojit na systémová volání, která k souborům přistupují nebo je spouštějí, a kontrolovat integritu těchto souborů; pokud usoudí, že se stalo Něco Špatného, může být přístup k daným souborům odmítnut. Nad tím je ještě kód EVM (extended verification module = rozšířený ověřovací modul), který integritu souborů (a jejich metadat) kontroluje pomocí kontrolních součtů porovnáním s hodnotou uloženou jako rozšířený atribut. Modul IBAC (integrity-based access control = kontrola přístupu založená na integritě) pak může použít EVM a LSM háčky, aby umožnil nebo zamezil přístupu k souborům podle toho, jakého výsledku se dobrala kontrola integrity.

To vše může fungovat s passphrase [heslová fráze], kterou dodá administrátor systému, ale zamýšlený režim provozu používá TPM (trusted platform module = modul důvěryhodné platformy), který je zabudovaný do stále většího množství počítačů. TPM také provádí základní šifrovací funkce jako podepisování kontrolních součtů používaných k ověřování integrity souborů. Klíčovým aspektem systému je však to, že TPM může být nakonfigurován tak, aby tyto podpisy vytvořil, pouze pokud kontrolní součty běžícího systému odpovídají přednastaveným hodnotám. Výsledkem je, že kontrolní součty připojené k souborům nemohou být změněny na jiném systému nebo při nabootování jiného jádra - přinejmenším ne tak, aby si zachovaly hodnotu kontrolního součtu. Pokud to bude fungovat tak, jak se očekává, může se zabránit útokům založeným na změně souborů, které systém používá.

Kromě toho je podporováno vzdálené potvrzení: mechanismus poskytne kontrolní součet podepsaný TPM, který potvrzuje, že na systému běží pouze schválený software.

Má to jasné výhody. Například linuxový volební přístroj nebo bankomat by mohly zaručit, že nikdo nenaruší jejich bezpečnost, a prokázat svou integritu v rámci sítě. Administrátoři, kteří se starají o webové servery, mohou kód ověřující integritu použít podobným způsobem. Obecně lze říci, že správa integrity může být dobrým pomocníkem pro ty, kdo si chtějí být jisti, že systémy, které spravují, nebyly za jejich zády překonfigurovány na spam servery.

Druhou stranou mince je skutečnost, že správa integrity může být mocným nástrojem pro ty, kdo by chtěli ovládat systémy, které jim nepatří. Pokud budou patche začleněny, bude jádro obsahovat nástroje potřebné k vytvoření uzamčeného systému. Jak se tyto moduly blíží k zařazení do hlavního jádra, objevují se lidé, kteří z nich nejsou nadšeni. Dost vývojářů by se mohlo postavit licenčním podmínkám určeným k zabránění "tivoizace", i když to neznamená, že by takové využití jádra aktivně podporovali. Bylo by těžší argumentovat proti prodeji uzavřených linuxových přístrojů, když by samotné jádro nabízelo k takovému využití nástroje.

Prozatím není nutné se tomuto tématu věnovat, protože je s kódem pořád dost obyčejných problémů. Ale dříve nebo později se vývojářům správy identity podaří nízkoúrovňové potíže vyřešit; nedá se jim upřít vytrvalost. Podle dřívějších výroků to nevypadá, že by se Linus bránil začlenění modulů, až budou připravené. Jestli bude tak vstřícný i zbytek komunity, to se uvidí.

