Представлен первый публичный выпуск проекта Multikernel Linux (mklinux-v7.0-mk2), развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку "CONFIG_MULTIKERNEL", при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Представлен первый публичный выпуск проекта Multikernel Linux (mklinux-v7.0-mk2), развивающего вариант ядра Linux, дополненный возможностью выполнения нескольких независимых экземпляров ядра на одном физическом компьютере без использования гипервизора и виртуализации. Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам и может использоваться для запуска отдельных изолированных системных окружений. Первый выпуск основан на ядре Linux 7.0 и содержит сборочную настройку "CONFIG_MULTIKERNEL", при отключении которой ядро становится полностью аналогично штатному ядру 7.0. Из архитектур CPU пока поддерживается только x86_64.
Multikernel преподносится как новый механизм изоляции, занимающий нишу между виртуализацией при помощи гипервизора и контейнерной изоляцией на базе общего ядра. В отличие от виртуализации Multikernel не требует использования гипервизора, упрощает создание окружений для изолированного запуска отдельных приложений и позволяет добиться высокой производительности без накладных расходов на виртуализацию. В отличие от контейнеров Multikernel обеспечивает высокий уровень изоляции и позволяет использовать отдельное ядро в каждом изолированном окружении, аварийное завершение или эксплуатация уязвимости в котором не затрагивает другие окружения.

Хостовое ядро обеспечивает распределение имеющихся CPU, памяти и PCI-устройств между параллельно работающими дополнительными экземплярами ядра. Каждый экземпляр выполняется на отдельном выделенном ядре CPU, работает с закреплёнными за ним устройствами и имеет доступ к выделенной области физической памяти. Одновременное выполнение нескольких ядер осуществляется без виртуализации, используя SMP-обработчик, распределяющий доступные CPU. Поддерживается динамическое выделение ресурсов запускаемым окружениям и обеспечение предсказуемой производительности.
Благодаря исключению свойственных виртуализации накладных расходов, производительность при использовании Multikernel оценивается как близкая к производительности выполнения на отдельном оборудовании. При использовании Multikernel отсутствует стадия передачи управления между виртуальными машинами (VM exit), не используются страницы памяти второго уровня, отдельная модель устройств и трансляция IOMMU. При сравнении с гипервизором KVM при использовании Multikernel отмечается повышение производительности различных системных вызовов и функций от 1.07 до 2.5 раз (fork + exit - 1.07x, write() - 1.39x, AF_UNIX - 1.55x, Pipe - 2.18x, переключение контекста - 2.50x), пропускная способность и задержки при работе с памятью находятся на одном уровне.

| |||||||||||||||||||||||||||||
| 1.2, Аноним (2), 11:26, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | –2 +/– |
|
> высокий уровень изоляции
Насколько, что насчёт Spectre-like уязвимостей?
| |
| |||||||||||||||||||||
| 1.3, Xasd7 (?), 11:42, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +3 +/– |
|
чёт не ясно..
будто бы это и хужЕе чем контэйнэрная архитектура... так как содеожит лишнии элементы которое ОДНО ядро молгло бы разруливать... и одновремено хужЕе чем гипервизор.. так как суть гипервизора как раз в унификации -- а если гипервизора нет -- то как бы херня какая-то чисто архитектурно
| |
| 1.6, Мемоним (?), 11:59, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |
|
> Каждый экземпляр выполняется на отдельном выделенном ядре CPU
Получается изолированных ядер Linux не больше чем ядер процессора? Довольно жесткое ограничение по сравнение с гипервизором.
| |
| |||||||||||||||
| 1.7, localhostadmin (ok), 12:00, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +2 +/– |
|
А как тогда достигается изоляция? Что мне мешает на одном экземпляре прочитать данные с другого, просто через /dev/sda?
| |
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 1.10, Sm0ke85 (ok), 12:14, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |
|
Кто-нибудь в курсе: зачем Это...?
| |
| |||||||
| 1.16, Аноним (16), 12:34, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +2 +/– |
|
Пахнет как вагон проблем с гонкой за ресурсами инстансами ядра, без гипервизора то
| |
| 1.17, Аноним (17), 13:10, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Не очень понятно, зачем такое может понадобится. Память на каждое ядро придётся выделить заранее (нет возможности балансировать при нагрузке), устройства - тоже (каждому ядру по своей сетевой карте и жесткому диску. Ну или загрузка по сети).
