Le tout userland, c'est l'approche micro-noyau, MACH, HURD & consort.
Un echec total. Plan9 aussi je crois fonctionne comme ça, pas
vraiment un acteur majeur du marché des systèmes d'exploitation. Mac
OS X, supposé être basé sur MACH a placé le noyau BSD à coté, plutôt
qu'au dessus.
Et :
$ modinfo
40 13a3e80 2b90 - 1 md5 (MD5 Message-Digest Algorithm)
40 13a3e80 2b90 - 1 md5 (MD5 Kernel SW Provider 1.17)
41 13a66f8 162c8 - 1 kcf (Kernel Crypto Framework 1.8)
42 13bc3e0 1300 - 1 swrand (Kernel Random number Provider 1)
43 13bd0d0 52d0 - 1 sha1 (SHA1 Message-Digest Algorithm)
43 13bd0d0 52d0 - 1 sha1 (SHA1 Kernel SW Provider 1.16)
...
191 7b698000 bb78 215 1 crypto (Cryptographic Library Interface)
192 7bb88a10 1718 216 1 cryptoadm (Cryptographic Administrative In)
Quand à l'intérêt d'un tel système, je ne sais pas. Peut-être
sécurité ? C'est l'inconvénient des bibliothèque dynamique par
rapport à l'édition de lien statique.
Il ne faut pas oublier Niag(a)ra, avec ses composant de calcul SSL
hardware (exponentiation modulaire je crois pour être précis).
L'interfacage en est peut-être simplifié.
La présentation dit bien : simplifies and accelerates.
Le 27 janv. 06 à 14:08, Bruno Bonfils a écrit :
Release de Solaris Express 01/06
Nouveautés majeures :
- ZFS Web-Based Management Feature [1]
- Module noyau de proxy SSL
- x86: PCI Express Support on x86 Systems
- TCP_INIT_CWND Socket Option (surcharge de la fenêtre TCP par les
applications)
- USB-to-Serial Driver for Keyspan Adapters
Il semble que le SE 01/06 ne soit pas encore vraiment dispo :
The product you requested is not available at this time.
warning: Sol-Express_1-06-x86-G-F
Notes: (perso)
Pour ma part je suis vraiment sceptique quand a ce module noyau de
proxy
SSL :
A kernel level SSL proxy server has been added in this release. The
proxy simplifies and accelerates the SSL/TLS protocol
implementation by
pushing handshake and records processing to the kernel. The proxy
supports the most commonly-used cipher suites. Applications, such as
webservers, can be enabled to offload the handling of the SSL
operations
with those cipher suites to the proxy, and seamlessly fallback to
their
existing user level SSL l library for the others.
Ca vous parait pas un peu dangereux ? et euh moi je pensais qu'on
allait
plutot vers quelque chose tout userland que tout kernel land :)
Voilà, merci de votre attention !
[1] - http://blogs.sun.com/roller/resources/talley/zfs-tasks.jpg
--
http://guses.org/home/ - SUG Francophone
_______________________________________________
Solaris_fr liste de diffusion en français pour Solaris, sur toutes
architectures
[email protected]
http://x86.sun.com/mailman/listinfo/solaris_fr
_______________________________________________
Solaris_fr liste de diffusion en français pour Solaris, sur toutes architectures
[email protected]
http://x86.sun.com/mailman/listinfo/solaris_fr