<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Linux on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/linux/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Tue, 05 May 2026 01:37:00 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/linux/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>AMD为Linux添加HDMI 2.1支持 Steam Machine迎来利好</title>
      <link>https://goodinfo.net/posts/technology/amd-linux-hdmi-2-1-steam-machine-may-2026/</link>
      <pubDate>Tue, 05 May 2026 01:37:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/technology/amd-linux-hdmi-2-1-steam-machine-may-2026/</guid>
      <description>AMD正在为Linux系统添加HDMI 2.1支持，这一进展对Valve即将推出的Steam Machine游戏主机具有重要意义，将使其能够输出4K 120Hz和8K 60Hz画面。</description>
      <content:encoded><![CDATA[<h2 id="amd推进linux显示支持">AMD推进Linux显示支持</h2>
<p>据 Ars Technica 报道，AMD 正在为 Linux 系统添加 HDMI 2.1 支持。这一技术进展对于 Valve 即将推出的 Steam Machine 游戏主机来说是一个重要利好。</p>
<h2 id="hdmi-21-的意义">HDMI 2.1 的意义</h2>
<p>HDMI 2.1 标准支持更高的带宽，能够实现 4K 分辨率下 120Hz 刷新率和 8K 分辨率下 60Hz 刷新率的画面输出。对于游戏主机而言，这意味着更流畅的视觉体验和更高的画质上限。</p>
<h2 id="steam-machine-前景">Steam Machine 前景</h2>
<p>Valve 的 Steam Machine 定位为主机级 PC 游戏设备，运行基于 Linux 的 SteamOS。AMD 显卡驱动的持续改进将直接提升该设备的竞争力，使其在客厅游戏市场中更具吸引力。</p>
]]></content:encoded>
      
      <category domain="tag">科技</category><category domain="tag">AMD</category><category domain="tag">Linux</category><category domain="tag">Steam Machine</category><category domain="tag">HDMI</category>
    </item>
    
    <item>
      <title>Ubuntu官网及服务遭DDoS攻击持续宕机超24小时</title>
      <link>https://goodinfo.net/posts/ai-tech/ubuntu-ddos-attack-infrastructure-down-may-2026/</link>
      <pubDate>Fri, 01 May 2026 21:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/ai-tech/ubuntu-ddos-attack-infrastructure-down-may-2026/</guid>
      <description>Ubuntu官网及多项服务因持续DDoS攻击宕机超过一天，Canonical公司称正遭受&rsquo;持续的跨境攻击&rsquo;。</description>
      <content:encoded><![CDATA[<h2 id="ubuntu官网及服务遭持续ddos攻击canonical称遭受跨境攻击">Ubuntu官网及服务遭持续DDoS攻击，Canonical称遭受&quot;跨境攻击&quot;</h2>
<p>据Ars Technica和TechCrunch 2026年5月1日报道，全球最受欢迎的Linux发行版之一Ubuntu的官方网站及多项服务因持续的网络攻击而宕机超过24小时。Ubuntu的母公司Canonical表示，其网络基础设施正遭受&quot;持续的、跨境的攻击&quot;。</p>
<h3 id="攻击详情">攻击详情</h3>
<p>根据The Register的报道，此次DDoS攻击据信来自一个亲伊朗的黑客组织。该组织不仅发动了大规模分布式拒绝服务攻击，还试图利用此次攻击进行勒索。Ubuntu.com及其相关服务自攻击开始以来一直无法正常使用。</p>
<p>Canonical公司在声明中确认了其基础设施受到攻击，并表示正在采取一切必要措施来缓解影响并恢复服务。然而，截至报道时，多项关键服务仍处于离线状态。</p>
<h3 id="影响范围">影响范围</h3>
<p>Ubuntu是全球开发者和企业广泛使用的Linux发行版。其官网和服务中断影响了以下方面：</p>
<ul>
<li><strong>软件包下载</strong>：用户无法通过官方渠道下载Ubuntu系统更新和新版本</li>
<li><strong>文档和论坛</strong>：开发者社区无法访问官方技术文档和支持论坛</li>
<li><strong>云服务</strong>：部分与Ubuntu相关的云服务受到影响</li>
</ul>
<h3 id="安全分析">安全分析</h3>
<p>网络安全专家指出，针对关键开源基础设施的DDoS攻击日益频繁，这反映了一个令人担忧的趋势——开源项目正成为地缘政治冲突中的攻击目标。</p>
<p>此次攻击的规模和持续时间表明，攻击者拥有相当充足的资源和协调能力。分析人士建议，开源项目需要加强其网络安全基础设施，包括采用更强大的DDoS防护服务和分布式架构。</p>
<h3 id="恢复进展">恢复进展</h3>
<p>Canonical表示正在与网络安全专家合作，积极采取措施恢复服务。公司建议用户在服务恢复前使用镜像站点获取必要的软件包和更新。</p>
<p><em>Source: <a href="https://arstechnica.com/security/2026/05/ubuntu-infrastructure-down-ddos/">Ars Technica</a>, <a href="https://techcrunch.com/2026/05/01/ubuntu-services-outages-ddos/">TechCrunch</a>, <a href="https://www.theregister.com/2026/05/01/ubuntu_ddos_iran/">The Register</a></em></p>
]]></content:encoded>
      <category domain="category">ai-tech</category>
      <category domain="tag">Ubuntu</category><category domain="tag">DDoS攻击</category><category domain="tag">网络安全</category><category domain="tag">Linux</category>
    </item>
    
