程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
Linux内核 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Panther Lake(酷睿 Ultra 系列 3)Linux 适配清单:内核 6.17+、Mesa 25.2+、NPU 驱动 v1.28.0+ 与固件
资讯
Panther Lake(酷睿 Ultra 系列 3)Linux 适配清单:内核 6.17+、Mesa 25.2+、NPU 驱动 v1.28.0+ 与固件
2026-09-20 00:03:59
Panther Lake(Intel Core Ultra 系列 3)在 Linux 上的支持现状:Xe3 图形需 Linux 6.17 起、Mesa 25.2 起才默认启用,NPU5 内核驱动 6.13 起、用户态驱动 intel/linux-npu-driver v1.28.0 起,另附固件包、模块与编译开关的排查命令。
Panther
Lake
Intel
Linux内核
NPU
OpenVINO
硬件适配
Docker 底层原理:Namespaces、Cgroups 与分层文件系统解析
编程
Docker 底层原理:Namespaces、Cgroups 与分层文件系统解析
2026-09-07 02:10:38
深入解析 Docker 底层原理:Namespaces 限制容器进程可见性(PID/Network/Mount/UTS/IPC/User),Cgroups 限制资源消耗(CPU/内存/I-O/带宽),分层文件系统通过写时复制实现镜像共享与容器隔离,容器直接运行在宿主内核上而非轻量级虚拟机。
Docker
容器
Namespaces
Cgroups
OverlayFS
Linux内核
虚拟化
CVE-2026-31431 Copy Fail 深度拆解:从加密子系统的"工程美德"崩塌,到页缓存共享模型的信任危机
编程
CVE-2026-31431 Copy Fail 深度拆解:从加密子系统的"工程美德"崩塌,到页缓存共享模型的信任危机
2026-08-18 14:46:23
深度拆解 CVE-2026-31431 Copy Fail 漏洞:从加密子系统的"工程美德"崩塌,到页缓存共享模型的信任危机,配完整攻击链代码与修复指南
Linux内核
安全漏洞
CVE
页缓存
零拷贝
AF_ALG
eBPF 深度拆解:当 Linux 内核长出「可编程神经」——从 XDP 线速丢包、CO-RE 可移植到 perf 零拷贝与 LSM 安全的完全指南(2026)
编程
eBPF 深度拆解:当 Linux 内核长出「可编程神经」——从 XDP 线速丢包、CO-RE 可移植到 perf 零拷贝与 LSM 安全的完全指南(2026)
2026-08-13 05:42:21
深度拆解 eBPF:从 XDP 线速丢包、CO-RE 可移植、perf/ringbuf 零拷贝到 LSM 运行时安全,配 XDP/kprobe/TC/LSM 四套可运行代码与 15 条生产踩坑清单(2026)。
eBPF
XDP
CO-RE
Linux内核
可观测性
eBPF编程
网络
LSM
云原生
性能优化
io_uring 与 Rust 异步的世纪错配:为什么 Future 模型天生接不住完成式 I/O——从手写 mini 运行时到 monoio 生产落地的完全拆解
编程
io_uring 与 Rust 异步的世纪错配:为什么 Future 模型天生接不住完成式 I/O——从手写 mini 运行时到 monoio 生产落地的完全拆解
2026-08-13 04:17:43
深度拆解 io_uring 与 Rust Future 模型的根本冲突:完成式 I/O 为何让借用式 API 内存不安全、手写 mini 完成式运行时(含安全取消实现)、tokio/tokio-uring/monoio/glommio/compio 五家横评、SQPOLL 与 multishot 调优实战,配 15 条生产踩坑清单。
io_uring
Rust异步
Tokio
monoio
完成式IO
thread-per-core
Linux内核
性能优化
异步运行时
SQPOLL
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
编程
eBPF 2026 深度拆解:从内核瑞士军刀到云原生时代的底层基础设施
2026-08-10 08:19:13
深度拆解 eBPF 在 2026 年的四大发展方向:Cilium Hubble 1.0 可观测性工程化、Tetragon 运行时安全、Aya Rust 开发框架、bpftune 自适应调优,含完整 Kubernetes 部署代码与生产踩坑清单。
