📰 IT Дайджест

#bpf

20 материалов

10. В Linux 7.3 завершена поддержка под-шедулеров sched_ext

Фреймворк sched_ext в Linux 7.3 получил полноценную поддержку под-шедулеров: теперь корневой BPF-шедулер может делегировать целую cgroup-иерархию дочернему шедулеру с отзывными CPU-грантами. Также добавлена защита от зависаний, NMI-safe abort и другие улучшения.

www.phoronix.com · #infra #bpf #kernel #linux #scheduler

15. Linux 7.3: binfmt_misc разрешит BPF выбирать интерпретатор

В binfmt_misc для Linux 7.3 добавят программное сопоставление бинарных форматов и вычисление интерпретатора под каждый exec, в том числе через прикрепляемые BPF-программы. По словам Кристиана Браунера, это нужно NixOS для relocatable-бинарников; также появятся transparent dispatch и loader substitution.

www.phoronix.com · #infra #bpf #kernel #linux

10. BPF хотят сделать ещё безопаснее: доменно-специфичные инварианты

На Linux Storage, Filesystem, Memory-Management and BPF Summit предложили сделать BPF-программы ещё безопаснее: Kumar Kartikeya Dwivedi рассказал про доменно-специфичные инварианты. Пока это обсуждение идеи, а не план конкретной фичи ядра.

lwn.net · #infra #bpf #kernel #linux #security

11. Будущее библиотек в BPF: Song Liu предсказывает экосистему Rust

На Linux Storage, Filesystem, Memory-Management, and BPF Summit Song Liu рассказал, что сборка сложных BPF-программ вскоре изменится. Конкретных предложений для мейнтейнеров нет, но он ожидает появления экосистемы Rust. Статья за paywall.

lwn.net · #infra #bpf #kernel #libraries #linux

3. BPF LSM: как не дать программам безопасности подменять себя

На Linux Storage, Filesystem, Memory-Management and BPF Summit Christian Brauner обсуждал ограничения BPF-программ, которые работают как Linux Security Modules. Проблема простая и неприятная: если BPF используется для защиты, его самого нужно защищать от подмены и tampering'а, иначе вся конструкция получается с дыркой в фундаменте.

lwn.net · #security #bpf #linux #lsm #tampering

5. sched_ext движется к иерархии суб-планировщиков и proxy execution

LWN пишет о доработках sched_ext — расширяемого класса планировщика, где кастомные CPU scheduler-ы подключаются как набор BPF-программ. Сейчас туда подбираются enqueue() для суб-планировщиков и поддержка proxy-execution, то есть подсистема продолжает быстро меняться, пока кто-то уже наверняка пишет «самый быстрый планировщик на BPF» в README.

lwn.net · #infra #bpf #cpu-scheduling #kernel #linux #sched-ext

3. Tetragon хотят научить слать пакеты прямо из BPF

LWN разбирает идею для Tetragon: если его user-space агент убить, мониторинг и enforcement начинают шататься, потому что данные сейчас уходят через обычный процесс в центр наблюдения. Предложение — отправлять пакеты напрямую из BPF, чтобы убрать этот одинарный пункт отказа. Звучит как тот редкий случай, когда eBPF пытаются использовать не только для телеметрии, но и чтобы не дать телеметрии умереть первой.

lwn.net · #security #bpf #kernel #observability #security-monitoring #tetragon

9. BPF как заплатка поверх живых Linux-ядр у Cisco

На Linux Storage, Filesystem, Memory-Management, and BPF Summit John Fastabend рассказывал, как Cisco пытается прикрывать уязвимые ядра через BPF. Идея звучит как «пока патч доедет до всех устройств, давайте хотя бы не дадим эксплойту разгуляться», что для большого зоопарка кастомных ядер вполне жизненно.

lwn.net · #security #bpf #exploits #kernel #lwn #mitigation

14. LWN: что попало в свежий weekly — от OpenSSH 10.4 до LLM в memory management

Свежий weekly LWN перечисляет сразу несколько техничных тем: Cryptography API, iomap, negative dentries, faster RCUs и lockless allocation for BPF, а ещё LLMs в коде управления памятью. В brief-секции рядом лежат Guix vulnerabilities, OpenSSH 10.4 и trusted publishing — нормальный набор для тех, кто любит смотреть, как ядро и инфраструктура скрипят одновременно.

lwn.net · #infra #bpf #crypto #kernel #rcu #security

3. BPF-программам хотят дать быстрый доступ к локальному хранилищу

LWN описывает работу Амери Хунга и Якуба Ситницки: они обсуждали, как BPF-программы могут ассоциировать данные с пакетами и другими kernel objects без лишней возни. Контекст тут вполне приземлённый — локальное BPF storage уже есть, но авторы пытаются сделать доступ к нему дешевле и удобнее для сетевых сценариев.

