Nouveautés 2.6.28 et appel système sys_arch_prctl

Magazine
Marque
GNU/Linux Magazine
Numéro
112
Mois de parution
janvier 2009


Résumé
Comme à notre habitude, nous présentons les nouveautés du noyau Linux, s'apprêtant à sortir dans sa version 2.6.28. Un cycle de développement qui s'est, pour une fois, calmé dès la fin des traditionnels 15 jours d'inclusions de changements ouvrant la phase de préparation d'un nouveau noyau. Pour les curieux n'ayant pas assez à se mettre sous la dent, nous complétons la rubrique avec deux brèves techniques : la première décortique l'appel système sys_arch_prctl, tandis que la seconde est un focus sur la technologie Ksplice, permettant de patcher un noyau à chaud. Avant de vous souhaiter bonne lecture, nous ne manquerons pas de signaler que le noyau 2.6.16, qui avait été choisi pour être maintenu à long terme, cédera bientôt le pas au 2.6.27, après plus de deux ans de bons et loyaux services.

1. Le noyau 2.6.28

1.1 Le réseau

On notera l'apparition, ou plutôt réapparition après 5 ans de retrait du noyau, de la cible TPROXY (Transparent proxying) de Netfilter. Jusqu'à présent le détournement de trafic à des fins de proxying était réalisable en utilisant la cible REDIRECT et une règle de NAT, avec l'inconvénient que cette solution modifiait l'adresse de destination dans les paquets concernés. Cette technique était réservée au protocole TCP. Désormais, on pourra employer une règle du type iptables -t mangle -A PREROUTING -p tcp --dport port_de_destination_du_paquet_d'origine -j TPROXY --tproxy-mark 0x1/0x1 --on-port port_de_destination_du_trafic_détourné. Les applications en espace utilisateur voulant tirer profit de cette fonctionnalité doivent ouvrir leur(s) socket(s) en écoute avec l'option IP_TRANSPARENT ; par exemple, Squid dans sa version 3 est compatible avec ce mode de fonctionnement, en lui passant une option lors de la compilation.

La version 4...

Cet article est réservé aux abonnés. Il vous reste 98% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

Fuddly : introduction de l’outil et développement d’un protocole

Magazine
Marque
MISC
Numéro
103
Mois de parution
mai 2019
Spécialité(s)
Résumé

Cet article présente Fuddly, un framework de fuzzing et de manipulation de données, écrit en python sous GPLv3, qui fournit de nombreuses briques que l’on retrouve dans d’autres framework de fuzzing, mais qui se différencie par la flexibilité de représentation des données et la diversité des altérations qu’il rend possible.

L'Infrastructure Linux Gadget USB

Magazine
Marque
Open Silicium
Numéro
14
Mois de parution
mars 2015
Spécialité(s)
Résumé

L'infrastructure Gadget USB du noyau Linux facilite la création de périphériques USB, en proposant un cadre et un certain nombre de primitives qui permettent d'une part d'abstraire les contrôleurs matériels de périphériques USB, et d'autre part d'en utiliser les ressources et fonctionnalités afin de créer n'importe quelle fonction USB désirée : qu'elle réponde aux standards (tels que « Mass Storage », « CDC Eth »…), qu'elle soit l'incarnation de vos besoins particuliers, ou bien encore qu'elle soit une combinaison des deux.

Les derniers articles Premiums

Les derniers articles Premium

Bénéficiez de statistiques de fréquentations web légères et respectueuses avec Plausible Analytics

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Pour être visible sur le Web, un site est indispensable, cela va de soi. Mais il est impossible d’en évaluer le succès, ni celui de ses améliorations, sans établir de statistiques de fréquentation : combien de visiteurs ? Combien de pages consultées ? Quel temps passé ? Comment savoir si le nouveau design plaît réellement ? Autant de questions auxquelles Plausible se propose de répondre.

Quarkus : applications Java pour conteneurs

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Initié par Red Hat, il y a quelques années le projet Quarkus a pris son envol et en est désormais à sa troisième version majeure. Il propose un cadre d’exécution pour une application de Java radicalement différente, où son exécution ultra optimisée en fait un parfait candidat pour le déploiement sur des conteneurs tels que ceux de Docker ou Podman. Quarkus va même encore plus loin, en permettant de transformer l’application Java en un exécutable natif ! Voici une rapide introduction, par la pratique, à cet incroyable framework, qui nous offrira l’opportunité d’illustrer également sa facilité de prise en main.

De la scytale au bit quantique : l’avenir de la cryptographie

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Imaginez un monde où nos données seraient aussi insaisissables que le célèbre chat de Schrödinger : à la fois sécurisées et non sécurisées jusqu'à ce qu'un cryptographe quantique décide d’y jeter un œil. Cet article nous emmène dans les méandres de la cryptographie quantique, où la physique quantique n'est pas seulement une affaire de laboratoires, mais la clé d'un futur numérique très sécurisé. Entre principes quantiques mystérieux, défis techniques, et applications pratiques, nous allons découvrir comment cette technologie s'apprête à encoder nos données dans une dimension où même les meilleurs cryptographes n’y pourraient rien faire.

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous