{"id":102190,"date":"2021-11-02T21:36:39","date_gmt":"2021-11-02T19:36:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-yadra-linux-5-15"},"modified":"2021-11-02T21:36:39","modified_gmt":"2021-11-02T19:36:39","slug":"reliz-yadra-linux-5-15","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-15","title":{"rendered":"Ver\u00f6ffentlichung des Linux-Kernels 5.15","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nach zwei Monaten Entwicklung stellte Linus Torvalds die Ver\u00f6ffentlichung des Linux-Kernels 5.15 vor. Zu den bemerkenswertesten \u00c4nderungen geh\u00f6ren: neuer NTFS-Treiber mit Schreibunterst\u00fctzung, ksmbd-Modul mit Implementierung eines SMB-Servers, DAMON-Subsystem zur \u00dcberwachung des Speicherzugriffs, Sperrprimitive f\u00fcr den Echtzeitzugriff, Unterst\u00fctzung f\u00fcr fs-verity in Btrfs, Systemaufruf process_mrelease f\u00fcr Systemreaktionen bei Speicherknappheit, Modul f\u00fcr Remote Attestation dm-ima.        <\/p>\n<p>In die neue Version wurden 13499 \u00c4nderungen von 1888 Entwicklern aufgenommen, die Patch-Gr\u00f6\u00dfe betr\u00e4gt 42 MB (\u00c4nderungen betrafen 10895 Dateien, 632522 Zeilen Code wurden hinzugef\u00fcgt, 299966 Zeilen entfernt). Etwa 45% aller in 5.15 vorgestellten \u00c4nderungen beziehen sich auf Ger\u00e4tetreiber, ungef\u00e4hr 14% der \u00c4nderungen sind mit der Aktualisierung von hardwarearchitekturspezifischem Code verbunden, 14% beziehen sich auf das Netzwerk-Stack, 6% auf Dateisysteme und 3% auf interne Kernsubsysteme.      <\/p>\n<p>Hauptneuheiten:  <\/p>\n<ul>\n<li class=\"l\"> <b>Festplattensubsystem, Ein-\/Ausgabe und Dateisysteme<\/b>\n<ul>\n<li class=\"l\"> Im Kernel wurde eine neue Implementierung des NTFS-Dateisystems angenommen, die von der Firma Paragon Software ge\u00f6ffnet wurde. Der neue Treiber kann im Schreibmodus arbeiten und unterst\u00fctzt alle Funktionen der aktuellen NTFS-Version 3.1, einschlie\u00dflich erweiterter Dateiattribute, Zugriffskontrolllisten (ACL), Datenkomprimierungsmodus, effiziente Handhabung von freien Bereichen in Dateien (sparse) und das Wiederherstellen von \u00c4nderungen aus dem Journal zur Gew\u00e4hrleistung der Integrit\u00e4t nach Abst\u00fcrzen.\n<li class=\"l\"> Im Btrfs-Dateisystem wurde die Unterst\u00fctzung des fs-verity-Mechanismus implementiert, der zur transparenten Kontrolle der Integrit\u00e4t und Authentizit\u00e4t einzelner Dateien anhand von mit den Dateien assoziierten kryptografischen Hashes oder Schl\u00fcsseln verwendet wird, die im Metadatenbereich gespeichert sind. Zuvor war fs-verity nur f\u00fcr die Dateisysteme Ext4 und F2fs verf\u00fcgbar.\n<p>In Btrfs wurde auch die Unterst\u00fctzung f\u00fcr das Mappen von Nutzer-IDs f\u00fcr eingeh\u00e4ngte Dateisysteme hinzugef\u00fcgt (zuvor wurde es f\u00fcr die Dateisysteme FAT, ext4 und XFS unterst\u00fctzt). Diese M\u00f6glichkeit erlaubt es, Dateien eines bestimmten Benutzers auf einer eingeh\u00e4ngten Fremdpartition mit einem anderen Benutzer im aktuellen System abzugleichen.   <\/p>\n<p>Unter den anderen \u00c4nderungen in Btrfs: Beschleunigung der Schl\u00fcsselhinzuf\u00fcgung zum Verzeichnisindex zur Verbesserung der Dateierstellung; M\u00f6glichkeit, raid0 mit einem Ger\u00e4t und raid10 mit zwei zu betreiben (z. B. w\u00e4hrend der Neukonfiguration des Arrays); die Option \u201erescue=ibadroots\u201c, um ung\u00fcltige Extent-B\u00e4ume zu ignorieren; Beschleunigung des \u201esend\u201c-Vorgangs; Reduzierung von Sperrkonflikten w\u00e4hrend von Umbenennungsoperationen; M\u00f6glichkeit zur Verwendung von 4K-Sektoren auf Systemen mit einer Speicherseitengr\u00f6\u00dfe von 64K.        <\/p>\n<li class=\"l\"> In XFS wurde die Nutzung des FS f\u00fcr Daten nach 2038 stabilisiert. Ein Mechanismus zur verz\u00f6gerten Deaktivierung von Inodes sowie zur verz\u00f6gerten Erstellung und L\u00f6schung von Datei-Attributen wurde implementiert. Um Probleme zu vermeiden, wurde die M\u00f6glichkeit entfernt, Festplattengrenzen f\u00fcr bereits eingebundene Partitionen zu deaktivieren (es ist m\u00f6glich, die Quoten zwangsweise zu deaktivieren, aber die damit verbundenen Berechnungen werden fortgesetzt, sodass f\u00fcr eine vollst\u00e4ndige Deaktivierung eine erneute Einbindung erforderlich ist).\n<li class=\"l\"> In EXT4 wurde die Leistung des Schreibens von delalloc-Puffern und der Verarbeitung von verwaisten (orphan) Dateien, die weiterhin existieren, weil sie ge\u00f6ffnet bleiben, aber nicht mehr an ein Verzeichnis gebunden sind, verbessert. Die Verarbeitung von discard-Operationen wurde aus dem jbd2-Kthread-Stream herausgenommen, um Sperrkonflikte bei Metadatenoperationen zu vermeiden.\n<li class=\"l\"> In F2FS wurde die Option \u201ediscard_unit=block|segment|section\u201c hinzugef\u00fcgt, um Discard-Operationen (Markierung physisch nicht mehr ben\u00f6tigter Blocks) an die Ausrichtung in Bezug auf Block, Sektor, Segment oder Abschnitt zu binden. Unterst\u00fctzung f\u00fcr die Verfolgung der Verz\u00f6gerung bei Ein-\/Ausgabevorg\u00e4ngen wurde hinzugef\u00fcgt.\n<li class=\"l\"> In dem Dateisystem EROFS (Extendable Read-Only File System) wurde die Unterst\u00fctzung f\u00fcr direkten Ein\/Ausgang f\u00fcr unkomprimierte Dateien sowie die Unterst\u00fctzung f\u00fcr fiemap hinzugef\u00fcgt.\n<li class=\"l\"> In OverlayFS wurde die korrekte Handhabung der Mount-Flags \u201eimmutable\u201c, \u201eappend-only\u201c, \u201esync\u201c und \u201enoatime\u201c implementiert.\n<li class=\"l\"> In NFS wurde die Verarbeitung von Situationen verbessert, in denen der NFS-Server nicht mehr auf Anfragen antwortet. Es wurde die M\u00f6glichkeit hinzugef\u00fcgt, \u00fcber eine bereits verwendete, aber \u00fcber eine andere Netzwerkadresse zug\u00e4ngliche Partition zu montieren. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-los-angeles\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3763\">Server<\/a>Die Vorbereitung zum Umbau des FSCACHE-Subsystems hat begonnen.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr EFI-Partitionen mit nicht-standardm\u00e4\u00dfiger Platzierung der GPT-Tabellen wurde hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr EFI-Partitionen mit nicht-standardm\u00e4\u00dfiger Platzierung der GPT-Tabellen wurde hinzugef\u00fcgt.\n<li class=\"l\"> Im fanotify-Mechanismus wurde ein neuer Flag FAN_REPORT_PIDFD implementiert, der die Angabe von pidfd in den zur\u00fcckgegebenen Metadaten erm\u00f6glicht. Pidfd hilft bei der Verarbeitung von Situationen mit der Wiederverwendung von PID zur genaueren Identifizierung von Prozessen, die auf \u00fcberwachte Dateien zugreifen (pidfd ist an einen bestimmten Prozess gebunden und bleibt unver\u00e4ndert, w\u00e4hrend PID nach Beendigung des aktuellen Prozesses, der mit dieser PID verbunden ist, einem anderen Prozess zugeordnet werden kann).\n<li class=\"l\"> Dem Systemaufruf move_mount() wurde die M\u00f6glichkeit hinzugef\u00fcgt, Montagepunkte in bestehende gemeinsame Gruppen einzuf\u00fcgen, was Probleme beim Speichern und Wiederherstellen des Zustands von Prozessen im CRIU-Tool bei mehreren in isolierten Containern gemeinsam genutzten Mount-R\u00e4umen l\u00f6st.\n<li class=\"l\"> Ein Schutz gegen versteckte Rennbedingungen wurde hinzugef\u00fcgt, die potenziell zu Datei-Sch\u00e4den f\u00fchren k\u00f6nnten, wenn w\u00e4hrend der Verarbeitung von L\u00fccken in der Datei aus dem Cache gelesen wird.