{"id":104123,"date":"2022-05-23T15:36:40","date_gmt":"2022-05-23T13:36:40","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-yadra-linux-5-18"},"modified":"2022-05-23T15:36:40","modified_gmt":"2022-05-23T13:36:40","slug":"reliz-yadra-linux-5-18","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/reliz-yadra-linux-5-18","title":{"rendered":"Linuxi 5.18 kerneli v\u00e4ljaanne","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>P\u00e4rast kahte kuud arendust tutvustas Linus Torvalds Linuxi 5.18 tuuma v\u00e4ljaande. K\u00f5ige m\u00e4rgatavamad muudatused: on tehtud suur puhastus aegunud funktsionaalsusest, Reiserfs-failis\u00fcsteem on kuulutatud aegunuks, kasutajate protsesside j\u00e4lgimise s\u00fcndmused on rakendatud, on lisatud toetus Intel IBT eksploitide blokeerimise mehhanismile, bufferi \u00fclevoolu tuvastamise re\u017eiim on sisse l\u00fclitatud memcpy() funktsiooni kasutamisel, fprobe funktsioonikutsumise j\u00e4lgimise mehhanism on lisatud, AMD Zen CPU \u00fclesande ajastaja tulemuslikkust on parendatud, Intel CPU (SDS) funktsionaalsuse haldamiseks on lisatud draiver, on integreeritud osa p\u00e4iste failide restruktureerimise plaastritest, C11 standardi rakendamine on heaks kiidetud.      <\/p>\n<p>Uue versiooni jaoks on vastuv\u00f5etud 16206 parandust 2127 arendajalt (eelmisel versioonil oli 14203 parandust 1995 arendajalt), plaastri suurus on 108 MB (muudatused puudutasid 14235 faili, lisatud 1340982 koodirea, kustutatud 593836 rida). Umbes 44% k\u00f5ikidest 5.18 esitatud muudatustest on seotud seadme draiveritega, umbes 16% muudatusi puudutab riistvaraarhitektuurile spetsiifiliste koodide v\u00e4rskendamist, 11% on seotud v\u00f5rgustiku tugiga, 3% - failis\u00fcsteemide ja 3% - tuuma sisemiste alams\u00fcsteemidega.           <\/p>\n<p>Peamised uuendused tuumas 5.18:    <\/p>\n<ul>\n<li class=\"l\"> <b>Diskis\u00fcsteem, sisend\/v\u00e4ljund ja failis\u00fcsteemid<\/b>\n<ul>\n<li class=\"l\"> Btrfs-failis\u00fcsteemis on lisatud kompresseeritud andmete edastamise toetus send ja receive operatsioonide t\u00e4itmisel. Varasemalt send\/receive kasutamisel lahti pakkis saatja pool andmed, mis olid salvestatud kompresseeritud kujul, ning vastuv\u00f5tja pakkis need enne salvestamist uuesti kokku. Linuxi 5.18-s on kasutajate ruumis t\u00f6\u00f6tavatele rakendustele, mis kasutavad send\/receive kutseid, antud v\u00f5imalus edastada kompresseeritud andmeid ilma uuesti pakkimata. Funktsionaalsus on rakendatud uute ioctl-operatsioonide BTRFS_IOC_ENCODED_READ ja BTRFS_IOC_ENCODED_WRITE abil, mis v\u00f5imaldavad otse lugeda ja kirjutada teavet ekstensioonidesse.\n<p>Lisaks on Btrfs-s parendatud fsync'i tulemuslikkust. On lisatud deduplikatsiooni ja reflink'i (faili metaandmete kloonimise loomine, luues viite juba olemasolevatele andmetele ilma nende tegeliku kopeerimiseta) v\u00f5imalus kogu salvestusruumis, piiranguteta monteerimispunktidesse.         <\/p>\n<li class=\"l\"> Otseseisundis (Direct I\/O) on tagatud juurdep\u00e4\u00e4s kr\u00fcpteeritud failidele, kasutades fscrypt inline-kr\u00fcpteerimist, kus kr\u00fcpteerimise ja dekr\u00fcpteerimise toimingud teostatakse salvestusseadmest, mitte s\u00fcdamikest. Tavalise s\u00fcdamiku kr\u00fcpteerimise korral ei ole juurdep\u00e4\u00e4s kr\u00fcpteeritud failidele Direct I\/O kaudu endiselt v\u00f5imalik, kuna failide juurde p\u00e4\u00e4semine toimub s\u00fcdamiku vahem\u00e4lu mehhanismi k\u00f5rvale minnes.