Artwork

Quentin Adam and Clever Cloud에서 제공하는 콘텐츠입니다. 에피소드, 그래픽, 팟캐스트 설명을 포함한 모든 팟캐스트 콘텐츠는 Quentin Adam and Clever Cloud 또는 해당 팟캐스트 플랫폼 파트너가 직접 업로드하고 제공합니다. 누군가가 귀하의 허락 없이 귀하의 저작물을 사용하고 있다고 생각되는 경우 여기에 설명된 절차를 따르실 수 있습니다 https://ko.player.fm/legal.
Player FM -팟 캐스트 앱
Player FM 앱으로 오프라인으로 전환하세요!

Les nouveauté Kernel 6.9 et 6.10

51:56
 
공유
 

Manage episode 443450784 series 2700941
Quentin Adam and Clever Cloud에서 제공하는 콘텐츠입니다. 에피소드, 그래픽, 팟캐스트 설명을 포함한 모든 팟캐스트 콘텐츠는 Quentin Adam and Clever Cloud 또는 해당 팟캐스트 플랫폼 파트너가 직접 업로드하고 제공합니다. 누군가가 귀하의 허락 없이 귀하의 저작물을 사용하고 있다고 생각되는 경우 여기에 설명된 절차를 따르실 수 있습니다 https://ko.player.fm/legal.
Voir sur Youtube

Animé par Julien Durillon - @juuduu
avec la participation de :

  • Arnaud Lefebvre - @blackyoup
  • Agathe - @agathe
  • Adrien Mahieux - @saruspete

Épisode enregistré le 25 septembre 2024

Chapitrage et Liens

00:00:16 : Introduction et présentation des participants

6.9
00:02:14 Les nouveautés de BPF
Arenas : yet another partage de mémoire entre le programme BPF et le userspace. Plus sympa à utiliser que les rings et les maps
Tokens : ça simplifie le fait de donner des accès à des fonctionnalités BPF à d’autres softs. On n’a pas très bien compris l’usage, faites-vous inviter au prochain épisode pour nous l’expliquer

00:09:06 Deprecation d’ext2
Sera cassé en 2038, vous savez pourquoi
Pour le UEFI, on utilise fat32 qui devrait tenir jusqu’à 2107
cf. https://cscie92.dce.harvard.edu/spring2024/slides/FAT32%20File%20Structure.pdf p37

00:16:23 Support AMD Secure Nested Paging
Chiffrement des “shadow page tables” directement dans le proc

00:22:14 Fuse bypass dans certains cas
FUSE (Filesystem in Userspace) permet de monter des FS non supportés par le kernel
Ça fonctionne en lançant un “serveur” fuse
La modif en question permet dans certains cas de bypass le serveur et d’écrire directement dans les fichiers visés en mmap

6.10
00:25:29 mseal
On peut définir des bouts de la ram comme étant readonly. En cas de stack overflow, l’attaquant ne pourra pas aller écrire dedans
Utilisé par chrome pour le sandboxing
Tant que le process tourne, la mémoire reste bloquée

00:30:46 integrity and security to tpm2 support
Trusted Platform Module : du hardware qui permet de faire du chiffrement / stockage de clé ou certifs
On ne peut plus trop écouter ce qui passe électroniquement sur le bus.

00:36:36 Faster io_uring zerocopy perf

00:41:15 numa
Migration des huge pages entre nœuds

00:50:11 : Musique de fin - Lipps Inc. - Funky town - https://www.youtube.com/watch?v=uhzy7JaU2Zc


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  continue reading

124 에피소드

Artwork
icon공유
 
Manage episode 443450784 series 2700941
Quentin Adam and Clever Cloud에서 제공하는 콘텐츠입니다. 에피소드, 그래픽, 팟캐스트 설명을 포함한 모든 팟캐스트 콘텐츠는 Quentin Adam and Clever Cloud 또는 해당 팟캐스트 플랫폼 파트너가 직접 업로드하고 제공합니다. 누군가가 귀하의 허락 없이 귀하의 저작물을 사용하고 있다고 생각되는 경우 여기에 설명된 절차를 따르실 수 있습니다 https://ko.player.fm/legal.
Voir sur Youtube

Animé par Julien Durillon - @juuduu
avec la participation de :

  • Arnaud Lefebvre - @blackyoup
  • Agathe - @agathe
  • Adrien Mahieux - @saruspete

Épisode enregistré le 25 septembre 2024

Chapitrage et Liens

00:00:16 : Introduction et présentation des participants

6.9
00:02:14 Les nouveautés de BPF
Arenas : yet another partage de mémoire entre le programme BPF et le userspace. Plus sympa à utiliser que les rings et les maps
Tokens : ça simplifie le fait de donner des accès à des fonctionnalités BPF à d’autres softs. On n’a pas très bien compris l’usage, faites-vous inviter au prochain épisode pour nous l’expliquer

00:09:06 Deprecation d’ext2
Sera cassé en 2038, vous savez pourquoi
Pour le UEFI, on utilise fat32 qui devrait tenir jusqu’à 2107
cf. https://cscie92.dce.harvard.edu/spring2024/slides/FAT32%20File%20Structure.pdf p37

00:16:23 Support AMD Secure Nested Paging
Chiffrement des “shadow page tables” directement dans le proc

00:22:14 Fuse bypass dans certains cas
FUSE (Filesystem in Userspace) permet de monter des FS non supportés par le kernel
Ça fonctionne en lançant un “serveur” fuse
La modif en question permet dans certains cas de bypass le serveur et d’écrire directement dans les fichiers visés en mmap

6.10
00:25:29 mseal
On peut définir des bouts de la ram comme étant readonly. En cas de stack overflow, l’attaquant ne pourra pas aller écrire dedans
Utilisé par chrome pour le sandboxing
Tant que le process tourne, la mémoire reste bloquée

00:30:46 integrity and security to tpm2 support
Trusted Platform Module : du hardware qui permet de faire du chiffrement / stockage de clé ou certifs
On ne peut plus trop écouter ce qui passe électroniquement sur le bus.

00:36:36 Faster io_uring zerocopy perf

00:41:15 numa
Migration des huge pages entre nœuds

00:50:11 : Musique de fin - Lipps Inc. - Funky town - https://www.youtube.com/watch?v=uhzy7JaU2Zc


Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.

  continue reading

124 에피소드

모든 에피소드

×
 
Loading …

플레이어 FM에 오신것을 환영합니다!

플레이어 FM은 웹에서 고품질 팟캐스트를 검색하여 지금 바로 즐길 수 있도록 합니다. 최고의 팟캐스트 앱이며 Android, iPhone 및 웹에서도 작동합니다. 장치 간 구독 동기화를 위해 가입하세요.

 

빠른 참조 가이드