eBPF
Cilium
Hubble
Tetragon
Parca
Aya
bpftune
Kubernetes
云原生
网络安全
可观测性
Linux内核
运行时安全
sched_ext 深度拆解:当 Linux 决定把调度器「按 cgroup 分包出租」——从 DSQ 阻抗匹配到 cid 拓扑 ID 与子调度器的架构手术
编程
sched_ext 深度拆解:当 Linux 决定把调度器「按 cgroup 分包出租」——从 DSQ 阻抗匹配到 cid 拓扑 ID 与子调度器的架构手术
2026-08-09 00:55:14
深度拆解 sched_ext:从 DSQ 阻抗匹配层、完整调度周期与 custody 语义,到 2026 主线内核新增的 cid 拓扑有序 CPU ID 与按 cgroup 挂载的子调度器。含两个可读的 BPF 调度器完整实现、events 计数器逐条排障表、七条调优经验与十条踩坑清单。
sched_ext
eBPF
Linux内核
CPU调度
BPF
内核调度器
cgroup
性能优化
Rust
scx
CVE-2026-31431 Copy Fail 深度解析:一次改4字节,拿下root权限——Linux内核加密子系统的致命缺陷
编程
CVE-2026-31431 Copy Fail 深度解析:一次改4字节,拿下root权限——Linux内核加密子系统的致命缺陷
2026-08-08 21:16:30
深度解析2026年最危险的Linux内核本地提权漏洞CVE-2026-31431(Copy Fail):从AF_ALG加密socket、splice零拷贝系统调用、page cache污染到4字节可控写入,完整剖析漏洞原理、利用路径与修复方案。
CVE
Linux内核
漏洞分析
AF_ALG
splice
page cache
权限提升
内核安全
Crypto API
一个线程读不到自己 10 条指令前写的字节:ripgrep #3494 从 musl mallocng 断言挖穿到 Linux 7.0 页表回收竞态
编程
一个线程读不到自己 10 条指令前写的字节:ripgrep #3494 从 musl mallocng 断言挖穿到 Linux 7.0 页表回收竞态
2026-08-02 04:55:09
从 ripgrep #3494 出发,逐层拆解一个横跨四层抽象的段错误:musl mallocng 的带内元数据与 get_meta 断言、Rust #[global_allocator] 管不到 libc 内部的边界、立即读/延迟读与 prefault 对照实验的设计、Linux per-VMA lock 缺页与 munmap TLB shootdown 竞态,直到 pte_free_tlb 传错地址的一行 bug。附完整代码、实验数据与 musl 选型清单。
musl
mallocng
Linux内核
ripgrep
TLB
内存分配器
Rust
并发调试
静态链接
页表
sched_ext 源码级深度拆解:把 Linux 调度器变成可热插拔的 BPF 程序——从 DSQ 状态机到手写一个大小核感知调度器(附完整 C 实现)
编程
sched_ext 源码级深度拆解:把 Linux 调度器变成可热插拔的 BPF 程序——从 DSQ 状态机到手写一个大小核感知调度器(附完整 C 实现)
2026-08-02 02:19:25
深度拆解 Linux 6.12 主线 sched_ext 可扩展调度器类:为什么 CFS/EEVDF 在异构硬件下失灵、sched_class 层级与 struct_ops 加载机制、DSQ 三件套与回调时序状态机,手写 v1~v4 四个逐步进化的 BPF 调度器(含完整可编译 C 代码与大小核感知实现),附 verifier 十条纪律、scx_lavd/scx_layered/scx_rusty 选型决策树、可观测调试与十条生产踩坑清单。
sched_ext
Linux内核
BPF
CPU调度器
eBPF
EEVDF
scx
性能优化
异构计算
云原生
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
编程
内核authencesn模板in-place优化的9年潜伏:CVE-2026-31431漏洞从crypto接口到root的完整攻击链
2026-08-01 15:36:23
深度剖析 CVE-2026-31431 Copy Fail 漏洞:从 AF_ALG 加密接口、authencesn in-place 优化、splice 零拷贝到 page cache 篡改的完整攻击链路,附内核源码解析、非破坏性检测工具、完整修复方案和 eBPF 监控实战。
Linux内核
CVE
漏洞分析
安全
提权
AF_ALG
page_cache
