Firma Oracle opublikowała jądro Unbreakable Enterprise Kernel 8.2

Firma Oracle zaprezentowała wydanie Unbreakable Enterprise Kernel 8.2 (UEK 8.2), wariantu jądra Linux rozwijanego do użytku w dystrybucji Oracle Linux jako alternatywy dla standardowego pakietu z jądrem Red Hat Enterprise Linux. Jądro jest dostępne dla architektur x86_64 oraz ARM64 (aarch64). Kod źródłowy jądra, w tym podział na oddzielne łatki, został opublikowany w publicznym repozytorium Git firmy Oracle.

Gałąź Unbreakable Enterprise Kernel 8 oparta jest na jądrze Linux 6.12, które zostało wzbogacone o nowe funkcje, optymalizacje i poprawki, a także zweryfikowane pod kątem kompatybilności z większością aplikacji działających w RHEL, zoptymalizowane do pracy z systemami i sprzętem przemysłowym Oracle. Pakiety instalacyjne i src dla jądra UEK 8.2 zostały przygotowane dla gałęzi dystrybucji Oracle Linux 9 oraz Oracle Linux 10 (nie ma żadnych przeszkód w korzystaniu z tego jądra w odpowiadających wersjach RHEL, CentOS, Alma Linux i Rocky Linux).

Wśród zmian w jądrze UEK 8.2:

  • Wprowadzono możliwość korzystania z mechanizmów Intel TDX (Trusted Domain Extensions) i AMD SEV-SNP (Secure Encrypted Virtualization-Secure Nested Paging) dla ochrony systemów gości przed ingerencją oraz analizą ze strony administratora systemu hosta oraz fizycznymi atakami na sprzęt. Ochrona zapewniana jest poprzez szyfrowanie pamięci. maszyn wirtualnych.
  • Dodano możliwość przywracania systemu plików XFS w trybie online za pomocą narzędzia xfs_scrub, bez odmontowania partycji i bez zatrzymywania pracy z systemem plików.
  • Dodano wsparcie dla lekkich stron ostrzegawczych pamięci (guard page), których dostęp powoduje wyjątek i awaryjne zakończenie procesu (SIGSEGV). W porównaniu z mapowaniem w trybie PROT_NONE, strony ostrzegawcze umożliwiają bardziej efektywne blokowanie wykonania kodu poza przydzielonym obszarem pamięci, ponieważ ich utworzenie nie wymaga przydzielania nowego obszaru pamięci wirtualnej.
  • Wprowadzono możliwość profilowania operacji przydzielania i zwalniania pamięci w systemie, zbierania statystyk dotyczących przydzielania pamięci oraz rozmiaru używanej pamięci, a także wykrywania wycieków pamięci. Aby włączyć profilowanie, zaproponowano parametr sysctl "sysctl.vm.mem_profiling=1", a dostęp do informacji odbywa się poprzez /proc/allocinfo.
  • Zaktualizowane sterowniki dla urządzeń AMD HSMP, Intel Ethernet Connection XL710, Intel Data Streaming Accelerator, Intel 10 Gigabit PCI Express, Broadcom Emulex Fibre Channel HBA, NVIDIA ConnectX.

Dodatkowo warto wspomnieć o aktualizacji gałęzi UEK-next (Next Unbreakable Enterprise Kernel), która została przekształcona w wydanie jądra Linux 6.19. UEK-next jest przedstawiany jako nieprzerwanie aktualizowana opcja dla deweloperów, umożliwiająca dostęp do najnowszych ulepszeń z głównej gałęzi jądra, zachowując jednocześnie dostęp do specyficznych dla jądra UEK rozszerzonych funkcji. Jądro UEK-next powstaje przez nałożenie na mainline-jądro Linux poprawek i ulepszeń przygotowanych dla jądra UEK. Po pewnym czasie jedno z jąder UEK-next uzyska długi okres wsparcia (LTS) i to jądro posłuży jako podstawa do formowania gałęzi UEK 9.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster