Linux 3.7 wurde veröffentlicht.
Linux 3.7 wurde veröffentlicht. (Bild: Jemaleddin Cole/Jemal/CC BY-SA 2.0)

Betriebssysteme Linux 3.7 erhält AArch64 und NAT für IPv6

Von ARM erhält Linux 3.7 Patches für 64-Bit-Versionen künftiger ARM-CPUs. Außerdem bringt der aktuelle Kernel NAT für IPv6 mit. Weitere Anpassungen sind in das SoC des Raspberry Pi eingeflossen. Kernel-Module können signiert werden.

Anzeige

Linus Torvalds hat Linux 3.7 eine Woche später als geplant freigegeben. Damit verschiebt sich das Merge-Fenster für Linux 3.8 auf kurz vor Weihnachten. Linux 3.7 erhält einige fundamentale Änderungen, darunter die Unterstützung der Network-Address-Translation (NAT) für das neue Internetprotokoll IPv6 und die Möglichkeit, Kernel-Module zu signieren. Raspberry-Pi-Besitzer dürfen auf einen für die Miniplatine optimierten Kernel hoffen.

Optimierte ARM-Unterstützung

Bislang musste der Linux-Kernel jeweils für die verschiedenen ARM-CPUs erstellt werden. Mit den Patches in Linux 3.7 reicht dafür ein einziger Kernel, der auf allen gegenwärtigen ARM-Prozessoren ohne Anpassungen läuft.

Außerdem sind die Patches für die Paravirtualisierung mit Xen auf aktuellen Cortex-A15-CPUs von ARM im Hauptzweig des Linux-Kernels aufgenommen worden. Mit dem Code des Xen-Entwicklers Stefano Stabellini lässt sich Linux 3.7 bislang in einer unprivilegierten Domäne (DomU) starten. Das Root-Dateisystem liegt dabei in einer virtuellen Xen-Festplatte (PV-Disk).

Der ARM-Entwickler Catalin Marinas hat die Patches eingereicht, die für den Betrieb auf der ARMv8-Reihe gedacht sind. Die entsprechende Hardware ist allerdings noch gar nicht erhältlich. Der Linux-Kernel ab Version 3.7 wird als 64-Bit-Version auf diesen ARM-CPUs laufen. Auf dem AArch64-Kernel sollen künftig 32-Bit-Anwendungen ohne Anpassungen funktionieren.

Neues für IPv6

Linux 3.7 erhält weitere Funktionen für das neue Internetprotokoll IPv6, darunter das viel diskutierte, aber inzwischen als RFC 6296 bei der Internet Engineering Task Force (IETF) eingereichte NAT für IPv6 (NPTv6). Einer der Initiatoren des Netfilter-Stacks, Harald Welte, hat inzwischen seinen Widerstand aufgegeben, weil er nicht mehr im Entwicklerteam ist.

Zudem lässt sich das Tunneling-Protokoll Generic Routing Encapsulation (GRE) mit IPv6 nutzen. GRE kommt unter anderem im PPTP (Point-to-Point Tunneling Protocol) oder in IPsec (Internet Protocol Security) zum Einsatz.

Mit dem Tunneling-Protokoll VXLAN oder Virtual eXtensible Local Area Network lassen sich künftig mehr als 4.096 virtuelle LANs nutzen. Das unter Linux viel genutzte Network File System (NFS) 4.1 wird nicht mehr als experimentell eingestuft. Das in heterogenen Windows-Linux-Umgebungen genutzte Netzwerkdateisystem CIFS (Common Internet File System) funktioniert künftig mit dem Server-Messaging-Block-Protokoll (SMB) 2.1. SMB2 gilt als experimentell, war aber in vorangegangenen Linux-Kerneln als "broken" eingestuft. Die in Linux 3.6 eingeführte TCP-Erweiterung Fast Open (TFO) von Google wird nun auch von Servern unterstützt. Damit soll die Geschwindigkeit bei der Initialisierung einer Netzwerkverbindung zwischen Client und Server erhöht werden.

Signierte Module

Bislang setzte nur Red Hat auf signierte Kernel-Module und nutzt damit die Möglichkeiten, die UEFIs Secure Boot bieten, um Betriebssysteme abzusichern. Nach einer Diskussion darüber, wo die Hash-Werte der Signaturen in den Modulen untergebrachten werden sollen, um den Systemstart nicht zu verlangsamen, hat der Maintainer des Modul-Subsystems Rusty Russell entsprechende Patches eingereicht. Linux 3.7 kann bei entsprechend aktivierter Option so kompiliert werden, dass sämtliche Treiber signiert sind. Damit können künftig auch Rootkits nicht mehr funktionieren, die selbst als Kernel-Module in das System geschmuggelt werden. Anbieter externer Treiber müssen ihre öffentlichen Schlüssel dem Kernel-Keyring hinzufügen.

