{"id":100612,"date":"2021-06-28T10:23:04","date_gmt":"2021-06-28T08:23:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-yadra-linux-5-13"},"modified":"2021-06-28T10:23:04","modified_gmt":"2021-06-28T08:23:04","slug":"reliz-yadra-linux-5-13","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-13","title":{"rendered":"Linux-Kernel-Version 5.13","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nach zwei Monaten Entwicklung stellte Linus Torvalds die Ver\u00f6ffentlichung des Linux-Kernels 5.13 vor. Zu den bemerkenswertesten \u00c4nderungen geh\u00f6ren: das Dateisystem EROFS, erste Unterst\u00fctzung f\u00fcr Apple M1-Chips, der cgroup-Controller \u201emisc\u201c, das Ende der Unterst\u00fctzung f\u00fcr \/dev\/kmem, Unterst\u00fctzung neuer Intel- und AMD-GPUs, die M\u00f6glichkeit, Kernel-Funktionen direkt aus BPF-Programmen aufzurufen, die Randomisierung des Kernel-Stacks f\u00fcr jeden Systemaufruf, die M\u00f6glichkeit, mit Clang mit CFI (Control Flow Integrity) zu kompilieren, das LSM-Modul Landlock zur zus\u00e4tzlichen Einschr\u00e4nkung von Prozessen und ein virtuelles Audioger\u00e4t auf Basis von virtio sowie der Multi-Shot-Modus in io_uring.       <\/p>\n<p>In die neue Version wurden 17189 Korrekturen von 2150 Entwicklern aufgenommen (die gr\u00f6\u00dfte in der Geschichte), die Patchgr\u00f6\u00dfe betr\u00e4gt 60 MB (\u00c4nderungen betrafen 12996 Dateien, 794705 Codezeilen wurden hinzugef\u00fcgt, 399590 Zeilen wurden entfernt). Etwa 47 % aller in 5.13 vorgenommenen \u00c4nderungen betreffen Ger\u00e4tetreiber, etwa 14 % der \u00c4nderungen beziehen sich auf Updates von architekturspezifischem Code, 13 % betreffen den Netzwerk-Stack, 5 % die Dateisysteme und 4 % interne Kernel-Subsysteme.    <\/p>\n<p>Hauptneuheiten:  <\/p>\n<ul>\n<li class=\"l\"> <b>Festplattensubsystem, Ein-\/Ausgabe und Dateisysteme<\/b>\n<ul>\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr das EROFS-Dateisystem (Enhanced Read-Only File System), das von Huawei f\u00fcr die Verwendung auf nur lesbaren Partitionen vorgeschlagen wurde, wurde hinzugef\u00fcgt. Das neue Dateisystem unterst\u00fctzt die Speicherung von Daten in komprimierter Form und zeigt im Vergleich zu Ext4 \u00e4hnliche Leistung bei sequentiellen Lesevorg\u00e4ngen, \u00fcbertrifft Ext4 jedoch bei zuf\u00e4lligem Zugriff auf Daten um ein Vielfaches. Zum Beispiel, bei einem Komprimierungsgrad von 4 und getestet auf <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-dronten\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2637\">Server<\/a> mit einer Festplatte \u00fcbertraf das EROFS-Dateisystem Ext4 bei zuf\u00e4lligen Lesevorg\u00e4ngen um mehr als das Sechsfache, w\u00e4hrend es auf einem Android-Smartphone mit Flash nahezu dreimal so schnell war. Wie bei anderen schreibgesch\u00fctzten Dateisystemen wurde die Struktur von EROFS wesentlich vereinfacht, indem einige Bereiche der Metadaten, wie die Bitmap freier Bl\u00f6cke, bei der Implementierung weggelassen wurden.\n<li class=\"l\"> F\u00fcr das SMB3-Dateisystem wurde die Montageoption \u201erasize\u201c implementiert, mit deren Hilfe die Fenstergr\u00f6\u00dfe f\u00fcr vorzeitiges Lesen (readahead) zur Leistungssteigerung bestimmter Lastarten bestimmt werden kann.\n<li class=\"l\"> Im ext4-Dateisystem wurde die \u00dcberschreibung von Katalogelementen beim L\u00f6schen von Dateien sichergestellt. Im ext4 ist zudem die gleichzeitige Verwendung eines Modus ohne Ber\u00fccksichtigung der Gro\u00df- und Kleinschreibung sowie eine Verschl\u00fcsselung zul\u00e4ssig.