\n<li class=\"l\"> NFS-serveris on vaike seadistusega sisse l\u00fclitatud NFSv3 protokolli tugi, mille jaoks ei ole n\u00fc\u00fcd vaja eraldi sissel\u00fclitamist ning see on saadaval NFS \u00fcldseadmise korral. NFSv3 peetakse p\u00f5hiversiooniks ning see on alati toetatud, samas v\u00f5ib NFSv2 toetus tulevikus l\u00f5petada. Kataloogide sisu lugemise efektiivsus on oluliselt paranenud.\n<li class=\"l\"> Failis\u00fcsteem ReiserFS on kuulutatud vananenuks ja selle eemaldamist oodatakse 2025. aastal. ReiserFS-i vananenuks kuulutamine aitab v\u00e4hendada hooldust\u00f6id, mis on seotud failis\u00fcsteemide \u00fcldiste muudatuste toetamisega, sealhulgas uue API toetamine mointimiseks, iomap ja voldikute toetamine.\n<li class=\"l\"> F2FS-i failis\u00fcsteemile on rakendatud kasutaja ID-de kaardistamise v\u00f5imalus, mida kasutatakse teatud kasutaja faile samasse kaardistatud v\u00e4lissektori ja teise kasutaja puhul hetke s\u00fcsteemis kokku viimiseks.\n<li class=\"l\"> Device-mapperi statistika arvelduskoodi on \u00fcmber t\u00f6\u00f6tatud, mis on v\u00f5imaldanud oluliselt suurendada arvelduse t\u00e4psust sellistes t\u00f6\u00f6tlejates nagu dm-crypt.\n<li class=\"l\"> NVMe seadmetele on rakendatud 64-bitiste kontrollsummade tugi, et tagada terviklikkus.\n<li class=\"l\"> Failis\u00fcsteemile exfat on pakutud uus mountimise v\u00f5imalus \u201ekeep_last_dots\u201c, mis keelab failinime l\u00f5pus olevate punktide kustutamise (Windowsis kustutatakse punktid nime l\u00f5pus vaikimisi).\n<li class=\"l\"> EXT4-st on paranenud fast_commit re\u017eiimi j\u00f5udlus ja suurenenud skaleeritavus. Mountimise v\u00f5imalus \u201emb_optimize_scan\u201c, mis v\u00f5imaldab suurendada j\u00f5udlust suures fragmentatsioonis FS-is, on kohandatud t\u00f6\u00f6ks ekstendi-failidega.\n<li class=\"l\"> Tugi kirjutamisvoo (write stream) tugi on l\u00f5petatud blokeeritud seadmete t\u00f6\u00f6tluss\u00fcsteemis. See v\u00f5imalus pakuti SSD-de jaoks, kuid ei levinud ning praegu ei ole turul seadmeid, mis toetaksid seda re\u017eiimi, ja on ebat\u00f5en\u00e4oline, et need tulevikus ilmuvad.                      <\/ul>\n<li class=\"l\"> <b>M\u00e4lu ja s\u00fcsteemiteenused<\/b>\n<ul>\n<li class=\"l\"> Algas pat\u0161ikomplekti integreerimine, mis v\u00f5imaldab oluliselt v\u00e4hendada tuuma uuesti kompileerimise aega, restruktureerides pealkirjade hierarhiat ja v\u00e4hendades rists\u00f5ltuvuste arvu. Tuuma 5.18 koostisesse on lisatud pat\u0161id, mis optimeerivad \u00fclesannete ajastamise pealkirjade struktuuri (kernel\/sched). Eelmise v\u00e4ljaande v\u00f5rreldes v\u00e4henes protsessori aja tarbimine kernel\/sched koodi koostamisel 61% ja tegelik aeg v\u00e4henes 3,9% (2,95-lt 2,84 sekundi peale).\n<li class=\"l\"> Tuuma koodis on lubatud C11 standardi kasutamine, mis ilmus 2011. aastal. Varasemalt tuuma lisatud kood pidi vastama ANSI C (C89) spetsifikatsioonile, mis loodi juba 1989. aastal. Tuuma 5.18 koostamisfailides on suvand \u2018--std=gnu89\u2019 asendatud \u2018--std=gnu11 -Wno-shift-negative-value\u2019 vastu. C17 standardi kasutamise v\u00f5imalust arutati, kuid sel juhul oleks pidanud t\u00f5stma minimaalset toetatud GCC versiooni, C11 toe lisamine aga vastab praegustele GCC versiooni (5.1) n\u00f5uetele.