URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 120238
[ Назад ]

Исходное сообщение
"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."

Отправлено opennews , 03-Апр-20 12:37 
Компания Oracle представила первый  стабильной выпуск Unbreakable Enterprise Kernel 6 (UEK R6), расширенной сборки ядра Linux, позиционируемой для использования в дистрибутиве Oracle Linux в качестве альтернативы штатному пакету с ядром из Red Hat Enterprise Linux. Ядро доступно только для архитектур x86_64 и ARM64 (aarch64). Исходные тексты ядра, включая разбивку на отдельные патчи, опубликованы в публичном Git-репозитории Oracle...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52670


Содержание

Сообщения в этом обсуждении
"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 12:37 
А есть что-то подобное, но для BSD? Ну чтоб с таким же уровнем защиты, а не так, что просто неуловимый джо, как это всегда у BSD.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено DeerFriend , 03-Апр-20 12:40 
Есть gentoo.
Выглядит как BSD, только на самом деле linux.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 12:46 
Так генту это поддержка от васяна.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 13:31 
Если быть точнее на прямую от линусяна.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 14:38 
> Так генту это поддержка от васяна.

Нет от васяна _всегда_ стоит денег.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 14:46 
да вы ж деньги возьмете и посоветуете все переставить, если перезагрузка не помогает

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 17:16 
Не все конторы являются майкрософтом.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 17:29 
да, васянские гораздо, гораздо хуже.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 19:27 
Да, но к Генте это не относится.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 20:25 
гордые, денег не возьмут, так предложат все пересобрать заново ? ;-)

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 15:29 
Ты не поверишь, но хромось собирается из генту. Так что патчей там хватает. Другое дело что это ролинг, со всемы вытекающими.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 17:47 
Другое дело что гугл сам может поддерживать ядро сам себе патчи писать, сам поддерживать безопасность, свои иксы могут даже написать, свой системд.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 20:26 
и главное - гугель совершенно не настроен с васяном этими патчами делиться, еще и разжевывая, в какой позе и как их нужно пользовать, а для каких оно ни разу не предназначалось.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 19:28 
А какие вытекающие для накатывающейся системы из стабильной ветки? Никаких. Иная винда и бубутну хуже переносят обновление.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 12:43 
MacOS? Ядро Darwin?  

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено ssh , 03-Апр-20 13:20 
> MacOS? Ядро Darwin?

С чего бы? Совсем иная область применения.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 14:37 
просили заshitу. С поддержкой tpm и нового модного ипхона вмонтированного прямо в клавиатуру - действительно все очень неплохо.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 14:37 
> А есть что-то подобное, но для BSD? Ну чтоб с таким же уровнем защиты

При чем тут уровень защиты? Unbreakable — это маркетинговое "красное словцо", вообще-то.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 14:45 
ну, в принципе, да - ничего похожего на
security.bsd.see_other_uids=0
security.bsd.see_other_gids=0
security.bsd.unprivileged_read_msgbuf=0
security.bsd.unprivileged_proc_debug=0
kern.randompid=
security.bsd.stack_guard_page=1

- а это практически изкоробочные настройки двухлетней давности (то есть надо нарочно выключать)

Но зато у них есть модный-стильный-молодежный bpf во все места! (и дайте угадаю - отключать его использование хотя бы непривиллегированным юзером предполагается вручную тем кто откуда-то узнал что таки надо отключать).

с другой стороны- с поддержкой tpm там традиционно хорошо, а во фре - традиционно плохо (без нее - тоже хорошо ;-)


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 17:16 
> security.bsd.see_other_uids=0
> security.bsd.see_other_gids=0

Косметические фильтры всё-таки правильнее было бы вынести в группу security_through_obscurity.bsd.*


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 17:31 
дааа, то ли дело ваш прекрасный kernel.unprivileged_bpf_disabled - сразу видно, надежно!


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 18:11 
Вы уже неоднократно демонстрировали, что являетесь крайне далёким от IT человеком.
Тем забавнее выглядят ваши указания, кому как что делать.

Воистину, лучше всех в управлении государством разбираются таксисты.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Michael Shigorin , 03-Апр-20 18:47 
>>> security.bsd.see_other_uids=0
>>> security.bsd.see_other_gids=0
>>> Косметические фильтры

Вы это при случае расскажите solardiz -- ну, если между таксованием получится выяснить, это вообще кто такой.

А человек, которому полезли диагноз ставить (поставив себе) -- проверяемо занимается ИТ и *nix с прошлого века, если знать или догадаться, кто это.