lwn.net · #infra #bpf #kernel #storage

5. libarena: библиотека для BPF arenas

В LWN пишут про libarena — набор generic-утилит для работы с BPF arenas. Эти arenas позволяют программам строить свои структуры данных в памяти, которую иногда можно шарить с user space, и при этом не упираться в обычные verifier bounds checks. Сама по себе идея звучит как «вот вам почти свободная память, только не сломайте всё», так что библиотека здесь выглядит вполне земной попыткой навести порядок.

lwn.net · #infra #arenas #bpf #jitted #kernel #memory

3. KASAN для BPF JIT: ловить баги в сгенерированном коде

На LSF/MM/BPF Summit Алексис Лоторе рассказал, как прикрутить KASAN к JIT-компилируемому BPF-коду. Идея простая и приятная: memory checker должен видеть не только интерпретированный BPF, но и то, что после JIT реально летит в ядро, чтобы ловить ошибки компилятора и рантайма. Для ядра это тот случай, когда инструмент отладки наконец догоняет место, где баги обычно и прячутся.

lwn.net · #security #bpf #jit #kasan #linux #memory

3. BPF-программы хотят научить ставить на паузу и продолжать

Kumar Kartikeya Dwivedi работает над тем, чтобы BPF-программы можно было выражать как корутины. Сейчас они обязаны отработать до конца в том же контексте, где стартовали, а новая схема должна дать возможность приостанавливать и возобновлять выполнение — пока это эксперимент, но идея уже обсуждалась на Linux Storage, Filesystem, Memory-Management and BPF Summit.

lwn.net · #infra #bpf #eBPF #kernel #linux

3. overlayfs показали апдейт: вложенные слои и composefs все еще живы

На summit по storage/filesystem/BPF Амир Голдштейн рассказал, что в overlayfs за последние годы накопились новые фичи, а отдельный фокус сейчас — вложенные overlayfs-слои. Еще он вернулся к use case composefs, который обсуждали еще в 2023 году. То есть union filesystem потихоньку превращается в музейные экспонаты, которые все-таки продолжают патчить.

lwn.net · #infra #bpf #filesystem #linux #overlayfs #storage

8. Верификатор BPF учится понимать циклы через scalar evolution

LWN разбирает, как BPF verifier пытается статически анализировать циклы и почему это до сих пор боль. Раньше он прогонял итерации почти поштучно и мог упереться в лимит, а теперь разработчики подтягивают special support и scalar evolution, чтобы не превращать проверку в бесконечный калькулятор для простого `for`.

lwn.net · #infra #bpf #evolution #kernel #loops #verification

5. В LWN разбирают fanotify: мониторинг файловых событий и HSM

Amir Goldstein на Linux Storage, Filesystem, Memory Management and BPF Summit рассказал, как за последний год менялся fanotify. Отдельный фокус — на использовании subsystem для hierarchical storage management, плюс на том, какие проблемы еще мешают довести эту схему до практичного вида.

lwn.net · #infra #bpf #fanotify #filesystem #linux #security

7. Алексей Старовойтов говорит, что BPF надо спасать в эпоху AI-агентов

На BPF track ЛСФММ+Б сам Старовойтов назвал своё выступление скорее «криком осознания», чем презентацией. Смысл простой: BPF должен меняться так, чтобы не оказаться в стороне, пока код всё чаще пишут LLM и agentic tooling — звучит слегка апокалиптично, но вопросы он поднимает вполне инженерные.

lwn.net · #infra #agents #bpf #linux #observability

12. LWN собрал свежий обзор по BPF, GCC и memory modes

В Weekly Edition за 28 мая LWN перечисляет пачку тем: BPF и GCC, private memory modes, BPF page-cache policies, major page faults, LLM kernel review и tiered-memory support. То есть номер снова выглядит как свалка из всех слов, которые в последние недели чаще всего всплывали в Linux-обсуждениях.

lwn.net · #other #bpf #gcc #lwn #weekly

3. BPF снова хотят пустить к управлению памятью в Linux

Roman Gushchin на summit’е про memory management разбирал идею BPF-интерфейсов для работы с памятью. Похоже, таких предложений уже было немало, но до mainline ни одно не доехало — в основном из-за того, что в ядре не любят, когда одна подсистема внезапно начинает рулить чужими страницами.

lwn.net · #infra #bpf #kernel #linux #memory-management

3. BPF хотят пустить к управлению памятью Linux, но в mainline это пока не пролезло

На LWN разбирают доклад Романа Гущина с memory-management трека Linux Storage, Filesystem, Memory Management and BPF Summit 2026. Идея старая и настойчивая: вокруг memory management уже накидали много BPF-интерфейсов, но ни один до mainline так и не доехал — обсуждают, где именно все ломается.

lwn.net · #infra #bpf #bpf-summit #kernel #linux #memory-management