Die bereits verfügbare Integrity Measurement Architecture im Linux-Kernel speichert nicht nur Hash-Werte beliebiger Binärdateien in den Erweiterungen eines Dateisystems (Xattr) und verwendet sie zur Prüfung veränderter Dateien, sondern verweigert ab Linux 3.7 deren Zugriff.

Trim für Mdraid 

Sharra 11. Dez 2012

Es ist egal, ob NAT in IPv6 integriert ist oder nicht. Die Provider werden andere...

xUser 11. Dez 2012

Wird da nicht TRIM verwendet? Außerdem muss auch das Dateisystem den Discard-Befehl...

Kommentieren



Anzeige

  1. Softwareentwickler (m/w) ASP.NET
    Softship AG, Hamburg
  2. Softwareentwickler/in
    Landeshauptstadt München, München
  3. IT Anwendungsentwickler / Supporter (m/w) MES Umfeld
    Endress+Hauser Wetzer GmbH + Co. KG, Nesselwang
  4. Produktmanager (m/w)
    BRUNATA Wärmemesser-Ges. Schultheiss GmbH + Co., Hürth

Detailsuche


Top-Angebote
  1. TIPP: Kingsman - The Secret Service [Blu-ray]
    11,99€
  2. TIPP: 4 Blu-rays für 30 EUR
    (u. a. Interstellar, Grand Budapest Hotel, Teenage Mutant Ninja Turtles, Django Unchained, Edge of...
  3. TOP-PREIS: SAMSUNG UE55JU6050U, 138 cm (55 Zoll), UHD 4K, LED TV, , DVB-T, DVB-T2, DVB-C, DVB-S, DVB-S2
    799,00€ (im Preisvergleich sonst ab 1500,45€)

Weitere Angebote


Folgen Sie uns
       


  1. Sony Xperia Z5 Premium

    Ein 4K-Display macht noch längst kein 4K-Smartphone

  2. Ifa-Ausblick im Video

    Notebook mit Wasserkühlung, ein Smartphone und eine Uhr

  3. Samsung Gear S2 im Hands on

    Drehbarer Ring schlägt Touchscreen

  4. Mobiles Internet

    Vodafone überbrückt Warten auf DSL-Anschluss mit Surfstick

  5. Alienware X51 R3

    Mini-PC setzt auf interne WaKü und externe Grafikkarten-Box

  6. Cross-Site-Scripting

    Netflix stellt Tool zum Auffinden von Sicherheitslücken vor

  7. Asynchronous Shader

    Nvidias Grafikkarten soll eine wichtige DX12-Funktion fehlen

  8. Huawei G8

    Neues Smartphone mit Fingerabdrucksensor für 400 Euro

  9. Pioneer XDP-100R

    Android-basierter Hi-Res-Audio-Player

  10. Verbraucherschützer

    Nicht über neue Hardware bei All-IP-Umstellung informiert



Haben wir etwas übersehen?

E-Mail an news@golem.de



Autonomes Fahren: Wer hat die besten Karten?
Autonomes Fahren
Wer hat die besten Karten?
  1. Nokia Ozo nimmt 360-Grad-Videos in Echtzeit auf
  2. Nokia Here Daimler will eigene Karten aus Angst vor Hackerattacken
  3. Kartendienst Nokia Here geht für 2,5 Milliarden an deutsche Autobauer

Snowden-Dokumente: Die planmäßige Zerstörungswut des GCHQ
Snowden-Dokumente
Die planmäßige Zerstörungswut des GCHQ
  1. Macbooks IBM wechselt vom Lenovo Thinkpad zum Mac
  2. Liske Bitkom schließt Vorstandsmitglied im Streit aus
  3. IuK-Kommission Das Protokoll des Bundestags-Hacks

Ideapad Miix 700 im Hands On: Lenovo baut ein Surface
Ideapad Miix 700 im Hands On
Lenovo baut ein Surface
  1. Smartphones, Tablets und eine Smartwatch Asus' Zen-Armada
  2. Smartwatches Motorola stellt neue Moto 360 und Moto 360 Sport vor
  3. Notebooks mit neuem Intel-Prozessor Mit Skylake kommt meist USB-Typ-C

  1. Re: Interessant da denkt noch jemand über das UI nach

    violator | 07:44

  2. Re: Erster Gedanke

    elidor | 07:41

  3. Re: Owncloud auf 1&1 Server?

    chefin | 07:36

  4. Re: wer braucht sowas heute noch?

    Mario | 07:35

  5. Re: Die Telekom ignoriert vieles..

    Ovaron | 07:32


  1. 07:00

  2. 22:52

  3. 19:00

  4. 18:14

  5. 18:09

  6. 17:34

  7. 16:42

  8. 16:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel