<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Linux on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/linux/</link><description>Recent content in Linux on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 18 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/linux/index.xml" rel="self" type="application/rss+xml"/><item><title>底层三连击：Copy.Fail、YellowKey、Pixel 10 0-click — 2026 年 5 月这三个洞，把『AI 时代安全乐观主义』钉在了内核地板上</title><link>https://xiejiayun.github.io/post/kernel-lpe-bitlocker-pixel10-trinity-2026/</link><pubDate>Mon, 18 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/kernel-lpe-bitlocker-pixel10-trinity-2026/</guid><description>&lt;blockquote>
&lt;p>📌 &lt;strong>前沿科技 · 安全深度 | Security Deep Dive&lt;/strong>&lt;/p>
&lt;p>同一周（2026-05-12 到 05-18），三个分属不同栈层的高危漏洞被公开：&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Copy.Fail&lt;/strong>（Theori, 04-29 disclosure / 05-12 详细公开）：Linux 内核 &lt;code>copy_from_user_iter&lt;/code> 边界条件竞态 → 本地提权到 root，PoC 在所有主流发行版的 stock kernel ≥ 6.6 上一次成功&lt;/li>
&lt;li>&lt;strong>YellowKey&lt;/strong>（Nightmare-Eclipse, 05-18 公开）：BitLocker 在 TPM-only / Modern Standby 模式下被物理接触者 6 秒解锁，影响 Windows 11 24H2 之后的所有 OEM 配置&lt;/li>
&lt;li>&lt;strong>Pixel 10 0-click&lt;/strong>（Project Zero, 05-13）：通过 Dolby 解码器漏洞链，攻击者向手机发一条 RCS 即可远程 root，无需任何用户交互&lt;/li>
&lt;/ul>
&lt;p>三个洞分布在 &lt;strong>kernel / firmware-bootchain / baseband-codec&lt;/strong> 三个最难审计的角落。它们出现得这么集中，并不是巧合。&lt;/p></description></item><item><title>AI正在重写操作系统：从syscall到intent的50年范式转移</title><link>https://xiejiayun.github.io/post/ai-native-operating-system-rebuild/</link><pubDate>Thu, 30 Apr 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/ai-native-operating-system-rebuild/</guid><description>&lt;h2 id="操作系统这个词正在-50-年来第一次被重新定义">&amp;ldquo;操作系统&amp;quot;这个词，正在 50 年来第一次被重新定义&lt;/h2>
&lt;p>The Pragmatic Engineer 的 Gergely Orosz 最近发了一篇深度访谈，主题是 &amp;ldquo;How will AI change operating systems? Part 1: Ubuntu and Linux&amp;rdquo;。Canonical CEO Mark Shuttleworth 在里面抛出了一个不太有人讨论但极其重要的判断：&lt;/p></description></item></channel></rss>