【操作系统百科】OS 的下一个十年 土法炼钢兴趣小组的博客 2026年7月10日 08:00 下一代 OS 应为 AI workload、异构计算、CXL、内核旁路做什么?加速器主导的调度、sched_ext + ML、分离执行、OS 与 runtime 的重新分工——以工程案例收束全系列。
【操作系统百科】机密计算 土法炼钢兴趣小组的博客 2026年7月8日 08:00 OS 如何在不信任 hypervisor 的世界里自处?AMD SEV-SNP、Intel TDX、ARM CCA、远程认证(attestation)、COCONUT-SVSM、Guest Firmware、I/O 加密。
【操作系统百科】Rust for Linux 土法炼钢兴趣小组的博客 2026年7月7日 08:00 Rust for Linux 真的在解决问题还是在搬问题?合入时间线、抽象 crate、Pin/unsafe 边界、Asahi GPU 驱动、维护成本、ABI 兼容、工具链依赖。
【操作系统百科】Unikernel 土法炼钢兴趣小组的博客 2026年7月6日 08:00 Unikernel 在云上为什么没成主流?MirageOS、IncludeOS、Unikraft、OSv 的设计取舍——库操作系统、启动时间、工具链、调试困难、POSIX 兼容。
【操作系统百科】Windows 内核与 Linux 的关键差异 土法炼钢兴趣小组的博客 2026年7月4日 08:00 NT 内核与 Linux 的根本差异——Executive/Kernel 分层、object manager、IRP I/O 模型、Job object、IOCP、Registry、WSL2 的选择。
【操作系统百科】KVM 架构 土法炼钢兴趣小组的博客 2026年7月2日 08:00 KVM 在 Linux 中如何做到最小的 hypervisor?/dev/kvm ioctl、QEMU 用户态设备模型、vhost-net/vhost-user、virtio、eventfd/irqfd、IOMMU、SEV/TDX 集成。
【操作系统百科】虚拟化基础 土法炼钢兴趣小组的博客 2026年7月1日 08:00 VM-exit/VM-entry 的代价和近年优化。VMX/SVM 硬件虚拟化、EPT/NPT 二级页表、APICv posted interrupts、vCPU 调度、nested virtualization——本文讲 x86 虚拟化基础。
【操作系统百科】容器隔离的真实强度 土法炼钢兴趣小组的博客 2026年6月30日 08:00 容器 vs 虚机 vs microVM 的真实隔离差距。namespace+cgroup+seccomp+capabilities 组合、user namespace rootless、gVisor、Kata Containers、Firecracker——本文评估容器安全。
【操作系统百科】IMA、EVM 与 dm-verity 土法炼钢兴趣小组的博客 2026年6月28日 08:00 从引导到运行时的完整性保证链如何闭环?measured boot → IMA measurement/appraisal → EVM → dm-verity / fs-verity → TPM PCR——本文讲 Linux 的完整性子系统。
【操作系统百科】SELinux 与 AppArmor 土法炼钢兴趣小组的博客 2026年6月27日 08:00 SELinux 与 AppArmor 的模型差异如何影响运维?LSM hooks、类型强制策略、AppArmor profile、permissive/enforce 模式、容器标签——本文讲 Linux 强制访问控制。
【操作系统百科】seccomp-bpf 与 Landlock 土法炼钢兴趣小组的博客 2026年6月26日 08:00 进程自限如何实现最小权限?seccomp strict mode、filter mode(BPF 过滤器)、user notify、Landlock 文件访问控制、syscall user dispatch——本文讲 Linux 的系统调用过滤。
【操作系统百科】eBPF 核心 土法炼钢兴趣小组的博客 2026年6月19日 08:00 BPF 为什么能成为 Linux 的第二用户态?verifier、JIT、map 家族、BTF、CO-RE、BPF_LSM、sched_ext——本文讲 eBPF 的内核侧机制。
【操作系统百科】原子 RMW 操作 土法炼钢兴趣小组的博客 2026年5月25日 08:00 x86 LOCK 前缀、ARM LL/SC、ARMv8.1 LSE、RISC-V A 扩展——四种硬件原子原语的工程差异。本文讲 fetch_add/CAS/swap 成本、cache line bouncing、tearing 与内核 atomic API。
【操作系统百科】splice/tee/vmsplice 土法炼钢兴趣小组的博客 2026年5月22日 08:00 splice 在内核 pipe buffer 间移动数据——不经过用户态。本文讲 splice/tee/vmsplice 原理、pipe_buffer 与 page 生命周期、sendfile 的前世、CVE-2022-0847 Dirty Pipe 复盘。
【操作系统百科】io_uring 内核内部 土法炼钢兴趣小组的博客 2026年5月18日 08:00 io_uring 用共享内存 ring buffer 实现零 syscall 异步 I/O——SQ/CQ、SQPOLL、IOPOLL、注册 fd/buffer、multishot、安全模型演化。本文深入内核实现与工程实践。
【操作系统百科】用户态分配器 土法炼钢兴趣小组的博客 2026年5月7日 08:00 glibc malloc、tcmalloc、jemalloc、mimalloc 各有哲学。本文讲 arena、thread cache、size class、madvise 返还策略、碎片与 RSS 膨胀、如何根据负载选分配器。
【操作系统百科】Slab/SLUB 分配器 土法炼钢兴趣小组的博客 2026年5月3日 08:00 buddy 只管页粒度(4K+),内核大多数对象只有几十到几百字节。slab/SLUB 在 buddy 之上做对象级缓存。本文讲 slab 历史、SLUB 接手、SLOB 退场、kmem_cache、per-CPU cache、KASAN 集成。
【操作系统百科】交换 土法炼钢兴趣小组的博客 2026年4月28日 08:00 swap 还值得开吗?本文讲 swap area 基础、swap cache、zram 压缩内存、zswap 前端压缩池、swappiness 的真实含义、容器里的 swap 策略,以及为什么现代 Android 全靠 zram 不靠磁盘。
【Linux 网络子系统深度拆解】多队列与流量分发:RSS/RPS/RFS/XPS 土法炼钢兴趣小组的博客 2026年4月27日 08:00 单队列网卡的时代早已过去,但多队列本身只是起点——如何把包分到正确的 CPU 上,才是性能的关键。本文从 Linux 6.6 内核源码拆解多队列网络的完整流量分发体系:RSS 硬件哈希与 Toeplitz 算法、RPS 软件多队列模拟与 get_rps_cpu() 路径、RFS 应用感知的 rps_sock_flow_table 机制、XPS 发送端 CPU/队列亲和、aRFS 硬件流表加速,以及 netdev_pick_tx() 发送队列选择逻辑。