宋志辉 (@songzhihui) 在 Linux Kernel 6.19正式版发布 涉安全架构/网络协议/文件系统等多方面改进 中发帖
Linus Torvalds 日前宣布 Linux Kernel 6.19 正式版发布,同时开启 Linux Kernel 7.0 版的合并窗口,也就是 Linux Kernel 6.19 是 Linux Kernel 6.x 的最终版本。此次更新涉及到内核的多方面变更,包括底层安全架构、网络协议、文件系统以及图形管线等,使用 Linux 发行版的用户可以等待开发商适配更新,专业用户亦可自行编译新版内核。
[图片]
底层安全架构方面:
线性地址空间隔离:初步支持 Intel LASS 技术,通过硬件手段强制隔离用户态与内核态的地址空间,阻断针对内核的恶意探测。
PCIe 链路加密与认证:首次支持针对 PCIe 链路的物理层加密和设备身份验证,防止通过物理侧信道或非法硬件插入进行的中间人攻击。
Arm MPAM 支持:为 Arm 架构首次引入内存系统资源分区域监控,允许系统精细控制...