Bonjour à tous
Une fonctionnalité tend à se développer au sein du noyau : la possibilité de patcher son kernel sans avoir à redémarrer la machine : phoronix.com/scan.php?page=n … px=MTYyMTE
Il y a actuellement 3 projets plus ou moins concurrents : kPatch, kSplice et kGraft.
Ces projets sont en développement mais il est probable qu’à terme cette fonctionnalité soit intégrée au noyau. Autrement dit, on pourrait appliquer les mises-à-jours sans avoir besoin de (quasiment jamais) redémarrer le système.
Cela constitue une solution efficace pour appliquer rapidement des correctifs de sécurité sur (par exemple) des fermes de serveurs plutôt que de devoir attendre la fenêtre de maintenance. On réduit ainsi le temps de vulnérabilité des serveurs, tout en évitant un temps de redémarrage généralement important et d’éventuels problèmes au moment du boot.
Pour les utilisateurs que nous sommes, cela signifie qu’on s’évite des redémarrages désagréables, ce qui est toujours appréciable. Ca ne va pas fondamentalement changer notre quotidien mais c’est toujours une bonne chose
A quand un uptime de 10 ans ?