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr obligatorische (mandatory) Datei-Sperren, die durch das Sperren von Systemaufrufen implementiert wurden, die zu \u00c4nderungen an der Datei f\u00fchren, wurde eingestellt. Aufgrund m\u00f6glicher Rennbedingungen wurden diese Sperren als unzuverl\u00e4ssig angesehen und vor vielen Jahren als veraltet erkl\u00e4rt.\n<li class=\"l\"> Das LightNVM-Subsystem, das einen direkten Zugriff auf SSD-Speicher erm\u00f6glicht hat, ohne die Emulationsschicht zu durchlaufen, wurde entfernt. LightNVM hat nach dem Erscheinen der NVMe-Standards, die die M\u00f6glichkeit der Zonierung (ZNS, Zoned Namespace) vorsehen, an Bedeutung verloren.                      <\/ul>\n<li class=\"l\"> <b>Speicher und Systemdienste<\/b>\n<ul>\n<li class=\"l\"> Das DAMON (Data Access MONitor)-Subsystem wurde implementiert, das die Aktivit\u00e4t im Zusammenhang mit dem Datenzugriff im Arbeitsspeicher in Verbindung mit einem ausgew\u00e4hlten Prozess \u00fcberwacht, der im Benutzerspeicherraum l\u00e4uft. Das Subsystem erm\u00f6glicht die Analyse, auf welche spezifischen Speicherbereiche der Prozess w\u00e4hrend seiner gesamten Laufzeit zugegriffen hat und welche Speicherbereiche ungenutzt geblieben sind. Zu den Merkmalen von DAMON z\u00e4hlen eine geringe CPU-Belastung, ein geringerer Speicherverbrauch, hohe Genauigkeit und vorhersehbare konstanten Overhead-Kosten, unabh\u00e4ngig von der Gr\u00f6\u00dfe. Das Subsystem kann sowohl vom Kernel zur Optimierung des Speichermanagements als auch von Dienstprogrammen im Benutzerspeicher zur Analyse dessen verwendet werden, was der Prozess tut, und zur Optimierung der Speichernutzung, z. B. zur Freigabe \u00fcbersch\u00fcssigen Speichers f\u00fcr das System.\n<li class=\"l\"> Der systematische Aufruf process_mrelease wurde implementiert, um den Prozess der Speicherr\u00fcckgabe eines beendenden Prozesses zu beschleunigen. Unter normalen Bedingungen erfolgt die Freigabe von Ressourcen und das Beenden eines Prozesses nicht sofort und kann aus verschiedenen Gr\u00fcnden verz\u00f6gert werden, was die Funktionsweise der im Benutzerraum aktiven Systeme zur fr\u00fchzeitigen Reaktion auf Speichermangel, wie zum Beispiel oomd (bereitgestellt in systemd) und lmkd (verwendet in Android), beeintr\u00e4chtigt. Mit dem Aufruf process_mrelease k\u00f6nnen solche Systeme die R\u00fcckgabe von Speicher durch erzwungene Beendigung von Prozessen wesentlich vorhersehbarer initiieren.\n<li class=\"l\"> Aus dem PREEMPT_RT-Kernzweig, in dem die Unterst\u00fctzung f\u00fcr Echtzeitbetrieb entwickelt wird, wurden Varianten von Mutex-Synchronisationsprimitive, ww_mutex, rw_semaphore, spinlock und rwlock, die auf dem RT-Mutex-Subsystem basieren, \u00fcbernommen. Im SLUB-Slab-Allocator wurden \u00c4nderungen vorgenommen, die die Leistung im PREEMPT_RT-Modus verbessern und die Auswirkungen auf Interrupts verringern.\n<li class=\"l\"> Im cgroup wurde die Unterst\u00fctzung f\u00fcr den Task-Scheduler-Attribut SCHED_IDLE hinzugef\u00fcgt, der es erm\u00f6glicht, dieses Kennzeichen f\u00fcr alle Prozesse einer bestimmten cgroup bereitzustellen. Das bedeutet, dass diese Prozesse nur ausgef\u00fchrt werden, wenn im System keine anderen Aufgaben auf die Ausf\u00fchrung warten. Im Gegensatz zur individuellen Festlegung des Attributs SCHED_IDLE f\u00fcr jeden Prozess wird bei der Zuordnung von SCHED_IDLE zu einer cgroup das relative Gewicht der Aufgaben innerhalb der Gruppe bei der Auswahl der auszuf\u00fchrenden Aufgabe ber\u00fccksichtigt.\n<li class=\"l\"> Der Mechanismus zur Verfolgung des Speicherverbrauchs im cgroup wurde um die M\u00f6glichkeit erweitert, zus\u00e4tzliche Datenstrukturen des Kernels zu verfolgen, die unter anderem f\u00fcr Polling, Signalverarbeitung und Namensr\u00e4ume erstellt werden.