Dmitry Vyukov nemrég jelezte a Linux Kernel Mailing List (LKML) levelezőlistán, hogy ~ két hónapja "munkába állt" a syzbot nevű automata rendszer, amely folyamatosan ellenőrzi a Linux kernel forrásfákat a Google-féle, syzkaller nevű kernel fuzzer eszközzel, majd a talált hibákat automatikusan bejelenti.
A közelmúltban számos komoly hibát a fuzzing technikával fedeztek fel.
Linus végül beolvasztotta a Kernel page-table isolation (röviden: PTI, KPTI, korábban: KAISER) hardening megoldást a saját kernelfájába. A KPTI célja a biztonság fokozása a kernel- és user space memória jobb izolálása révén. Ez a fundamentális változtatás az aktuális fejlesztési ciklus késői szakaszában (-rc5 után) érkezett, ezért nem kizárt, hogy a 4.15-ös kernel fejlesztési ciklusa az -rc8-ig (vagy tovább is) tart majd.
A kernel page-table isolation jelenlegi helyzetéről az LWN publikált egy összefoglalót "The current state of kernel page-table isolation" címmel, amely nem előfizetőknek január 4-től lesz olvasható.
"Pixel 2 phones ship with a v4.4 kernel built with #clang, for several Chromebooks (both x86 and arm64) clang built kernels (also v4.4) are currently distributed through the 'beta' channel and will be deployed to most users of these devices in December" - https://t.co/ZiksxKH8sY
A Google Pixel 2 telefonok már Clang-gel fordított 4.4-es Linux kernellel érkeznek. Számos Chromebookhoz elérhetők már Clang-gel fordított Linux kernelek a béta csatornában és a legtöbb felhasználónál telepítésre kerülnek még december hónap folyamán. További részletek Matthias Kaehlcke Google szoftvermérnök LKML-re küldött levelében.
Linus végül bejelentette a 4.14-es kernel végleges kiadását. A változások az -rc8-hoz képest elenyészőek. A végleges kernelverzió bejelentésével egy időben természetesen megnyílt a 4.15-ös kernel fejlesztési ciklusának beolvasztási időablaka.
Linus úgy döntött, hogy ad még egy hetet a 4.14-nek, így nem a véglegest, hanem egy újabb prepatchet adott ki az -rc8 képében. Ha minden jól alakul, akkor a hét végén megérkezhet a végleges 4.14-es kernelkiadás. Részletek itt.
Linus visszatért a normális (vasárnapi) menetrendhez és kiadta a 4.14-es Linux kernel hetedik prepatchet. A dolgok jelenlegi állása szerint elképzelhetőnek tartja, hogy a jövő héten lesz még -rc8 is, de inkább azt szeretné, ha csendes hete lenne és nem lenne szükség a nyolcadik prepatch kiadására. Részletek a bejelentésben.