安全吗?甲骨文企业版内核实时更新补丁

简介:

提到甲骨文还有提到源代码,难免让人想到去年夏天甲骨文全球首席安全官Mary Ann Davidson通过博文(No,You Really Can"t)反对用户通过逆向工程寻找漏洞的事件。

Mary Ann Davidson

  Mary Ann Davidson

文章已经发出就迅速被删除,甲骨文公关人员发声:文章不能代表我们(甲骨文)对待客户和合作的理念。其实文中大概表达的意思是,这位甲骨文巾帼CSO表示,客户的你想过工程师没有必要的,而且不符合许可协议要求,并直言:“客户没事儿找事儿”。实际上,根据调查甲骨文自己发现了87%的漏洞,安全研究人员发现了3%,其余的10%则是客户报告的漏洞。  而近日,甲骨文宣布:向 Oracle Enterprise Linux 6 和Oracle Enterprise Linux 7系列操作系统释出了Unbreakable Enterprise Kernel (UEK) Release 4,加入了实时内核打补丁功能。实际上,早在2011年Kernel 4.0之前,Oracle就已经为Linux内核开发这种特性。并介绍称:“Oracle Ksplice技术允许新的内核安全勘误表(CVE)更新系统而无需重新启动,从而使用户可以在应用最新操作系统漏洞补丁的同时将停机时间降至最低。”

安全问题

  安全问题

通常情况下,Oracle Linux内核会每月发送一次邮件,但是随着系统设置由于多系统相互依赖关系而变得越来越复杂,安排重新启动变得越来越难,代价也变得更高,如何在不重新启动的情况下完成内核补丁的更新成为关键。尤其在甲骨文收购了Ksplice(Ksplice允许不用重启就为Linux Kernel打上补丁)之后,甲骨文向其企业版内核加入了不用重启为Kernel打补丁的功能。

而去年4月的Linux 4.0 kernel更新中,其主要新特性包括:parallel NFS (pNFS)子系统支持FlexFile布局;ubifs文件系统支持多队列块层;还有Live Patching——不用重启为内核打补丁的机制;

实际上这种不用重启,就可以为Linux内核打补丁的技术并非甲骨文一家研究,同时也有网友质疑,无需重启就能打补丁的技术的安全性如何。


本文转自d1net(转载)

相关文章
|
运维 监控 安全
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效
ToDesk企业版使用测试:破解企业远程办公难题,更安全更高效
255 1
|
弹性计算 安全 搜索推荐
阿里云企业版安骑士-云服务器安全比不可少的安全软件
一句话解释什么是安骑士安骑士是一款安装在ECS上的安全软件(支持非阿里云) 实践目标充分了解安骑士产品的功能,可使用安骑士进行日常的安全管理,“看见”并“解决”安全问题,提高工作效率学会安全管理技能:漏洞检测和处置方法、风险配置修复、入侵事件排查、进程端口账号等资产管理 四个产品功能1.着重在漏洞检测和协助漏洞修复,加固好服务器。
1847 0
阿里云企业版安骑士-云服务器安全比不可少的安全软件
|
存储 Cloud Native 安全
容器镜像服务企业版发布,更强更安全
阿里云推出了容器镜像服务-企业版,具备更强的安全及镜像分发能力:适合拥有安全需求较高且拥有大规模节点的企业级客户。
819 0
容器镜像服务企业版发布,更强更安全
|
存储 安全 Devops
容器镜像服务企业版发布,更强更安全
阿里云推出了容器镜像服务-企业版,具备更强的安全及镜像分发能力:适合拥有安全需求较高且拥有大规模节点的企业级客户。
1104 0
|
存储 安全 数据安全/隐私保护
容器镜像服务企业版发布,更强更安全
近期阿里云推出了容器镜像服务-企业版,具备更强的安全及镜像分发能力:适合拥有安全需求较高且拥有大规模节点的企业级客户。 ##【容器镜像是什么】 说到容器镜像,相信大家都已经很熟悉了。它是一种标准化的交付方式,将应用的代码以及代码环境依赖都打包在一起,成为一个与环境无关的交付物,可以被用在软件生命周期的任何阶段,彻底改变了传统的软件交付方式。
1541 0
|
SQL 安全 数据库
数据库DevOps:我们如何提供安全、稳定、高效的研发全自助数据库服务-iDB/DMS企业版
阿里云数据管理DMS 企业版已于2017.7.18正式发布,一期我们提供MySQL、ORACLE、SQLServer、PostgreSQL、Mongo这几种数据库类型的数据管理服务,支持RDS、ECS自建、其他公网自建类型,支持经典网络、VPC网络,提供实例管理、用户管理、任务管理、安全规则、操作审计、权限管理、数据查询、数据变更/数据订正、数据导出、库表同步、SQL审核/sqlreview等功能。
4491 0
|
安全 Linux Docker
【转载】使用Docker企业版确保多租户安全
通过最新版本的 Docker 企业版 (EE),企业可以在整个应用组合中进一步扩大容器所带来的好处。Docker EE 可以将传统 Windows 和 Linux 应用程序以及在 IBM Z 大型机上运行的 Linux 应用程序快速进行现代化。
3982 0

热门文章

最新文章