Linux E X P R E S

Facebook

Linux 4.15: záplaty pro Meltdown/Spectre, architektura RISC-V, bezpečnostní funkce

Linux

S mírným zpožděním je tady nová verze 4.15 linuxového jádra. Kromě řešení procesorových chyb Meltdown a Spectre přináší například podporu architektury RISC-V, AMD Secure Encrypted Virtualization nebo User Mode Instruction Prevention.


Vydání nové verze Linuxu 4.15 mělo sice zpoždění, ale po týdnu je jádro úspěšně na světě. Zdaleka nejvýznamnější novinkou je řešení procesorových zranitelností Meltdown a Spectre, které bylo ovšem backportováno i do starších jader. Nové jádro přináší také podporu architektury RISC-V, která vznikla v roce 2010 na UC Berkeley a je k dispozici pod permisivní svobodnou licencí BSD.

Z hlediska bezpečnosti je významné například začlenění podpory AMD Secure Encrypted Virtualization nebo Intel User Mode Instruction Prevention. Systémové volání mmap() získalo nové příznaky MAP_SYNC a MAP_SHARED_VALIDATE pro zápisy do perzistentní paměti. Z dalších novinek lze zmínit například (od)záplatovací callbacky a stínové proměnné; obě tyto funkce usnadňují opravy jádra za běhu (live patching).

Diskuze (1) Nahoru