川陀大学图书馆
1.92K subscribers
483 photos
12 videos
10 files
667 links
『川陀大学图书馆 TG101』

简介:
川陀大学图书馆(主频道,主要内容发布频道)

注解:
“互联网百科全书编者,为离奇的世界留下印记。”

关联:
川陀大学图书馆 @trantor_library
川陀大学图书馆档案室 @trantor_archive
Download Telegram
Linus Torvalds 也觉得电子邮件补丁模式需要改变

虽然 Linus Torvalds 是 Git 的发明人,但他一直不喜欢 GitHub 这样的服务,以至于 Linux 内核虽然在 GitHub 上存放了仓库,但是也只是一个只读镜像库。Linux 内核的开发三十年来一直采用的是古老的基于电子邮件的工作流,所有的贡献者和维护者都通过电子邮件提交补丁、审核补丁、反复修改和讨论补丁。

在 2023 维护者峰会的一次会议上,诸多内核维护者们讨论了维护者压力过大的问题。其中,Linus Torvalds 说到,真正需要的是找到摆脱电子邮件补丁模式的方法,因为这种模式已经行不通了。尽管他是一个“老派的电子邮件人”,但他现在也有这种感觉。

参考LWN
来源Linux CN
档案20240106003

📔 #3_Linux #4_Linux内核
🏷️ #A_报道 #B_溯源 #C_校对 #D_开源 #D_开发 #E_中文
📅 2024年1月6日(UTC+8)
👍7🤪3
Linux 4.14 LTS 生命周期宣布结束

Linux 4.14 自 2017 年底以来一直作为长期支持 (LTS) 内核进行维护。但今天发布的 Linux 4.14.336 是该系列的最后一个版本。Greg Kroah-Hartman 在4.14.336 公告中指出:

“我宣布发布 4.14.336 内核。这是最后发布的 4.14.y 内核。它现已正式终止生命周期。不要再使用此内核版本,请移至较新的版本,如 kernel.org 发布页面所示。

所有4.14内核系列的用户都必须升级。 但随后,请迁移到较新的版本。 如果您由于供应商需要而陷入此版本,请向该供应商寻求对这个过时内核树的支持,因为这就是您向他们付费的目的:)”


参考lore.kernel.org
来源Phoronix
相关9to5Linux
档案20240110004

📔 #2_开源发行日志 #3_Linux #4_Linux内核
🏷️ #A_报道 #B_溯源 #C_节选 #D_开源 #E_英文
📅 2024年1月10日(EST)
🫡6
在2024年重启关于将Linux内核从C转换为C++的讨论

2018年,红帽工程师 David Howells 提出了一系列包含45个补丁,用于开始将内核转换为C++,不过这一提案在当时被搁置。而在开发者 H. Peter Anvin 近期的一篇长帖回应后,关于将 Linux 内核从C语言转换为C++的讨论重新引起了广泛关注。

Anvin 认为现在是将C++用于Linux内核的正确时机,并将C++14和C++20作为合理的选择。他指出,C++提供了更好的元编程支持和改进的错误信息。尽管有人提出使用Rust重写C代码的想法,但 Anvin 认为使用C++更为实际,因为现有的C代码可以作为C++编译。

许多人表示支持引入C++代码,但仍需时间达成共识,并逐步实现对编译器的支持。无论如何,这是一个复杂的决定,需要考虑到 Linus Torvalds 的看法。目前,将Linux内核转换为C++仍面临一些挑战,这一讨论仍将继续。

参考LKML
来源Phoronix
档案20240111001

📔 #3_Linux #4_Linux内核
🏷️ #A_报道 #A_见解 #B_溯源 #C_摘要 #D_开源 #D_开发 #E_英文
📅 2024年1月10日(EST)
👍10👎21
Debian 12.5 发布,包含 68 个错误修复和 42 个安全更新

Debian 项目今天宣布公开发布 Debian 12.5,作为最新 Debian GNU/Linux 12 “Bookworm” 操作系统系列的第四个 ISO 更新。

Debian 12.5 由 Linux 6.1 LTS 系列中较新的内核提供支持,在 Debian 12.4发布两个月后发布,Debian 12.3 由于 EXT4 文件系统的问题被 Debian 12.4 取代。

