Linuxi kernel 5.6 – mida oodata uues versioonis

Linux kernel 5.6 vĂ€ljaanne on kavandatud mĂ€rtsi lĂ”ppu. TĂ€nases artiklis arutame tulevasi muudatusi – uut failisĂŒsteemi, WireGuardi protokolli ja draiverite uuendusi.

Linuxi kernel 5.6 – mida oodata uues versioonis
Foto — lucas huffman — Unsplash

Oodatud VPN-protokoll

David Miller, kes vastutab Linuxi vĂ”rgu alamsĂŒsteemi eest, otsustas lubada WireGuardi tuumasse. See on VPN-tuunel, mille on vĂ€lja töötanud turvafirma Edge Security. Idee arutanud oli juba kaks aastat tagasi – siis toetas seda ise Linus Torvalds – kuid rakendust lĂŒkati edasi. Projekt oli tugevalt seotud Edge Security krĂŒpto funktsioonidega. Kuid kuus kuud tagasi lĂ€ksid uue protokolli autorid kompromissile ja lĂŒlitusid toetatud krĂŒpto API-dele. , mistĂ”ttu suudab WireGuard tulevikus asendada OpenVPN. Vastavalt

Jah arvamustestidele , on uue protokolli lĂ€bilaskevĂ”ime neli korda suurem kui OpenVPN-l: 1011 Mbit/s vĂ”rreldes 258 Mbit/s. Siiski tasub mĂ€rkida, et ĂŒleminek juurdeolevale krĂŒpto API-le vĂ”ib tulemusi halvendada.Veel ĂŒks WireGuardi omadus on see, et ta

ei katkesta ĂŒhendust , isegi kui kasutaja on saanud uue IP-aadressi, ja lahendab suunamise kĂŒsimusi iseseisvalt. Selleks seostatakse igale vĂ”rguinterfeysile privaatvĂ”ti. See genereeritakseDiffie-Hellmani protokolli . Enda krĂŒpteerimineon ehitatud algoritmil . Need on tuntud kui parendatud variandid AES-256-CTR-st ja Poly1305Uus failisĂŒsteem kdf = Hkdf(None, key_session, hash=GOST34112012256) kdf.expand(b"handshake1-mac-identity") kdf.expand(b"handshake1-enc") kdf.expand(b"handshake1-mac") kdf.expand(b"handshake2-mac-identity") kdf.expand(b"handshake2-enc") kdf.expand(b"handshake2-mac") kdf.expand(b"transport-initiator-enc") kdf.expand(b"transport-initiator-mac") kdf.expand(b"transport-responder-enc") kdf.expand(b"transport-responder-mac").

Selle sĂŒsteemi

Zonefs, esitleb Western Digitali insenerid. See on mĂ”eldud zoneeritud salvestusseadmetega töötamiseks ( on saanud zoned storage). Need on plokk-nakkurid, mille aadressiruum on jagatud tsoonideks (nĂ€iteks NVMe SSD). FailisĂŒsteem vĂ”imaldab iga tsooni töödelda kui faili – see tĂ€hendab, et kasutatakse spetsiaalseid API-sid asemelioctl haldamatuks. Sarnast lĂ€henemist kasutatakse andmebaasides RocksDB ja LevelDB. See vĂ”imaldab vĂ€hendada koodisiirde kulusid, mis on algselt loodud failidega töötamiseks. Linuxis on juba olemas funktsioon plokkseadmetega suhtlemiseks. 4.13 versiooni tuumas

dm-zoned moodul. See esitleb zonitud salvestusseadet kui tavalist plokiseadet, samas kui Zonefs saab alternatiiviks. ja kĂ€ivitasime oma projekti; Suzan KirĆĄić

Linuxi kernel 5.6 – mida oodata uues versioonis
Foto — Lisaks uue failisĂŒsteemi rakendamisele on Linuxi kernelisse tehtud muudatusi ka olemasolevates. Oli — Unsplash

surumise mehhanisme on lisatud LZO ./LZ4 F2FS-i toetamine jÀÀb jĂ€tkuvalt eksperimentaalseks. Selle sisse lĂŒlitamine peab toimuma kĂ€sitsi partitsiooni mountimisel (valik compress_algorithm). Samuti uuendamine saab EXT4 — see on seotud otse sisendi/vĂ€ljundi toimingutega. Uuenduspaketi esitas IBM-i insener Ritesh Harjan. Tema sĂ”nul, mĂ”nel juhul vĂ”ib plaastrit kasutada failisĂŒsteemi jĂ”udluse suurendamiseks kuni 140%.

