{"id":102933,"date":"2022-01-10T15:36:38","date_gmt":"2022-01-10T13:36:38","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/%d1%80%d0%b5%d0%bb%d0%b8%d0%b7-%d1%8f%d0%b4%d1%80%d0%b0-linux-5-16"},"modified":"2022-01-10T15:36:38","modified_gmt":"2022-01-10T13:36:38","slug":"reliz-yadra-linux-5-16","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-yadra-linux-5-16","title":{"rendered":"Publication du noyau Linux 5.16","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Apr\u00e8s deux mois de d\u00e9veloppement, Linus Torvalds a pr\u00e9sent\u00e9 la version du noyau Linux 5.16. Parmi les changements les plus notables : l'appel syst\u00e8me futex_waitv pour am\u00e9liorer les performances des jeux Windows sous Wine, le suivi des erreurs dans le syst\u00e8me de fichiers via fanotify, le concept de feuillets dans la gestion de la m\u00e9moire, le support des instructions processeur AMX, la possibilit\u00e9 de r\u00e9server de la m\u00e9moire pour les sockets r\u00e9seau, le support dans netfilter de la classification des paquets \u00e0 l'\u00e9tape \u00ab egress \u00bb, l'utilisation du sous-syst\u00e8me DAMON pour l'\u00e9jection proactive des zones de m\u00e9moire non utilis\u00e9es, l'am\u00e9lioration du traitement des surcharges lors de gros volumes d'op\u00e9rations d'\u00e9criture, et le support des disques durs multi-lecteurs.    <\/p>\n<p>La nouvelle version comprend 15415 corrections provenant de 2105 d\u00e9veloppeurs, la taille du patch est de 45 Mo (les modifications ont touch\u00e9 12023 fichiers, 685198 lignes de code ont \u00e9t\u00e9 ajout\u00e9es, et 263867 lignes ont \u00e9t\u00e9 supprim\u00e9es). Environ 44 % de tous les changements pr\u00e9sent\u00e9s dans 5.16 concernent les pilotes de p\u00e9riph\u00e9riques, environ 16 % concernent la mise \u00e0 jour du code sp\u00e9cifique aux architectures mat\u00e9rielles, 16 % sont li\u00e9s \u00e0 la pile r\u00e9seau, 4 % aux syst\u00e8mes de fichiers et 4 % aux sous-syst\u00e8mes internes du noyau.    <\/p>\n<p>  Les principales nouveaut\u00e9s du noyau 5.16 :  <\/p>\n<ul>\n<li class=\"l\"> <b>Sous-syst\u00e8me de disque, entr\u00e9e\/sortie et syst\u00e8mes de fichiers<\/b>\n<ul>\n<li class=\"l\"> Le m\u00e9canisme fanotify a \u00e9t\u00e9 enrichi d'outils pour surveiller l'\u00e9tat du syst\u00e8me de fichiers et suivre la survenue d'erreurs. Les informations sur les erreurs sont transmises via un nouveau type d'\u00e9v\u00e9nement - FAN_FS_ERROR, qui peut \u00eatre intercept\u00e9 par des syst\u00e8mes de surveillance en espace utilisateur pour informer rapidement l'administrateur ou d\u00e9clencher des processus de r\u00e9cup\u00e9ration. En cas de survenance en cascade d'une s\u00e9rie d'erreurs, fanotify assure la livraison du message sur la premi\u00e8re erreur avec un compteur global de probl\u00e8mes, afin de simplifier l'analyse ult\u00e9rieure des causes de l'\u00e9chec. Le support du suivi des erreurs est actuellement uniquement impl\u00e9ment\u00e9 pour le syst\u00e8me de fichiers Ext4.