自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux 5.14 將支持創(chuàng)建秘密內(nèi)存區(qū)域

系統(tǒng) Linux
繼 Linux 5.13 后,Linux 5.14 也將支持創(chuàng)建秘密內(nèi)存區(qū)域。該功能通過 memfd_secret() 實(shí)現(xiàn)。

[[410734]]

繼 Linux 5.13 后,Linux 5.14 也將支持創(chuàng)建秘密內(nèi)存區(qū)域。

該功能通過 memfd_secret() 實(shí)現(xiàn)。memfd_secret() 是一個(gè)專門的系統(tǒng)調(diào)用,而不是 memfd_create() 的擴(kuò)展,其目的是允許用戶創(chuàng)建更安全的內(nèi)存映射,而不是簡單地允許基于文件的內(nèi)存訪問。根據(jù)描述,memfd_secret() 創(chuàng)建的秘密內(nèi)存區(qū)域僅擁有進(jìn)程可見,而不會(huì)映射到其他進(jìn)程或內(nèi)核頁表。因此其可用于在 Linux 上為用戶空間中的 OpenSSL 存儲(chǔ)私鑰,并減少私鑰不受任何其他硬件加密保護(hù)時(shí)在系統(tǒng)內(nèi)存中暴露的可能性。

這項(xiàng)工作起源于 IBM 工程師 Mike Rapoport,他在 2019 年為 Linux 內(nèi)核內(nèi)存管理代碼提出了一個(gè) "MAP_EXCLUSIVE" 標(biāo)志,以支持只有擁有進(jìn)程才能看到的映射,而 memfd_secret() 的秘密內(nèi)存支持是對(duì)同一概念的進(jìn)化。

目前,memfd_secret() 支持已于周五合并為 Andrew Morton 補(bǔ)丁的一部分。不過,該版本仍默認(rèn)禁用對(duì) memfd_secret() 的訪問,需要在啟動(dòng)內(nèi)核時(shí)打開 secretmem_enable 選項(xiàng)才能啟用此功能。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Linux 5.14 將支持創(chuàng)建秘密內(nèi)存區(qū)域

本文地址:https://www.oschina.net/news/149982/linux-5-14-support-secret-memory

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-09-14 11:45:13

Linux硬件內(nèi)存

2021-06-24 11:21:45

Linux 5.14MicroWatt處理器

2021-06-10 10:39:14

Linux 5.14驅(qū)動(dòng)程序Hyper-V DRM

2021-05-31 09:38:21

Linux網(wǎng)卡補(bǔ)丁

2011-05-12 09:34:21

SkypeLinux

2021-07-01 10:15:25

Linux 5.14IDE代碼內(nèi)核

2020-09-28 09:58:18

Linux WSL操作系統(tǒng)

2012-03-23 10:27:08

觸屏手機(jī)點(diǎn)擊區(qū)域

2009-06-19 09:00:59

LinuxTTMKMS

2021-01-14 15:49:10

Linux 5.12GCC編譯器

2009-06-12 09:07:24

LinuxUSB3.0

2021-04-19 13:38:25

LinuxRustAndroid

2012-03-05 14:19:26

Java

2010-09-25 12:54:24

JVM內(nèi)存

2021-06-15 14:42:59

Linux 5.14Rasperry PI計(jì)算

2015-12-28 11:41:57

JVM內(nèi)存區(qū)域內(nèi)存溢出

2019-09-10 16:25:19

Python內(nèi)存空對(duì)象

2021-06-17 10:32:50

ThinkPad聯(lián)想BIOS

2021-03-22 10:07:11

LinuxIDE驅(qū)動(dòng)支持

2022-06-15 09:09:48

VME開發(fā)者驅(qū)動(dòng)程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)