Linux Kernel

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 35 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Két héttel az előző biztonsági frissítések után, amelyek összesen 3 kisebb horderejű sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

  • az Ubuntu 22.04 LTS (Jammy Jellyfish)
  • az Ubuntu 21.10 (Impish Indri),
  • az Ubuntu 20. 04 LTS (Focal Fossa), így a Linux Mint 20.x sorozathoz is,
  • az Ubuntu 18.04 LTS (Bionic Beaver), így a Linux Mint 19.x sorozathoz is,
  • illetve az ESM fázisban lévő kernelekhez az Ubuntu 16.04 ESM (Xenial Xerus), és
  • az Ubuntu 14.04 ESM (Trusty Tahr) kiadásokhoz.

Több mint 30 biztonsági rést javítottak ki ebben a hatalmas Ubuntu kernel frissítésben. Az összes Ubuntu kiadásban közös a CVE-2022-1966, egy Aaron Adams által felfedezett use-after-free sebezhetőség a netfilter alrendszerben, amely lehetővé teszi egy helyi támadó számára, hogy szolgáltatásmegtagadást (rendszerösszeomlás) okozzon vagy tetszőleges kódot futtasson, valamint a CVE-2022-21499, egy kernelhiba, amely lehetővé teszi, hogy a kiváltságos támadók megkerüljék az UEFI Secure Boot korlátozásait, valamint a CVE-2022-28390, egy kettős szabad sebezhetőség, amelyet az EMS CAN/USB interfész implementációjában fedeztek fel, és amely lehetővé teszi, hogy a helyi támadó szolgáltatásmegtagadást (memória kimerülése) okozzon.

kami911 képe

Megjelent a Steam Deck!

A Valve hivatalosan is bemutatta Steam Deck nevű játék kézikonzol eszközét, amely egy Arch Linux-alapú disztribúcióval és a KDE Plasma asztali környezettel működik.

Foglalás

A hivatalos megjelenés napja azt jelenti, hogy a Valve megkezdi az e-mailek kiküldését azoknak az emberek első csoportjának, akik előfoglalták a Steam Deck eszközt. Azok, akik az elsők között lefoglalták a készüléket, akkor az email kézhezvételétől számítva 72 órán belül kell a Steam-en keresztül lebonyolítani a vásárlást.

Ha még nem foglalt le magának Steam Deck-et, mostantól a hivatalos weboldalon keresztül lehet ezt megtenni. Az ár 399 USD-től, azaz 419 eurótól vagy 349 fonttól indul - ami mostani árfolyamon 154 ezer forint, és 2022 második negyedévében fogja megkapni a mostani rendelést. Közben a Valve azon dolgozik, hogy a Steam Deck hivatalos dokkolóját is kiküldje a vásárlóknak.

Alig várjuk, hogy a hivatalos Dock for Steam Deck-et is eljuttassuk az ügyfelek kezébe. Ez nem fog olyan korán megtörténni, mint szerettük volna, de izgatottan várjuk, hogy hamarosan többet beszélhessünk róla, és azt tervezzük, hogy késő tavasszal elérhetővé tesszük őket

- mondja a Valve.

Mivel a Steam Deck lényegében egy kézi konzol formátumban kivitelezett laptop, ezért szerintem különösen érdekes lesz a vele bemutatott dokkoló is, amellyel félig-meddig asztali gépként használható a Steam Deck akár csak egy laptop esetében és természetesen egy ilyen eszközzel kivezethető egy külső kijelzőre az eszköz.

kami911 képe

A Steam Deck eszközök támogatása kerül a Linux kernelbe

A portál olvasóinak jelentős része már bizonyára hallott a Steam Deckről, a Valve által fejlesztett a február végén érkező kézi konzolról.

Míg az már ismert, hogy a Steam Deck a Valve saját, Arch Linuxon alapuló SteamOS 3-mal fog érkezni. De mi a helyzet a szabványosabb Linux disztribúciók futtatásával? Ez a Linux Kernel egy jövőbeli verziójában ez majd könnyebbé válik.

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 6 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Három héttel az előző biztonsági frissítések után, amelyek 13 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

Megjelent a Linux kernel 6.0-s verziója

Megjelent a Linux kernel 6.0-s verziója. Vessünk egy pillantást a lényegesebb újdonságokra:

A nagyobb verzióváltás oka, hogy az 5.x sorban a verziószámok túl nagyok lettek. A verziószámváltásokra nincs ökölszabály, és többnyire csak akkor történik ilyen, amikor Linus Torvalds aggódni kezd, hogy a számok egyre nagyobbak.

A Linux 6.0 funkciólistájában részletesebb áttekintést kaphat a kernel ezen verziójának összes változásáról.

  • Az Intel Arc Graphics diszkrét GPU-k, mint az A750 és az A770, a Linux 6.0 kernel i915 DRM kernel illesztőprogramja működnek! De ez még kísérleti a Linux 6.0-ban, így a „force_probe” opciót kell engedélyezni. De legalább a Linux 6.0-val már lehetséges az új Intel asztali diszkrét grafikus kártyáknak a használata, egy frissített Mesa stack-kel párosítva együtt.
  • További AMD RDNA3 illesztőprogram fejlesztések, ami remélhetőleg elég ahhoz, hogy a közelgő Radeon RX 7000 sorozatú grafikus kártyákkal működjön. Majd a megjelenéskor meglátjuk, de remélhetőleg minden szükséges bit a helyén van.
  • Landolt a „Dummy Wait” problémát javító AMD sebességnövelő javítás
  • Qualcomm Snapdragon 8xc Gen3 támogatás, valamint korai támogatás a Lenovo ThinkPad X13s Arm laptophoz. Ez a munka a mainline-ban még korai formában van, de legalább használhatóvá válik, és egy újabb Arm Linux laptop opciót nyit meg.
  • Új SOC-ok támogatása:
    • NXP i.MX93 SoC
    • Allwinner H616
    • Marvell Prestera 98DX2530
    • Nuvoton NPCM8XX
    • Sunplus SP7021
    • Google Chameleon v3
    • Számos egyéb ARM alapú Chromebook-ok támogatása.
  • Raspberry Pi 4 V3D támogatás (3 évvel a Pi 4 megjelenése után).
  • OpenRISC PCI támogatás.
  • Új bővítmények támogatások a RISC-V számára.
  • Különböző ütemező változások, beleértve néhány NUMA kiegyensúlyozó javítást az AMD Zen számára, valamint az AMD CPU-k mostantól az MWAIT-ot részesítik előnyben a HALT-tal szemben.
  • Különböző Intel Raptor Lake kiegészítések, például a TCC hűtési vezérlőhöz, Raptor Lake P a RAPL vezérlőben, Raptor Lake USB4 / Thunderbolt és más hiányzó Raptor Lake eszközök támogatása. Van néhány kezdeti Meteor Lake támogatás is, például az hanggal kapcsolatban.
  • Az AMD Ryzen 7000 „Raphael” platform hang-illesztőprogramjának támogatása.
  • IO_uring user-space block driver támogatás, különböző IO_uring optimalizációk és egyéb ígéretes I/O-val kapcsolatos munkák: például a Btrfs Send Protocol v2.
  • Az Intel Habana Labs Gaudi 2 gyorsítók kezdeti támogatása.
  • A H.265/HEVC média user-space API mostantól stabilnak tekinthető.
  • Futtatási idejű ellenőrzés a biztonságkritikus rendszerek számára.
kami911 képe

Ha már rendeltél Steam Deck-et, akkor még gyorsabban juhatsz hozzá

Közel három hónapja, hogy a Valve hivatalosan is jelezte, a Steam Deck nevű játék kézikonzol eszközének szállítása felgyorsult. Úgy tűnik most további gyorsulásra lehet számítani, a gyártás további felfutásával:

Sziasztok! Csak egy gyors infó még ma a szállításról.

Ahogy azt néhányan már észrevették az interneten (figyelünk, Reddit!), eszeveszett ütemben teljesítjük a foglalásokat. Ennek oka a felpörgő gyártás, így már megint túlszárnyaltuk a saját becsléseinket. A mai adag e-maillel most már az összes 3. negyedévi (július–szeptember) csoportban lévő foglalásra kiküldtük a meghívókat.

Most, hogy a 3. negyedévvel hamarabb végeztünk, előnyből indulva kezdünk neki a következő adag foglalásnak, és a 4. negyedévre tervezett foglalások teljesítésén fogunk dolgozni. Frissítettük az áruházi oldalt, hogy egy javított csoportleírással tükrözze ezt:

szeptember–december

.

Mára ennyi, további hírek hamarosan!

- mondja a Valve.

Nektek már van? Vagy terveztek venni?

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 15 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

A biztonsági frissítések után, amelyek 15 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

A Linux kernel 0.0.1

1991. szeptember 17-én jelent meg a Linux kernel 0.0.1-es verziója. Az első Linux kernel kiadás mindösszesen 10,239 sor forráskódból állt. Napjainkra már több mint egymillió kódhozzájárulást (commit) fogadtak be be a Linux kernelbe. Noha az első Linux kiadás forráskódját 100 százalékban Linus Torvalds írta, napjainkban 1 százaléknál kevesebb kód származik az eredeti Linus Torvalds által készítettekből. A Linux 1.0 verziója 1994 márciusában jelent meg és 176 250 kódsort tartalmazott a forráskódja. A Linux kernel eddig 20 000 ember munkáját dicséri és 2020.

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 9 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítést adott ki az Ubuntu 22.04 LTS és az Ubuntu 20.04 LTS felhasználók számára, amely összesen kilenc biztonsági sebezhetőséget orvosol, amelyeket különböző kutatók fedeztek fel az upstream Linux 5.15 LTS kernelben. Ezek azok a verziók, amelyet a Linux mint 21-es verziója, illetve a Linux Mint 20.x verziók is használnak

kami911 képe

Decemberig mindenkinek juthat Steam Deck, aki most rendel

Közel hat hónapja, hogy a Valve hivatalosan is bemutatta Steam Deck nevű játék kézikonzol eszközét, amely egy Arch Linux-alapú disztribúcióval és a KDE Plasma asztali környezettel működik. A sajtó és a felhasználók imádják az új eszközt, ám aki az eszköz foglalásra adta le igényét, hosszú (virtuális) sorokra számíthatott, amikor leadja a rendelését. Úgy tűnik a Valve-nek sikerült úrrá lennie az ellátásilánc-problémáin és aki most rendel október vége és december között megkapja az eszközt.

kami911 képe

Szevasz Linux kernel 6-os!

Megjelent a Linux kernel 5.19 verziója és ennek kapcsán Linux Torvalds a Linux kernel atyja, megjegyezte, hogy

Anyway, regardless of all that, this obviously means that the merge
window (*) will open tomorrow. But please give this a good test run
before you get all excited about a new development kernel.

(*) I'll likely call it 6.0 since I'm starting to worry about getting
confused by big numbers again.

Szóval nem kizárt, hogy a következő 5.20-as kernel verzió végül már a 6.0-s lesz . Ha emlékeztek, a kernel verzió fő ugrását 3.19 után 4.0-ra, 4.20 után 5.0-ra lépte meg Linus. Így jó esély van ezentúl a 19-20 környéki pont kiadás után, vagy ahogyan viccelt is vele, amikor elfogynak a számoláshoz az ujjai, újabb főverzióhoz érkezzen a Linux kernel.

Ti már várjátok a 6.0-t? Milyen újdonságokat látnátok szívesen? Mi az amit leginkább hiányoltok?

kami911 képe

Megjelent a Linux kernel 5.19 verziója

Megjelent a Linux kernel 5.19 verziója. Vessünk egy pillantást a lényegesebb újdonságokra:

A Linux 5.19 a kezdeti, de jelenleg még hiányos LoongArch CPU támogatást, Zstd tömörítési támogatást a firmware fájlokhoz, régóta várt javításokat az NTFS3 kernel meghajtóhoz, további AMD Zen 4 CPU előkészületeket, további AMD RDNA3 GPU előkészítési munkát, további Intel DG2/Alchemist diszkrét grafikus eszköz támogatását (beleértve a DG2 compute támogatást), a FAT32 fájlrendszerek megfelelő fájlkészítési időbélyegzést, Apple M1 NVMe vezérlő támogatást, a Big TCP támogatása a TCP/IP stack overhead kezeléséhez 200 Gbit és nagyobb hálózatokon, Armv9 Scalable Matrix Extension támogatást, valamint az Intel IFS, az Intel TDX és az AMD SEV-SNP beolvasztását hozta el.

    kami911 képe

    Rohamosan bővül a Steam Deck eszközök játéktámogatási listája

    Úgy tűnik, hogy a Valve jól halad a Steam Deck játékkompatibilitás teszteléssel: több mint 1500 játékot már ellenőrizetten játszható az eszközön, és további a többség, közel 1600 cím játszható is az új eszközön.

    Minden nap jó néhány új játék kerül a listára, így a megjelenéskor több mint 1000 játékról volt állásfoglalás a Deck-es támogatást tekintve, mostanra már 3000 fölött jár ez az mutató.

    kami911 képe

    Megjelent a Linux kernel 5.18 verziója

    Megjelent a Linux kernel 5.18 verziója. Ezt a verziót a játékosok is szeretnék majd telepíteni. Vessünk egy pillantást a lényegesebb újdonságokra:

    • Új futex_waitv() rendszerhívás a jobb játékteljesítmény érdekében.
      A FUTEX2 nagy előrelépés a Linuxon futó windows-os játékok számára, hogy jobban megfeleljen a Windows kernel funkcionalitásának. A Proton / Wine frissítései szükségesek ahhoz, hogy ezt a rendszerhívást és annak lehetséges teljesítményelőnyeit ki lehessen használni. Cikk: Short subjects: Realtime, Futexes, and ntfs3, Dokumentáció: Documentation/userspace-api/futex2.rst
    • Fájlrendszer-állapotjelentés a fanotify segítségével
      Ez a kiadás egy új FAN_FS_ERROR fanotify eseménytípussal bővül a fájlrendszer egészére kiterjedő hibajelentésekhez. Ezt a fájlrendszer állapotfigyelő démonok hivatottak használni, amelyek figyelik ezeket az eseményeket, és lépéseket tesznek (értesítik a rendszergazdát, elindítják a helyreállítást), amikor egy fájlrendszer-problémát észlelnek. Csak az első hibát igyekszik jelenteni, amely az utolsó értesítés óta történt egy fájlrendszernél, és a további hibákat egyszerűen megszámolja. Ez biztosítja, hogy a legfontosabb információk soha ne vesszenek el. Jelenleg az egyetlen fájlrendszer, amely támogatja ezt az interfészt, az Ext4. Dokumentáció: Documentation/admin-guide/filesystem-monitoring.rst
    • Memória lapok infrastruktúrája a gyorsabb memóriakezelés érdekében
      A rendszer memóriájának kezeléséhez a rendelkezésre álló RAM memóriát kis egységekre, úgynevezett lapokra osztják. Ezeknek a lapoknak a mérete az architektúrától függően változik, de x86-os rendszereken ez KB nagyságrendű (4 KB). A több tíz GB-os modern rendszerekben egy ilyen kis lapméret hatalmas mennyiségű lapnak felel meg, amelyet nehéz kezelni. A probléma megoldására a Linux kernel kifejlesztette az összetett oldalak koncepcióját, amelyek olyan lapstruktúrák, amelyek egynél több fizikai oldalt tartalmazhatnak. De ezeknek az összetett oldalaknak a működése nem egyértelmű, és hibára érzékeny API-kat tartalmaz, amelyek némi többletterhelést is okoznak az egész kernelben.
      Ez a kiadás bevezeti az oldallapok koncepcióját, amelyek olyanok, mint az összetett oldalak, de jobb szemantikával. A lapok használata a rendszermag néhány alapvető részében teljesítményjavulást eredményez a gyakori munkaterhelésekben. Ez a kiadás tartalmazza a lapok alapvető infrastruktúráját, és átalakítja az alapvető memóriakezelő alrendszer és a lap gyorsítótár néhány részét. A jövőbeni kiadások átalakítanak néhány fájlrendszert és bevezetik a többoldalas lapokat. Cikk: Clarifying memory management with page folios, és The folio pull-request pushback
    • Fürt ütemező támogatás hozzáadása a feladatütemezőhöz
      Egyes gépek olyan hardvertopológiával rendelkeznek, amelyben néhány CPU-mag, jellemzően 4 mag, osztozik azonos gyorsítótáron (például: ARM Kunpeng 920, x86 Jacobsville). E speciális topológia ismerete drasztikusan javíthatja a feladatütemezési döntéseket. Ez a kiadás a feladatütemezőt kiegészíti a klasztertipológiák támogatásával, amely nagyobb memória-sávszélességet hozhat és csökkenti a gyorsítótárak közötti versenyhelyzetet.
    • AMX utasítások támogatása
      Ez a kiadás megkapta az Intel Advanced Matrix Extensions (AMX) utasításkészlet támogatást. Ezek a bővítmények hamarosan a szervereken is megjelennek. Az AMX konfigurálható TMM „TILE" regiszterekből és az ezeken működő új CPU utasításokból áll. A TMUL (Tile matrix MULtiply) az első olyan operátor, amely kihasználja az új regiszterek előnyeit, és a jövőben további utasításokkal bővül.

    Oldalak

    Feliratkozás RSS - Linux Kernel csatornájára