X
广告
首页 > 业界 > 关键词  > ibm最新资讯  > 正文

Linux 5.14致力于提升未来企业应用程序的安全性

2021-08-28 14:25 · 稿源: cnbeta

Linux 定于本周日(8 月 29 号)发布大版本更新,从而为接下来几个月的企业与云应用程序奠定良好的安全与性能基础。由官方公告可知,Linux 5.14 将带来多项新功能。红帽 Linux 工程副总裁 Mike McGrath 指出,其中包括了一项被称作核心调度的新特性,旨在缓解包括 2018 年开始曝光的幽灵(Spectre)和熔毁(Meltdown)等在内的处理器级别的底层硬件漏洞。

align:center">

为缓解存在严重安全隐患的处理器漏洞,其中一种方法就是禁用 CPU 的超线程功能,但这又会拖累系统性能。

McGrath 解释称:

更确切地说,此举有助于拆分受信任拆分受信和不受信任的任务,使它们不再共享核心,从而限制整体的威胁暴露面,同时保持云规模性能相对不变”。

Linux 5.14 的另一项安全创新,就是在过去一年半时间里开发了一项有助于较以往更好地保护系统内存的特性。

针对 Linux 和其它操作系统的攻击,通常会将内存作为首要攻击目标。但在新内核中,Linux 5.14 将引入一项被称作 memfd_secret () 的新特性。

这使得在 Linux 系统上运行的应用程序,能够创建一个任何其它进程(包括内核)都无法访问的内存范围。

通过限制其它用户或系统活动的暴露面,此举意味着加密密钥、敏感数据、以及其它机密信息,都可以被更加放心地存储在特定的内存区域。

得益于 1650 位不同开发者的贡献,Linux 5.14 内核已在过去 2 个月时间里经历了七个候选发布版本。

除了个人贡献者,包括英特尔、AMD、IBM、甲骨文、三星在内的科技巨头,也都提供了鼎力的支持。

据悉,IBM 在 2019 年完成了针对红帽的 340 亿美元收购案。红帽 Linux 副总裁 Mike McGrath 补充道:

与几乎每个内核版本一样,我们也在 Linux 5.14 中看到了一些极具创新的新功能。

时至今日,Linux 已成为现代云业务的强大支柱,且红帽也对边缘计算的前景感到激动不已。

展望未来,除了电信领域,它也将覆盖从制造、医疗保健、到娱乐和服务提供商的所有行业。

此外在企业 Linux 开发商 SUSE 首席技术官 Gerald Pfeifer 看来,得益于开源领域前所未有的创新潜力、再加上开放性与独立性,Linux 已经奠定了面向未来 30 年的重要基础。

  • 相关推荐
  • 大家在看
  • 李楠评新Macbook Pro:这是对英特尔的一次复仇

    今天凌晨苹果召开发布会,对Macbook Pro进行了升级。对此,前魅族副总裁、怒喵科技创始人李楠在社交平台发文评价称,新款MacBook Pro复刻了二十年前powerbook g4的形体。并表示,苹果是intel的死敌,这是对英特尔的一次复仇。

  • 英特尔CEO:不怪苹果抛弃我们 得靠更强的芯片赢回它

    英特尔公司CEO帕特基辛格(Pat Gelsinger)依旧希望赢回苹果公司这个客户,但是认为要想做到这一点,英特尔的芯片必须优于苹果自研芯片。

  • 乔布斯在发布会上“复活”了,英特尔却很忧伤

    名字是最显性的标签,呈现出你希望向这个世界传递的信息。苹果似乎把芯片作为正式的产品在做,延续了一贯产品的pro、Max的命名规律,而非将M1芯片作为一个零部件来看待。由此,苹果对自研芯片的重视能从中窥得一二外,也能看到与英特尔分道扬镳的大势已定。

  • 部分游戏可能需要升级才能兼容英特尔Alder Lake平台

    上周五,英特尔发布了 Alder Lake 处理器的开发者指南。不过该指南中的一段简短文字却引发了一些骚动,因为这段文字告诉开发者要弄清他们所使用的 DRM 是否兼容 Alder Lake 混合架构。DRM 给新发布的硬件带来麻烦,这并不是什么新鲜的新闻。然而,Alder Lake 与英特尔目前的处理器有很大不同,一些开发者认为,根据英特尔的文件,配备 DRM 的游戏在更新之前可能会完全不兼容。虽然这听起来很可怕,但也没那么糟糕。英特尔表示,他?

  • 英特尔誓言挑战Nvidia,市场“渴望”替代GPU

    英特尔首席执行官 Pat Gelsinger 近日在接受外媒 CRN 采访的时候,其中一个话题就谈到了未来几年和 NVIDIA 之间的竞争。展望未来,英特尔计划将自己与 GPU 巨头区分开来的一种方式,就是在支持其组件的软件方面,使其对生态系统更加友好。他表示:“NVIDIA 已经变得太专有了,这在行业中广为人知,因此我们要用oneAPI来填补这个堆栈,并且要以对行业和他们的创新更有利、更开放的方式进行”。oneAPI 是一个开放的编程模型,涵盖不?

  • AMD官方庆祝Ryzen诞生5周年以及和英特尔的“失眠症”

    AMD今天发图庆贺以其突破性的Ryzen处理器和"Zen"微架构诞生五周年,这是一款打乱了英特尔十年来一直以350美元的价格销售四核处理器美梦的产品。AMD在刚开始推出Ryzen处理器时,是作为一家在CPU领域被PC发烧友关注的公司,而"Zen"充其量被认为是为AMD卖250美元左右的处理器。结果后来的故事开始变得跌宕起伏,Ryzen 7 1800X八核处理器为主流台式机带来了HEDT级别的性能,而它的HEDT对应产品Threadripper则从那时起就几乎完全替代了?

  • 高糊谍照暗示英特尔ARC Alchemist DG2入门显卡或搭配6GB显存

    近日,有网友在芯域(ChipHell)上分享了一张传说中的英特尔 ARC Alchemist 显卡的谍照。尽管被严重模糊化处理,但我们还是可以通过脑补反马赛克算法得知它的 PCB 布局。据说该显卡定位入门市场,采用 DG2 128 EU 的 GPU 核心,搭配 6GB GDDR6 显存。此前英特尔已经分享了有关 512 EU 型号的照片和相关信息,因而我们对 DG2 128 EU(1024 ALU)的设计并不感到奇怪。惊喜的是,它的显存容量也较之前预期的大了一些。爆料人 @粉肠 在

  • 英特尔CEO:不怪苹果抛弃 希望凭借产品更优而赢回苹果公司

    据Axios报道,英特尔公司首席执行官Pat Gelsinger仍希望能赢回苹果公司这个客户,但他表示,英特尔的产品必须胜过这家科技巨头的才能做到这一点。在周日晚间播出的「Axios on HBO」节目中,Pat Gelsinger告诉Axios记者Ina Fried,他不怪苹果公司放弃英特尔并决定打造自己的芯片。

  • 英特尔解释将芯片制造外包给台积电:成本是原因之一

    英特尔已决定与台积电签约,以在台积电6nm工艺上量产英特尔的ARC GPU。在最终决定使用哪个制程之前,需要进行大量计划。按照英特尔副总裁Raja Koduri的说法,“首先要确定在设计开始时可以假设的流程”,“其他特性,比如可以使用多少工作频率,也是重要的因素。成本也是一个问题。这三者综合考虑,也就是性价比。”

  • 英特尔宣布将单独成立视频事业部 全球总部设在中国

    英特尔公司物联网事业部副总裁表示,「高密度计算、计算机视觉和人工智能运用、复杂计算层次结构,是物联网视频事业部的技术区别于其他垂直行业技术的三大特征,这三大技术是可用于其他垂直行业的基础技术,更是我们推动物联网技术边界的根本动能。」

这篇文章对你有价值吗?

  • 热门标签