\n<li class=\"l\"> Am\u00e9lioration du traitement des congestions lors des op\u00e9rations d'\u00e9criture (write congestion), qui surviennent lorsque le volume des op\u00e9rations d'\u00e9criture d\u00e9passe la capacit\u00e9 d'un support, for\u00e7ant le syst\u00e8me \u00e0 bloquer les demandes du processus d'\u00e9criture jusqu'\u00e0 ce que les requ\u00eates d\u00e9j\u00e0 soumises soient trait\u00e9es. Dans la nouvelle version, le m\u00e9canisme du noyau utilis\u00e9 pour obtenir des informations sur la survenue de la congestion et le blocage des t\u00e2ches a \u00e9t\u00e9 enti\u00e8rement remani\u00e9, car l'ancienne mise en \u0153uvre pr\u00e9sentait des probl\u00e8mes de couplage entre le traitement de la congestion d'\u00e9criture et l'\u00e9viction des pages m\u00e9moire dans la m\u00e9moire virtuelle lorsque la m\u00e9moire disponible \u00e9tait insuffisante.\n<li class=\"l\"> Btrfs prend en charge la technologie des espaces zon\u00e9s (Zoned Namespace), utilis\u00e9e dans les disques durs ou les SSD NVMe pour diviser l'espace de stockage en zones, qui sont des groupes de blocs ou de secteurs o\u00f9 seules des \u00e9critures s\u00e9quentielles sont autoris\u00e9es, n\u00e9cessitant la mise \u00e0 jour de l'ensemble du groupe de blocs. De plus, des optimisations mineures du journal des iNodes ont permis d'augmenter le d\u00e9bit de 3 % lors du test dbench et de r\u00e9duire la latence de 11 %. Le m\u00e9canisme de journalisation des r\u00e9pertoires a \u00e9t\u00e9 r\u00e9vis\u00e9 pour am\u00e9liorer l'efficacit\u00e9 en r\u00e9duisant le nombre d'op\u00e9rations de recherche et de verrouillage dans l'arbre. L'insertion d'\u00e9l\u00e9ments dans la structure btree en mode par lots a \u00e9t\u00e9 acc\u00e9l\u00e9r\u00e9e (le temps d'insertion massive d'\u00e9l\u00e9ments a diminu\u00e9 de 4 % et celui de suppression de 12 %). Un support limit\u00e9 pour l'utilisation de la compression lors de l'\u00e9criture de pages incompl\u00e8tes a \u00e9t\u00e9 ajout\u00e9, ainsi que la possibilit\u00e9 de d\u00e9fragmenter les sous-pages. Une pr\u00e9paration a \u00e9t\u00e9 effectu\u00e9e pour int\u00e9grer la prise en charge de la deuxi\u00e8me version du protocole pour la commande &#171;send&#187;.\n<li class=\"l\"> Dans le syst\u00e8me de fichiers XFS, la consommation de m\u00e9moire a \u00e9t\u00e9 r\u00e9duite gr\u00e2ce \u00e0 l'utilisation de caches slab distincts pour les \u00e9l\u00e9ments fr\u00e9quemment utilis\u00e9s et \u00e0 la r\u00e9duction de certaines structures de donn\u00e9es.\n<li class=\"l\"> Dans le syst\u00e8me de fichiers Ext4, seules des corrections de bogues ont \u00e9t\u00e9 signal\u00e9es et le calcul des param\u00e8tres d'initialisation diff\u00e9r\u00e9e de la table Inode a \u00e9t\u00e9 rendu plus pr\u00e9cis.\n<li class=\"l\"> Au niveau des appareils de bloc, des optimisations ont \u00e9t\u00e9 mises en \u0153uvre, permettant d'am\u00e9liorer consid\u00e9rablement l'efficacit\u00e9 d'attribution des op\u00e9rations aux c\u0153urs CPU.\n<li class=\"l\"> Prise en charge initiale des disques durs avec plusieurs actionneurs ind\u00e9pendants (multi-actuator), permettant d'acc\u00e9der simultan\u00e9ment \u00e0 plusieurs secteurs dans diff\u00e9rentes zones de la plaque magn\u00e9tique.\n<li class=\"l\"> Une nouvelle commande ioctl CDROM_TIMED_MEDIA_CHANGE a \u00e9t\u00e9 ajout\u00e9e pour d\u00e9tecter les \u00e9v\u00e9nements de changement de support dans le lecteur de disque optique.\n<li class=\"l\"> Le syst\u00e8me de fichiers EROFS (Enhanced Read-Only File System) a \u00e9t\u00e9 mis \u00e0 jour pour fonctionner sur plusieurs dispositifs de stockage. Diff\u00e9rents dispositifs peuvent \u00eatre refl\u00e9t\u00e9s dans un seul espace d'adressage de blocs 32 bits. La prise en charge de la compression utilisant l'algorithme LZMA a \u00e9galement \u00e9t\u00e9 ajout\u00e9e.