Noticias que mencionan eBPF

yeet: reemplaza el statsd_exporter con eBPF en el kernel

yeet es una herramienta de código abierto diseñada para simplificar la observabilidad de sistemas Linux, eliminando la necesidad de múltiples exportadores de métricas. Su objetivo principal es sustituir al statsd_exporter, un componente oficial de Prometheus que actúa como traductor entre el protoco

Optimización de eBPF con caché de inodos reduce costes CPU un 90%

Un equipo de desarrolladores ha implementado una técnica de memoización en un agente de seguridad basado en eBPF que reduce el coste de CPU del kernel en aproximadamente el 90%. La mejora se logra mediante la caché de políticas de acceso basadas en inodos, eliminando la necesidad de recorrer recursi

AgentGuard: eBPF LSM para supervisar agentes de código

AgentGuard es un supervisor de seguridad para agentes de código basado en eBPF LSM en Linux, diseñado para garantizar que las políticas de seguridad se cumplan a nivel de kernel, independientemente de las herramientas o métodos que el agente utilice. A diferencia de los guardrails tradicionales que

BPF Capsule: ejecutar DOOM dentro del kernel de Linux con eBPF

BPF Capsule es un compilador y runtime para programas C, C++ y Rust no estándar dentro de eBPF, el subsistema de Linux que permite ejecutar código de usuario en el kernel sin módulos. Su autor ha conseguido que un Linux sin modificar cargue DOOM completo —inicialización, lógica de juego y renderizad

Cómo Netflix construyó su mapa de topología de servicios en tiempo real

Netflix ha detallado la arquitectura y los desafíos de ingeniería detrás de su sistema de mapa de dependencias de servicios en tiempo real, una herramienta pensada para que sus ingenieros diagnostiquen incidencias con mayor rapidez y comprendan el alcance de cualquier fallo en su infraestructura dis

Hulios: pasarela Tor transparente para Linux basada en Rust y eBPF

Hulios es una pasarela VPN-Tor transparente para Linux escrita en Rust que protege todo el tráfico saliente del sistema desviándolo a través de un cliente Arti (implementación en Rust de Tor) y de un resolver DNS local basado en Hickory. En lugar de apoyarse en cortafuegos externos, opera a nivel de

Cómo perfilar código eBPF con perf y flamegraphs

Perfilar código eBPF es clave para cuantificar la sobrecarga que introduce un hook en el kernel antes de llevarlo a producción. Este artículo describe una metodología reproducible para medir y diagnosticar ese impacto, usando como caso de estudio un hook LSM de file_open. El método combina tres pie

Furtex: kit de post-explotación y evasión para Linux basado en io_uring y eBPF

Furtex es un kit de herramientas de código abierto orientado a la investigación de post-explotación y a la evasión de controles de seguridad en sistemas Linux. Está construido sobre dos primitivas del kernel —io_uring y eBPF— y prescinde intencionadamente de liburing y de frameworks intermedios, de

El kernel Linux adoptará soporte para $ORIGIN mediante eBPF y binfmt_misc

El desarrollador Farid Zakaria anuncia una colaboración con el mantenedor de VFS Christian Brauner que incorporará al kernel Linux un mecanismo programable, basado en eBPF y binfmt_misc, para resolver dinámicamente el intérprete de los binarios. El objetivo es habilitar el soporte de $ORIGIN (la rut

Un firewall L7 en núcleo con eBPF y políticas en JavaScript

Una empresa ha desarrollado un firewall de capa 7 que toma sus decisiones dentro del núcleo de Linux mediante eBPF, en lugar de hacerlo en un proxy de espacio de usuario como ocurre en la mayoría de soluciones comerciales. La política se escribe como una aplicación JavaScript que se compila en estru

SOCKMAP: la API de empalme TCP que puede cambiar los proxies inversos

El equipo de ingeniería de Cloudflare analiza SOCKMAP, una infraestructura del kernel de Linux pensada originalmente para Cilium, y la presenta como una herramienta clave para optimizar el reenvío de datos en proxies inversos y balanceadores. Hasta ahora, los programas que mueven grandes volúmenes d