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr asymmetrische Planung der Zuweisung von Aufgaben zu Prozessorkernen wurde hinzugef\u00fcgt, auf Architekturen, bei denen einige CPUs die Ausf\u00fchrung von 32-Bit-Aufgaben erm\u00f6glichen, w\u00e4hrend andere nur im 64-Bit-Modus arbeiten (z. B. ARM). Der neue Modus erlaubt es, bei der Planung der Ausf\u00fchrung von 32-Bit-Aufgaben nur CPUs zu ber\u00fccksichtigen, die 32-Bit-Aufgaben unterst\u00fctzen.\n<li class=\"l\"> Im Interface von asynchronem Input\/Output io_uring wurde die Unterst\u00fctzung f\u00fcr das \u00d6ffnen von Dateien direkt in der festen Dateitabelle fixed-file eingef\u00fchrt, ohne einen Dateideskriptor verwenden zu m\u00fcssen, was die M\u00f6glichkeit bietet, bestimmte Arten von Operationen erheblich zu beschleunigen, jedoch im Widerspruch zu dem traditionellen Unix-Prozess steht, bei dem Dateideskriptoren zum \u00d6ffnen von Dateien verwendet werden.\n<p>In io_uring f\u00fcr das BIO (Block I\/O Layer)-Subsystem wurde ein neuer Mechanismus zur Wiederverwertung (\u201eBIO recycling\u201c) realisiert, der den Overhead bei der Verwaltung des inneren Speichers reduziert und die Anzahl der verarbeiteten Ein-\/Ausgabeoperationen pro Sekunde um etwa 10% erh\u00f6ht. In io_uring wurde au\u00dferdem Unterst\u00fctzung f\u00fcr die Systemaufrufe mkdirat(), symlinkat() und linkat() hinzugef\u00fcgt.    <\/p>\n<li class=\"l\"> F\u00fcr BPF-Programme wurde die M\u00f6glichkeit zur Anforderung und Verarbeitung von Timer-Ereignissen realisiert. Ein Iterator f\u00fcr UNIX-Sockets wurde hinzugef\u00fcgt, sowie die M\u00f6glichkeit, Socket-Optionen \u00fcber setsockopt abzurufen und festzulegen. Im BTF-Dumper wurde die Unterst\u00fctzung f\u00fcr typisierte Daten hinzugef\u00fcgt.\n<li class=\"l\"> Auf NUMA-Systemen mit unterschiedlichen Speichertypen, die sich in der Leistung unterscheiden, wurde bei Ersch\u00f6pfung des freien Speicherplatzes der Transfer verdr\u00e4ngter Seiten aus dem dynamischen Speicher (DRAM) in den langsameren persistenten Speicher (Persistent Memory) anstelle der L\u00f6schung dieser Seiten realisiert. Tests haben gezeigt, dass eine solche Taktik in der Regel die Leistung auf solchen Systemen verbessert. F\u00fcr NUMA wurde auch die M\u00f6glichkeit implementiert, Seiten f\u00fcr Prozesse aus einem ausgew\u00e4hlten Satz von NUMA-Knoten zuzuweisen.\n<li class=\"l\"> F\u00fcr die ARC-Architektur wurde die Unterst\u00fctzung f\u00fcr drei- und vierstufige Seiten-Tabellen realisiert, was zuk\u00fcnftig die Unterst\u00fctzung f\u00fcr 64-Bit-ARC-Prozessoren erm\u00f6glichen wird.\n<li class=\"l\"> F\u00fcr die Architektur s390 wurde die M\u00f6glichkeit implementiert, den KFENCE-Mechanismus zur Identifizierung von Speicherfehlern zu nutzen sowie die Unterst\u00fctzung f\u00fcr den KCSAN-Race-Conditions-Detektor hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die Indizierung von Nachrichtenlisten, die \u00fcber printk() ausgegeben werden, wurde hinzugef\u00fcgt, was erm\u00f6glicht, alle derartigen Nachrichten auf einmal abzurufen und \u00c4nderungen im Benutzerspeicher zu verfolgen.\n<li class=\"l\"> In mmap() wurde die Unterst\u00fctzung der Option VM_DENYWRITE eingestellt, und der Kernel-Code wurde von der Verwendung des Modus MAP_DENYWRITE befreit, was die Zahl der Situationen verringert hat, die zu einem Schreibabbruch mit dem Fehler ETXTBSY f\u00fchren.\n<li class=\"l\"> Im Trace-Subsystem wurde ein neuer Typ von Checks, \u201eEvent probes\u201c, hinzugef\u00fcgt, die an bestehenden Trace-Events angebracht werden k\u00f6nnen, wobei eigenes Ausgabeformat definiert werden kann.\n<li class=\"l\"> Beim Zusammenstellen des Kernels mit dem Clang-Compiler wird standardm\u00e4\u00dfig jetzt der eingebaute Assembler des LLVM-Projekts verwendet.