เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบทเปˆเบ™เปƒเบ™เบฅเบฐเบšเบปเบšเบเปˆเบญเบ eBPF เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบกเบชเบดเบ”เบ—เบดเบ‚เบญเบ‡เบ—เปˆเบฒเบ™

ะ’ ะฟะพะดัะธัั‚ะตะผะต eBPF ะฒั‹ัะฒะปะตะฝะฐ ะตั‰ั‘ ะพะดะฝะฐ ัƒัะทะฒะธะผะพัั‚ัŒ (CVE ะพั‚ััƒั‚ัั‚ะฒัƒะตั‚), ะบะฐะบ ะธ ะฒั‡ะตั€ะฐัˆะฝัั ะฟั€ะพะฑะปะตะผะฐ ะฟะพะทะฒะพะปััŽั‰ะฐั ะปะพะบะฐะปัŒะฝะพะผัƒ ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ะฝะฐ ัƒั€ะพะฒะฝะต ัะดั€ะฐ Linux. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ะฝะฐั‡ะธะฝะฐั ั ัะดั€ะฐ Linux 5.8 ะธ ะฟะพะบะฐ ะพัั‚ะฐั‘ั‚ัั ะฝะตะธัะฟั€ะฐะฒะปะตะฝะฝะพะน. ะ ะฐะฑะพั‡ะธะน ัะบัะฟะปะพะธั‚ ะพะฑะตั‰ะฐัŽั‚ ะพะฟัƒะฑะปะธะบะพะฒะฐั‚ัŒ 18 ัะฝะฒะฐั€ั.

ะะพะฒะฐั ัƒัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ะฟั€ะพะฒะตั€ะบะพะน ะฟะตั€ะตะดะฐะฒะฐะตะผั‹ั… ะดะปั ะฒั‹ะฟะพะปะฝะตะฝะธั eBPF-ะฟั€ะพะณั€ะฐะผะผ. ะ’ ั‡ะฐัั‚ะฝะพัั‚ะธ ะฒะตั€ะธั„ะธะบะฐั‚ะพั€ eBPF ะดะพะปะถะฝั‹ะผ ะพะฑั€ะฐะทะพะผ ะฝะต ะพะณั€ะฐะฝะธั‡ะธะฒะฐะป ะฝะตะบะพั‚ะพั€ั‹ะต ั‚ะธะฟั‹ ัƒะบะฐะทะฐั‚ะตะปะตะน *_OR_NULL, ั‡ั‚ะพ ะดะฐะฒะฐะปะพ ะฒะพะทะผะพะถะฝะพัั‚ัŒ ะฟั€ะพะธะทะฒะพะดะธั‚ัŒ ะผะฐะฝะธะฟัƒะปัั†ะธะธ ั ัƒะบะฐะทะฐั‚ะตะปัะผะธ ะธะท eBPF-ะฟั€ะพะณั€ะฐะผะผ ะธ ะดะพะฑะธั‚ัŒัั ะฟะพะฒั‹ัˆะตะฝะธั ัะฒะพะธั… ะฟั€ะธะฒะธะปะตะณะธะน. ะ”ะปั ะฑะปะพะบะธั€ะพะฒะฐะฝะธั ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ัƒัะทะฒะธะผะพัั‚ะธ ะฟั€ะตะดะปะฐะณะฐะตั‚ัั ะทะฐะฟั€ะตั‚ะธั‚ัŒ ะฒั‹ะฟะพะปะฝะตะฝะธะต BPF-ะฟั€ะพะณั€ะฐะผะผ ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝั‹ะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัะผ ะบะพะผะฐะฝะดะพะน ยซsysctl -w kernel.unprivileged_bpf_disabled=1ยป.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™