(да, я в очень многом с ним не согласен, но ко многому после очистки от шелухи и эпатажа -- а порой и как есть -- нахожу стоящим прислушаться)


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено анонн , 04-Апр-20 11:53 
>> security.bsd.see_other_uids=0
>> security.bsd.see_other_gids=0
> Косметические фильтры всё-таки правильнее было бы вынести в группу security_through_obscurity.bsd.*

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/lin...
> author    Vasiliy Kulikov <segooon@gmail.com>    2012-01-10 15:11:31 -0800
> committer    Linus Torvalds <torvalds@linux-foundation.org>    2012-01-10 16:30:54 -0800
> hidepid=1 means users may not access any /proc/<pid>/ directories, but
> their own.  Sensitive files like cmdline, sched*, status are now protected

against other users.
> It compicates intruder's task of gathering info about running
> processes, whether some daemon runs with elevated privileges, whether
> another user runs some sensitive program, whether other users run any
> program at all, etc.

Но вы продолжайте, продолжайте - че там какой-то Торвальдс против опеннетного Анонима!


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 20:10 
HardenedBSD на базе FreeBSD%)

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено CHERTS , 03-Апр-20 13:26 
>>Пакет Unbreakable Enterprise Kernel 6 основан на ядре Linux 5.4

Эх как грустно, что не на основе ядра 5.6, куда добавили нативный WirenGuard


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 13:31 
Так в 5.4 его тоже бекпортировали.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 15:30 
ядро 5.6 - сырое 5.4 - текущий LTS в первую очередь тащат то что не ломается. Затем думают о фичах.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 19:29 
Очевидно, но невероятно? Тов. Капица, это Вы?

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 16:44 
Я чот не понял комерческие Юниксы все передохли же? Оракл чота шевелится. Пацаны что там с Нетварью то? Она жива?

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 17:45 
С разморозкой тебя. Десять лет уже нет "нет твари", а ты разморозился и сразу на самоизоляцию попал. В - везение.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 03-Апр-20 20:27 
да, на пару месяцев позже - и был бы самым востребованным в мире специалистом по коболу. Поскольку остальные вряд ли имеют шансы эти месяцы пережить.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 19:30 
Да, в нашей памяти.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено AleksK , 04-Апр-20 08:29 
Да коммерческие юниксы все передохли. Oracle, например, закопали солярку. Осталась только прошивка для ноутбуков от apple.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Аноним , 03-Апр-20 17:01 
> Ключевые новшества

По отношению к предыдущему? А от обычного 5.4. LTS чем оно отличается?


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Онаним , 03-Апр-20 18:11 
Отличненько, теперь и на CentOS 8 можно вкрутить и юзать OCFS2, в ближайшее время будем тестировать.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено троллейбус из буханки , 03-Апр-20 20:29 
но зачем?!


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Онаним , 03-Апр-20 23:02 
> но зачем?!

Всё зависит от того, что у вас в кластере. Если shared storage и нужны низкие latency при доступе к файлам, вам примерно туда. Либо в CentOS/UEK, либо в OL/UEK.


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено Онаним , 03-Апр-20 23:03 
Ещё можно в GFS2, но для этой заразы нужно идеальную сеть, желательно в пределах одной стойки :)

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено xtotec , 04-Апр-20 02:02 
Попытался прикрутить на Centos7, а они проказники такие kernel-uek-firmware не выложили в http://yum.oracle.com/repo/OracleLinux/OL7/UEKR6/x86_64 ... Так что смотреть - смотри, а ставиться - пожалте бриться.

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 05-Апр-20 13:14 
подумаешь, бином ньютона - перепакуй редхатовское и гордо назови хуек-фирмваре.
С тех пор как гордые кернел-девеляперы заявили о своей независимости от проклятой проприетарастской фирмвари, мистический смысл гоняться за единственноверной версией все равно пропал, а никакого другого и раньше, в общем-то, не было.



"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено xtotec , 05-Апр-20 14:07 
Не настолько оно мне упёрлось, чтобы так долго возиться - не ставится их рекомендованными методами - ну и флаг им в пресс-релиз. Исключительно из любопытства на тестовой ВМ...

"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено нах. , 05-Апр-20 14:13 
а чего там возиться - rpmbuild и дел-то на пять минут.
Чисто поражть-посмотреть-как оно там унбрякает - раз уж не поленился скачать само ведро, я бы потратился. Ну или  --nodeps --force и руками симлинк ему создай, тоже, в общем, сойдет. Не догонишь так согреешься.

Вон из парижу пишут - у них там родная орацловая версия ocfs2 с последними баг..патчами, так что эксперимент не то чтоб совсем и бесполезный.

P.S. а этот файлик-то, чисто случайно - в основном репо не лежит?


"Компания Oracle опубликовала ядро Unbreakable Enterprise Ker..."
Отправлено xtotec , 05-Апр-20 22:48 
В основном не нашел (там только казённое, бекпортнутое из Rat Heart). Можно взять от предыдущего релиза и перепаковать, но лень.