Draiveri uuendused

Tuumas saabub uus draiver cpuidle_cooling. Selle ĂŒlesanne — CPU/SoC jahutamiseks, integreerides ooteaja tsĂŒklid töötamise ajal. Teatud mĂ”ttes sarnaneb see PowerClamp draiveriga Intel'i protsessorite jaoks, kuid ei ole seotud konkreetse arhitektuuriga. SĂŒsteemi arendajad muusikateenusest Spotify. Muudetud Spotify Lite nĂ€eb vĂ€lja nagu tĂ€isversioon, kuid on ilma paljusid seadeid ja ei luba salvestada lugusid kuulamiseks ilma internetiĂŒhenduseta. spetsialistid Linarost, kes tegelevad avatud lĂ€htekoodiga tarkvara optimeerimisega ARM-i platvormide jaoks.

Samuti lisatakse GeForce 20 seeria (TU10x) graafikakaartide tugi. Vastava draiveri töötas vĂ€lja Ben Skeggs Nouveau projektist. Kahjuks jÀÀvad GeForce 16 (TU11x) praegu "vĂ€lja". Nvidia ei ole pakkunud vajalikke pĂŒsivara pilte, mis on vajalikud kaardi initsialiseerimiseks. Samuti vĂ”ivad Linuxi uutel graafikakaartidel esineda jĂ”udluse probleeme automaatse sageduse juhtimise puudumise tĂ”ttu. Eelnevalt on leitud, et Nouveau draiverid vĂ”ivad töötada 20–30% aeglasemalt kui originaalid.

Linuxi kernel 5.6 – mida oodata uues versioonis
Foto — Andrew Abbate — Unsplash

Uus tuum toetab USB4. Vastavad muudatused ettepaneku insenerid Intelist. Nad muutsid olemasolevat koodibaasi, mis on seotud Thunderboltiga — see on ligikaudu kaks tuhat rida.

Kindlasti pole need kĂ”ik uuendused, mis tuumasse jĂ”uavad, — nĂ€iteks vĂ”ib oodata lisa perifeeriaseadmete ja vĂ”rguseadmete tuge. Samuti muutub kernel 5.6 esimeseks 32-bitiseks tuumaks, kus lahendatakse 2038. aasta probleem. Jaanuari lĂ”pus tegid insenerid lĂ”plikud muudatused nfsd, xfs, alsa ja v4l2. Nad loodavad, et kaheksateistkĂŒmne jÀÀnud aasta jooksul saavad kasutajad ja levitustootjad ĂŒle minna kernel 5.6-le (vĂ”i sellele jĂ€rgnevatele versioonidele). Seotud materjalid ettevĂ”tte blogist 1cloud.ru:

Suurem osa superarvutitest töötab Linuxi all — arutame olukorda

Linuxi kernel 5.6 – mida oodata uues versioonis Millest me kirjutame Habras:
Linuxi kernel 5.6 – mida oodata uues versioonis Kuidas Linuxi sĂŒsteemi kaitsta: 10 nĂ€punĂ€idet

AnalĂŒĂŒsime isikuandmete ja kĂŒberturbe kaitse soovitusi — millele tasub tĂ€helepanu pöörata

Linuxi kernel 5.6 – mida oodata uues versioonis Esmakordselt teleporteeriti foton ĂŒhest kiibist teise
Linuxi kernel 5.6 – mida oodata uues versioonis Esimest korda teleporteeriti foton ĂŒhest kiibist teise
Linuxi kernel 5.6 – mida oodata uues versioonis Kuidas IT-sektor aitab maailmal vĂ€hem toitu raisata

Allikas: habr.com

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster