#安全资讯 真是活久见!在短短 24 小时内 Linux Kernel 发布高达 440 个漏洞公告,涉及部分高危安全漏洞。其中在 7 月 19 日内核项目发布 431 个漏洞 CVE 公告,在 7 月 20 日又补充发布 9 个漏洞 CVE 公告。可能是漏洞太多以至于内核团队并未单独注明每个漏洞的 CVSS...
最近在 Mac 上发现 kernel_task 的磁盘写入量较大,主要由飞书日志、浏览器缓存和 Spotlight 索引引起。经过检查,SSD 健康正常,写入量并不意味着硬盘故障。建议观察写入情况,若无异常则无需过于担忧。
Linux Kernel 官网疑似出现故障,所有内核和存档被删除,导致无法下载最新版内核。原因尚不明确,可能是服务器异常。建议用户暂停编译内核,等待恢复。
本文讨论了Kernel Fusion技术,强调其在减少HBM往返和提升memory-bound算子性能方面的重要性。通过将相邻算子合并为一个kernel,减少数据搬运,实验证明加速比随融合链长度线性增长。融合类型包括逐元素融合和归约融合,但在中间结果复用和资源不足的情况下需谨慎使用。现代编译器如PyTorch和TensorFlow自动化融合过程,以提高效率。
本文讨论了在多卡训练中通过重叠通信与计算提高效率的方法。重叠分为三个层次:第一层使用cp.async在内核内实现异步加载,第二层通过CUDA流实现内核间的并发,第三层利用NCCL在分布式环境中实现通信与计算的重叠。重叠可以隐藏等待时间,但也会导致资源争抢和同步开销。
算子库工程涉及多个kernel的选择与优化,主要包括dispatch和autotune机制。dispatch根据形状、精度和架构选择最佳kernel,autotune通过实测候选配置优化性能。JIT编译按需生成特定kernel,提高效率,但需缓存编译结果以减少延迟。此外,算子库需关注正确性回归和版本管理,以确保稳定性和可维护性。
本文讨论了GPU kernel的调试与数值正确性,主要包括内存/竞态错误和数值错误两类。使用compute-sanitizer工具检查内存问题,并通过与高精度参考实现对比来验证数值正确性。强调浮点运算的非结合性可能导致结果微小差异,需用容差比较。总结了常见的kernel错误及调试方法,确保正确性是关键。
本文介绍了CUDA kernel的基本构建,包括向量加法的实现、线程索引、同步机制和启动配置。强调了grid-stride loop的优势,使kernel与数据规模解耦,并介绍了__syncthreads()的使用注意事项。建议block大小应为128至512,避免使用过小的block,并强调CUDA错误检查的重要性,以确保程序的稳定性和性能。
Daniel Finneran explores how eBPF has evolved far beyond its roots in packet filtering into a robust, safe way to extend the Linux kernel. He explains how the eBPF "verifier", the security...
开源虚拟机软件VirtualBox发布了v7.2.10版本,修复了已知问题并提升了兼容性,初步支持Linux Kernel 7.1。更新内容包括修复CentOS 10启动、EFI设备启动和USB设备连接问题。用户可前往官网下载最新版进行更新。
Linux Kernel 7.1 正式版发布,主要集中在稳定性和驱动程序修复上,包括显示、网络和声卡驱动的优化,以及内存管理和跟踪工具的修复。建议普通用户直接升级,服务器环境需先测试确认。下一个版本 7.2 预计在 8 月发布。
What you need before you have a problem worth solving A few weeks ago, I caught up with my good friend Lucas Mara, a thoughtful design leader. We were deep in a conversation about the value of...
When LinkedIn engineers encountered short-lived, recurring outages where the database powering their user feed became unavailable and then recovered without leaving helpful traces, they had to...
Gentoo Linux 内核从 6.12 升级至 6.18 后,iptables 规则出现问题。需切换至 nftables,并通过 eselect 命令检查和切换 iptables symlink。确保使用 nftables 后,重新加载防火墙规则,以保证 NAT 和转发正常。建议逐步迁移复杂规则至 nftables,以便长期维护。
eBPF is emerging as a preferred method for security observability over traditional user-space agents. By attaching probes directly to the Linux kernel's syscall interface, it provides consistent...
In this podcast, Jaromir Hamala, a seasoned Java engineer specialising in high-throughput data systems, shares his thoughts on how developers can tackle high-performance software development. He...
Linux Kernel 7.1 合并了全新原生 NTFS 驱动程序,显著提升了对 NTFS 文件系统的支持。该驱动程序由开发者 JEON 重写,性能提升明显,单线程写入提高 3%~5%,多线程写入提高 35%~110%。新驱动程序支持完整的读写操作,降低 CPU 开销,改善跨平台文件共享效率。正式版预计在 2026 年发布。
Anthropic researcher Nicholas Carlini used Claude Code to find a remotely exploitable heap buffer overflow in the Linux kernel's NFS driver, undiscovered for 23 years. Five kernel vulnerabilities...
Linux Kernel 7.0 正式版发布,主要更新集中在稳定性、安全性和驱动兼容性,修复了数百个补丁,涉及网络、内存管理、安全加密和硬件支持等方面。用户可下载源码编译,待各大发行版适配后可升级。Linus Torvalds 已开启 7.1 合并窗口,开发将更加活跃。
Intel 486 处理器将逐步退出历史舞台,Linux Kernel 从 7.1 版起移除对 i486 架构的支持。该架构自1989年发布,2007年停产,用户已极少,内核团队认为继续支持已无必要,未来 LTS 版也将停止支持 i486。
完成下面两步后,将自动完成登录并继续当前操作。