CryptoAPI
Kubernetes
容器安全
eBPF
Falco
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
编程
Copy Fail 漏洞深度拆解:732字节脚本如何让任意Linux用户秒变root(CVE-2026-31431内核提权原理解析)
2026-08-01 15:26:23
深度剖析
Linux内核
CVE
安全
提权
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
编程
从内核深处拆解 Copy Fail:CVE-2026-31431 为什么是 2026 年最值得吃透的漏洞
2026-08-01 15:24:36
深度剖析 CVE-2026-31431 Copy Fail 漏洞
Linux内核
CVE
漏洞分析
安全
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
编程
从零手写一个容器运行时:吃透 namespace、cgroup v2 与 overlayfs,用 400 行 Go 造一个能跑的 mini-docker(附完整实现)
2026-08-01 05:47:37
不到400行Go手写一个能跑的mini-docker:用/proc/self/exe re-exec绕开Go多线程创建namespace、overlayfs+pivot_root造独立rootfs、cgroup v2套上CPU/内存/进程数镣铐、veth pair+bridge连回网络,附rootless、seccomp优化与10条踩坑清单。
容器
Docker
namespace
cgroup
overlayfs
Go
runc
Linux内核
云原生
pivot_root
io_uring 源码级深度拆解:从 SQ/CQ 环形队列、SQPOLL 到 multishot,手写单机百万连接 Proactor 网络框架(附完整 C + liburing 实现)
编程
io_uring 源码级深度拆解:从 SQ/CQ 环形队列、SQPOLL 到 multishot,手写单机百万连接 Proactor 网络框架(附完整 C + liburing 实现)
2026-08-01 04:47:49
深度拆解 Linux io_uring 异步 I/O 框架:从 SQ/CQ 共享内存环形队列、三个系统调用、io-wq/SQPOLL/DEFER_TASKRUN,到 multishot、buffer ring、zero-copy send,手写裸系统调用与 liburing 版 Proactor 回显服务器,附 registered files/buffers 优化与 CQE overflow、内核安全争议踩坑清单。
io_uring
Linux内核
异步IO
liburing
Proactor
高并发
性能优化
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
编程
eBPF 源码级深度拆解:从字节码验证器、CO-RE 到 XDP,手写一个零侵入的内核级可观测探针(附完整 C + Go 实现)
2026-08-01 04:15:13
从字节码虚拟机、verifier 验证器、Map、CO-RE/BTF 到 XDP,深度拆解 eBPF 内核级可观测原理,用 C + Go(cilium/ebpf) 手写 execve 追踪与 XDP 丢包统计两个可运行探针,附 per-CPU map、RingBuf 性能优化与生产踩坑清单。
eBPF
Linux内核
可观测性
XDP
CO-RE
BTF
云原生
Cilium
Go
verifier
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
编程
Rust + eBPF 双剑合璧:2026年用 Aya 框架从零构建内核级零崩溃网络过滤
2026-07-30 13:16:53
深度解析 Rust + eBPF 技术组合:eBPF 内核架构、Aya 框架工作流、三个生产级实战案例(IPv4 过滤、HTTP 端口过滤、动态 IP 黑名单)
Rust
eBPF
Aya
Linux内核
SocketFilter
HashMap
网络安全
云原生
性能优化
CVE-2026-31431 Copy Fail 深度技术剖析:Linux 内核 AF_ALG + splice() 提权漏洞从原理到实战修复
编程
CVE-2026-31431 Copy Fail 深度技术剖析:Linux 内核 AF_ALG + splice() 提权漏洞从原理到实战修复
2026-07-28 13:17:02