\n<li class=\"l\"> Im Rahmen des Projekts zur Befreiung des Kernels von Code, der zu Compiler-Warnungen f\u00fchrt, wurde ein Experiment zur standardm\u00e4\u00dfigen Aktivierung des Modus \u201e-Werror\u201c durchgef\u00fchrt, bei dem Compiler-Warnungen als Fehler behandelt werden. W\u00e4hrend der Vorbereitung des Releases 5.15 begann Linus, nur \u00c4nderungen zu akzeptieren, die bei der Kernelsammlung keine Warnungen verursachen, und aktivierte die Sammlung mit \u201e-Werror\u201c, stimmte jedoch sp\u00e4ter zu, dass es zu fr\u00fch f\u00fcr eine solche Entscheidung sei, und verschob die standardm\u00e4\u00dfige Aktivierung von \u201e-Werror\u201c. Die Steuerung der Aktivierung des \u201e-Werror\u201c-Flags bei der Sammlung erfolgt \u00fcber den Parameter WERROR, der standardm\u00e4\u00dfig auf den Wert COMPILE_TEST gesetzt ist, d. h., er wird vorerst nur bei Test-Builds aktiviert.                    <\/ul>\n<li class=\"l\"> <b>Virtualisierung und Sicherheit<\/b>\n<ul>\n<li class=\"l\"> Im Device Mapper (DM) wurde ein neuer Handler dm-ima hinzugef\u00fcgt, der ein Mechanismus f\u00fcr die Fernzertifizierung auf Basis des IMA (Integrity Measurement Architecture) implementiert, der es einem externen Dienst erm\u00f6glicht, den Zustand der Kernel-Subsysteme zu verifizieren, um ihre Echtheit sicherzustellen. In der Praxis erlaubt dm-ima die Erstellung von mit externen Cloud-Systemen verbundenen Speicherl\u00f6sungen \u00fcber den Device Mapper, in denen die Integrit\u00e4t der ausgef\u00fchrten DM-Zielkonfiguration durch IMA \u00fcberpr\u00fcft wird.\n<li class=\"l\"> In prctl() wurde eine neue Option PR_SPEC_L1D_FLUSH implementiert, bei der das Kernel beim Kontextwechsel den Inhalt des Level-1-Daten-Caches (L1D) zur\u00fccksetzt. Dieser Modus erm\u00f6glicht es, f\u00fcr die wichtigsten Prozesse einen zus\u00e4tzlichen Schutz gegen Seitenkanalangriffe zu implementieren, die darauf abzielen, Informationen zu ermitteln, die aufgrund von Schwachstellen, die durch spekulative Ausf\u00fchrung von Anweisungen im CPU verursacht werden, im Cache abgelegt wurden. Der Preis f\u00fcr die Aktivierung von PR_SPEC_L1D_FLUSH (standardm\u00e4\u00dfig nicht aktiviert) ist ein erheblicher R\u00fcckgang der Leistung.\n<li class=\"l\"> Die M\u00f6glichkeit zur Kernelsammlung mit der Hinzuf\u00fcgung des GCC-Flags \u201e-fzero-call-used-regs=used-gpr\u201c wurde implementiert, das sicherstellt, dass alle Register vor der R\u00fcckkehr aus einer Funktion zur\u00fcckgesetzt werden. Diese Option sch\u00fctzt vor Informationslecks aus Funktionen und reduziert die Anzahl der f\u00fcr den Aufbau von ROP-Gadgets (Return-Oriented Programming) in Exploits geeigneten Bl\u00f6cke um 20%.\n<li class=\"l\"> Die M\u00f6glichkeit, Kerne f\u00fcr die ARM64-Architektur in Form von Clients f\u00fcr den Hypervisor Hyper-V zu compilieren, wurde implementiert.\n<li class=\"l\"> Ein neues Framework zur Entwicklung von Treibern \u201eVDUSE\u201c wurde vorgeschlagen, das die Implementierung virtueller Blockger\u00e4te im Benutzerspeicher erm\u00f6glicht und Virtio als Transportmethode f\u00fcr den Zugriff von Gastsystemen verwendet.\n<li class=\"l\"> Ein Virtio-Treiber f\u00fcr den I2C-Bus wurde hinzugef\u00fcgt, der die Emulation von I2C-Controllern im Paravirtualisierungsmodus mit individuellen Backends erm\u00f6glicht.\n<li class=\"l\"> Ein Virtio-Treiber gpio-virtio wurde hinzugef\u00fcgt, der es Gast-Systemen erm\u00f6glicht, auf die vom Host-System bereitgestellten GPIO-Leitungen zuzugreifen.\n<li class=\"l\"> Die M\u00f6glichkeit, den Zugriff auf Speicherseiten f\u00fcr Ger\u00e4tetreiber mit DMA-Unterst\u00fctzung auf Systemen ohne I\/O MMU (Speicherverwaltungseinheit) einzuschr\u00e4nken, wurde hinzugef\u00fcgt.\n<li class=\"l\"> Im Hypervisor KVM wurde die M\u00f6glichkeit implementiert, Statistiken in Form von linearen und logarithmischen Histogrammen auszugeben.          <\/ul>\n<li class=\"l\"> <b>Netzwerksubsystem<\/b>\n<ul>\n<li class=\"l\"> Ein Modul ksmbd wurde in den Kernel aufgenommen, das einen Dateiserver implementiert, der das Protokoll SMB3 verwendet. Dieses Modul erg\u00e4nzt die im Kernel bereits verf\u00fcgbare Client-Implementierung von SMB und ist im Gegensatz zu einem im Benutzerspeicher betriebenen SMB-Server in Bezug auf Leistung, Speicherverbrauch und Integration mit erweiterten Funktionen des Kernels effizienter. Ksmbd wird als leistungsstarker und einsatzbereiter Erweiterung f\u00fcr Samba auf eingebetteten Ger\u00e4ten pr\u00e4sentiert, die bei Bedarf mit den Werkzeugen und Bibliotheken von Samba integriert werden kann. Zu den Funktionen von ksmbd geh\u00f6rt eine verbesserte Unterst\u00fctzung der Technologie f\u00fcr verteiltes Dateicaching (SMB-Leases) auf lokalen Systemen, die den Traffic erheblich reduzieren kann. In Zukunft wird die Unterst\u00fctzung von RDMA (\u201esmbdirect\u201c) und Protokollerweiterungen, die die Zuverl\u00e4ssigkeit der Verschl\u00fcsselung und die digitale Signaturverifizierung verst\u00e4rken, hinzugef\u00fcgt werden.\n<li class=\"l\"> Im CIFS-Client wurde die Unterst\u00fctzung f\u00fcr NTLM und weniger zuverl\u00e4ssige Authentifizierungsalgorithmen, die auf dem DES-Algorithmus basieren und im SMB1-Protokoll verwendet werden, eingestellt.\n<li class=\"l\"> Bei der Implementierung von Netzwerkbr\u00fccken f\u00fcr VLAN wurde Multicast-Unterst\u00fctzung hinzugef\u00fcgt.\n<li class=\"l\"> Im Bonding-Treiber, der zur Aggregation von Netzwerk-Schnittstellen verwendet wird, wurde die Unterst\u00fctzung f\u00fcr das XDP (eXpress Data Path)-Subsystem hinzugef\u00fcgt, das die Manipulation von Netzwerkpaketen vor deren Verarbeitung durch den Linux-Kernel-Netzwerkstack erm\u00f6glicht.\n<li class=\"l\"> Im drahtlosen mac80211-Stack wurde die Unterst\u00fctzung f\u00fcr 6GHz STA (Special Temporary Authorization) in den Modi LPI, SP und VLP implementiert, sowie die M\u00f6glichkeit zur Einstellung einzelner TWT (Target Wake Time) im Access Point-Modus.\n<li class=\"l\"> Es wurde die Unterst\u00fctzung f\u00fcr das MCTP (Management Component Transport Protocol) hinzugef\u00fcgt, das f\u00fcr die Interaktion von Steuercontrollern und verbundenen Ger\u00e4ten (Host-Prozessoren, Peripherieger\u00e4te usw.) verwendet wird.\n<li class=\"l\"> Die Integration von MPTCP (MultiPath TCP), einer Erweiterung des TCP-Protokolls zur Einrichtung von TCP-Verbindungen mit gleichzeitiger Paketlieferung \u00fcber mehrere Routen durch verschiedene Netzwerk-Schnittstellen, die an unterschiedliche IP-Adressen gebunden sind, wurde fortgesetzt. In dieser neuen Version wurde die Unterst\u00fctzung f\u00fcr Adressen im Fullmesh-Modus hinzugef\u00fcgt.\n<li class=\"l\"> Im Netfilter wurden Handler f\u00fcr Netzwerkstr\u00f6me hinzugef\u00fcgt, die in das SRv6 (Segment Routing IPv6)-Protokoll eingekapselt sind.\n<li class=\"l\"> Die Unterst\u00fctzung von Sockmap f\u00fcr Streaming-Unix-Sockets wurde hinzugef\u00fcgt.              <\/ul>\n<li class=\"l\"> <b>Ausr\u00fcstung<\/b>\n<ul>\n<li class=\"l\"> Im amdgpu-Treiber wurde die Unterst\u00fctzung f\u00fcr die APU Cyan Skillfish (ausgestattet mit GPU Navi 1x) implementiert. F\u00fcr die APU Yellow Carp wurde die Unterst\u00fctzung f\u00fcr Videocodecs integriert. Die Unterst\u00fctzung f\u00fcr die GPU Aldebaran wurde verbessert. Neue Identifikatoren f\u00fcr Karten auf Basis der GPU Navi 24 \u201eBeige Goby\u201c und RDNA2 wurden hinzugef\u00fcgt. Eine verbesserte Implementierung virtueller Bildschirme (VKMS) wurde vorgeschlagen. Die Unterst\u00fctzung f\u00fcr die Temperatur\u00fcberwachung der AMD Zen 3 Chips wurde realisiert.