\n<li class=\"l\"> Im Dateisystem exFAT wurde die Unterst\u00fctzung f\u00fcr den ioctl-Befehl FITRIM (discard) hinzugef\u00fcgt, um das Laufwerk \u00fcber unbenutzte Bl\u00f6cke im Dateisystem zu informieren.\n<li class=\"l\"> Im Dateisystem XFS wurde die M\u00f6glichkeit zur R\u00fcckgabe von Speicher aus der letzten Verteilunggruppe im Dateisystem hinzugef\u00fcgt, was den ersten Schritt zur Implementierung der Funktion zur Verringerung der Gr\u00f6\u00dfe bestehender Partitionen im XFS-Dateisystem darstellt.\n<li class=\"l\"> Ein neuer Systemaufruf quotactl_path wurde hinzugef\u00fcgt, der sich von quotactl unterscheidet, da er das Verwalten von Quoten nicht \u00fcber eine spezielle Ger\u00e4te-Datei, sondern durch Angabe des Pfads zum Einh\u00e4ngepunkt des Dateisystems erm\u00f6glicht.\n<li class=\"l\"> Im fanotify-Mechanismus wurden die M\u00f6glichkeiten f\u00fcr unprivilegierte Benutzer erweitert. Beispielsweise kann man jetzt ohne SYS_CAP_ADMIN-Rechte analog zu inotify die Ereignisse OPEN, ACCESS, MODIFY und CLOSE f\u00fcr Dateien und Verzeichnisse verfolgen.                                    <\/ul>\n<li class=\"l\"> <b>Speicher und Systemdienste<\/b>\n<ul>\n<li class=\"l\"> Ein neuer cgroup-Controller - \u201eMisc\u201c (CONFIG_CGROUP_MISC) wurde hinzugef\u00fcgt, der zur Begrenzung und \u00dcberwachung skalierbarer Ressourcen dient, die mit einer einfachen Z\u00e4hlung verwaltet und begrenzt werden k\u00f6nnen, indem maximal zul\u00e4ssige Werte festgelegt werden. Als Anwendungsbeispiel f\u00fcr den neuen cgroup-Controller wird die Verwaltung der Adressraum-Identifikatoren genannt, die im Mechanismus von AMD SEV (Secure Encrypted Virtualization) verwendet werden.\n<li class=\"l\"> Im Interface f\u00fcr asynchronen Input\/Output io_uring wurde ein \u201emulti-shot\u201c-Modus f\u00fcr POLL-Anfragen implementiert, bei dem POLL nach der Ereignisgenerierung nicht gel\u00f6scht wird, sondern aktiv bleibt und mehrere Ereignisse generieren kann.\n<li class=\"l\"> Der Code aus dem Realtime-Kernel-Branch, der die Verarbeitung von software-generierten Interrupts in Kernel-Threads sicherstellt, wurde \u00fcbernommen, was es erm\u00f6glicht, sie durch h\u00f6her priorisierte Prozesse zu verdr\u00e4ngen.\n<li class=\"l\"> Die interne Bibliothek netfs wurde hinzugef\u00fcgt, in die typische Funktionen, die in Netzwerk-Dateisystemen verwendet werden, ausgelagert wurden.\n<li class=\"l\"> F\u00fcr die PowerPC-Architektur wurde die Unterst\u00fctzung f\u00fcr Zeitr\u00e4ume (time namespaces) implementiert, die es erm\u00f6glichen, in Containern eigene Zeit zu verwenden.\n<li class=\"l\"> F\u00fcr die RISC-V-Architektur wurde die Unterst\u00fctzung f\u00fcr kexec, Crash-Dump, kprobe und das Ausf\u00fchren des Kernels im Ort (execute-in-place, Ausf\u00fchrung vom Ursprungsmedium, ohne in den RAM zu kopieren) implementiert.\n<li class=\"l\"> In BPF-Trace-Programmen wurde die M\u00f6glichkeit der Verwendung von task-local storage eingef\u00fchrt, was eine h\u00f6here Leistung durch die Bindung von Daten an einen bestimmten BPF-Handler erm\u00f6glicht.\n<li class=\"l\"> Ein neuer Mechanismus f\u00fcr den direkten Aufruf von Kernfunktionen aus BPF-Programmen wurde implementiert, der bereits in der Umsetzung von TCP-\u00dcberlastalgorithmen verwendet wird. Zur Gew\u00e4hrleistung der Sicherheit m\u00fcssen die aufgerufenen Funktionen explizit in einer Whitelist definiert werden.