\n<li class=\"l\"> Taskuj\u00f5udluse ajastamise t\u00f5husus AMD Zeni mikroarhitektuuriga protsessorites on t\u00f5usnud, kus iga s\u00f5lme jaoks, millel on kohalikud m\u00e4lu kanalid, on mitmeid viimase taseme vahem\u00e4lu (LLC, Last Level Cache). Uues versioonis on eemaldatud LLC-de tasakaalustamatus NUMA s\u00f5lmede vahel, mis m\u00f5nede koormuste korral t\u00f5i kaasa olulise tulemuslikkuse t\u00f5usu.\n<li class=\"l\"> Kasutaja ruumis rakenduste j\u00e4lgimise vahendeid on laiendatud. Uues tuuma versioonis on lisatud v\u00f5imalus kasutajaprotsesside jaoks luua j\u00e4lgimise s\u00fcndmusi (User events) ja salvestada andmeid j\u00e4lgimisse, mida saab vaadata tuuma j\u00e4lgimise t\u00fc\u00fcpiliste utiliitide kaudu nagu ftrace ja perf. Kasutaja ruumi j\u00e4lgimise s\u00fcndmused on tuuma j\u00e4lgimise s\u00fcndmustest isoleeritud. S\u00fcndmuste olekut saab vaadata faili kaudu \/sys\/kernel\/debug\/tracing\/user_events_status ning s\u00fcndmuste registreerimist ja andmete salvestamist faili kaudu \/sys\/kernel\/debug\/tracing\/user_events_data.\n<li class=\"l\"> Lisatud on funktsioonide j\u00e4lgimismehhanism - fprobe. fprobe API p\u00f5hineb ftrace'il, kuid on piiratud ainult callback\u2019i t\u00f6\u00f6tlejate kinnitamise v\u00f5imalusega funktsiooni sisenemise ja v\u00e4ljumise punktides. Erinevalt kprobes ja kretprobes, uus mehhanism v\u00f5imaldab kasutada \u00fcht t\u00f6\u00f6tlejate mitmesugustes funktsioonides.\n<li class=\"l\"> Toetamine vanade ARM-protsessorite (ARMv4 ja ARMv5) jaoks, millel ei ole m\u00e4luhalduse plokki (MMU), on l\u00f5petatud. ARMv7-M s\u00fcsteemide (ilma MMU-ta) toetus on s\u00e4ilinud.\n<li class=\"l\"> Toetamine RISC-sarnase NDS32 arhitektuuri jaoks, mida kasutas Andes Technologies`i protsessor, on l\u00f5petatud. Kood eemaldati juhtimise puudumise ja NDS32 toetuse n\u00f5udlikkuse t\u00f5ttu peamises Linuxi tuumas (j\u00e4\u00e4nud kasutajad kasutavad seadme tootjate eriversioone).\n<li class=\"l\"> Vaikimisi on keelatud a.out t\u00e4idiste vormingu toe kogumine alpha ja m68k arhitektuurides, kus seda vormingut j\u00e4tkuvalt kasutatakse. T\u00f5en\u00e4oliselt eemaldatakse vananenud a.out vormingu tugi peatselt t\u00e4ielikult tuumast. A.out vormingu eemaldamise plaanid on arutlusel alates 2019. aastast.\n<li class=\"l\"> PA-RISC arhitektuuri jaoks on rakendatud minimaalne vDSO (virtuaalsed d\u00fcnaamilised jagatud objektide) mehhanismi tugi, mis pakub piiratud hulka s\u00fcsteemi kutsungeid, mis on kasutajaruumi ligip\u00e4\u00e4setavad ilma konteksti vahetamiseta. vDSO toetus on v\u00f5imaldanud k\u00e4ivitada mitteeksekuteeritava virna.\n<li class=\"l\"> Lisatud on Intel HFI (Hardware Feedback Interface) mehhanismi tugi, mis v\u00f5imaldab riistvaral edastada tuumale teavet iga CPU praeguse j\u00f5udluse ja energiat\u00f5hususe kohta.\n<li class=\"l\"> Lisatud on Intel SDSi (Software-Defined Silicon) mehhanismi draiver, mis v\u00f5imaldab hallata t\u00e4iendavate v\u00f5imaluste aktiivsetena protsessoris (nt spetsialiseeritud k\u00e4sklused ja t\u00e4iendav vahem\u00e4lu). Idee seisneb selles, et madalama hinnaga v\u00f5ivad olla tarnitud kiibid, millel on lukustatud laiendatud funktsioonid, mida saab seej\u00e4rel \u201eosta\u201c ja aktiveerida lisav\u00f5imalused ilma riistvaralise kiibi vahetamiseta.