LWN Weekly Edition - July 16, 2026

LWN Weekly Edition - July 16, 2026

8 篇文章 · 共 371 条评论
Generated by tanar · 2026-07-23 12:02

📰 本期概览 — LWN Weekly Edition - July 16, 2026

本期 LWN 周刊话题覆盖面广泛,最受关注的无疑是网站反爬虫战争的最新进展——Jonathan Corbet 详细揭示了"住宅代理"型爬虫的规模与手段,引发社区 151 条评论的热烈讨论。内核方面,io_uring 即将在 7.2 版本引入无锁 MPSC FIFO 队列,带来显著性能提升。本期还延续了 2026 LSFMM+BPF 峰会的报道,涵盖文件系统测试中 stable 内核回归问题、Cisco 利用 BPF 快速防护内核漏洞的实践,以及让 BPF 直接发送网络包的新机制。此外,GPU 终端模拟器 Kitty 的鼠标支持新特性与轻量级编译器后端 QBE 1.3 的发布也值得关注。

📊 共 8 篇文章 · 评论总数 371 · 评论最多:「An update on the scraper situation」(151 posted)

🔥 文章详情

Front Page

An update on the scraper situation 💬 151 · By Jonathan Corbet

LWN 编辑 Corbet 再次深入报道了 AI 爬虫对出版商的攻击态势。当前主流攻击手段是利用「住宅代理」(residential proxies)——通过在普通用户设备上安装软件,由中心化指挥节点调度,短时间内从数百万个独立 IP 地址发起请求,每个地址仅访问两三次后即弃用。爬虫伪造 User-Agent 等可控字段,刻意模仿真实浏览器行为,但通常不会请求图片或 CSS 文件。等服务器端识别出异常时,该 IP 已不会再被使用,封禁毫无意义。这场出版商与爬虫之间的"军备竞赛"仍在持续,引发了社区最热烈的讨论。

Kitty chases the mouse 💬 44 · By Lee Phillips

Kitty 是一款基于 GPU 的终端模拟器,支持 Linux、macOS 和 BSD,以高速渲染、图像显示和高级字体处理著称。最近的重大更新带来了全新的鼠标支持。GPU 渲染使其在 cat 误输出大文件时能瞬间倾泻数 MB 文本到屏幕上,同时保持极低的按键延迟。文章还探讨了 Kitty 作为文本应用开发平台的潜力。Kitty 由 Kovid Goyal 创建,以 GPLv3 许可证发布,是当前最活跃的终端模拟器项目之一,44 条评论显示社区对其兴趣浓厚。

Kernel

Lockless MPSC FIFO queues for io_uring 💬 5 · By Jonathan Corbet

io_uring 将在 Linux 7.2 中引入新的无锁多生产者单消费者 (MPSC) FIFO 队列。此前 io_uring 使用内核的 llist(无锁单链表),本质上是栈结构——后进先出,但 io_uring 需要按提交顺序处理工作项以保证公平性,因此每次消费前都要遍历链表做逆序操作。更糟的是,如果队列过长只处理部分项,剩余已逆序的项无法简单放回原链表,需要额外维护一个"已逆序但未处理"列表。新的 MPSC FIFO 设计消除了这些开销,预计带来可观的性能提升。

LSFMM+BPF 峰会报道

Topics in filesystem testing 💬 5 · By Jake Edge

Ted Ts'o 在峰会上主持了文件系统测试讨论。他指出近来 ext4 在 stable 内核中的回归问题明显增多,原因有二:一是 ext4 团队正在开发 folio 支持等新特性,部分补丁存在"微妙的依赖关系,不一定能被自动化工具捕获";二是补丁正以更高频率被回移到旧内核,可能借助了 LLM。文件系统社区一直有意协作共享测试输入和输出,但集中管理这些信息的方案至今未能落地。

Cisco 的 John Fastabend 分享了利用 BPF 快速为运行中内核"打免疫针"的实践。Cisco 的网络交换设备从小型机架到大型高速设备不等,每个平台团队基于 Yocto 构建定制内核,同时维护大量不同版本。传统安全更新流程(发现漏洞→编写修复→构建→测试→发布→客户更新)耗时很长,尤其重启交换机代价高昂。BPF 方案可以在不重启的情况下快速部署漏洞缓解措施,大幅缩短响应窗口,但要充分发挥效果还需内核增加更多 BPF hook 点。

Sending packets directly from BPF 💬 4 · By Daroc Alden

Tetragon(基于 BPF 的安全监控工具)当前通过 ring buffer 将数据发送到用户空间代理,再转发至中央监控服务。但如果攻击者杀死用户空间代理,报告链路就会中断。来自 Isovalent 的 Song Liu、Mahé Tardy 和 Meta 的 Liam Wiseheart 在峰会上讨论了让 BPF 程序完全脱离用户空间组件、直接发送网络包的方案。Meta 目前采用系统启动时 pin 住 BPF 程序的方式作为权宜之计,但仍不能完全解决问题。

Development

QBE 是由 Quentin Carbonneaux 开发的轻量级编译器后端,定位为 LLVM 和 GCC 后端的极简替代。它使用 SSA 中间表示、支持 C ABI,是 Hare 语言和 cproc C11 编译器的后端。6 月 2 日发布的 1.3 版本是自 2022 年 1.0 以来最重要的更新,新增约 7000 行代码同时删除 1500 行,引入了元编程简化后端开发、提升编译代码性能、扩展平台支持等架构级变化。QBE 采用 MIT 许可证,迄今 38 位贡献者,Carbonneaux 贡献最多。

💬 热点讨论

以下为评论数超过 30 的文章,按评论数降序排列,反映社区最关注的话题。

🔥 151 评论
Kitty chases the mouse — Lee Phillips
🔥 44 评论

💡 社区关注焦点:AI 爬虫对独立出版商的冲击依然是最受关注的话题,151 条评论占本期总评论数的 41%。Kitty 终端的讨论则反映了开发者社区对"日用工具链"的持续热情——终端模拟器、编辑器、Shell 等话题在 LWN 总能引发广泛讨论。