#bpf
20 материалов
Фреймворк sched_ext в Linux 7.3 получил полноценную поддержку под-шедулеров: теперь корневой BPF-шедулер может делегировать целую cgroup-иерархию дочернему шедулеру с отзывными CPU-грантами. Также добавлена защита от зависаний, NMI-safe abort и другие улучшения.
www.phoronix.com · #infra #bpf #kernel #linux #scheduler
В binfmt_misc для Linux 7.3 добавят программное сопоставление бинарных форматов и вычисление интерпретатора под каждый exec, в том числе через прикрепляемые BPF-программы. По словам Кристиана Браунера, это нужно NixOS для relocatable-бинарников; также появятся transparent dispatch и loader substitution.
www.phoronix.com · #infra #bpf #kernel #linux
На Linux Storage, Filesystem, Memory-Management and BPF Summit предложили сделать BPF-программы ещё безопаснее: Kumar Kartikeya Dwivedi рассказал про доменно-специфичные инварианты. Пока это обсуждение идеи, а не план конкретной фичи ядра.
lwn.net · #infra #bpf #kernel #linux #security
На Linux Storage, Filesystem, Memory-Management, and BPF Summit Song Liu рассказал, что сборка сложных BPF-программ вскоре изменится. Конкретных предложений для мейнтейнеров нет, но он ожидает появления экосистемы Rust. Статья за paywall.
lwn.net · #infra #bpf #kernel #libraries #linux
На Linux Storage, Filesystem, Memory-Management and BPF Summit Christian Brauner обсуждал ограничения BPF-программ, которые работают как Linux Security Modules. Проблема простая и неприятная: если BPF используется для защиты, его самого нужно защищать от подмены и tampering'а, иначе вся конструкция получается с дыркой в фундаменте.
lwn.net · #security #bpf #linux #lsm #tampering
LWN пишет о доработках sched_ext — расширяемого класса планировщика, где кастомные CPU scheduler-ы подключаются как набор BPF-программ. Сейчас туда подбираются enqueue() для суб-планировщиков и поддержка proxy-execution, то есть подсистема продолжает быстро меняться, пока кто-то уже наверняка пишет «самый быстрый планировщик на BPF» в README.
lwn.net · #infra #bpf #cpu-scheduling #kernel #linux #sched-ext
LWN разбирает идею для Tetragon: если его user-space агент убить, мониторинг и enforcement начинают шататься, потому что данные сейчас уходят через обычный процесс в центр наблюдения. Предложение — отправлять пакеты напрямую из BPF, чтобы убрать этот одинарный пункт отказа. Звучит как тот редкий случай, когда eBPF пытаются использовать не только для телеметрии, но и чтобы не дать телеметрии умереть первой.
lwn.net · #security #bpf #kernel #observability #security-monitoring #tetragon
На Linux Storage, Filesystem, Memory-Management, and BPF Summit John Fastabend рассказывал, как Cisco пытается прикрывать уязвимые ядра через BPF. Идея звучит как «пока патч доедет до всех устройств, давайте хотя бы не дадим эксплойту разгуляться», что для большого зоопарка кастомных ядер вполне жизненно.
lwn.net · #security #bpf #exploits #kernel #lwn #mitigation
Свежий weekly LWN перечисляет сразу несколько техничных тем: Cryptography API, iomap, negative dentries, faster RCUs и lockless allocation for BPF, а ещё LLMs в коде управления памятью. В brief-секции рядом лежат Guix vulnerabilities, OpenSSH 10.4 и trusted publishing — нормальный набор для тех, кто любит смотреть, как ядро и инфраструктура скрипят одновременно.
lwn.net · #infra #bpf #crypto #kernel #rcu #security
LWN описывает работу Амери Хунга и Якуба Ситницки: они обсуждали, как BPF-программы могут ассоциировать данные с пакетами и другими kernel objects без лишней возни. Контекст тут вполне приземлённый — локальное BPF storage уже есть, но авторы пытаются сделать доступ к нему дешевле и удобнее для сетевых сценариев.