Т.е. можно запустить на мощном сервере пару десятков "независимых" машинок, но виртуалки дадут почти тот же эффект.
| |
| 1.18, Аноним (-), 13:11, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Эксплуатация одного из ядер даёт почти наверняка доступ ко всем остальным...
В гипервизоре получение права исполнения кода от имени ядра открывает путь к эксплуатации гипервизора. Защита многослойная. А тут... Для контейнеров уж лучше gVisor использовать, если виртуализация совсем не подходит.
| |
| 1.21, Жыжа (?), 13:36, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |
|
> Каждый экземпляр ядра имеет прямой доступ к аппаратным ресурсам
> отдельное ядро в каждом изолированном окружении (...) эксплуатация уязвимости в котором не затрагивает другие окружения Звучит как взаимосиключающие параграфы, не?
| |
| |||||||
| 1.26, Аноним (26), 15:22, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |
|
Чем бы не заниматься, лишь бы не разрабатывать ОС на микроядре. Микроядро + контейнеры в принципе самый безопасный вариант.
| |
| 1.30, Аноним (30), 15:59, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +1 +/– |
MkLinux Microkernel Linux is a discontinued open-source experimental operating... большой текст свёрнут, показать | |
| 1.37, Аноним (37), 17:11, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Взлетит если запилить под это runk. Отгрызть у контейнеров нишу не получится, у KVM на хостинге таки да.
| |
| |||||||
| 1.50, Аноним (50), 19:25, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Хорошая инициатива. Пусть ещё сделают безшовную миграцию приложений с одного ядра на другое, чтобы апдейты накатывать без ребута.
| |
| |||||||
| 1.57, Аноним (57), 21:10, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Новое - это хорошо забытое старое.
Распределённая на несколько ядер операционная система - это не новинка. Есть повод перечитать старые книжки Таненбаума. | |
| 1.58, Аноним (65), 21:52, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Анархия какая-то. Как мониторить потребление ресурсов соседом? Пускать второе ядро как часть своего?
| |
| 1.61, Аноним (65), 22:14, 26/08/2026 [ответить] [﹢﹢﹢] [ · · · ] | +/– |
|
Вероятно, сведется всё к собственному формату изоляции вместо обще-специфицированного через VM. Плюс отсутствие полноценного гипервизора будет неуправляемость. Ну или ранний рудкит хостового ядра будет всё наблюдать...
| |
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Linus Torvalds anuncia el lanzamiento de Linux 7.2 | 0 | 7.78 | 17-08-2026 |
| 2 | Linux 7.2 Released With Faster I/O, New AMD & Intel Driver Improvements | 0 | 14.61 | 16-08-2026 |
| 3 | AMD "Low Power" CPU Core Type Patches Queued Ahead Of Linux 7.3 | 0 | 8.58 | 27-07-2026 |
| 4 | Создаём простейший киоск при помощи Yocto | 0 | 6.83 | 25-08-2026 |
| 5 | Выпуск Bubblewrap 0.12, прослойки для создания изолированных окружений | 0 | 9.27 | 27-08-2026 |
| 6 | Шестой бета-выпуск операционной системы Haiku R1 | 0 | 13.44 | 26-08-2026 |
| 7 | Apple обновила ПК Mac mini и Mac Studio процессорами M6 и M5 | 0 | 3.91 | 27-08-2026 |
| 8 | Выпуск офисного пакета LibreOffice 26.8 | 0 | 13.38 | 26-08-2026 |
| 9 | Белорусский «МТС Cloud» расширяет линейку управляемых сервисов на собственной инфраструктуре | 0 | 7.9 | 26-08-2026 |
| 10 | Белорусский «МТС Cloud» расширяет линейку управляемых сервисов на собственной инфраструктуре | 0 | 7.9 | 26-08-2026 |