\n<li class=\"l\"> Lisatud amd_hsmp draiver, et toetada AMD HSMP (Host System Management Port) liidest, mis v\u00f5imaldab p\u00e4\u00e4seda juurde protsessori haldamise funktsioonidele spetsiaalsete registeride kaudu, mis ilmusid AMD EPYC serveriprotsessoritesse alates Fam19h p\u00f5lvkonnast. N\u00e4iteks saab HSMP kaudu saada teavet energiatarbimise ja temperatuuri kohta, kehtestada sageduse piiranguid, aktiveerida erinevaid j\u00f5udluse suurendamise re\u017eiime ja hallata m\u00e4lut\u00f6\u00f6 parameetreid.\n<li class=\"l\"> As\u00fcnkroonse sisendi\/v\u00e4ljundi io_uring liideses on rakendatud IORING_SETUP_SUBMIT_ALL valik, et registreerida ringbufferis rida failideskirjeldajaid, samuti IORING_OP_MSG_RING tegevus, mis v\u00f5imaldab saata signaali \u00fchest ringbufferist teise.\n<li class=\"l\"> DAMOS (Data Access Monitoring-based Operation Schemes) mehhanismis, mis v\u00f5imaldab vabastada m\u00e4lu vastavalt m\u00e4lule ligip\u00e4\u00e4sufrekvencyle, on laiendatud v\u00f5imalusi m\u00e4lutegevuste kontrollimiseks kasutaja ruumist.\n<li class=\"l\"> Integreeritud on kolmas pat\u0161ide seeria m\u00e4lulehtede (page folios) kontseptsiooni rakendamisega, mis meenutavad \u00fchendatud m\u00e4lulehti (compound pages), kuid erinevad t\u00e4iustatud semantika ja arusaadavama t\u00f6\u00f6korralduse poolest. Lehtede kasutamine kiirendab m\u00e4lu haldamist teatud s\u00fcdamiku alamprogrammides. Esitatud pat\u0161ides on viidud \u00fcle sise m\u00e4lu haldamise funktsioonide lehtedele, sealhulgas get_user_pages() funktsiooni variandid. Pakutud on toetust suurte lehtede loomisele andmete eelt\u00f5mbamise koodis.\n<li class=\"l\"> Kogumise s\u00fcsteemis on lisatud toetus keskkonnamuutujatele USERCFLAGS ja USERLDFLAGS, mille abil saab edastada t\u00e4iendavaid m\u00e4luflaage kompilaatorile ja lingijale.\n<li class=\"l\"> eBPF alamprogrammis BTF (BPF Type Format) on, mis annab teavet t\u00fc\u00fcpide kontrollimiseks BPF pseudokoodis, rakendatud v\u00f5imalus lisada annotatsioone muutujaile, mis viitavad kasutaja ruumi m\u00e4lule. Annotatsioonid aitavad BPF koodi verifitseerimis s\u00fcsteemil paremini tuvastada ja kontrollida m\u00e4lule p\u00e4\u00e4semisi.\n<li class=\"l\"> Pakutud on uus m\u00e4lu eraldamise t\u00f6\u00f6tleja BPF programmide salvestamiseks, mis v\u00f5imaldab kasutada m\u00e4lu t\u00f5husamalt suurte BPF programmide laadimise olukordades.\n<li class=\"l\"> S\u00fcsteemi kutsungi madvise() juurde on lisatud m\u00e4rkeruut MADV_DONTNEED_LOCKED, mis t\u00e4iendab juba olemasolevat m\u00e4rkeruutu MADV_DONTNEED. Selle kaudu saab tuuma eelnevalt teavitada, et m\u00e4lu blokeerimine, st et see blokk ei ole enam vajalik ja seda saab kasutada tuuma poolt. Erinevalt MADV_DONTNEED'ist on MADV_DONTNEED_LOCKEDi kasutamine lubatud RAM-is kinnitatud m\u00e4lulehtede jaoks, mis madvise() kutsumisel t\u00f5rjutakse v\u00e4lja ilma oma kinnitatud staatuse muutmiseta ja juhtudel, kui sellele blokile hiljem viidatakse ja genereeritakse \u201epage fault\u201d, tagastatakse need s\u00e4ilinud sidumisega. Lisatud on ka muudatus, mis v\u00f5imaldab kasutada m\u00e4rkeruutu MADV_DONTNEED suuremate m\u00e4lu lehtede jaoks HugeTLB-is.              <\/ul>\n<li class=\"l\"> <b>Virtualiseerimine ja turvalisus<\/b>\n<ul>\n<li class=\"l\"> Arhitektuurile x86 on lisatud tuge k\u00e4skude t\u00e4itmise kaitsemehhanismi Intel IBT (Indirektne Haru J\u00e4lgimine), mis takistab ROP-i (Return-Oriented Programming) ja muude sarnaste tehnikate kasutamist, mille korral eksploit moodustatakse juba m\u00e4lus olevate masiinijuhiste jaotustega, mis l\u00f5ppevad juhtimise tagastamise k\u00e4suga (tavaliselt funktsioonide l\u00f5pus). Rakendatud kaitsemeetodi olemus seisneb selles, et blokeeritakse kaudsed \u00fcleminekud funktsiooni kehasse, lisades funktsiooni algusesse spetsiaalse k\u00e4su ENDBR ja lubades kaudse \u00fclemineku t\u00e4itmise ainult juhul, kui \u00fcleminek on selle k\u00e4su peale (kaudne kutse l\u00e4bi JMP ja CALL peab alati j\u00f5udma k\u00e4sule ENDBR, mis asub funktsiooni alguses).\n<li class=\"l\"> Funktsioonides memcpy(), memmove() ja memset() on sisse l\u00fclitatud rangem piiride kontroll, mis toimub kompileerimisprotsessi ajal, kui on lubatud CONFIG_FORTIFY_SOURCE re\u017eiim. Lisatud muudatus seisneb struktuuri elementide piiride \u00fcletamise kontrollimises, mille suurus on teada. T\u00e4heldatakse, et rakendatud funktsioon v\u00f5iks blokeerida k\u00f5ik memcpy()-ga seotud puhver\u00fclevused tuumas, mis on tuvastatud v\u00e4hemalt viimase kolme aasta jooksul.\n<li class=\"l\"> Teise osa koodist on lisatud uuendatud RDRAND pseudojuhuslike arvu generaatori teostusele, mis vastutab seadmete \/dev\/random ja \/dev\/urandom toimimise eest. Uus teostus on t\u00e4helepanuv\u00e4\u00e4rne nende seadmete t\u00f6\u00f6 \u00fchtlustamise, juhuslike arvu voos dubleeringute tekkimise kaitse lisamise ja k\u00e4ivitamisel toimingute l\u00e4biviimise poolest. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/vps\/\"   title=\"virtuaalmasinate\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2100\">virtuaalmasinate<\/a> ja \u00fclemineku t\u00f5ttu BLAKE2s hash-funktsiooni kasutamisele SHA1 asemel entropia segamise operatsioonide jaoks. Muudatus t\u00f5i kaasa pseudojuhuslike arvu generaatori turvalisuse paranemise, kuna SHA1 probleemse algoritmi eemaldamine ja RNG initsialiseerimise vektori \u00fcmberkirjutamise v\u00e4ltimine. Kuna BLAKE2s algoritm \u00fcletab SHA1 efektiivsuses, m\u00f5jutas selle rakendamine ka positiivselt j\u00f5udlust.\n<li class=\"l\"> ARM64 arhitektuurile on lisatud tugi uuele viidete autentimise algoritmile \u2014 \u201eQARMA3\u201d, mis on QARMA algoritmist kiirem, s\u00e4ilitades samas vajaliku kaitse taseme. Tehnoloogia v\u00f5imaldab kasutada spetsialiseeritud ARM64 k\u00e4ske, et kontrollida tagasiviidete aadresse digitaalsete allkirjade abil, mis on salvestatud viidete enda kasutamata \u00fclemistes bitides.\n<li class=\"l\"> ARM64 arhitektuuri jaoks on rakendatud GCC 12 kompileerimise toetust, mis h\u00f5lmab tagasiviidete \u00fcle kirjutamise kaitse re\u017eiimi, kui toimub puhveripuhverdamine. Kaitse olemus seisneb tagasiviite aadressi salvestamises eraldi \u201evarjatud\u201d kuhjas p\u00e4rast juhtimise andmist funktsioonile ning selle aadressi v\u00e4ljatoomises enne funktsioonist lahkumist.\n<li class=\"l\"> Lisatud on uus v\u00f5tmehoidla (keyring) \u2014 \u201emachine\u201d, mis sisaldab s\u00fcsteemi omaniku v\u00f5tmeid (MOK, Machine Owner Keys), mida toetatakse shim-laadimisprogrammis. Nende v\u00f5tmete abil saab digitaalallkirjastada tuuma komponente, mida laaditakse p\u00e4rast esialgset laadimist (n\u00e4iteks tuuma mooduleid).