Интересно, как это работает.
Sep. 4th, 2013 09:38 amИз Changelog новой версии ядра Linux (3.11, "Linux for workgroups"):
В системные вызовы open() и openat() добавлена поддержка флага O_TMPFILE, позволяющего передать файловой системе информацию о создании временного файла, не видимого в иерархии ФС, что позволяет применить для данного типа файлов отдельные оптимизации. Создаваемые при помощи O_TMPFILE временные файлы не имеют имени, в качестве пути передаётся только директория. Создание невидимого временного файла без имени позволяет разработчикам приложений не задумываться о возможных уязвимостях, таких, как атака через символические ссылки;
В ряде мест такая возможность сильно упростит жизнь. Но до широкого распространения, боюсь, еще долго.
В системные вызовы open() и openat() добавлена поддержка флага O_TMPFILE, позволяющего передать файловой системе информацию о создании временного файла, не видимого в иерархии ФС, что позволяет применить для данного типа файлов отдельные оптимизации. Создаваемые при помощи O_TMPFILE временные файлы не имеют имени, в качестве пути передаётся только директория. Создание невидимого временного файла без имени позволяет разработчикам приложений не задумываться о возможных уязвимостях, таких, как атака через символические ссылки;
В ряде мест такая возможность сильно упростит жизнь. Но до широкого распространения, боюсь, еще долго.
no subject
Date: 2013-09-04 07:35 am (UTC)Или RT-11, где создаваемый файл включался в FS при выполнении операции enter (обычно при закрытии) - ну а если ее не было - то и не включался
no subject
Date: 2013-09-04 08:08 am (UTC)И причина возникновения сильно разная. В RT-11 это было вызвано не security reasons, а тем, что файл писался целым куском (RT, итить), и до момента финализации его размер не был точно известен. С этим проблема с многозадачными мониторами была - если места мало и squeeze не делали, могло не хватить места при записи. Регулярно сталкивался на СМ-4 с TS-монитором с этим.
no subject
Date: 2013-09-04 08:17 am (UTC)PS: Проблемы с местом в RT к Enter отношения не имели - файл-то все равно писался на диск по ходу. Финализировалась именно запись в каталоге. Что кроме прочего позволяло безопасно овервратить файл новым с тем же именем (и вообще обеспечивало более естественную логику - без всех этих *~) - старый продолжал существовать до выполнения команды enter, а она емнимп была атомарная.
no subject
Date: 2013-09-04 03:31 pm (UTC)Впрочем, я как-то больше пошел по прикладным, поэтому многих подробностей не помню. Надо поспрошать брата, который во времена оные написал на ассемблере аналог squeeze, который использовался на ... Откат был невозможен, при сбое умирало все, но работало раз в 5 быстрее :)
no subject
Date: 2013-09-05 12:47 am (UTC)Разумеется - так для close подобные функции естественны довольно таки
А в RSX каталог был просто файлом с записями по 16B емнимп, которые устанвливали соответствие имяфайла -> его ID - (ID - пара - порядковый номер, контрольное значение, потом появился третий - номер устройства кажется, или хоста).
Файловый процессор в принципе умел по отдельному каталогу искать (хотя я так и не очень понял зачем), а уже работа с вложенными каталогами делалась просто на уровне user space библиотеки (что забавно - хотя структура была формально двух уровневой - главный каталог - пользовательские - зашито было исключительно на уровне соглашений об именовании файлов и соответствующих функций. Уже утилита Verify (тамошний fsck) работала с произвольной вложенностью каталогов и произвольными же их именами.
А собственно файл с точки зрения системы представлялся именно ID.
no subject
Date: 2013-09-04 04:50 pm (UTC)ужо
http://beldmit.livejournal.com/402695.html?thread=4380167#t4380167
последний Дебиан, если че. :)
no subject
Date: 2013-09-05 12:41 am (UTC)no subject
Date: 2013-09-05 03:53 pm (UTC)счас все фсы с журналами ;)
no subject
Date: 2013-09-05 05:21 pm (UTC)no subject
Date: 2013-09-05 03:50 pm (UTC)ужо
http://beldmit.livejournal.com/402695.html?thread=4380167#t4380167
последний Дебиан, если че. :)
no subject
Date: 2013-09-05 10:36 pm (UTC)no subject
Date: 2013-09-06 03:30 am (UTC)Ну да - само найденное решение - кривое. Но его источник - дурацкая идея привязать ресурс (файл) к записи в каталоге - в RSX оно кстати было отзеркалено на уровне процессов - там запуск задачи требовал ее обязательной регистрации - в результате была и команда RUN и всякие спецфункции которые автоматом выдумывали для процесса имя, его регистрировали, запускали, а по завершении - удаляли.