根据发布公告页面上的信息,新版本总共包括 68 个针对各种软件包的错误修复和 42 个安全更新。另外,此版本针对最近的 GNU C 库 (Glibc) 本地提权漏洞进行了修复。

🔗 参考:Debian News
🔗 来源:9to5Linux
🔗 相关:Phoronix
🖇 档案:20240211_002

📔 #2_开源发行日志 #3_Linux
🏷️ #A_报道 #B_溯源 #C_节选 #D_开源 #D_开发 #E_英文
📅 2024年2月10日
1
Linux 内核的一项新提案提出新“沙盒模式”以提高内存安全

近期的一项新提案要求为 Linux 内核提供一种新的“沙盒模式”(SandBox Mode),以增加内核中 C 代码的内存安全性。来自华为的 Petr Tesarik 发布了有关新沙盒模式的“征求意见”补丁系列,Petr 将沙盒模式描述为:

沙盒模式的最终目标是在仅允许内存访问预定义地址的环境中执行本机内核代码,因此潜在的漏洞无法被利用或不会对内核的其余部分产生影响。

该补丁系列向内核添加了沙盒模式的 API 和独立于架构的基础设施。 它在所有输入和输出数据的 vmalloc() 副本上运行目标函数。 由于保护页面,仅此一项就可以防止一些越界访问。


🔗 参考:LKML
🔗 来源:Phoronix
🖇 档案:20240214_004

📔 #3_Linux #4_Linux内核
🏷 #A_报道 #B_溯源 #C_节选 #D_开发 #D_开源 #E_英文
📅 2024年2月14日(EST)
👍1
紧急通知:XZ utils 遭受恶意代码攻击,可能允许未经授权的远程系统访问

Red Hat 发布“紧急安全警报”,表示 XZ 5.6.0/5.6.1 中被添加了一些恶意代码,可能允许未经授权的远程系统访问。Debian 也针对 XZ utils 中的恶意代码发布了类似的安全消息

XZ 5.6 于一个月前推出,XZ 5.6.1 于三周前发布。截止发稿时,已知受影响的发行版:
・Fedora 41 和 Fedora Rawhide
・Debian testing 和 Debian unstable(Sid)
・openSUSE Tumbleweed

Red Hat
xz 版本 5.6.0 和 5.6.1 库中存在的恶意注入经过了混淆,并且仅完整包含在下载包中 - Git 发行版缺少触发恶意代码构建的 M4 宏。如果存在恶意 M4 宏,则第二阶段工件在构建期间存在于 Git 存储库中以供注入。

由此产生的恶意构建会通过 systemd 干扰 sshd 中的身份验证。SSH 是一种常用的远程连接系统协议,而 sshd 是允许访问的服务。在适当的情况下,这种干扰可能会使恶意行为者破坏 sshd 身份验证并远程获得对整个系统的未经授权的访问。



🔗 参考:Red HatDebianopenSUSE
🔗 来源:Phoronix
🖇 档案:20240330_001

📔 #3_Linux
🏷 #A_报道 #B_溯源 #C_节选 #D_安全 #D_开源 #E_英文
📅 2024年3月29日(EDT)
😈61
山雨欲来

一场自底层而起、波及大量开源社区的政治清算,似乎即将到来。

Ok, lots of Russian trolls out and about.

It's entirely clear why the change was done, it's not getting
reverted, and using multiple random anonymous accounts to try to
"grass root" it by Russian troll factories isn't going to change
anything.

And FYI for the actual innocent bystanders who aren't troll farm
accounts - the "various compliance requirements" are not just a US
thing.

If you haven't heard of Russian sanctions yet, you should try to read
the news some day. And by "news", I don't mean Russian
state-sponsored spam.

As to sending me a revert patch - please use whatever mush you call
brains. I'm Finnish. Did you think I'd be *supporting* Russian
aggression? Apparently it's not just lack of real news, it's lack of
history knowledge too.

Linus


>参考:LKML
>副本:川陀大学图书馆 FU102
<副本:川陀大学图书馆 TG101
<档案:A_202410124_001

#:#3_Linux #4_Linux内核
#:#A_见解 #B_溯源 #C_节选 #D_开源 #E_英文
%:2024年10月24日(UTC+8)
😇12🖕31