\n<li class=\"l\"> Des options de montage ont \u00e9t\u00e9 ajout\u00e9es au syst\u00e8me de fichiers F2FS pour g\u00e9rer la fragmentation des fichiers lors de leur placement dans le stockage (par exemple, pour d\u00e9boguer les optimisations li\u00e9es aux stockages fragment\u00e9s).\n<li class=\"l\"> Dans CEPH, les op\u00e9rations de cr\u00e9ation et de suppression de r\u00e9pertoires en mode asynchrone sont d\u00e9sormais activ\u00e9es par d\u00e9faut (pour retrouver le comportement pr\u00e9c\u00e9dent, il convient d'utiliser le drapeau &#8216;-o wsync&#8217; lors du montage). Des m\u00e9triques ont \u00e9t\u00e9 ajout\u00e9es pour suivre les op\u00e9rations de copie d'objets externes.\n<li class=\"l\"> Dans CIFS, un param\u00e8tre de montage tcpnodelay a \u00e9t\u00e9 ajout\u00e9, ce qui d\u00e9sactive l'attente de remplissage de la file d'attente dans la pile TCP pour le socket r\u00e9seau en d\u00e9finissant le mode tcp_sock_set_nodelay. Le support des DFS Link (Distributed File System) imbriqu\u00e9s a \u00e9galement \u00e9t\u00e9 ajout\u00e9 lors du remontage.\n<li class=\"l\"> Le support de la terminaison des requ\u00eates vers des dispositifs de blocs en mode batch a \u00e9t\u00e9 ajout\u00e9. Les tests de cette modification ont montr\u00e9 une augmentation de l'intensit\u00e9 des op\u00e9rations de lecture al\u00e9atoire sur des disques Optane, passant de 6,1 \u00e0 6,6 millions d'IOPS sur un seul c\u0153ur CPU.                            <\/ul>\n<li class=\"l\"> <b>M\u00e9moire et services syst\u00e8me<\/b>\n<ul>\n<li class=\"l\"> Un nouvel appel syst\u00e8me futex_waitv a \u00e9t\u00e9 ajout\u00e9, permettant de suivre l'\u00e9tat de plusieurs futex en utilisant un seul appel syst\u00e8me. Cette fonctionnalit\u00e9 ressemble \u00e0 celle de Windows, WaitForMultipleObjects, dont l'\u00e9mulation via futex_waitv peut \u00eatre b\u00e9n\u00e9fique pour optimiser les performances des jeux Windows ex\u00e9cut\u00e9s sous Wine ou Proton. De plus, l'attente simultan\u00e9e des futex peut \u00e9galement \u00eatre utilis\u00e9e pour optimiser les performances des versions natives des jeux pour Linux.\n<li class=\"l\"> La conception des folios de pages m\u00e9moire (page folios) a \u00e9t\u00e9 mise en \u0153uvre, dont l'utilisation dans certains sous-syst\u00e8mes du noyau permettra d'acc\u00e9l\u00e9rer la gestion de la m\u00e9moire sous des charges typiques. Actuellement, le sous-syst\u00e8me principal de gestion de la m\u00e9moire dans le noyau et l'impl\u00e9mentation du cache de pages ont d\u00e9j\u00e0 \u00e9t\u00e9 transf\u00e9r\u00e9s sur des folios, et dans le futur, la traduction des syst\u00e8mes de fichiers est pr\u00e9vue. De plus, le noyau pr\u00e9voit \u00e9galement d'ajouter un support pour les folios multi-pages.\n<p> Les folios ressemblent \u00e0 des pages m\u00e9moire combin\u00e9es (compound pages), mais se distinguent par une s\u00e9mantique am\u00e9lior\u00e9e et une organisation de travail plus claire. Pour g\u00e9rer la m\u00e9moire syst\u00e8me, la RAM disponible est divis\u00e9e en pages m\u00e9moire, dont la taille d\u00e9pend de l'architecture, mais sur les syst\u00e8mes x86, elle est mesur\u00e9e en kilo-octets (g\u00e9n\u00e9ralement 4096 octets). Les syst\u00e8mes modernes sont \u00e9quip\u00e9s de dizaines de gigaoctets de RAM, ce qui complique la gestion de la m\u00e9moire en raison de la n\u00e9cessit\u00e9 de traiter un grand nombre de pages m\u00e9moire. Pour r\u00e9duire le nombre de pages, le noyau a pr\u00e9c\u00e9demment mis en \u0153uvre le concept de pages combin\u00e9es (compound pages) avec des structures couvrant plus d'une page m\u00e9moire physique. Cependant, l'API pour manipuler les pages m\u00e9moire combin\u00e9es laissait \u00e0 d\u00e9sirer et entra\u00eenait des co\u00fbts suppl\u00e9mentaires.    <\/p>\n<li class=\"l\"> Un gestionnaire a \u00e9t\u00e9 ajout\u00e9 au planificateur de t\u00e2ches pour prendre en compte la clustering du cache dans le CPU. Dans certains processeurs, comme le Kunpeng 920 (ARM) et l'Intel Jacobsville (x86), un certain nombre de c\u0153urs du CPU, g\u00e9n\u00e9ralement 4, peut combiner le cache L3 ou L2. Prendre en compte de telles topologies peut consid\u00e9rablement am\u00e9liorer l'efficacit\u00e9 de la r\u00e9partition des t\u00e2ches entre les c\u0153urs du CPU dans le planificateur de t\u00e2ches, car le d\u00e9placement des t\u00e2ches au sein d'un m\u00eame cluster CPU permet d'augmenter le d\u00e9bit d'acc\u00e8s \u00e0 la m\u00e9moire et de r\u00e9duire la concurrence dans le cache.\n<li class=\"l\"> La prise en charge des instructions AMX (Advanced Matrix Extensions) a \u00e9t\u00e9 ajout\u00e9e, mises en \u0153uvre dans les futurs processeurs de serveur Intel Xeon Scalable, d\u00e9velopp\u00e9s sous le nom de code Sapphire Rapids. AMX propose de nouveaux registres configurables TMM &#171;TILE&#187; et des instructions pour manipuler les donn\u00e9es dans ces registres, telles que TMUL (Tile matrix MULtiply) pour la multiplication des matrices.\n<li class=\"l\"> Plusieurs nouvelles fonctionnalit\u00e9s ont \u00e9t\u00e9 mises en \u0153uvre, bas\u00e9es sur le sous-syst\u00e8me DAMON (Data Access MONitor) introduit dans la version pr\u00e9c\u00e9dente, permettant de suivre l'acc\u00e8s aux donn\u00e9es dans la m\u00e9moire vive, en lien avec le processus s\u00e9lectionn\u00e9 s'ex\u00e9cutant dans l'espace utilisateur. Par exemple, le sous-syst\u00e8me permet d'analyser quelles zones de m\u00e9moire le processus a sollicit\u00e9 durant toute sa dur\u00e9e d'ex\u00e9cution, et quelles zones sont rest\u00e9es non utilis\u00e9es.\n<ul>\n<li class=\"l\"> DAMON_RECLAIM pour identifier et \u00e9vincer les zones de m\u00e9moire n'ayant pas \u00e9t\u00e9 acc\u00e9d\u00e9es. Ce m\u00e9canisme peut \u00eatre utilis\u00e9 pour un \u00e9viction douce anticip\u00e9e des pages de m\u00e9moire lorsque l'on approchait de l\u2019\u00e9puisement de la m\u00e9moire libre.\n<li class=\"l\"> DAMOS (Data Access Monitoring-based Operation Schemes) pour appliquer des op\u00e9rations pr\u00e9d\u00e9finies telles que madvise(), visant \u00e0 lib\u00e9rer de la m\u00e9moire suppl\u00e9mentaire dans les zones de m\u00e9moire d'un processus, pour lesquelles une certaine fr\u00e9quence d'acc\u00e8s est enregistr\u00e9e. La configuration des param\u00e8tres de DAMOS se fait via debugfs.\n<li class=\"l\"> Possibilit\u00e9 de surveiller l'espace d'adresses physiques de la m\u00e9moire (auparavant, seuls les adresses virtuelles pouvaient \u00eatre suivies).  <\/ul>\n<li class=\"l\"> La mise en \u0153uvre de l'algorithme de compression zstd a \u00e9t\u00e9 mise \u00e0 jour vers la version 1.4.10, ce qui a consid\u00e9rablement am\u00e9lior\u00e9 les performances de divers sous-syst\u00e8mes du noyau o\u00f9 la compression est utilis\u00e9e (par exemple, la d\u00e9compression de l'image du noyau a \u00e9t\u00e9 acc\u00e9l\u00e9r\u00e9e de 35 %, les performances de d\u00e9compression des donn\u00e9es compress\u00e9es dans Btrfs et SquashFS ont augment\u00e9 de 15 %, et dans ZRAM \u2014 de 30 %). Initialement, le noyau utilisait une impl\u00e9mentation distincte de zstd, bas\u00e9e sur la version 1.3.1, publi\u00e9e il y a plus de trois ans et n\u2019incluant pas de nombreuses optimisations importantes. En plus de la mise \u00e0 jour vers la version actuelle, le patch ajout\u00e9 simplifie \u00e9galement la synchronisation avec la branche upstream de zstd, permettant de g\u00e9n\u00e9rer le code \u00e0 inclure dans le noyau directement \u00e0 partir du d\u00e9p\u00f4t principal de zstd. \u00c0 l'avenir, le code zstd dans le noyau sera mis \u00e0 jour au fur et \u00e0 mesure de la sortie de nouvelles versions de la biblioth\u00e8que zstd.\n<li class=\"l\"> Une grande s\u00e9rie d'am\u00e9liorations a \u00e9t\u00e9 apport\u00e9e au sous-syst\u00e8me eBPF. La possibilit\u00e9 d'appeler des fonctions de modules du noyau \u00e0 partir de programmes BPF a \u00e9t\u00e9 ajout\u00e9e. La fonction bpf_trace_vprintk() a \u00e9t\u00e9 mise en \u0153uvre, contrairement \u00e0 bpf_trace_printk(), permettant d'afficher plus de trois arguments \u00e0 la fois. Une nouvelle structure de stockage de donn\u00e9es (BPF map) appel\u00e9e filtre de Bloom a \u00e9t\u00e9 ajout\u00e9e, permettant d'utiliser cette structure de donn\u00e9es probabiliste pour d\u00e9terminer la pr\u00e9sence d'un \u00e9l\u00e9ment dans un ensemble. Un nouvel attribut BTF_KIND_TAG a \u00e9t\u00e9 ajout\u00e9, qui peut \u00eatre utilis\u00e9 dans les programmes BPF pour lier des tags aux param\u00e8tres de fonction, par exemple, pour faciliter l'identification des erreurs dans les programmes des utilisateurs. Dans libbpf, il est maintenant possible de cr\u00e9er ses propres sections .rodata.*\\\/data.*, le support des \u00e9v\u00e9nements de tra\u00e7age uprobe et kprobe a \u00e9t\u00e9 mis en \u0153uvre, et un API pour copier tous les types BTF d'un objet \u00e0 un autre a \u00e9t\u00e9 ajout\u00e9. Le support AF_XDP a \u00e9t\u00e9 d\u00e9plac\u00e9 de libbpf vers une biblioth\u00e8que distincte, libxdp. Un compilateur JIT pour la machine virtuelle BPF a \u00e9t\u00e9 r\u00e9alis\u00e9 pour l'architecture MIPS.\n<li class=\"l\"> Pour l'architecture ARM64, le support des extensions ARMv8.6 pour le minuteur a \u00e9t\u00e9 mis en \u0153uvre, permettant notamment une auto-synchronisation de la repr\u00e9sentation des registres syst\u00e8me sans utiliser d'instructions ISB.\n<li class=\"l\"> Pour l'architecture PA-RISC, il est maintenant possible d'utiliser le m\u00e9canisme KFENCE pour d\u00e9tecter les erreurs de gestion de la m\u00e9moire, ainsi qu'un support pour le d\u00e9tecteur d'\u00e9tats de course KCSAN qui a \u00e9t\u00e9 ajout\u00e9.\n<li class=\"l\"> Il est d\u00e9sormais possible de configurer les droits d'acc\u00e8s \u00e0 tracefs au niveau des utilisateurs et des groupes, par exemple, il est maintenant possible de restreindre l'acc\u00e8s aux outils de tra\u00e7age uniquement aux membres d'un groupe sp\u00e9cifique.                        <\/ul>\n<li class=\"l\"> <b>Virtualisation et s\u00e9curit\u00e9<\/b>\n<ul>\n<li class=\"l\"> Dans les sous-syst\u00e8mes io_uring et device-mapper, le support de la g\u00e9n\u00e9ration d'\u00e9v\u00e9nements d'audit a \u00e9t\u00e9 mis en \u0153uvre. Dans io_uring, il est maintenant possible de g\u00e9rer l'acc\u00e8s via les modules LSM. La possibilit\u00e9 d'auditer l'appel syst\u00e8me openat2() a \u00e9t\u00e9 ajout\u00e9e.\n<li class=\"l\"> Le code du noyau est enti\u00e8rement d\u00e9barrass\u00e9 des expressions cas ininterrompues dans switch (sans return ou break apr\u00e8s chaque bloc case). Lors de la compilation du noyau, il sera d\u00e9sormais possible d'appliquer le mode \u00ab -Wimplicit-fallthrough \u00bb.\n<li class=\"l\"> Des modifications ont \u00e9t\u00e9 incluses pour renforcer les v\u00e9rifications des limites lors de l'ex\u00e9cution de la fonction memcpy().\n<li class=\"l\"> Dans l'interface d'entr\u00e9e\/sortie asynchrone io_uring, il est possible d'appliquer des politiques de s\u00e9curit\u00e9 aux op\u00e9rations d'entr\u00e9e\/sortie, d\u00e9termin\u00e9es par les modules SELinux et Smack.\n<li class=\"l\"> Dans le sous-syst\u00e8me IMA (Integrity Measurement Architecture), qui permet \u00e0 un service externe de v\u00e9rifier l'\u00e9tat des sous-syst\u00e8mes du noyau afin de garantir leur authenticit\u00e9, la possibilit\u00e9 d'appliquer des r\u00e8gles bas\u00e9es sur l'identifiant de groupe (GID) auquel appartient un fichier ou dans lequel se trouve un utilisateur acc\u00e9dant au fichier a \u00e9t\u00e9 mise en \u0153uvre.\n<li class=\"l\"> Certains m\u00e9canismes de protection avanc\u00e9s des flux seccomp() contre les attaques de type Spectre sont d\u00e9sactiv\u00e9s par d\u00e9faut, car jug\u00e9s superflus et n'augmentant pas significativement la s\u00e9curit\u00e9, mais impactant n\u00e9gativement les performances. L'application de la protection Retpoline a \u00e9t\u00e9 revue.\n<li class=\"l\"> La mise en \u0153uvre du m\u00e9canisme cryptoloop a \u00e9t\u00e9 supprim\u00e9e, remplac\u00e9e en 2004 par dm-crypt, qui prend en charge les m\u00eames algorithmes si n\u00e9cessaire.\n<li class=\"l\"> L'acc\u00e8s non privil\u00e9gi\u00e9 au sous-syst\u00e8me eBPF est interdit par d\u00e9faut. Ce changement a \u00e9t\u00e9 effectu\u00e9 pour emp\u00eacher l'utilisation des programmes BPF pour contourner les protections contre les attaques par canaux auxiliaires. Si n\u00e9cessaire, un administrateur peut r\u00e9tablir la possibilit\u00e9 d'utilisation d'eBPF par des utilisateurs non privil\u00e9gi\u00e9s.\n<li class=\"l\"> Dans l'hyperviseur ACRN, con\u00e7u pour l'ex\u00e9cution de t\u00e2ches en temps r\u00e9el et l'utilisation dans des syst\u00e8mes critiques, la prise en charge de la cr\u00e9ation\/suppression de p\u00e9riph\u00e9riques virtuels et du passage de p\u00e9riph\u00e9riques MMIO a \u00e9t\u00e9 ajout\u00e9e.\n<li class=\"l\"> Le moteur cryptographique a \u00e9t\u00e9 enrichi d'un support pour les d\u00e9finitions KPP (Key-agreement Protocol Primitives), facilitant la logique de d\u00e9veloppement des pilotes pour les syst\u00e8mes cryptographiques.\n<li class=\"l\"> Un support pour le mode d'isolation a \u00e9t\u00e9 mis en place dans l'hyperviseur Hyper-V. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/vps\/\"   title=\"machines virtuelles\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2084\">machines virtuelles<\/a>, impliquant le chiffrement du contenu de la m\u00e9moire.