Շերտի ազատում 5.3

Ներկայացվել է թողարկում շերտ 5.3, Linux միջուկի օգտագործմամբ ՕՀ-երի ծրագրերի ախտորոշման և վրիպազերծման կոմունալ ծառայություններ: Կոմունալը թույլ է տալիս վերահսկել և (սկսած 4.15 տարբերակից) միջամտել ծրագրի և միջուկի փոխազդեցության գործընթացին, ներառյալ ընթացիկ համակարգի զանգերը, առաջացող ազդանշանները և գործընթացի վիճակի փոփոխությունները: Իր աշխատանքի համար ստրեյսն օգտագործում է մեխանիզմը հետք. 4.13 տարբերակից սկսած՝ ծրագրերի թողարկումների ձևավորումը համաժամացվում է Linux-ի նոր տարբերակների թողարկման հետ։ Ծրագրի կոդը տարածվում է լիցենզավորված LGPLv2.1+-ով:

В նոր տարբերակ:

  • Կոդի լիցենզիան BSD-ից փոխվել է LGPLv2.1+ (հիմնական կոդը) և GPLv2+ (թեստեր);
  • Այժմ կա համակարգային զանգերի զտման աջակցություն՝ ստեղծելով seccomp ֆիլտրեր (“—seccomp-bpf”), ինչպես նաև վերադարձի կոդով (“-e status=...”);
  • Ավելացվել է pidfd_open և clone3 համակարգային զանգերի վերծանման աջակցություն;
  • io_cancel, io_submit, s390_sthyi և syslog համակարգի զանգերի բարելավված վերծանում;
  • NETLINK_ROUTE արձանագրության բարելավված վերծանում;
  • Իրականացված UNIX_DIAG_UID netlink հատկանիշի և WDIOC_* ioctl հրամանների վերծանում;
  • AUDIT_*, BPF_*, ETH_*, KEYCTL_*, KVM_*, MAP_*, SO_*, TCP_*, V4L2_*, XDP_* և *_MAGIC հաստատունների թարմացված ցուցակները;
  • ioctl հրամանների ցուցակները համաժամացվում են Linux 5.3 միջուկի հետ:

Source: opennet.ru

Добавить комментарий