\n<li class=\"l\"> Im System zur Nachverfolgung von Funktionen ftrace wurde die Option func-no-repeats hinzugef\u00fcgt, die wiederholte aufeinanderfolgende Funktionsaufrufe als Z\u00e4hler darstellt.\n<li class=\"l\"> Im Systemaufruf userfaultfd(), der zur Behandlung von Seitenfehlern (Zugriff auf nicht zugewiesene Speicherseiten) im Benutzermodus dient, wurde die M\u00f6glichkeit zur Verwaltung von partiellen Fehlern hinzugef\u00fcgt, bei denen eine Speicherseite vorhanden ist, jedoch kein Eintrag in der Seitentabelle existiert.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die spezielle Datei \/dev\/kmem wurde eingestellt, \u00fcber die auf den gesamten Adressraum des Kernels zugegriffen werden kann. Diese Datei wurde als veraltet und sicherheitsproblematisch angesehen.\n<li class=\"l\"> Ein neuer Treiber f\u00fcr die K\u00fchlungskontrolle wurde f\u00fcr Intel-Chips implementiert, der es erm\u00f6glicht, die Prozessorfrequenz bei \u00dcberhitzungsgefahr zu senken. Im Gegensatz zum bestehenden Mechanismus zur Aktivierung des TCC (Thermal Control Circuit) manipuliert der neue Treiber relative Werte, d.h. er kann die Frequenz zu Beginn eines signifikanten Temperaturanstiegs senken, ohne das \u00dcberschreiten eines kritischen Schwellenwerts abzuwarten.                <\/ul>\n<li class=\"l\"> <b>Virtualisierung und Sicherheit<\/b>\n<ul>\n<li class=\"l\"> Der LSM-Modul zur Isolation von Anwendungen Landlock wurde integriert, der die Interaktion einer Prozessgruppe mit der Au\u00dfenwelt einschr\u00e4nkt und mit Blick auf Mechanismen wie XNU Sandbox, FreeBSD Capsicum und OpenBSD Pledge\/Unveil entwickelt wurde. Die Zugriffslogik wird durch ein BPF-Programm definiert, jedoch filtert Landlock im Gegensatz zu seccomp-bpf keine Systemaufrufe und deren Argumente, sondern erlaubt die Einschr\u00e4nkung der Nutzung von Kernelobjekten wie Dateihierarchien. Mit Landlock kann jeder Prozess, auch nicht privilegierte, sich zuverl\u00e4ssig isolieren und einen Umgehungsschutz bei der Entdeckung von Sicherheitsanf\u00e4lligkeiten oder sch\u00e4dlichen Ver\u00e4nderungen in der Anwendung gew\u00e4hrleisten. Landlock erm\u00f6glicht es einem Prozess, gesicherte isolierte Umgebungen zu schaffen, die als zus\u00e4tzliche Schicht \u00fcber den bestehenden Systemzugriffsmechanismen implementiert sind. Beispielsweise kann ein Programm den Zugriff auf Dateien au\u00dferhalb des Arbeitsverzeichnisses verbieten.\n<li class=\"l\"> Die M\u00f6glichkeit zur Randomisierung der Offset-Werte im Kernel-Stack bei der Verarbeitung von Systemaufrufen wurde hinzugef\u00fcgt, um Angriffe auf den Stack zu erschweren. Die Essenz des vorgeschlagenen Schutzes besteht darin, bei jedem Systemaufruf einen zuf\u00e4lligen Stack-Offset auszuw\u00e4hlen, was die Bestimmung der Stack-Layout im Speicher erschwert, selbst wenn Informationen \u00fcber Adressen vorliegen, da sich die Basisadresse des Stacks bei jedem Systemaufruf \u00e4ndert. Um die Randomisierung zu aktivieren, wurden die Kernel-Command-Line-Parameter \u201erandomize_kstack_offset=on\/off\u201d und die Einstellung CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT vorgeschlagen. Die overhead costs werden auf etwa 1% Leistungseinbu\u00dfe gesch\u00e4tzt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die Kernel-Kompilierung mit aktivierter CFI (Control Flow Integrity) im Clang-Compiler wurde hinzugef\u00fcgt, die vor jedem indirekten Funktionsaufruf eine \u00dcberpr\u00fcfung einf\u00fcgt, um einige Formen von unbestimmtem Verhalten zu erkennen, die potenziell zu einer St\u00f6rung der normalen Ausf\u00fchrungsreihenfolge (Control Flow) durch den Einsatz von Exploits f\u00fchren k\u00f6nnten, die die in einem Speicher gespeicherten Funktionszeiger ver\u00e4ndern. Um CFI zu aktivieren, wird der Parameter CONFIG_CFI_CLANG vorgeschlagen.