深度剖析 CVE-2026-31431 Copy Fail 漏洞:内核 AF_ALG 加密套接字与 splice() 零拷贝系统调用的致命组合如何导致页缓存可控越界写入,附多发行版完整修复方案与容器逃逸场景分析
Linux内核
漏洞分析
AF_ALG
splice
CVE
安全
CentOS
Ubuntu
CVE-2026-31431 Copy Fail深度解析:Linux内核零拷贝页缓存污染与本地提权完整指南
编程
CVE-2026-31431 Copy Fail深度解析:Linux内核零拷贝页缓存污染与本地提权完整指南
2026-07-27 01:12:18
深度解析2026年最热Linux内核漏洞CVE-2026-31431(Copy Fail):从AF_ALG加密接口、splice()零拷贝机制到authencesn写入原理,完整拆解攻击链,提供检测、修复和生产环境防御方案。
CVE
Linux内核
内核漏洞
本地提权
AF_ALG
splice
页缓存
安全漏洞
零拷贝
权限提升
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
编程
io_uring 深度解剖:Linux 异步 I/O 的性能王者,为何又被 Google 全线封禁——从 SQE/CQE 环形队列到零拷贝、SQPOLL 与安全攻防
2026-07-26 04:13:40
深度拆解 Linux io_uring:SQ/CQ 环形队列内存模型、SQE/CQE 生命周期、liburing 文件读写与 echo 服务器实战、SQPOLL/注册缓冲区/链式操作/multishot/零拷贝发送进阶特性,并剖析为何性能炸裂却被 Google 在 ChromeOS/Android/GKE 全线封禁,附内核 6.6 安全加固与生产决策清单。
io_uring
Linux内核
异步IO
高性能
SQPOLL
零拷贝
epoll
网络编程
系统编程
安全
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
编程
eBPF 深度解剖:从内核虚拟机到云原生可观测性的工程真相——验证器、JIT 编译、XDP DDoS 防御与 Cilium/Tetragon/Pixie 生产实践
2026-07-26 01:14:42
深度解析 eBPF 技术架构:验证器安全机制、JIT 编译原理、30+ Map 类型详解、230+ Helper 函数速查、从零编写完整 eBPF 程序(opensnoop+XDP DDoS防御)、Cilium/Tetragon/Pixie/Parca 生产实践、CO-RE BTF 跨内核部署、性能调优 Checklist。
eBPF
Linux内核
云原生
可观测性
Cilium
XDP
BPF
性能优化
网络安全
Tetragon
PostgreSQL 18 异步 I/O 深度解剖:从 io_uring 内核到 3 倍读性能背后的工程真相
编程
PostgreSQL 18 异步 I/O 深度解剖:从 io_uring 内核到 3 倍读性能背后的工程真相
2026-07-25 02:14:25
从第一性原理深度拆解 PostgreSQL 18 全新异步 I/O 子系统:三种 io_method、io_uring 内核原理、read stream API、参数调优、容器化踩坑与 3 倍读性能的工程真相。
PostgreSQL
io_uring
异步IO
数据库
性能优化
Linux内核
read stream
AIO
eBPF深度实践指南:从内核hook点到云原生可观测性的完整工程手册
编程
eBPF深度实践指南:从内核hook点到云原生可观测性的完整工程手册
2026-07-24 10:45:42
深度解析eBPF技术:内核hook机制、XDP网络加速、kprobe系统追踪、LSM安全模块、Cilium服务网格,从架构原理到生产落地,配完整可运行代码示例
eBPF
Linux内核
云原生
网络
性能优化
安全监控
Kubernetes
Cilium
eBPF:Linux 内核的全能干将,从网络捕包到云原生可观测性的范式革命
编程
eBPF:Linux 内核的全能干将,从网络捕包到云原生可观测性的范式革命
2026-07-23 15:46:40
从 tcpdump 的经典 cbpf 到成为 Linux 内核顶级子模块的 eBPF,完成华丽蜕变。本文从工程师视角深度拆解 eBPF 核心架构、工作原理,Go/Rust/C 生产级实战,以及 BTF/CO-RE 可移植性、 Cilium 性能对比等关键议题。
eBPF
Linux内核
可观测性
性能优化
网络追踪
云原生
Cilium
bpftrace
Kubernetes
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
下一页
共 3 页
到第
页
确定