\n<li class=\"l\"> Eemaldatud on as\u00fcmmeetriliste privaatv\u00f5tmete tugi TPM-ile, mis oli ette n\u00e4htud vananenud TPM versioonis, omas tuntud turvaprobleeme ja ei leidnud praktilist kasutust.\n<li class=\"l\"> Andmete kaitse size_t t\u00fc\u00fcbi eest on lisatud tervete arvude \u00fclevoolu vastu. Koodis on kasutusel size_mul(), size_add() ja size_sub() k\u00e4itlejad, mis v\u00f5imaldavad ohutult teostada size_t t\u00fc\u00fcpide korrutamist, liitmist ja lahutamist.\n<li class=\"l\"> Tuuma kompileerimise k\u00e4igus on sisse l\u00fclitatud m\u00e4rkeruudud \u201e-Warray-bounds\u201d ja \u201e-Wzero-length-bounds\u201d, mis teavitavad, kui indeks \u00fcletab massiivi piire ja kui kasutatakse nullpikkusega massiive.\n<li class=\"l\"> Virtio-crypto seadmesse on lisatud tugi kr\u00fcpteerimiseks RSA algoritmi abil.                                 <\/ul>\n<li class=\"l\"> <b>V\u00f5rgus\u00fcsteem<\/b>\n<ul>\n<li class=\"l\"> V\u00f5rkk\u00f6idete rakendusse on lisatud sadamate lukustamise re\u017eiimi (locked mode) tugi, kus kasutaja saab suunata liiklust sadama kaudu ainult lubatud MAC-aadressiga. Samuti on lisatud v\u00f5imalus kasutada mitmeid struktuure STP (Spanning Tree Protocol) protokolli oleku hindamiseks. Varem v\u00f5is VLAN-ide puhul toimuda ainult otsene sidumine STP-ga (1:1), kus iga VLAN-i hallati iseseisvalt. Uues versioonis on lisatud parameeter mst_enable, mille lubamisel j\u00e4lgib VLAN-ide olekut MST (Multiple Spanning Trees) moodul ja VLAN-ide sidumine v\u00f5ib vastata M:N mudelile.\n<li class=\"l\"> T\u00f6\u00f6d pakettide viskamise p\u00f5hjuste j\u00e4lgimise vahendite integreerimiseks v\u00f5rgu \u00e4rakonnas on j\u00e4tkatud (reason koodid). P\u00f5hjuse kood edastatakse m\u00e4lu vabastamise ajal, mis on seotud paketiga, ja v\u00f5imaldab arvesse v\u00f5tta selliseid olukordi nagu pakettide viskamine valede v\u00e4ljade t\u00e4itmise t\u00f5ttu, spufimise tuvastamine rp_filteri poolt, vale kontrollsummade, m\u00e4lupuudus, IPSec XFRM reeglite aktiveerumine, vale TCP j\u00e4rjestuse number jne.\n<li class=\"l\"> BPF-programmide, mis on k\u00e4ivitatud kasutajaruumi BPF_PROG_RUN re\u017eiimis, kaudu on antud v\u00f5imalus edastada v\u00f5rgu pakette, kus BPF-programmid t\u00e4idetakse tuumas, kuid tagastavad tulemuse kasutajaruumi. Pakette edastatakse XDP (eXpress Data Path) alams\u00fcsteemi kaudu. Toetatakse pakettide live-t\u00f6\u00f6tluse re\u017eiimi, kus XDP-k\u00e4sitleja saab kohapeal suunata v\u00f5rgu pakette v\u00f5rgu \u00e4\u00e4rde v\u00f5i teistele seadmetele. Samuti on v\u00f5imalik luua tarkvarap\u00f5hiseid v\u00e4lise liikluse generaatori v\u00f5i v\u00f5rgu kaadrite sisestamise rakendusse.\n<li class=\"l\"> V\u00f5rgugruppidele kinnitatud BPF-programmidele on pakutud abifunktsioone s\u00fcsteemi n\u00f5uete tagastatavate v\u00e4\u00e4rtuste selge seadistamise jaoks, mis v\u00f5imaldab edastada t\u00e4ielikku teavet s\u00fcsteemi n\u00f5ude blokeerimise p\u00f5hjuste kohta.\n<li class=\"l\"> XDP (eXpress Data Path) s\u00fcsteemi on lisatud tugi fraktsioonitud pakettide jaoks, mis asetatakse mitmesse pubufferisse, v\u00f5imaldades XDP-s t\u00f6\u00f6delda Jumbo-raamide ning rakendada TSO\/GRO (TCP Segmentation Offload\/Generic Receive Offload) XDP_REDIRECT jaoks.\n<li class=\"l\"> V\u00f5rgu nime ruumide kustutamise protsess on oluliselt kiirem, mis oli n\u00f5utud m\u00f5nes suurtes s\u00fcsteemides, kus on suur liiklusmaht.                      <\/ul>\n<li class=\"l\"> <b>Varustus<\/b>\n<ul>\n<li class=\"l\"> Amdgpu draiveris on vaikimisi sisse l\u00fclitatud FreeSync adaptatiivse s\u00fcnkroonimise tehnoloogia, mis v\u00f5imaldab kohandada ekraanip\u00e4ivitys sagedust, tagades sujuva kuvamise ja pildikatkestuste puudumise m\u00e4ngude ja video vaatamise ajal. GPU Aldebarani stabiilne tugi on kuulutatud.\n<li class=\"l\"> I915 draiverisse on lisatud Intel Alderlake N kiipide ja Intel DG2-G12 (Arc Alchemist) diskreetsete graafikakaartide tugi.\n<li class=\"l\"> Nouveau draiveris on tagatud k\u00f5rgemate bitikiirusete tugi DP\/eDP liideste jaoks ja pikkade kaablite lttprs (Link-Training Tunable PHY Repeaters) tugi.\n<li class=\"l\"> Drm (Direct Rendering Manager) s\u00fcsteemis on armada, exynos, gma500, hyperv, imx, ingenic, mcde, mediatek, msm, omap, rcar-du, rockchip, sprd, sti, tegra, tilcdc, xen ja vc4 draiverites lisatud parameetri nomodeset tugi, mis v\u00f5imaldab keelata videore\u017eiimide vahetamise tuuma tasandil ja kasutada ainult s\u00fcsteemset raamibufferi funktsionaalsust, j\u00e4ttes v\u00e4lja riistvara kiirendamise meetodid.\n<li class=\"l\"> Lisatud tugi ARM SoC Qualcomm Snapdragon 625\/632 (kasutatakse LG Nexus 5X ja Fairphone FP3 nutitelefonides), Samsung Exynos 850, Samsung Exynos 7885 (kasutatakse Samsung Galaxy A8-s), Airoha (Mediatek\/EcoNet) EN7523, Mediatek mt6582 (Prestigio PMT5008 3G tahvelarvuti), Microchip Lan966, Renesas RZ\/G2LC, RZ\/V2L, Tesla FSD, TI K3\/AM62 ja i.MXRTxxxx.\n<li class=\"l\"> Lisatud tugi ARM-seadmetele ja Broadcomi plaatidele (Raspberry Pi Zero 2 W), Qualcomm (Google Herobrine R1 Chromebook, SHIFT6mq, Samsung Galaxy Book2), Rockchip (Pine64 PineNote, Bananapi-R2-Pro, STM32 Emtrion emSBS, Samsung Galaxy Tab S, Prestigio PMT5008 3G tahvelarvuti), Allwinner (A20-Marsboard), Amlogic (Amediatek X96-AIR, CYX A95XF3-AIR, Haochuangy H96-Max, Amlogic AQ222 ja OSMC Vero 4K+), Aspeed (Quanta S6Q, ASRock ROMED8HM3), Marvell MVEBU\/Armada (Ctera C200 V1 ja V2 NAS), Mstar (DongShanPiOne, Miyoo Mini), NXP i.MX (Protonic PRT8MM, emCON-MX8M Mini, Toradex Verdin, Gateworks GW7903).\n<li class=\"l\"> Lisatud toetus helis\u00fcsteemidele ja kodeerijatele nagu AMD PDM, Atmel PDMC, Awinic AW8738, i.MX TLV320AIC31xx, Intel CS35L41, ESSX8336, Mediatek MT8181, nVidia Tegra234, Qualcomm SC7280, Renesas RZ\/V2L, Texas Instruments TAS585M. Lisatud esialgne helidraiveri teostus Intel AVS DSP-kiibile. Uuendatud Intel ADL ja Tegra234 draiverite tuge ning tehtud muudatused helitugi parandamiseks Dell, HP, Lenovo, ASUS, Samsung ja Clevo seadmetes.    <\/ul>\n<p>Samaselt, L\u00f5una-Ameerika Vaba Tarkvara Fond on v\u00e4lja t\u00f6\u00f6tanud t\u00e4ielikult vabade komponentidega tuuma 5.18 \u2014 Linux-libre 5.18-gnu, mis on puhastatud sulgemise ja draiverite elementidest, mis sisaldavad mittevabu komponente v\u00f5i koodil\u00f5ike, mille kasutusala on tootja poolt piiratud. Uues v\u00e4ljalaskes on puhastatud draivereid MIPI DBI paneelide jaoks, VPU Amphion, WiFi MediaTek MT7986 WMAC, Mediatek MT7921U (USB) ja Realtek 8852a\/8852c, Intel AVS ja Texas Instruments TAS5805M helikiipide jaoks. Samuti on puhastatud DTS-faile erinevate Qualcommi SoC-de jaoks, mille protsessorid p\u00f5hinevad AArch64 arhitektuuril. Uuendatud on blobide puhastusprotsessi kood AMD GPU, MediaTek MT7915, Silicon Labs WF200+ WiFi, Mellanox Spectru Ethernet, Realtek rtw8852c, Qualcomm Q6V5, Wolfson ADSP, MediaTek HCI UART draiverites ja alamdomeenides.                         <\/ul>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=57235\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.18. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0430 \u0431\u043e\u043b\u044c\u0448\u0430\u044f \u0447\u0438\u0441\u0442\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438, \u043e\u0431\u044a\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0424\u0421 Reiserfs, \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u043e\u0431\u044b\u0442\u0438\u044f \u0442\u0440\u0430\u0441\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432 Intel IBT, \u0432\u043a\u043b\u044e\u0447\u0451\u043d \u0440\u0435\u0436\u0438\u043c \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0435\u0440\u0435\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u0431\u0443\u0444\u0435\u0440\u043e\u0432 \u043f\u0440\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0438 \u0444\u0443\u043d\u043a\u0446\u0438\u0438 memcpy(), \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u044f \u0432\u044b\u0437\u043e\u0432\u043e\u0432 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 fprobe, \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-104123","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.18.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/reliz-yadra-linux-5-18\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.18 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.18.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/reliz-yadra-linux-5-18\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-05-23T13:36:40+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-05-23T13:36:40+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Linuxi tuuma versioon 5.18 | ProHoster","description":"P\u00e4rast kahte kuud arendust esitles Linus Torvalds Linuxi tuuma versiooni 5.18.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/reliz-yadra-linux-5-18","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.18 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.18.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/reliz-yadra-linux-5-18","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-05-23T13:36:40+00:00","article:modified_time":"2022-05-23T13:36:40+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"104123","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:15:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-05-23 13:37:44","updated":"2026-02-09 18:15:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/104123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=104123"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/104123\/revisions"}],"predecessor-version":[{"id":159344,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/104123\/revisions\/159344"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=104123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=104123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=104123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}