\n<li class=\"l\"> Im amdkfd-Treiber (f\u00fcr diskrete GPUs wie Polaris) wurde ein Manager f\u00fcr gemeinsam genutzten virtuellen Speicher (SVM, shared virtual memory) basierend auf dem HMM (Heterogeneous memory management)-Subsystem implementiert, das die Nutzung von Ger\u00e4ten mit eigenen Speichersteuerungseinheiten (MMU, memory management unit) erm\u00f6glicht, die auf den Hauptspeicher zugreifen k\u00f6nnen. Mit HMM kann unter anderem ein gemeinsamer Adressraum zwischen GPU und CPU organisiert werden, in dem die GPU auf den Hauptspeicher des Prozesses zugreifen kann.\n<li class=\"l\"> Im i915-Treiber f\u00fcr Intel-Grafikkarten wurde die Verwendung des TTM-Managements f\u00fcr Videospeicher erweitert und die M\u00f6glichkeit zur Verwaltung des Energieverbrauchs basierend auf GuC (Graphics micro Controller) aktiviert. Die Vorbereitung zur Implementierung der Unterst\u00fctzung f\u00fcr die Intel ARC Alchemist-Grafikkarte und die GPU Intel Xe-HP hat begonnen.\n<li class=\"l\"> Im Nouveau-Treiber wurde die Steuerung der Hintergrundbeleuchtung von eDP-Panels \u00fcber DPCD (DisplayPort Configuration Data) implementiert.\n<li class=\"l\"> Im MSM-Treiber wurde die Unterst\u00fctzung f\u00fcr die GPU Adreno 7c Gen 3 und Adreno 680 hinzugef\u00fcgt.\n<li class=\"l\"> F\u00fcr den Apple M1-Chip wurde ein IOMMU-Treiber implementiert.\n<li class=\"l\"> Ein Soundtreiber f\u00fcr Systeme mit AMD Van Gogh APU wurde hinzugef\u00fcgt.\n<li class=\"l\"> Im Staging-Zweig wurde der Driver Realtek R8188EU hinzugef\u00fcgt, der die alte Version des Treibers (rtl8188eu) f\u00fcr drahtlose Realtek RTL8188EU 802.11 b\/g\/n-Chips ersetzt hat.\n<li class=\"l\"> Der Treiber ocp_pt f\u00fcr die von Meta (Facebook) entwickelte PCIe-Karte mit der Implementierung von Miniatur-Quarzuhren und GNSS-Empf\u00e4ngern wurde aufgenommen, die zur Organisation isolierter <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1616\">Server<\/a> Zeitgenauigkeitssynchronisierung verwendet werden k\u00f6nnen.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr Smartphones Sony Xperia 10II (Snapdragon 665), Xiaomi Redmi 2 (Snapdragon MSM8916), Samsung Galaxy S3 (Snapdragon MSM8226), Samsung Gavini\/Codina\/Kyle wurde hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr ARM SoCs und die NVIDIA Jetson TX2 NX Developer Kit, Sancloud BBE Lite, PicoITX, DRC02, SolidRun SolidSense, SKOV i.MX6, Nitrogen8, Traverse Ten64, GW7902, Microchip SAMA7, Qualcomm Snapdragon SDM636\/SM8150, Renesas R-Car H3e-2G\/M3e-2G, Marvell CN913x, ASpeed AST2600 (Serverplatten von Facebook Cloudripper, Elbert und Fuji), 4KOpen STiH418-b2264 wurde hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr LCD-Panels Gopher 2b, EDT ETM0350G0DH6\/ETMV570G2DHU, LOGIC Technologies LTTD800480070-L6WH-RT, Multi-Innotechnology MI1010AIT-1CP1, Innolux EJ030NA 3.0, ilitek ili9341, E Ink VB3300-KCA, Samsung ATNA33XC20, Samsung DB7430, WideChips WS2401 wurde hinzugef\u00fcgt.\n<li class=\"l\"> Der LiteETH-Treiber mit Unterst\u00fctzung f\u00fcr Ethernet-Controller, die in den Software-SoCs LiteX (f\u00fcr FPGA) verwendet werden, wurde hinzugef\u00fcgt.\n<li class=\"l\"> Im usb-audio-Treiber wurde die Option lowlatency zum Steuern des Betriebs im Modus mit minimalen Latenzen hinzugef\u00fcgt. Au\u00dferdem wurde die Option quirk_flags hinzugef\u00fcgt, um spezifische Ger\u00e4teeinstellungen zu \u00fcbermitteln.      <\/ul>\n<\/ul>\n<p>Gleichzeitig hat die lateinamerikanische Stiftung f\u00fcr freie Software eine vollst\u00e4ndig freie Version des Kerns 5.15 - Linux-libre 5.15-gnu - entwickelt, die von Firmware- und Treiberelementen befreit ist, die nicht freie Komponenten oder Codeabschnitte enthalten, deren Verwendung vom Hersteller eingeschr\u00e4nkt ist. In der neuen Version wurde die Protokollierung einer Abschlussmeldung der Bereinigung implementiert. Probleme bei der Paketbildung mit mkspec wurden behoben, die Unterst\u00fctzung von Snap-Paketen wurde verbessert. Einige Warnungen, die beim Verarbeiten der Header-Datei firmware.h ausgegeben wurden, wurden entfernt. Die Ausgabe bestimmter Warnungen (\u201eformat-extra-args\u201c, Kommentare, ungenutzte Funktionen und Variablen) w\u00e4hrend der Erstellung im \u201e-Werror\u201c-Modus wurde erlaubt. Die Bereinigung des Treibers gehc-achc wurde hinzugef\u00fcgt. Der Code zur Bereinigung von Blobs in den Treibern und Subsystemen adreno, btusb, btintel, brcmfmac, aarch64 qcom wurde aktualisiert. Die Bereinigung der Treiber prism54 (entfernt) und rtl8188eu (durch r8188eu ersetzt) wurde eingestellt.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56079\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.15. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u043d\u043e\u0432\u044b\u0439 \u0434\u0440\u0430\u0439\u0432\u0435\u0440 NTFS \u0441 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438, \u043c\u043e\u0434\u0443\u043b\u044c ksmbd \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 SMB-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430 DAMON \u0434\u043b\u044f \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043f\u0430\u043c\u044f\u0442\u0438, \u043f\u0440\u0438\u043c\u0438\u0442\u0438\u0432\u044b \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043e\u043a \u0434\u043b\u044f \u0440\u0435\u0436\u0438\u043c\u0430 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u0438, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 fs-verity \u0432 Btrfs, \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u0432\u044b\u0437\u043e\u0432 process_mrelease \u0434\u043b\u044f \u0441\u0438\u0441\u0442\u0435\u043c \u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043d\u0430 \u043d\u0435\u0445\u0432\u0430\u0442\u043a\u0443 \u043f\u0430\u043c\u044f\u0442\u0438, \u043c\u043e\u0434\u0443\u043b\u044c \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0439 \u0430\u0442\u0442\u0435\u0441\u0442\u0430\u0446\u0438\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102190","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.15.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-15\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.15 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.15.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-15\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-11-02T19:36:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-11-02T19:36:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Ver\u00f6ffentlichung des Kernels Linux 5.15 | ProHoster","description":"Nach zwei Monaten Entwicklung hat Linus Torvalds die Version des Kernels Linux 5.15 ver\u00f6ffentlicht.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-15","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.15 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.15.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/reliz-yadra-linux-5-15","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-11-02T19:36:39+00:00","article:modified_time":"2021-11-02T19:36:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102190","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-11-02 19:38:03","updated":"2026-02-22 15:30:33","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/102190","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=102190"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/102190\/revisions"}],"predecessor-version":[{"id":162291,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/102190\/revisions\/162291"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=102190"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=102190"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=102190"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}