Igor Stoppa 发布了一个补丁,允许内核内存池变为只读。 内存池是在 Linux 中对内存分配进行分组的标准方法,以便它们的时间成本更可预测。 使用 Igor 的补丁,一旦内存池变为只读,就无法再次变为读写。 这将永久保护数据并防止攻击者。 当然,您可以释放内存并销毁池。 但除此之外,数据将保持只读。
Red Hat 最近宣布将与 IBM 合作,将 OpenShift (Red Hat 的商业 Kubernetes 产品) 集成到 IBM 的云中,以帮助加速容器的采用,从而成为头条新闻。 与此同时,Red Hat 扩展到 IBM 之外,现在还与微软合作,向 Azure 提供相同的 OpenShift 平台。