\n<li class=\"l\"> Im vom Kernel bereitgestellten Schl\u00fcsselverwaltungsdienst (Key Ring) umfasst der Mechanismus der vertrauensw\u00fcrdigen Schl\u00fcssel (Trusted Keys) nun nicht nur Schl\u00fcssel aus TPM-Modulen, sondern auch aus TEE-Umgebungen (Trusted Execution Environment). Um die Quelle der vertrauensw\u00fcrdigen Schl\u00fcssel zu steuern, wurde der Boot-Parameter \u201etrusted.source\u201c vorgeschlagen. Dar\u00fcber hinaus wurde die M\u00f6glichkeit hinzugef\u00fcgt, vertrauensw\u00fcrdige Schl\u00fcssel im ASN.1-Format zu verarbeiten.\n<li class=\"l\"> Ein Parameter zur vorzeitigen Ladung der Liste der widerrufenen Zertifikate w\u00e4hrend des Kernel-Boots wurde hinzugef\u00fcgt. Das Problem (CVE-2020-26541) mit der Nichteinhaltung der in der Blacklist des UEFI Secure Boot enthaltenen Zertifikate, die im Format EFI_CERT_X509_GUID bereitgestellt werden, wurde gel\u00f6st, wodurch es m\u00f6glich war, ein System mit einem widerrufenen Zertifikat zu starten.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die \u00dcberpr\u00fcfung digitaler Signaturen ECDSA auf Basis elliptischer Kurven wurde in das Kernel-Kryptosubsystem aufgenommen.\n<li class=\"l\"> Die M\u00f6glichkeit zur \u00dcberpr\u00fcfung von SELinux-Richtlinien mithilfe des IMA-Subsystems (Integrity Measurement Architecture), das die Pflege einer Hash-Datenbank zur \u00dcberpr\u00fcfung der Datenintegrit\u00e4t sicherstellt, wurde realisiert.                              <\/ul>\n<li class=\"l\"> <b>Netzwerksubsystem<\/b>\n<ul>\n<li class=\"l\"> Der Support f\u00fcr die WiMAX-Technologie wurde eingestellt, da sie in \u00f6ffentlichen Netzwerken nicht mehr verwendet wird. Im Kernel bleibt der einzige Treiber, der mit WiMAX verwendet werden kann, der veraltete Intel 2400m-Treiber. Im Netzwerk-Manager NetworkManager wurde die Unterst\u00fctzung f\u00fcr WiMAX im Jahr 2015 eingestellt. Heute ist WiMAX praktisch vollst\u00e4ndig durch Technologien wie LTE, HSPA+ und Wi-Fi 802.11n ersetzt worden.\n<li class=\"l\"> Ein Treiber f\u00fcr den Netzwerkadapter MANA (Microsoft Azure Network Adapter) wurde hinzugef\u00fcgt.\n<li class=\"l\"> Im Treiber ath11k wurde die Unterst\u00fctzung f\u00fcr die drahtlosen Module Qualcomm QCN9074 mit Unterst\u00fctzung f\u00fcr 802.11ax hinzugef\u00fcgt.\n<li class=\"l\"> Im Treiber iwlwifi wurde die M\u00f6glichkeit des passiven Scannens von Kan\u00e4len im 6-GHz-Bereich implementiert. F\u00fcr die Ukraine wurde die Unterst\u00fctzung f\u00fcr das Ein- und Ausschalten von IEEE 802.11ax basierend auf BIOS-Einstellungen hinzugef\u00fcgt.\n<li class=\"l\"> Die Optimierung des XDP (eXpress Data Path)-Subsystems wurde durchgef\u00fchrt, die es erm\u00f6glicht, Netzwerkpakete vor deren Verarbeitung durch den Linux-Netzwerkstack zu manipulieren. Die durchgef\u00fchrten Tests zeigen eine Leistungssteigerung von 4-8 % f\u00fcr XDP. F\u00fcr Virtio-Ger\u00e4te kann die Leistungssteigerung der Softwareverarbeitung von AF_XDP bis zu 33 % betragen.\n<li class=\"l\"> Im ICMP wurde die Unterst\u00fctzung f\u00fcr erweiterte PROBE-Nachrichten implementiert, die in RFC 8335 definiert sind.\n<li class=\"l\"> Die Integration von MPTCP (MultiPath TCP) in den Kernel wurde fortgesetzt, ein Protokollerweiterung f\u00fcr die Organisation des TCP-Verbindungsbetriebs mit gleichzeitiger Paketauslieferung \u00fcber mehrere Routen durch verschiedene Netzwerk-Schnittstellen, die unterschiedlichen zugeordnet sind. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/lir\/ipv4\/\"   title=\"IP-Adressen\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4455\">IP-Adressen<\/a>In der neuen Version wurde die Unterst\u00fctzung f\u00fcr sockopt zur Festlegung typischer TCP-Optionen hinzugef\u00fcgt. Die M\u00f6glichkeit, einzelne Unterstr\u00f6me (subflow) zur\u00fcckzusetzen, wurde implementiert.\n<li class=\"l\"> In netfilter wurde die Unterst\u00fctzung f\u00fcr Ressourcenmanagement durch eine vereinheitlichte Hierarchie der cgroups v2 hinzugef\u00fcgt.\n<li class=\"l\"> In ethtool wurde eine Schnittstelle zur Abfrage der IEEE MIB-Statistiken mit Unterst\u00fctzung f\u00fcr mlx5 und bnxt implementiert. Netzwerktreibern ist es erlaubt, beliebige Daten aus dem SFP EEPROM abzurufen, wobei nicht mit einer Kombination von Offset und Gr\u00f6\u00dfe, sondern mit Speicherseiten gearbeitet wird.        <\/ul>\n<li class=\"l\"> <b>Ausr\u00fcstung<\/b>\n<ul>\n<li class=\"l\"> Die erste Unterst\u00fctzung f\u00fcr den ARM-Chip Apple M1 wurde implementiert, einschlie\u00dflich Interrupt-Controller, Timer, UART, SMP, Funktionen zur Eingabe-\/Ausgabe-Organisation und MMIO. Das Reverse Engineering des GPU ist noch nicht abgeschlossen, f\u00fcr die Ausgabe wird Unterst\u00fctzung f\u00fcr das Framebuffer und die Konsole \u00fcber den seriellen Anschluss bereitgestellt.\n<li class=\"l\"> Die Bereinigung des Kernels von alten Treibern wurde fortgesetzt; die Treiber \u201egasket\u201c (Google ASIC), \u201esysace\u201c, \u201eumem\u201c und mehrere alte Treiber f\u00fcr serielle Ports wurden entfernt.\n<li class=\"l\"> Nach 13 Jahren im Staging-Zweig wurde der Treiber \u201ecomedi\u201c stabilisiert und in den Hauptbestand \u00fcberf\u00fchrt, um Ger\u00e4te zur Datenerfassung zu unterst\u00fctzen.\n<li class=\"l\"> Der Treiber GUD (Generic USB Display) wurde hinzugef\u00fcgt, mit der Implementierung eines Basistreibers f\u00fcr Bildschirme und TV-Adapter, die \u00fcber die USB-Schnittstelle angeschlossen werden. Der Treiber bietet DRM-Eigenschaften (Direct Rendering Manager) f\u00fcr die Drehung des Bildes, Helligkeitssteuerung, Zugriff auf EDID, Einstellung von Video-Modi und den Anschluss von TVs, die als Grundlage f\u00fcr die Erstellung von Treibern f\u00fcr spezifische Ger\u00e4te verwendet werden k\u00f6nnen.\n<li class=\"l\"> Ein Soundtreiber \u201evirtio\u201c wurde hinzugef\u00fcgt, der ein virtuelles Audio-Ger\u00e4t implementiert, das in Gast-Systemen zur Ausgabe und Aufnahme von Ton verwendet werden kann, ohne dass der Zugriff auf die Soundkarte weitergegeben werden muss oder eine Emulation erforderlich ist.\n<li class=\"l\"> Im amdgpu-Treiber wurde die anf\u00e4ngliche Unterst\u00fctzung f\u00fcr die GPU Aldebaran (gfx90a) hinzugef\u00fcgt. Die anf\u00e4ngliche Unterst\u00fctzung f\u00fcr die adaptive Synchronisierungstechnologie FreeSync \u00fcber HDMI wurde aktiviert (zuvor war diese nur f\u00fcr DisplayPort verf\u00fcgbar), die es erm\u00f6glicht, die Aktualisierungsrate der Anzeige zu korrigieren. Die Unterst\u00fctzung f\u00fcr ASSR (Alternate Scrambler Seed Reset) wurde aktiviert. Ein ioctl wurde hinzugef\u00fcgt, um F\u00e4higkeiten im Zusammenhang mit der Video-Encoding- und -Decoding-Anforderung abzufragen. Hinzugef\u00fcgt wurde der CONFIG_DRM_AMD_SECURE_DISPLAY-Modus zur Erkennung von \u00c4nderungen an Displays, die kritische Informationen anzeigen. Unterst\u00fctzung f\u00fcr den Energiesparmodus ASPM wurde hinzugef\u00fcgt.