会社的には優先度高いらしいが、僕は最近連発でごり押しをしているので、はてさてうまくいくかどうか
August 2008
kernel watch没ネタ集 - integrity
SCSIのセクタって実は512バイトじゃなくて520バイトなんて8バイト余分があるんだぜい。でもってそこは昔はRAIDコントローラが使ってたんだけど今は誰も使ってない。
だからそこにCRCいれたら信頼性あがるじゃーーん。というパッチ
Oracleのことしか考えてないので、アプリケーション側でCRC計算してwrite時に埋め込むことになっているので、ちょっと手間隙がたいへん。
だからそこにCRCいれたら信頼性あがるじゃーーん。というパッチ
Oracleのことしか考えてないので、アプリケーション側でCRC計算してwrite時に埋め込むことになっているので、ちょっと手間隙がたいへん。
kernel watch没ネタ集 - CRED
カーネル内部に散在しているアクセス権チェックをまとめたフレームワークを作ろうというパッチ
- {,e,s,fs}{u,g}id
- 補助グループ
- capabilities
- secure bits
など。
FS-Cache/CacheFiles の実装に特に有効らしい。
なかなかよさそうであるが、パッチを読む時間がなかったので(ぉぃ)没に
- {,e,s,fs}{u,g}id
- 補助グループ
- capabilities
- secure bits
など。
FS-Cache/CacheFiles の実装に特に有効らしい。
なかなかよさそうであるが、パッチを読む時間がなかったので(ぉぃ)没に
kernel watch没ネタ集 - Btrfs v0.16 released
Andrew Morton期待の星のbtrfsだが、ほとんどまともに動かないバージョンのリリース文だけだと記事にしようがないので没
kernel watch没ネタ集 - mdb
なんか、kgdb対抗っぽいデバッガがポストされてたけど、 patch descriptionがオレ様がデバッガをつくったぜーーレベルで全然説明不足なので、まともな議論にもなってないし、紹介しようがない。
よって没
とゆーか、おいおい今日は4/1じゃないんだぜBoy. って誰かがコメントしててすごく印象に残っているのだが、今探したら見つからなかった。むーん
よって没
とゆーか、おいおい今日は4/1じゃないんだぜBoy. って誰かがコメントしててすごく印象に残っているのだが、今探したら見つからなかった。むーん
kernel watch没ネタ集 - includeディレクトリ大変更
今月、なぜかソースディレクトリの機種依存部のインクルードファイルがinclude/asm-$(arch)/ から
$(arch)/include/へ大移動中。
いちおう関連スレッドみたけど、正直まっとうな理由はほぼ0としか思えない。
で、理由はないけど移動しました。だけだと記事の文字数が規定値に達しないので没。
正直、ディストリのkernel-headerパッケージメンテナの心労を増やすだけで誰にとっても意味がない変更だったと思う
$(arch)/include/へ大移動中。
いちおう関連スレッドみたけど、正直まっとうな理由はほぼ0としか思えない。
で、理由はないけど移動しました。だけだと記事の文字数が規定値に達しないので没。
正直、ディストリのkernel-headerパッケージメンテナの心労を増やすだけで誰にとっても意味がない変更だったと思う
Quicklist表示パッチ
ページテーブルキャッシュ量を/proc/meminfoで表示させるパッチがもうすぐ入りそう。Andrew Mortonは-mmで温めずにmainlineとstableに直接送るといっているので、結構すぐに使えるようになりそう。
だいたい、1GB以上平気でメモリ喰う機能が使用量見る方法がないほうがおかしかった。
だいたい、1GB以上平気でメモリ喰う機能が使用量見る方法がないほうがおかしかった。
kernel watch没ネタ集 - TALPA
今月はLKMLでノートンみたいなmalware対策ソフト用インターフェースの追加をめぐって大フレームが発生していたのだが、あまりに話が発散しすぎていて論点をまとめきれずスルー
てきとうにならべると
・SELinuxは完璧だから新しいIFは不要
・ユーザー空間のマルウェア対策ソフトにバグがあると、カーネルが不安定になる設計である。
これは設計がおかしい事を示している
・そもそもLinux用マルウェアなんて現実にはみかけないじゃん。ありもしない脅威の対策ソフトってこっけいだぜ
・Sambaのアドオンでやったらええやん
・それFUSEで出来るよ
・LD_PRELOADもお忘れなく
・なに全てのセキュリティは銃で脅すだけで解除できますよ
てきとうにならべると
・SELinuxは完璧だから新しいIFは不要
・ユーザー空間のマルウェア対策ソフトにバグがあると、カーネルが不安定になる設計である。
これは設計がおかしい事を示している
・そもそもLinux用マルウェアなんて現実にはみかけないじゃん。ありもしない脅威の対策ソフトってこっけいだぜ
・Sambaのアドオンでやったらええやん
・それFUSEで出来るよ
・LD_PRELOADもお忘れなく
・なに全てのセキュリティは銃で脅すだけで解除できますよ
kernel watch没ネタ集 - LVM Snapshot Merging
http://kerneltrap.org/Linux/LVM_Snapshot_Merging
LVM snapshotをオリジナルデバイスに再びマージするアレゲパッチがマージされたようだ。
アレゲさはピカイチなんだけど、LVM単位でrollbackしたい状況が一つも思いつかずに記事に出来ず。
LVM snapshotをオリジナルデバイスに再びマージするアレゲパッチがマージされたようだ。
アレゲさはピカイチなんだけど、LVM単位でrollbackしたい状況が一つも思いつかずに記事に出来ず。
Filesystem Freeze機能
そういえばNECさんのFS Freeze機能は結局今月号に入れられなかったな。
まあ、まだマージされてないみたいだから来月でも手遅れにはならんやろ
まあ、まだマージされてないみたいだから来月でも手遅れにはならんやろ