Související články

Jaderné noviny - 21. 3. 2007
Jaderné noviny - 14. 3. 2007
Jaderné noviny - 7. 3. 2007
Jaderné noviny - 28. 2. 2007

Odkazy a zdroje

Kernel coverage at LWN.net: March 28, 2007

Další články z této rubriky

Jaderné noviny – přehled za listopad 2025
Jaderné noviny – přehled za říjen 2025
Jaderné noviny – přehled za září 2025
Jaderné noviny – přehled za srpen 2025
Jaderné noviny – přehled za červenec 2025

Diskuse k tomuto článku

19.4.2007 00:29 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Odpovědět | Sbalit | Link | Blokovat | Admin
...než procesor produbí...
Aneb jádro sazečem stromů ;-)
Quando omni flunkus moritati
Prcek avatar 19.4.2007 01:29 Prcek | skóre: 43 | Jindřichův Hradec / Brno
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
A jeste dlouhýchangelog by mel byt o mezeru delsi :-).
Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
19.4.2007 01:32 J.
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
třeba je to schválně takmocdlouhý :)
19.4.2007 01:18 J.
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Odpovědět | Sbalit | Link | Blokovat | Admin
Jen pro informaci, k dnešnímu datu:
The latest stable version of the Linux kernel is: 2.6.20.7 (2007-04-13 20:54 UTC)
The latest prepatch for the stable Linux kernel tree is: 2.6.21-rc7 (2007-04-16 00:11 UTC)
The latest -mm patch to the stable Linux kernels is: 2.6.21-rc6-mm1 (2007-04-08 21:09 UTC)
19.4.2007 07:45 Leoš Literák | skóre: 74 | blog: LL | Praha
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Asi budeme muset zmenit nadpis prvni sekce, vzdycky se najde nekdo, kdo nepochopi, ze jde o stav platny v dobe clanku :-(
Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
20.4.2007 00:16 J.
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Já to chápu velmi dobře, ale zdá se, že vy mě nechápete. Někde si občas rád zakomentuju třeba takovouhle informaci. Někomu se to může třeba hodit, když je zvědavý na poslední verzi (pro porovnání). Nebo až to bude číst za měsíc anebo jindy...

Příště k tomu připíšu radši předmluvu, abych nevytvářel diskusi ohledně data a verze kernelu apod.
20.4.2007 07:58 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Pokud vám jde o ty, kdo budou článek číst o měsíc později, budete se do této diskuse pravidelně vracet a doplňovat informace, kdykoli vyjde nová verze jádra? Za měsíc bude totiž váš příspěvek asi tak aktuální, jako je verze z článku teď… Pokud to nehodláte dělat, pak mi vaše vysvětlení připadá jen jako účelové výmluvy, které jste si právě vymyslel pro okecání své nepozornosti. Koho zajímá aktuální verze jádra v daném okamžiku, může se podívat na www.kernel.org.
21.4.2007 03:06 J.
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Pokud to nehodláte dělat, pak mi vaše vysvětlení připadá jen jako účelové výmluvy, které jste si právě vymyslel pro okecání své nepozornosti.

To je mi líto, že vám to tak připadá. Mě ta aktuální verze zajímá, takže jsem si jí zjistil. No a pro ostatní jsem to napsal do komentářů, jak jsem zmínil výše: pro srovnání. Pokud budu něco doplňovat, tak do dalších pokračování seriálu. Jestli se vám to nelíbí, tak můžete moje komentáře nečíst/přeskočit.
22.4.2007 14:18 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Pokud vám jde o ty, kdo budou článek číst o měsíc později, budete se do této diskuse pravidelně vracet a doplňovat informace, kdykoli vyjde nová verze jádra?
Tohle byl poslední díl JN?
Quando omni flunkus moritati
22.4.2007 20:57 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Proč? Uvědomte si, že člověk, který si to tu přečte za měsíc, uvidí dva údaje o "aktuální" verzi jádra: jeden dva měsíce starý (v článku) a jeden měsíc starý (v komentářích). Údaj v článku, byť starší, bude mít ale vypovídací hodnotu v tom, že se jedná o údaj odpovídající době, ke které se vztahuje text tohoto dílu Jaderných novin. Měsíc starý údaj v komentářích bude naprosto k ničemu.
23.4.2007 01:08 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Údaj v článku, byť starší, bude mít ale vypovídací hodnotu v tom, že se jedná o údaj odpovídající době, ke které se vztahuje text tohoto dílu Jaderných novin. Měsíc starý údaj v komentářích bude naprosto k ničemu.
To je vcelku nesmysl... Oba údaje budou mít naprosto stejnou vypovídací hodnotu - oba říkají, jaká byla aktuální verze jádra v určité době. Nevidím důvod, proč by údaj z doby psaní článku měl být více nebo méně užitečný, než údaj z doby vydání článku.
Quando omni flunkus moritati
23.4.2007 08:26 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Protože údaj v článku se vztahuje k tomu, o čem celý článek je. Verze jádra v článku není uvedena proto, aby bylo někde zaarchivováno, k jakému datu byla aktuální která verze, ale aby se celý článek dostal do správného kontextu. Protože ten článek může třeba popisovat diskuze o něčem, co je v době vydání článku již vyřešené.
19.4.2007 09:08 faugusztin
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Len pro informaciu :
Jaderné noviny - 28. 3. 2007
Dnesny datum : 19. 4. 2007 Badate ten maly rozdiel ? :-)
19.4.2007 09:54 Robert Krátký | skóre: 94 | blog: Robertův bloček
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Když se takové komentáře ojevovaly dříve, někdo navrhl, abych do závorky přidával i datum. Takže už v několika JN je datum ještě zvýrazněnou přímo v textu - nejen v názvu. Tentokrát tam stojí:

