皇上,还记得我吗?我就是1999年那个Linux伊甸园啊-----24小时滚动更新开源资讯,全年无休!

Linux 7.3 版本将简化系统调用用户调度功能的禁用操作

Linux 7.3 版本将简化系统调用用户调度功能的禁用操作

近六年前,Linux内核引入了系统调用用户调度(Syscall User Dispatch)功能,初衷是助力Linux平台的游戏生态发展。具体来说,开发该特性是为了让Windows游戏能在Linux系统上更高效地运行。尽管它早在Linux 5.11版本就已并入内核主线,作用是更高效地拦截Wine兼容层下Windows软件发起的系统调用,但如今出于安全考量,一批补丁正推进并入内核主线,目标是大幅简化该功能的禁用流程。

为进一步提升系统安全性,目前已有待合并的补丁(大概率会随Linux 7.3版本正式并入主线),支持用户在内核编译阶段,或是通过sysctl工具在系统运行阶段直接关闭系统调用用户调度功能。

其中第一份补丁新增了CONFIG_SYSCALL_USER_DISPATCH编译选项,用户如果想在编译内核时就彻底禁用该功能,直接通过该配置开关即可实现。在此之前,该功能没有独立的Kconfig配置旋钮,会随通用系统调用支持模块默认一同启用,无法单独关闭。

第二份补丁则新增了kernel.syscall_user_dispatch系统控制参数,支持用户在系统运行过程中动态关闭系统调用用户调度的相关支持。

目前系统调用用户调度功能仍会保持默认启用状态,但新增的这两种方式,能让有需求的用户进一步收紧系统权限、加固系统安全。目前这些补丁已经被合入tip/tip.git仓库的core/entry Git分支,进入该TIP分支后,这些补丁预计会在8月底的Linux 7.3版本合并窗口期正式提交并入主线。

转自 Linux 7.3 To Make It Easier To Disable Syscall User Dispatch – Phoronix