lwn.net · #infra #bpf #kernel #storage
В LWN пишут про libarena — набор generic-утилит для работы с BPF arenas. Эти arenas позволяют программам строить свои структуры данных в памяти, которую иногда можно шарить с user space, и при этом не упираться в обычные verifier bounds checks. Сама по себе идея звучит как «вот вам почти свободная память, только не сломайте всё», так что библиотека здесь выглядит вполне земной попыткой навести порядок.
lwn.net · #infra #arenas #bpf #jitted #kernel #memory
На LSF/MM/BPF Summit Алексис Лоторе рассказал, как прикрутить KASAN к JIT-компилируемому BPF-коду. Идея простая и приятная: memory checker должен видеть не только интерпретированный BPF, но и то, что после JIT реально летит в ядро, чтобы ловить ошибки компилятора и рантайма. Для ядра это тот случай, когда инструмент отладки наконец догоняет место, где баги обычно и прячутся.
lwn.net · #security #bpf #jit #kasan #linux #memory
Kumar Kartikeya Dwivedi работает над тем, чтобы BPF-программы можно было выражать как корутины. Сейчас они обязаны отработать до конца в том же контексте, где стартовали, а новая схема должна дать возможность приостанавливать и возобновлять выполнение — пока это эксперимент, но идея уже обсуждалась на Linux Storage, Filesystem, Memory-Management and BPF Summit.
lwn.net · #infra #bpf #eBPF #kernel #linux
На summit по storage/filesystem/BPF Амир Голдштейн рассказал, что в overlayfs за последние годы накопились новые фичи, а отдельный фокус сейчас — вложенные overlayfs-слои. Еще он вернулся к use case composefs, который обсуждали еще в 2023 году. То есть union filesystem потихоньку превращается в музейные экспонаты, которые все-таки продолжают патчить.
lwn.net · #infra #bpf #filesystem #linux #overlayfs #storage
LWN разбирает, как BPF verifier пытается статически анализировать циклы и почему это до сих пор боль. Раньше он прогонял итерации почти поштучно и мог упереться в лимит, а теперь разработчики подтягивают special support и scalar evolution, чтобы не превращать проверку в бесконечный калькулятор для простого `for`.
lwn.net · #infra #bpf #evolution #kernel #loops #verification
Amir Goldstein на Linux Storage, Filesystem, Memory Management and BPF Summit рассказал, как за последний год менялся fanotify. Отдельный фокус — на использовании subsystem для hierarchical storage management, плюс на том, какие проблемы еще мешают довести эту схему до практичного вида.
lwn.net · #infra #bpf #fanotify #filesystem #linux #security
На BPF track ЛСФММ+Б сам Старовойтов назвал своё выступление скорее «криком осознания», чем презентацией. Смысл простой: BPF должен меняться так, чтобы не оказаться в стороне, пока код всё чаще пишут LLM и agentic tooling — звучит слегка апокалиптично, но вопросы он поднимает вполне инженерные.
lwn.net · #infra #agents #bpf #linux #observability
В Weekly Edition за 28 мая LWN перечисляет пачку тем: BPF и GCC, private memory modes, BPF page-cache policies, major page faults, LLM kernel review и tiered-memory support. То есть номер снова выглядит как свалка из всех слов, которые в последние недели чаще всего всплывали в Linux-обсуждениях.
lwn.net · #other #bpf #gcc #lwn #weekly
Roman Gushchin на summit’е про memory management разбирал идею BPF-интерфейсов для работы с памятью. Похоже, таких предложений уже было немало, но до mainline ни одно не доехало — в основном из-за того, что в ядре не любят, когда одна подсистема внезапно начинает рулить чужими страницами.
lwn.net · #infra #bpf #kernel #linux #memory-management
На LWN разбирают доклад Романа Гущина с memory-management трека Linux Storage, Filesystem, Memory Management and BPF Summit 2026. Идея старая и настойчивая: вокруг memory management уже накидали много BPF-интерфейсов, но ни один до mainline так и не доехал — обсуждают, где именно все ломается.
lwn.net · #infra #bpf #bpf-summit #kernel #linux #memory-management