    <item>
      <title>CopyFail：近年来最严重 Linux 漏洞曝光，几乎影响所有发行版，可一键获取 root 权限</title>
      <link>https://goodinfo.net/posts/ai-tech/copyfail-linux-vulnerability-cve-2026-31431-april-2026/</link>
      <pubDate>Fri, 01 May 2026 09:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/ai-tech/copyfail-linux-vulnerability-cve-2026-31431-april-2026/</guid>
      <description>安全研究团队 Theori 公开了名为 CopyFail（CVE-2026-31431）的 Linux 内核漏洞利用代码，该漏洞几乎影响所有主流发行版，攻击者可通过普通用户账户获取 root 权限。</description>
      <content:encoded><![CDATA[<h2 id="-正文">📰 正文</h2>
<h3 id="严重-linux-内核漏洞-copyfail-引爆安全圈">严重 Linux 内核漏洞 CopyFail 引爆安全圈</h3>
<p>2026 年 4 月 30 日，安全研究公司 Theori 公开了一个代号为 CopyFail（CVE-2026-31431）的 Linux 内核漏洞及其利用代码，该漏洞被安全专家称为&quot;近年来最严重的 Linux 安全威胁&quot;。</p>
<p>该漏洞最早于五周前由 Theori 私下报告给 Linux 内核安全团队。尽管 Linux 内核团队已在多个版本中发布了修复补丁——包括 7.0、6.19.12、6.18.12、6.12.85、6.6.137、6.1.170、5.15.204 和 5.10.254——但绝大多数 Linux 发行版尚未将这些修复纳入其更新包，导致全球数以亿计的服务器和设备仍处于暴露状态。</p>
<h3 id="漏洞原理与攻击路径">漏洞原理与攻击路径</h3>
<p>CopyFail 的核心问题源于 2017 年引入的 Linux 内核加密 API（AF_ALG）中的一个就地优化缺陷。该缺陷使得页面缓存（page cache）中的页面最终可能出现在可写目标 scatterlist 中，从而导致权限提升。</p>
<p>攻击者只需要一个<strong>非特权本地用户账户</strong>——无需网络访问权限、无需内核调试功能、无需任何预装的原生利用条件。由于 AF_ALG 加密 API 在几乎所有主流发行版的默认配置中都是启用的，这意味着整个从 2017 年补丁窗口至今的 Linux 系统版本都受到影响。</p>
<h3 id="谁在危险中">谁在危险中？</h3>
<p>CopyFail 的影响范围极为广泛，几乎涵盖所有使用 Linux 的场景：</p>
<ul>
<li><strong>多租户 Linux 主机</strong>：共享开发服务器、Shell 即服务、跳板机、构建服务器等</li>
<li><strong>Kubernetes/容器集群</strong>：页面缓存在宿主机间共享，拥有适当原语的容器可突破租户边界</li>
<li><strong>CI/CD 系统</strong>：GitHub Actions 自托管运行器、GitLab Runner、Jenkins 代理等执行不可信 PR 代码的环境</li>
<li><strong>AI 与云计算</strong>：Notebook 主机、Agent 沙箱、Serverless 函数、任何由租户提供的容器或脚本环境</li>
</ul>
<h3 id="自动利用工具已经出现">自动利用工具已经出现</h3>
<p>更令人担忧的是，Theori 在演示中展示了该漏洞的自动利用能力。其利用工具已自动扫描并攻破了 Redis、PostgreSQL、MariaDB 等数据库系统，全程无需人工干预。该项目也是美国国防部 DARPA AI 网络安全挑战赛的最后入围作品。</p>
<h3 id="修复建议">修复建议</h3>
<p>安全专家强烈建议所有 Linux 系统管理员立即采取行动：</p>
<ol>
<li><strong>立即更新内核</strong>：升级到包含 mainline commit a664bf3d603d 修复的发行版内核包。该修复回滚了 2017 年的 algif_aead 就地优化，阻止页面缓存页面进入可写目标 scatterlist</li>
<li><strong>大多数主要发行版已开始推送修复补丁</strong>，但仍需手动确认并执行更新</li>
<li><strong>多租户环境优先</strong>：云服务商和容器集群运营者应将此作为最高优先级处理</li>
</ol>
<p>此次事件再次凸显了开源供应链安全的重要性。一个存在近十年的内核优化缺陷，一旦被公开利用代码，便可能对全球互联网基础设施造成毁灭性影响。</p>
<hr>
<p><em>来源：<a href="https://arstechnica.com/security/2026/04/the-most-severe-linux-threat-to-surface-in-years-catches-the-world-flat-footed/">Ars Technica</a> | <a href="https://copy.fail/">CopyFail 官网</a></em></p>
]]></content:encoded>
      <category domain="category">ai-tech</category>
      <category domain="tag">Linux</category><category domain="tag">安全漏洞</category><category domain="tag">CVE-2026-31431</category><category domain="tag">内核安全</category>
    </item>
    
  </channel>
</rss>