Aktuální předverze řady 2.6 je (k 28. 3. 2007) 2.6.21-rc5

Lze to říci ještě více polopaticky?
19.4.2007 11:06 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Možná by šlo, ale mám pocit, že by se stejně někdo zeptal, takže to IMHO nestojí za to.
19.4.2007 18:04 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Zdá se ti, že pisatel komentáře polemizuje s tím, co píšeš v článku?

Podle mě "Jen pro informaci, k dnešnímu datu:" může taky znamenat, že dotyčný si článek přečetl a přidal komentář, který informace v článku doplňuje o to, co je teď aktuální.
Quando omni flunkus moritati
19.4.2007 18:24 Robert Krátký | skóre: 94 | blog: Robertův bloček
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Dost dobře nechápu, proč by někdo mohl cítit potřebu doplňovat, když je to datum v článku uvedeno.
19.4.2007 20:29 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Ve článku je uvedeno datum a verze jádra k tomu datu.

Proč by někdo cítil potřebu doplňovat verze jádra k dnešnímu datu? Nevím. Asi ze stejného důvodu, proč tu všichni ostatní píší FAQ, pojmy ve slovníku a odpovídají v diskuzním fóru.
Quando omni flunkus moritati
19.4.2007 21:09 Robert Krátký | skóre: 94 | blog: Robertův bloček
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Nač ten sarkasmus? Ptal jsem se proto, že doplnění aktuálního jádra k dnešnímu dni považuji v kontextu článku za zbytečné. Kdyby někdo do komentáře vložil dejme tomu info o tom, že chyba popisovaná v článku je již v dnešním jádře opravena, pak by to dávalo smysl. Pouhé uvedení verze mi ale připadá bezpředmětné, a proto to IMHO naznačuje, že nejde o snahu typu psaní FAQ nebo pojmů ve slovníku, ale o upozornění na domnělou nesrovnalost mezi tím, co je v článku uváděno jako aktuální verze, a aktuální verzí k dnešnímu datumu. Tuto domněnku posiluje fakt, že by to nebylo poprvé. Mohu se samozřejmě mýlit...
19.4.2007 21:23 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Mýlit se samozřejmě můžu i já, nicméně podle mě to vypadá jako obyčejná doplňující informace.
Pouhé uvedení verze mi ale připadá bezpředmětné,...
No vidíš, mě se to hodilo... čekám na 2.6.21 a ušetřil jsem si kouknutí na kernel.org
Quando omni flunkus moritati
20.4.2007 08:00 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Tak si zapněte místní rozcestník, přidejte si tam kernel.org a měl byste to hned pod článkem, i bez komentářů :-)
Prcek avatar 19.4.2007 18:34 Prcek | skóre: 43 | Jindřichův Hradec / Brno
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Ja to tak taky pochopil.
Člověk je takový, jak vypadá... A já vypadám jako pravá, nefalšovaná děvka!!!
19.4.2007 08:24 Filip Jirsák | skóre: 67 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Odpovědět | Sbalit | Link | Blokovat | Admin
Chybka v Jaderná rozhraní přizpůsobená pro aplikace: Dochází k tomu často, což [je] dost smutné – chybí "je"
19.4.2007 09:16 Semo | skóre: 45 | blog: Semo
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Odpovědět | Sbalit | Link | Blokovat | Admin
Podle dřívějších výroků to nevypadá, že by se Linus nebránil začlenění modulů, až budou připravené. Jestli bude tak vstřícný i zbytek komunity, to se uvidí.

