home.social

#livepatch — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #livepatch, aggregated by home.social.

  1. Livepatching для ядра Linux на x86 и RISC-V: как это работает

    Продолжаем разбираться в работе лайвпатчей для ядра Linux. В примере из первой части этой статьи мы загрузили лайвпатч и он каким-то магическим образом настроил все так, чтобы ядро Linux использовало не свою функцию nf_tproxy_laddr4(), а ее исправленный вариант. Давайте теперь посмотрим, что стоит за этой магией, а после этого разберемся, как все это использовать в продакшене. В этой части статьи будет и несколько вопросов-заданий для читателя. Ответы и подсказки — в конце.

    habr.com/ru/companies/yadro/ar

    #x86 #linux_kernel #livepatch #riscv #ftrace

  2. Livepatching для ядра Linux на x86 и RISC-V: как это работает

    Продолжаем разбираться в работе лайвпатчей для ядра Linux. В примере из первой части этой статьи мы загрузили лайвпатч и он каким-то магическим образом настроил все так, чтобы ядро Linux использовало не свою функцию nf_tproxy_laddr4(), а ее исправленный вариант. Давайте теперь посмотрим, что стоит за этой магией, а после этого разберемся, как все это использовать в продакшене. В этой части статьи будет и несколько вопросов-заданий для читателя. Ответы и подсказки — в конце.

    habr.com/ru/companies/yadro/ar

    #x86 #linux_kernel #livepatch #riscv #ftrace

  3. Livepatching для ядра Linux на x86 и RISC-V: как это работает

    Продолжаем разбираться в работе лайвпатчей для ядра Linux. В примере из первой части этой статьи мы загрузили лайвпатч и он каким-то магическим образом настроил все так, чтобы ядро Linux использовало не свою функцию nf_tproxy_laddr4(), а ее исправленный вариант. Давайте теперь посмотрим, что стоит за этой магией, а после этого разберемся, как все это использовать в продакшене. В этой части статьи будет и несколько вопросов-заданий для читателя. Ответы и подсказки — в конце.

    habr.com/ru/companies/yadro/ar

    #x86 #linux_kernel #livepatch #riscv #ftrace

  4. Livepatching для ядра Linux на x86 и RISC-V: как это работает

    Продолжаем разбираться в работе лайвпатчей для ядра Linux. В примере из первой части этой статьи мы загрузили лайвпатч и он каким-то магическим образом настроил все так, чтобы ядро Linux использовало не свою функцию nf_tproxy_laddr4(), а ее исправленный вариант. Давайте теперь посмотрим, что стоит за этой магией, а после этого разберемся, как все это использовать в продакшене. В этой части статьи будет и несколько вопросов-заданий для читателя. Ответы и подсказки — в конце.

    habr.com/ru/companies/yadro/ar

    #x86 #linux_kernel #livepatch #riscv #ftrace

  5. Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага

    Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево. Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux? Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье. Меня зовут Евгений, я работаю в компании YADRO. Задачами, связанными с разработкой и анализом компонентов ядра Linux, я занимаюсь уже около 15 лет. Я расскажу, что такое livepatching, как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server. У статьи будет продолжение. Там подробно разберем, как именно лайвпатчи заменяют одни функции ядра Linux на другие, а также узнаем, на что нужно обращать внимание, если потребуется использовать все это в продакшене. В основном речь пойдет о системах с архитектурой x86 и RISC-V (хотя технология работает и для ARM64, PowerPC, s390x).

    habr.com/ru/companies/yadro/ar

    #linux_kernel #livepatch #x86 #riscv

  6. Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага

    Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево. Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux? Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье. Меня зовут Евгений, я работаю в компании YADRO. Задачами, связанными с разработкой и анализом компонентов ядра Linux, я занимаюсь уже около 15 лет. Я расскажу, что такое livepatching, как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server. У статьи будет продолжение. Там подробно разберем, как именно лайвпатчи заменяют одни функции ядра Linux на другие, а также узнаем, на что нужно обращать внимание, если потребуется использовать все это в продакшене. В основном речь пойдет о системах с архитектурой x86 и RISC-V (хотя технология работает и для ARM64, PowerPC, s390x).

    habr.com/ru/companies/yadro/ar

    #linux_kernel #livepatch #x86 #riscv

  7. Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага

    Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево. Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux? Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье. Меня зовут Евгений, я работаю в компании YADRO. Задачами, связанными с разработкой и анализом компонентов ядра Linux, я занимаюсь уже около 15 лет. Я расскажу, что такое livepatching, как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server. У статьи будет продолжение. Там подробно разберем, как именно лайвпатчи заменяют одни функции ядра Linux на другие, а также узнаем, на что нужно обращать внимание, если потребуется использовать все это в продакшене. В основном речь пойдет о системах с архитектурой x86 и RISC-V (хотя технология работает и для ARM64, PowerPC, s390x).

    habr.com/ru/companies/yadro/ar

    #linux_kernel #livepatch #x86 #riscv

  8. Livepatching: готовим «точечное» обновление ядра Linux на примере реального бага

    Бывает так, что серверные Linux-системы неделями или даже месяцами работают без перезагрузки. Переносить нагрузку с одного сервера на другие, устанавливать обновления, проверять, что после перезагрузки железо работает верно, запускать заново все необходимое ПО — это далеко не всегда просто, быстро и дешево. Но как быть, если нужно устранить критические уязвимости или другие серьезные ошибки в ядре Linux? Об одном из способов сделать это без перезагрузки системы и пойдет речь в этой статье. Меня зовут Евгений, я работаю в компании YADRO. Задачами, связанными с разработкой и анализом компонентов ядра Linux, я занимаюсь уже около 15 лет. Я расскажу, что такое livepatching, как такая технология появилась и как она применяется. А также покажу на примере, как можно самому сделать лайвпатч, чтобы исправить реальный баг в ядре Ubuntu 22.04 Server. У статьи будет продолжение. Там подробно разберем, как именно лайвпатчи заменяют одни функции ядра Linux на другие, а также узнаем, на что нужно обращать внимание, если потребуется использовать все это в продакшене. В основном речь пойдет о системах с архитектурой x86 и RISC-V (хотя технология работает и для ARM64, PowerPC, s390x).

    habr.com/ru/companies/yadro/ar

    #linux_kernel #livepatch #x86 #riscv

  9. The Yamaha CS-30 is back... ready for a super-fun live patching session. Fair warning: things get kinda wild. :awesome:

    What an incredible instrument!!

    youtube.com/watch?v=Xz5ylnCE3I

    #yamaha #cs30 #vintage #analogsynths #monoSynths #livepatch #cabinstudio

    @diysynth

  10. The Yamaha CS-30 is back... ready for a super-fun live patching session. Fair warning: things get kinda wild. :awesome:

    What an incredible instrument!!

    youtube.com/watch?v=Xz5ylnCE3I

    #yamaha #cs30 #vintage #analogsynths #monoSynths #livepatch #cabinstudio

    @diysynth

  11. The Yamaha CS-30 is back... ready for a super-fun live patching session. Fair warning: things get kinda wild. :awesome:

    What an incredible instrument!!

    youtube.com/watch?v=Xz5ylnCE3I

    #yamaha #cs30 #vintage #analogsynths #monoSynths #livepatch #cabinstudio

    @diysynth

  12. The Yamaha CS-30 is back... ready for a super-fun live patching session. Fair warning: things get kinda wild. :awesome:

    What an incredible instrument!!

    youtube.com/watch?v=Xz5ylnCE3I

    #yamaha #cs30 #vintage #analogsynths #monoSynths #livepatch #cabinstudio

    @diysynth

  13. The Yamaha CS-30 is back... ready for a super-fun live patching session. Fair warning: things get kinda wild. :awesome:

    What an incredible instrument!!

    youtube.com/watch?v=Xz5ylnCE3I

    #yamaha #cs30 #vintage #analogsynths #monoSynths #livepatch #cabinstudio

    @diysynth

  14. Митап по Linux Kernel: про livepatching, работу с расширениями RISC-V и создание модуля ядра для memory extender

    30 октября в 19:00 инженеры из YADRO и локальной Linux User группы откроют серию совместных митапов. Они поделятся опытом точечного обновления ядра Linux с помощью livepatching, расскажут о поддержке архитектуры и расширений RISC-V и про устройство подсистемы DMA.

    habr.com/ru/companies/yadro/ar

    #linux #livepatch #riscv #kernel #ram

  15. Митап по Linux Kernel: про livepatching, работу с расширениями RISC-V и создание модуля ядра для memory extender

    30 октября в 19:00 инженеры из YADRO и локальной Linux User группы откроют серию совместных митапов. Они поделятся опытом точечного обновления ядра Linux с помощью livepatching, расскажут о поддержке архитектуры и расширений RISC-V и про устройство подсистемы DMA.

    habr.com/ru/companies/yadro/ar

    #linux #livepatch #riscv #kernel #ram

  16. Митап по Linux Kernel: про livepatching, работу с расширениями RISC-V и создание модуля ядра для memory extender

    30 октября в 19:00 инженеры из YADRO и локальной Linux User группы откроют серию совместных митапов. Они поделятся опытом точечного обновления ядра Linux с помощью livepatching, расскажут о поддержке архитектуры и расширений RISC-V и про устройство подсистемы DMA.

    habr.com/ru/companies/yadro/ar

    #linux #livepatch #riscv #kernel #ram

  17. “Livepatch has fixed vulnerabilities in the running kernel. If there is a new kernel available, upgrade and reboot”

    Lets see if 5.15.0-112 will make this friendly message go away… #ubuntu #linuxkernel #livepatch

  18. “Livepatch has fixed vulnerabilities in the running kernel. If there is a new kernel available, upgrade and reboot”

    Lets see if 5.15.0-112 will make this friendly message go away… #ubuntu #linuxkernel #livepatch

  19. “Livepatch has fixed vulnerabilities in the running kernel. If there is a new kernel available, upgrade and reboot”

    Lets see if 5.15.0-112 will make this friendly message go away… #ubuntu #linuxkernel #livepatch

  20. “Livepatch has fixed vulnerabilities in the running kernel. If there is a new kernel available, upgrade and reboot”

    Lets see if 5.15.0-112 will make this friendly message go away… #ubuntu #linuxkernel #livepatch

  21. “Livepatch has fixed vulnerabilities in the running kernel. If there is a new kernel available, upgrade and reboot”

    Lets see if 5.15.0-112 will make this friendly message go away… #ubuntu #linuxkernel #livepatch

  22. Looking forward to discussing Linux kernel livepatch testing at Linux Plumbers Conference 2023!

    #lpc #livepatch #suse

  23. Looking forward to discussing Linux kernel livepatch testing at Linux Plumbers Conference 2023!

    #lpc #livepatch #suse

  24. Looking forward to discussing Linux kernel livepatch testing at Linux Plumbers Conference 2023!

    #lpc #livepatch #suse

  25. Looking forward to discussing Linux kernel livepatch testing at Linux Plumbers Conference 2023!

    #lpc #livepatch #suse

  26. New blog post exploring CVE-2023-1829 and how to (ab)use it using only the tc (traffic control) tool.

    mpdesouza.com/blog/five-comman

    #suse #kernel #livepatch

  27. New blog post exploring CVE-2023-1829 and how to (ab)use it using only the tc (traffic control) tool.

    mpdesouza.com/blog/five-comman

    #suse #kernel #livepatch

  28. New blog post exploring CVE-2023-1829 and how to (ab)use it using only the tc (traffic control) tool.

    mpdesouza.com/blog/five-comman

    #suse #kernel #livepatch

  29. New blog post exploring CVE-2023-1829 and how to (ab)use it using only the tc (traffic control) tool.

    mpdesouza.com/blog/five-comman

    #suse #kernel #livepatch

  30. Canonical Bringing Livepatch Support to HWE Kernels

    Ubuntu Pro subscribers will be able to apply reboot-free updates to more Linux kernels from July. As spotted by our friends at Neowin, Canonical announced Livepatch support for Hardware Enablement (HWE) kernels starting this summer. The first HWE kernel being covered as part of this support extension is Linux 6.2, which will be backported from the Ubuntu 23.04 release and pushed out to users of Ubuntu 22.04 LTS. Livepatch is a feature only available on long-term support (LTS) versions of Ubuntu for users with an active Ubuntu Pro subscription. When enabled, Livepatch allows users to install kernel updates (on eligible :sys_more_orange:
    #News #Canonical #Hwe #Livepatch #Ubuntu22_04Lts

    :sys_omgubuntu: omgubuntu.co.uk/2023/04/ubuntu

  31. Canonical Bringing Livepatch Support to HWE Kernels

    Ubuntu Pro subscribers will be able to apply reboot-free updates to more Linux kernels from July. As spotted by our friends at Neowin, Canonical announced Livepatch support for Hardware Enablement (HWE) kernels starting this summer. The first HWE kernel being covered as part of this support extension is Linux 6.2, which will be backported from the Ubuntu 23.04 release and pushed out to users of Ubuntu 22.04 LTS. Livepatch is a feature only available on long-term support (LTS) versions of Ubuntu for users with an active Ubuntu Pro subscription. When enabled, Livepatch allows users to install kernel updates (on eligible :sys_more_orange:
    #News #Canonical #Hwe #Livepatch #Ubuntu22_04Lts

    :sys_omgubuntu: omgubuntu.co.uk/2023/04/ubuntu

  32. Canonical Bringing Livepatch Support to HWE Kernels

    Ubuntu Pro subscribers will be able to apply reboot-free updates to more Linux kernels from July. As spotted by our friends at Neowin, Canonical announced Livepatch support for Hardware Enablement (HWE) kernels starting this summer. The first HWE kernel being covered as part of this support extension is Linux 6.2, which will be backported from the Ubuntu 23.04 release and pushed out to users of Ubuntu 22.04 LTS. Livepatch is a feature only available on long-term support (LTS) versions of Ubuntu for users with an active Ubuntu Pro subscription. When enabled, Livepatch allows users to install kernel updates (on eligible :sys_more_orange:
    #News #Canonical #Hwe #Livepatch #Ubuntu22_04Lts

    :sys_omgubuntu: omgubuntu.co.uk/2023/04/ubuntu

  33. Canonical Bringing Livepatch Support to HWE Kernels

    Ubuntu Pro subscribers will be able to apply reboot-free updates to more Linux kernels from July. As spotted by our friends at Neowin, Canonical announced Livepatch support for Hardware Enablement (HWE) kernels starting this summer. The first HWE kernel being covered as part of this support extension is Linux 6.2, which will be backported from the Ubuntu 23.04 release and pushed out to users of Ubuntu 22.04 LTS. Livepatch is a feature only available on long-term support (LTS) versions of Ubuntu for users with an active Ubuntu Pro subscription. When enabled, Livepatch allows users to install kernel updates (on eligible :sys_more_orange:
    #News #Canonical #Hwe #Livepatch #Ubuntu22_04Lts

    :sys_omgubuntu: omgubuntu.co.uk/2023/04/ubuntu

  34. Canonical Bringing Livepatch Support to HWE Kernels

    Ubuntu Pro subscribers will be able to apply reboot-free updates to more Linux kernels from July. As spotted by our friends at Neowin, Canonical announced Livepatch support for Hardware Enablement (HWE) kernels starting this summer. The first HWE kernel being covered as part of this support extension is Linux 6.2, which will be backported from the Ubuntu 23.04 release and pushed out to users of Ubuntu 22.04 LTS. Livepatch is a feature only available on long-term support (LTS) versions of Ubuntu for users with an active Ubuntu Pro subscription. When enabled, Livepatch allows users to install kernel updates (on eligible :sys_more_orange:
    #News #Canonical #Hwe #Livepatch #Ubuntu22_04Lts

    :sys_omgubuntu: omgubuntu.co.uk/2023/04/ubuntu

  35. @arstechnica that's nothing new.

    Good OSes like support |ing for a decade now.

  36. At SUSE, we from the Kernel Livepatching team need to make sure that live patches work properly, but how to test a live patch when you don't have a vulnerability reproducer for the bug? You create one!

    mpdesouza.com/blog/from-zero-t

    #linux #kernel #ltp #cve #livepatch

  37. At SUSE, we from the Kernel Livepatching team need to make sure that live patches work properly, but how to test a live patch when you don't have a vulnerability reproducer for the bug? You create one!

    mpdesouza.com/blog/from-zero-t

    #linux #kernel #ltp #cve #livepatch

  38. At SUSE, we from the Kernel Livepatching team need to make sure that live patches work properly, but how to test a live patch when you don't have a vulnerability reproducer for the bug? You create one!

    mpdesouza.com/blog/from-zero-t

    #linux #kernel #ltp #cve #livepatch