• Linux之CentOS 6通过yum安装gcc 4.8版本gcc
  • Linux Kernel开发者和维护总负责人 Greg Kroah-Hartman今天正式敲定,即将发布的4.19分支将会是长期支持版本。目前Linux Kernel 4.17已经结束生命周期,而4.18并不具备成为长期支持版本的必要因素,因此LTSI社区就此事和Greg Kroah-Hartman进行了商谈。最终答案是,即将到来的Linux 4.19分支内核将会成为长期支持版本,意味着在正式发布之后将会持续支持数年时间。现阶段长期支持分支包括Linux 4.14, Linux 4.9, Linux 4.
  • Linux kernel 权限提升安全漏洞(CVE-2018-16276)发布日期:2018-09-03更新日期:2018-09-04
  • Linux kernel 拒绝服务安全漏洞(CVE-2018-6555)发布日期:2018-09-04更新日期:2018-09-06
  • 关于linux内核体系结构说到操作系统,我们都会知道windows操作系统,linux操作系统,苹果的iOS操作系统,以前很火的塞班操作系统,还有最近消费类电子很火的Android操作系统。一个完整的操作系统分为4个部分。
  • 本周早些时候,Linux Kernel 4.17内核分支获得了第19个维护版本更新,这也是该分支的最后1个维护更新,今后不再会收到更新了。Linux Kernel 4.17分支由Linus Torvalds于2018年6月3日发布,在硬件支持方面重点引入了对英特尔Cannon Lake架构、NVIDIA Tegra Xavier的支持。此外该分支还支持类Andes NDS32 RISC架构和AMD即将发布的Radeon  Vega 12图形
  • 正如预期的那样,Linus Torvalds 关闭了 4.19 的合并窗口,并发布了 Linux Kernel 4.19-rc1。在 Linux Kernel 4.19 处于合并窗口阶段的过去两周中,Linus两周已经过去,4.19 的合并窗口也已结束了。这是一次令人感到相当沮丧的合并窗口。部分是因为 4.19 看起来是一个相当大的版本,部分仅仅是由于随机噪音。我们在合并窗口的早期就已经披露了 L1TF hw 漏洞,这只是因为补丁没有公开而增加了通常的挫败感。这也表明了我们所有的 linux-next 和
  • 上周,Canonical发布了针对所有受支持的Ubuntu Linux版本的新内核安全更新,以解决最近披露的L1 Terminal Fault(L1TF)漏洞CVE-2018-3620和CVE-2018-3646。内核安全更新解决了L1 Terminal Fault漏洞,以及Juha-Matti Tilli在Linux内核的TCP和IP实现中发现的另外两个安全漏洞(CVE-2018-5390和CVE-2018-5391),这些漏洞可能允许远程攻击者会导致拒绝服务。不幸的是,在Ubuntu 14.04 LT
  • 前言前段时间查一个问题,发现应用层在使用wait函数时,在没有等到信号的情况下,wait函数返回了,并且返回值为0,没有超时及异常提示,不符合常理,跟进后发现,虽然c库代码编写不够严谨,但根源是应用层代码对timer_create的不当使用,引入了隐患。在这做一个分析,作为以后分析同类问题的参考。一、 wait函数不合理返回问题
  • vm与容器vm的虚拟化方式是采用hypervisor 实现硬件的资源的隔离调度,每个vm都有独立的内核,容器实现的虚拟化方式是通过操作系统的namespace + cgroup机制实现虚拟化
  • 本文内容由公众号“格友”原创分享。(不羁的大神,连竖中指都这么帅)
  • 作者:2018年7月15日,国外安全研究人员Juha-Matti Tilli发现并报告了Linux内核的TCP安全漏洞(CVE-2018-5390),该漏洞可允许远程攻击者无需任何权限在受影响的Linux设备上导致远程拒绝服务。内核4.9及以上的Linux版本均受该漏洞影响,受影响的设备包括安装了上述内核的计算机平台及Linux嵌入式设备。
  • 即将到来的Ubuntu 18.10(Cosmic Cuttlefish)系统将会基于Linux 4.17内核。该内核与2018年6月3日正式发布,为用户带来了更好的硬件支持和令人兴奋的新功能。该内核引入了优化了电源管理,在开源AMDGPU显卡驱动中为AMD显卡提供了HDMI音频支持,支持英特尔的高带宽数字内容保护(HDCP)数字拷贝保护,支持英特尔的Connon Lake架构。
  • 讲解复杂繁琐的机制原理,最通俗的方法就是用模型架构的方式向读者呈现,先要在整体上了解大方向大架构,再根据大方向大架构来进行分支深入,犹如毛主席那句话“战略上蔑视敌人,战术上重视敌人”。下面我也以这种方式把各个大模型方式向大家画出,并作出简略解述。CPU地址是指CPU的地址总线能寻址的范围,32bit-CPU寻址范围为4G, 这个地址是虚拟的,实际上外部物理内存是不会使用这么大的内存。