<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики Red Hat и SUSE занялись унификацией механизмов ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html</link>
    <description>Разработчики из компаний Red Hat и SUSE объединили (https://lkml.org/lkml/2015/2/9/534) свои усилия по продвижению в ядро Linux технологии динамического применения к работающему ядру патчей, которая позволяет на лету устранять уязвимости и некоторые типы ошибок без перезагрузки и без остановки работы приложений. Изначально обстоятельства сложились так, что Red Hat и SUSE практически одновременно предложили сообществу конкурирующие между собой технологии обновления ядра без перезагрузки - kPatch (http://www.opennet.ru/opennews/art.shtml?num=39235) и kGraft (http://www.opennet.ru/opennews/art.shtml?num=39424), которые очень близки по своим возможностям и характеристикам, и отличаются лишь в деталях реализации. &lt;br&gt;&lt;br&gt;&lt;br&gt;Подобная ситуация поставила разработчиков ядра в замешательство из-за невозможности отдать предпочтение одной из этих технологий. К счастью, восторжествовал здравый смысл и разработчики kPatch и kGraft встали на путь сотрудничества. Для включения в ядро 3.20 подготовлена (https://lkml.org/lkml/2015/2</description>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (EHLO)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#51</link>
    <pubDate>Tue, 17 Feb 2015 07:29:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Думаешь неведомая фигня, применяющая патчи налету, ковыряющаяся в стеке и подменяющая функции, добавит системе надежности и предсказуемости?&lt;br&gt;&amp;gt; Почему неведомая? Она вполне себе логично работает. Другое дело, что ковыряние в &lt;br&gt;&amp;gt; стеке не нужно, достаточно создавать копию функции с подменой всех точек &lt;br&gt;&amp;gt; вызова - и те, кто зашёл в старую, выйдут также в &lt;br&gt;&amp;gt; старую.&lt;br&gt;&lt;br&gt;Если ты боишься перезагрузки в режиме обслуживания, пока все сервисы продолжают работать на соседнем железе, но не боишься молодежных костылей на боевых машинах, тогда на здоровье.&lt;br&gt;Саксес стори &quot;фейсбука недавно&quot; ждет своего героя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#50</link>
    <pubDate>Tue, 17 Feb 2015 06:50:39 GMT</pubDate>
    <description>&amp;gt; А без перезапуска сервисов&#091;I&#093;!1?&#091;/I&#093;&lt;br&gt;&lt;br&gt;Скомбинируйте с criu :)&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#49</link>
    <pubDate>Tue, 17 Feb 2015 06:46:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Pid(1) перезапускает? А то ж динамически линкованные glibc, openssl, xorg и апач, да.&lt;br&gt;&amp;gt; kexec - перезапускает всё :) И очень даже быстро, поскольку бут ядра &lt;br&gt;&lt;br&gt;А без перезапуска сервисов&#091;I&#093;!1?&#091;I&#093; http:/opennews/art.shtml?num=41592&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#48</link>
    <pubDate>Mon, 16 Feb 2015 19:41:23 GMT</pubDate>
    <description>&amp;gt; Pid(1) перезапускает? А то ж динамически линкованные glibc, openssl, xorg и апач, &lt;br&gt;&amp;gt; да.&lt;br&gt;&lt;br&gt;kexec - перезапускает всё :) И очень даже быстро, поскольку бут ядра и запуск сервисов systemd обычно копеечный, в итоге в ребуте сервака львиную долю времени занимает инициализация железа BIOS.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#47</link>
    <pubDate>Mon, 16 Feb 2015 19:36:31 GMT</pubDate>
    <description>kexec?&lt;br&gt;</description>
</item>

<item>
    <title>Red Hat и SUSE объединили усилия в продвижении механизмов об... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#46</link>
    <pubDate>Mon, 16 Feb 2015 09:52:41 GMT</pubDate>
    <description>Реквестирую отключение по-умолчанию данной &quot;фичи&quot; для не-серверных ядер. Ибо локалхост заведомо слабее защищен, чем &quot;критический сервис&quot;, и это может привести к появлению нового ботнета. &lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#45</link>
    <pubDate>Mon, 16 Feb 2015 07:33:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; определенно нужна функция перезагрузки без перезагрузки ядра &lt;br&gt;&amp;gt; systemctl isolate emergency &amp;&amp; systemctl isolate default, не?&lt;br&gt;&lt;br&gt;Pid(1) перезапускает? А то ж динамически линкованные glibc, openssl, xorg и апач, да.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (AlexAT)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#44</link>
    <pubDate>Sun, 15 Feb 2015 18:54:55 GMT</pubDate>
    <description>&amp;gt; Думаешь неведомая фигня, применяющая патчи налету, ковыряющаяся в стеке и подменяющая функции, добавит системе надежности и предсказуемости?&lt;br&gt;&lt;br&gt;Почему неведомая? Она вполне себе логично работает. Другое дело, что ковыряние в стеке не нужно, достаточно создавать копию функции с подменой всех точек вызова - и те, кто зашёл в старую, выйдут также в старую.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Red Hat и SUSE занялись унификацией механизмов ... (EHLO)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/101466.html#43</link>
    <pubDate>Sun, 15 Feb 2015 18:52:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кроме шуток - крики &quot;у меня критичный сервис, я не могу перезагрузиться&quot; &lt;br&gt;&amp;gt;&amp;gt; очень смешат. Потому что действительно критичных сервисов без резервного железа в &lt;br&gt;&amp;gt;&amp;gt; принципе не бывает.&lt;br&gt;&amp;gt; Очень много &quot;а вдруг&quot;, даже с боевым тестированием. Любой вывод системы из &lt;br&gt;&amp;gt; штатного режима рискован сваливанием в штопор. Даже если у вас мега-отказоустойчивый &lt;br&gt;&amp;gt; и 50 раз проверенный кластер, 51 раз может оказаться &quot;как у &lt;br&gt;&amp;gt; фейсбука недавно&quot;. Поэтому никто не любит лишних ребутов и рестартов.&lt;br&gt;&lt;br&gt;Думаешь неведомая фигня, применяющая патчи налету, ковыряющаяся в стеке и подменяющая функции, добавит системе надежности и предсказуемости? &lt;br&gt;</description>
</item>

</channel>
</rss>
