Kernel frissites - mikor erdemes?

Fórumok

Hali hali!

Jelen pillanatban sajat magam altal forgatott 2.6.18.3-as kernel duborog a masinamban. Semmi bajom sincs vele, minden hardwereszkozomhoz van rendes driver (najo, kiveve a webcam, de annak van kulso drivere), minden frankon fut.
Megis, hogy latom, hogy 2.6.20.3 mar az uj stabil kernel, elgondolkoztam rajta, hogy ujat forgatok.
Kerdesem egyszeru: erdemes egyaltalan? Mikor erdemes uj kernelt frissiteni (ha popecul muxik minden, persze).

Hozzászólások

Max. ha disztróverziót váltasz, vagy a frissített egyéb csomagjaid esetleg megkövetelnek valami olyan extra agyament új kernelfunkciót, ami nincs a tiedben (ritka eset).
Amúgy meg: ami működik, kár elcseszni. :)
--
Coding for fun. ;)

"Amúgy meg: ami működik, kár elcseszni. :)"
Annyira ereztem, hogy ez benne lesz :D
Ok, kosz, akkor nem hinnem, hogy ujratelepedesig (ami remelem meg nagyon messze van) frissitek.

-------------------------------------

|^^^^^^^^^^^^^^^| ||
|...BEER TRUCK..........| ||'|";, ___.
|_..._..._______===|=||_|__|......, ] -
"(@)'(@)"""**|(@)(@)*** **''(@)

Nalam tipikus esetek:
- disztroban levot alapbol lecseretlem
- alaplap/proci csere
- TV-kartya
- IP-tables modulok (me'g a 2.4 idejen)
- SATA-s DVD-iro
- Multkor biztonsagi lyuk (kiprobaltam, nalam is mukodott, rogton csere)

Ezen kivul nem szoktam minden heten cserelni :) Amugyis a 2.6.16.x-et preferralom.

ha van a kernelben egy új funkció, amit szívesen használnál (laptop esetén a 2.6.20-as alacsonyabb energiafelhasználást ígér pl).

Régi kernel esetén talán még security dolog miatt is érdemes frissíteni.

Mostanában csomó jó, új funkció jut a kernelbe, mint pl. a dinamikus timer vagy mi a csuda, kvm és hasonlók. Bugokat javítanak, biztonsági hibákat háritanak el...
Ha van új verzió és az időd megengedi, akkor érdemes váltani. Distrókernel meg alapból mehet /dev/null-ba... szvsz.

"Most miért? :) Mit csináljon pl. egy mezei user, aki azt se tudja, hogy mi fán terem a "kernel-főzés"?"

Az ilyen júzer amúgy sem tud rendszermagot forgatni. Ezért függ az adodd terjesztés frissítéseitől. Ha viszont nem forgat kernelt, nem frissít, lövése sincs a biztonsági hibákról és senki sem tartja karban a rendszerét, akkor az egyszerűen csak szánalmas...

"senki sem tartja karban a rendszerét"
ha jo disztrot valasztott akkor kis segitsegkent ott van a gyari kernel biztonsagi frissitese ami termeszetesen nem ad 100% biztonsagot + ha a disztro alapbol bekapcsolt iptablessel szallitja a rendszert az is tud segiteni
--
Tuddd gi: A Dörrög Zuldán, te hűjje!
(Rejtő Jenő: Az elátkozott part)

Jojo, de az a baj, hogy egy csomo funkciorol (pl. ez adinamikus timer) fingom sincs, hogy micsoda. Azt tudom, hogy milyen driverek kellenek a vasamhoz, milyen filerendszerrel biztos fogok dolgozni, es mi az, amivel soha, de egy halomnyi funkciorol lovesem sincs, hogy kell-e, illetve miert is jo, ha van.

-------------------------------------

|^^^^^^^^^^^^^^^| ||
|...BEER TRUCK..........| ||'|";, ___.
|_..._..._______===|=||_|__|......, ] -
"(@)'(@)"""**|(@)(@)*** **''(@)

Dinamic Timer ha jól emlékszem a proci órajel rendszerfutás közbeni csökkentését / növelését segíti elő. Pl. ha te nem futtatod állandóan 100%-on a procit, akkor visszaveszi a proci sebességét mittom én 3000 Mhz-ről 1000-re, és ezzel is kevesebb energiát zabál a géped. Aztán amikor ismét terhelés alá kerül a géped akkor felemeli az órajelet.

Amúgy én ahogy néztem a kernel forgatás tényleg csak az új driverek, illetve a security miatt fontos. Nekem pl azért kelett 2.6.60.x-es ágra átmennem, mert az Intel-es HDA integrált hangkarim itt vált full supporteddé..
Viszont nem árt szemelött tartani azt sem, hogy mondjuk a jelenlegi kerneledhez van e grsecurity patch, amivel még növelni lehet a biztonságot ( nem azonos verzióhoz flrakni elég merész vállalkozás :D ).
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Üllj le és kuss legyen!"..

Viszont nem árt szemelött tartani azt sem, hogy mondjuk a jelenlegi kerneledhez van e grsecurity patch, amivel még növelni lehet a biztonságot

Azért nem lehetetlen ;-)... (2.6.18.dfsg.1-11) + grsecurity 2.1.9 + PaX_update + obsd_netrandom patch

---------

Nem a zsömle kicsi, a pofátok nagy...

Hello!

Az új kernelekkel meg az a nagy baj szerintem ,hogy ugyan javítanak benne pár hibát viszont az még nagyobb gond hogy marad benne még így is hiba,sőt még kerül bele még pár új rés is. Az nekem is gondot szokott okozni ,hogy milyen új funkciók vannak az újjabb verzióban és az mire is jó ,pedig mindig elolvasom a helpet ,de valamikor kínainak tűnik pedig nem vagyok teljesen hülye a pc-hez.
Én egyébként nagyobb verzió váltásokkor szoktam frissíteni és mondjuk ha valami olyan funkció kerül bele mint pl. most a kvm modul. Mert ugye most olyan trendi virtualizálni mindent. Bár ez nekem még nem működött a 2.6.20 kernel esetében.

Üdv.

Az én véleményem szerint akkor frissíts, ha a körülmények (pl. vmi idegesít hogy nem működik de az új verzióban javították, bizonsági lyuk van, neked tetsző fontos új feature jelent meg stb.) olyanok, hogy ilyen körülmények mellett bármely más csomagot is befrissítenél. Más szavakkal: nem látom értelmét a kernelre másképp tekinteni, mint a libc-re, X11-re, gnome/kde-re vagy épp a kedvenc játékodra. A kernel is csak egy építőkocka. Akkor nyúlj hozzá, ha az új verzió valami olyan pluszt nyújt, ami akkor is kellene neked és akkor is megérné a fáradozást, ha nem a kernelről, hanem bármely másik csomagról lenne szó.

Ha valaki a kernelt elvből saját maga fordítja, mert elvből nem jó neki a disztrib által szállított (nem pedig valami konkrét ok miatt), akkor asszem jogos a kérdés, hogy és a glibc-t? És az openssl-t? Azokat miért nem? Vagy ha mindet igen, akkor nincs jobb dolga, mint saját egyéni "disztribet" csinálni?