La compañía Oracle ha presentado la versión Unbreakable Enterprise Kernel 8.2 (UEK 8.2), una variante del núcleo de Linux desarrollada para su uso en la distribución Oracle Linux como alternativa al paquete estándar del núcleo de Red Hat Enterprise Linux. El núcleo está disponible para arquitecturas x86_64 y ARM64 (aarch64). El código fuente del núcleo, incluida la división en parches individuales, se ha publicado en un repositorio Git público de Oracle.
La rama Unbreakable Enterprise Kernel 8 se basa en el núcleo de Linux 6.12, que se ha enriquecido con nuevas funcionalidades, optimizaciones y correcciones, y se ha comprobado su compatibilidad con la mayoría de las aplicaciones que funcionan en RHEL, además de estar optimizado para el software y hardware industrial de Oracle. Se han preparado paquetes de instalación y src del núcleo UEK 8.2 para las ramas de las distribuciones Oracle Linux 9 y Oracle Linux 10 (no existen obstáculos para utilizar este núcleo en versiones similares de RHEL, CentOS, Alma Linux y Rocky Linux).
Entre los cambios en el núcleo UEK 8.2:
- Para el hipervisor y los sistemas invitados, se ha implementado la posibilidad de utilizar los mecanismos Intel TDX (Trusted Domain Extensions) y AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) para proteger los sistemas invitados de la interferencia y el análisis por parte del administrador del sistema host y de ataques físicos al hardware. La protección se garantiza mediante el cifrado de la memoria. máquinas virtuales.
- Se ha añadido la posibilidad de restaurar el sistema de archivos XFS en modo online utilizando la utilidad xfs_scrub, sin desmontar la partición y sin detener el trabajo con el sistema de archivos.
- Se ha añadido soporte para páginas de memoria ligeras (guard page), cuyo acceso provoca una excepción y la finalización anómala del proceso (SIGSEGV). En comparación con el mapeo en modo PROT_NONE, las páginas de guardia permiten bloquear de manera más eficaz la ejecución de código fuera del área de memoria asignada, ya que su creación no requiere la asignación de una nueva área de memoria virtual.
- Se ha implementado la posibilidad de perfilar las operaciones de asignación y liberación de memoria en el sistema, acumulando estadísticas sobre la asignación de memoria y el tamaño de la memoria utilizada, además de detectar fugas de memoria. Para habilitar el perfilado, se ha propuesto el parámetro sysctl 'sysctl.vm.mem_profiling=1', y el acceso a la información se realiza a través de /proc/allocinfo.
- Se han actualizado los controladores para dispositivos AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.
También se puede destacar la actualización de la rama UEK-next (Next Unbreakable Enterprise Kernel), que ha sido trasladada al uso de la versión del núcleo Linux 6.19. UEK-next se presenta como una opción continuamente actualizada para desarrolladores, permitiendo el acceso a las mejoras más recientes de la rama principal del núcleo, manteniendo al mismo tiempo el acceso a las capacidades avanzadas específicas del núcleo UEK. El núcleo UEK-next se forma superponiendo correcciones y mejoras al núcleo principal de Linux, preparadas para el núcleo UEK. Con el tiempo, uno de los núcleos UEK-next contará con un ciclo de soporte prolongado (LTS) y este núcleo se utilizará como base para la formación de la rama UEK 9.
Fuente: opennet.ru
