标签: #linux-kernel
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 4 篇
为什么 QUIC 在快速互联网上反而更慢 — 接收端 CPU 与尚未到来的内核 QUIC
QUIC 在握手延迟和丢包恢复上确实赢了。Google 在互联网规模上测得的搜索延迟下降 8.0%(桌面端)、视频卡顿率下降 18.0%,就是证据。可一旦链路变快,情况就会反转 — WWW 2024 的一项测量研究报告称,带宽达到 1 Gbps 时,Chrome 中的 QUIC 会比 HTTP/2 慢 45.2%,而真凶既不是常被指责的加密,也不是服务器,而是接收端客户端的数据包处理成本。本文分别用一手测量资料确认 QUIC 赢在哪里、
2026-07-16 · 30 分钟阅读 #network#protocol#performance#linux-kernelCXL 内存分层,内核走到哪一步了 — DAMON 合并了什么,数字又没测到什么
即便 CXL 硬件已经插在服务器上,真正决定把哪些热页面、哪些冷页面搬来搬去的还是内核。截至 2026 年 7 月,Linux mainline 已经陆续接收了基于 DAMON/DAMOS 的分层组件,从 6.11 一直分布到 7.2-rc1,但真正「装上就能用」的分层内核模块并不存在,而 CONFIGDAMON 自从 Linus 撤回默认启用之后,至今仍然是关闭状态。本文直接查阅内核源码,确认到底是哪些代码在第几版内核真正落地,并追溯
2026-07-16 · 30 分钟阅读 #hardware#cxl#memory#linux-kernel#performanceGhostLock:潜伏在 Linux rtmutex 中长达 15 年的栈上 use-after-free(CVE-2026-43499)
GhostLock(CVE-2026-43499)是 Linux 内核实时互斥锁(rtmutex)代码中的一个栈上 use-after-free。根据 nebusec.ai 的 IonStack 第二部分分析,这个缺陷从 2011 年的 2.6.39-rc1 一直留在主线,直到 2026 年 4 月的修复,前后约 15 年。成因很小——removewaiter() 始终假定正在清理的 waiter 就是当前线程,而 requeue-PI
2026-07-11 · 10 分钟阅读 #linux-kernel#security#use-after-free#privilege-escalation#rtmutex容器与 Docker 内部完全攻略 — Namespace、cgroups、OverlayFS、seccomp、Capabilities 直到 Kubernetes(2025)
“容器不是轻量级 VM。”在 docker run 这一行命令的背后,运行着 7 种 Linux namespace、cgroups v2、OverlayFS 层、seccomp 过滤器和 Linux capabilities。从 2008 年的 LXC 到 2013 年 Docker 登场、2015 年 OCI 标准化,再到 2024 年现代运行时的演进 — 容器如何在没有 VM 的情况下做出隔离,为什么 Docker 比 VM 快
2026-04-15 · 19 分钟阅读 #docker#container#namespace#cgroups#overlayfs