Nejak nechapem ci sa Linus brani alebo nie. Podla prvej vety vyzera, ze ano, druha ale naznacuje, ze je ustretovy.
If you hold a Unix shell up to your ear, you can you hear the C.
19.4.2007 09:52 Robert Krátký | skóre: 94 | blog: Robertův bloček
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Odpovědět | Sbalit | Link | Blokovat | Admin
Dnes bylo těch překlepů nějak moc :-(

Díky za upozornění, všechno je snad opraveno.
19.4.2007 10:47 Jiri | skóre: 3
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Odpovědět | Sbalit | Link | Blokovat | Admin
Napad Andrewa "API knihovny pro uživatelský prostor", smeruje k presouvani veci ven z jadra. Ze by cesta k mikrokernelu?
Marek Bernát avatar 19.4.2007 11:18 Marek Bernát | skóre: 17 | blog: Arcadia
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Skôr cesta od zapraseného jadra :-)
physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
19.4.2007 12:50 Milan Jurik | skóre: 21 | blog: Komentare | Ova
Rozbalit Rozbalit vše Re: Jaderné noviny - 28. 3. 2007
Je Solaris microkernelem? ;-)
20.4.2007 11:52 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše TPM a za behu zmenene jadro
Odpovědět | Sbalit | Link | Blokovat | Admin
Muze mi nekdo vysvetlit, jak muze TPM poznat napadeni systemu za behu OS? Overovani pri boou chapu (retezec kontrolnich souctu od BIOSu pres boot loader az po jadro).

Ale vse stoji na tom, ze zadnou jiz overenou cast neni mozne napadnout. Pokud se to podari, pak staci napadenou cast a vsechny jeji nasledovniky pozmenit tak, aby se nepokousely overovat integritu synovskych procesu.

Samozrejme, ze takovyto rootkit neprezije reboot, ale kdo rebootuje kriticke systemy kazdy den?
20.4.2007 12:29 zde | skóre: 9 | blog: Linuch | Brno
Rozbalit Rozbalit vše Re: TPM a za behu zmenene jadro
ze zadnou jiz overenou cast neni mozne napadnout.
Pokud je dobre udelana separace opravneni procesu, pripadne je udelana blbe ale je mozno spoustet jen podepsany kod, tak je opravdu napadeni mozne zabranit.
Táto, ty de byl? V práci, já debil.
Bluebear avatar 20.4.2007 19:38 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
Rozbalit Rozbalit vše Re: TPM a za behu zmenene jadro
Pokud je dobre udelana separace opravneni procesu, pripadne je udelana blbe ale je mozno spoustet jen podepsany kod, tak je opravdu napadeni mozne zabranit.

To bohužel ne. Stačí, aby jeden z procesů, které mají oprávnění na počítači běžet, umožňoval nějaký druh skriptování (což umožňuje kdeco, zejména webové browsery), a v tom skriptovacím systému by byla bezpečnostní chyba (což většinou spíš je než není).

Červ, který je napsaný v daném skriptu, pak běží s oprávněními hostitelského procesu a systém ho považuje za stejně důvěryhodný - teoreticky se může dokonce stát, že červ získá větší stupeň důvěryhodnosti než uživatel, takže se ho uživatel už v životě nezbaví.
To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.