Jiayun's Blog

探索与分享

Copy Fail 与后量子 IPsec:内核态信任根的双向时间旅行

同一周里,CISA 在为 30 年前的 Linux 内核内存安全漏洞 救火,Cloudflare 把后量子 IPsec 推到 GA。基础设施信任根正在两个时间方向上同时撕裂。

eBPF 在多租户运行时的可观测性边界:一把双刃剑的工程化反思

eBPF 已经成为 Linux 内核的事实可编程层,但当它被 SaaS 厂商部署到客户主机上时,'内核里的轻量探针'就变成了'权限黑洞'。本文从内核接口、JIT 验证、容器隔离三个层面分析 eBPF 在多租户场景下的真实风险与工程化边界。