Leaner Linux Kernel 4.17 видит полную версию

Linux-Unix / Leaner Linux Kernel 4.17 видит полную версию 1 минута на чтение

Wikimedia Commons, Kazoza404



Новости о выпуске ядра Linux версии 4.17, казалось, были связаны с двумя основными историями, и они были связаны с приобретением Microsoft GitHub, а также с заявлением Линуса Торвальдса о том, что последний выпуск ядра не будет иметь пометки как версия 5.0. По иронии судьбы, Торвальдс изначально рассматривал возможность использования имени 5.0, поскольку этот выпуск отмечает шесть миллионов объектов Git для проекта.

Хотя Торвальдс, возможно, пошутил, что он планирует санкционировать выпуск ядра Linux 5.0, как только у него кончатся пальцы рук и ног, чтобы считать второстепенные версии, это не шутка, что новый выпуск содержит ряд важных исправлений.



Несмотря на необычные заголовки вокруг вчерашнего релиза, разработчики все же смогли отказаться от поддержки ряда других архитектур, таких как Score, Tile и Blackfin. Эксперты по безопасности Linux часто находят такое сокращение кода полезным, поскольку они могут гипотетически удалить вместе с ним уязвимости. Все эти различные изменения вносятся в пакет, состоящий из почти 61 000 уникальных файлов, в соответствии с командой cloc, запущенной в дереве исходных текстов. Еще в апреле они объявили, что из ядра удалено почти 500 000 строк кода.



Обновления системы, называемой моделью согласованности памяти ядра Linux, значительно упрощают понимание того, как ядро ​​использует память. Те, кто в течение некоторого времени уделял пристальное внимание безопасности Linux, могут вспомнить, что обновления системы рандомизации разметки адресного пространства ядра помогли снизить риск атак, вызванных утечкой адресов, назначенных ядру чипсетами x86.



Лучшее понимание разработчиками того, как система памяти ядра особенно важна не только из-за недавних потрясений в мире открытого исходного кода, но и из-за таких проблем, как уязвимость аппаратной безопасности, обнаруженная в чипах Intel за последние несколько месяцев. Учитывая, что несколько недавних обновлений были посвящены этому типу проблемы, понятно, что аналогичные выпуски должны быть в заголовках новостей безопасности Linux в ближайшие несколько месяцев.

Среди других новых функций - патч, разработанный инженерами Collabora, который обеспечивает безопасный доступ к регистрам при кодировании для устройств Bx50v3.

Теги Ядро Linux Безопасность Linux