\n<li class=\"l\"> Im i915-Treiber f\u00fcr Intel-Grafikkarten wurde die Unterst\u00fctzung f\u00fcr die Chips Intel Alderlake-S aktiviert. Unterst\u00fctzung f\u00fcr eDP MSO (Embedded DisplayPort Multi-SST Operation) wurde hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr den Gaming-Controller Luna (Amazon) sowie f\u00fcr die Touchscreens Hycon HY46XX, ILITEK Lego Series und MStar MSG2638 wurde hinzugef\u00fcgt.      <\/ul>\n<\/ul>\n<p>Gleichzeitig hat die lateinamerikanische Free Software Foundation eine vollst\u00e4ndig freies Kernel 5.11 \u2014 Linux-libre 5.11-gnu entwickelt, das von Firmware-Elementen und Treibern gereinigt wurde, die nichtfreie Komponenten oder Codeabschnitte enthalten, deren Verwendung vom Hersteller eingeschr\u00e4nkt ist. In der neuen Version wurde der Treiber comedi bereinigt. Die Bereinigung der Treiber cyclades, isicom tty und i2400m wimax wurde eingestellt, die aus dem Kernel entfernt wurden. Der Code zur Bereinigung von BLOBs in Treibern und Subsystemen wie amdgpu, i915 csr, r8152 usb, mhi bus, x86 touchscreen und qualcomm arm64 wurde aktualisiert.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55397\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u0444\u0430\u0439\u043b\u043e\u0432\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 EROFS, \u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0447\u0438\u043f\u043e\u0432 Apple M1, cgroup-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 &#171;misc&#187;, \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \/dev\/kmem, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043d\u043e\u0432\u044b\u0445 GPU Intel \u0438 AMD, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 \u044f\u0434\u0440\u0430 \u0438\u0437 BPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u0440\u0430\u043d\u0434\u043e\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0441\u0442\u0435\u043a\u0430 \u044f\u0434\u0440\u0430 \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0441\u0431\u043e\u0440\u043a\u0438 \u0432 Clang \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 CFI [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100612","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-13\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-13\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-06-28T08:23:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-06-28T08:23:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Release des Linux-Kernels 5.13 | ProHoster","description":"Nach zwei Monaten Entwicklung stellte Linus Torvalds das Release des Linux-Kernels 5.13 vor.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-13","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-13","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-06-28T08:23:04+00:00","article:modified_time":"2021-06-28T08:23:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100612","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-06-28 08:57:57","updated":"2026-02-09 21:38:12","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=100612"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100612\/revisions"}],"predecessor-version":[{"id":164333,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/100612\/revisions\/164333"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=100612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=100612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=100612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}