\n<li class=\"l\"> Dans l'hyperviseur <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/vps\/abuzoustojchivye-vps\/\"   title=\"KVM\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4404\">KVM<\/a> un soutien \u00e0 l'architecture RISC-V a \u00e9t\u00e9 ajout\u00e9. La possibilit\u00e9 de migration au sein de l'environnement h\u00f4te des machines virtuelles ex\u00e9cut\u00e9es avec les extensions AMD SEV et SEV-ES a \u00e9t\u00e9 mise en \u0153uvre. Une API pour la migration \u00e0 chaud des syst\u00e8mes invit\u00e9s chiffr\u00e9s avec AMD SEV (Secure Encrypted Virtualization) a \u00e9t\u00e9 ajout\u00e9e.\n<li class=\"l\"> Pour l'architecture PowerPC, le mode STRICT_KERNEL_RWX est activ\u00e9 par d\u00e9faut, bloquant l'utilisation de pages m\u00e9moire accessibles \u00e0 la fois en \u00e9criture et en ex\u00e9cution.\n<li class=\"l\"> Le support de l'ajout \u00e0 chaud de m\u00e9moire (Memory hotplug) a \u00e9t\u00e9 interrompu sur les syst\u00e8mes x86 32 bits, car il \u00e9tait hors service depuis plus d'un an.\n<li class=\"l\"> La biblioth\u00e8que liblockdep a \u00e9t\u00e9 exclue du noyau et sera d\u00e9sormais maintenue s\u00e9par\u00e9ment du noyau.                  <\/ul>\n<li class=\"l\"> <b>Sous-syst\u00e8me r\u00e9seau<\/b>\n<ul>\n<li class=\"l\"> Une nouvelle option SO_RESERVE_MEM a \u00e9t\u00e9 mise en place pour les sockets, permettant de r\u00e9server une certaine quantit\u00e9 de m\u00e9moire qui restera toujours disponible pour le socket et ne sera pas allou\u00e9e autrement. L'utilisation de cette option permet d'augmenter les performances en r\u00e9duisant le nombre d'op\u00e9rations d'allocation et de lib\u00e9ration de m\u00e9moire dans la pile r\u00e9seau, notamment en cas de p\u00e9nurie de m\u00e9moire dans le syst\u00e8me.\n<li class=\"l\"> La prise en charge du protocole de tunneling automatique du trafic multicast (Automatic Multicast Tunneling, RFC 7450) a \u00e9t\u00e9 ajout\u00e9e, permettant de livrer du trafic multicast des r\u00e9seaux qui prennent en charge le multicast \u00e0 des destinataires dans des r\u00e9seaux sans multicast. Le protocole fonctionne par encapsulation dans des paquets UDP.\n<li class=\"l\"> L'encapsulation des donn\u00e9es IOAM (In-situ Operations, Administration, and Maintenance) dans les paquets transit a \u00e9t\u00e9 am\u00e9lior\u00e9e.\n<li class=\"l\"> L'API netlink d'ethtool a maintenant la possibilit\u00e9 de g\u00e9rer les modes de consommation d'\u00e9nergie des \u00e9metteurs-r\u00e9cepteurs.\n<li class=\"l\"> Dans le sous-syst\u00e8me netfilter, il est d\u00e9sormais possible de classifier les paquets au niveau egress, c'est-\u00e0-dire au moment o\u00f9 le pilote re\u00e7oit le paquet de la pile r\u00e9seau du noyau. La prise en charge des filtres correspondants dans nftables est apparue dans la version 1.0.1. Dans netfilter, il a \u00e9t\u00e9 ajout\u00e9 la possibilit\u00e9 d'associer et de modifier les en-t\u00eates internes et les donn\u00e9es pour UDP et TCP (inner header \/ payload) qui suivent l'en-t\u00eate de transport.\n<li class=\"l\"> De nouveaux param\u00e8tres sysctl arp_evict_nocarrier et ndisc_evict_nocarrier ont \u00e9t\u00e9 ajout\u00e9s, qui permettent de vider le cache ARP et la table ndisc (d\u00e9couverte de voisin) en cas de perte de connexion (NOCARRIER).\n<li class=\"l\"> Le m\u00e9canisme de gestion des files d'attente r\u00e9seau fq_codel (Controlled Delay) a \u00e9t\u00e9 enrichi avec les modes Low Latency, Low Loss et Scalable Throughput (L4S).                          <\/ul>\n<li class=\"l\"> <b>Mat\u00e9riel<\/b>\n<ul>\n<li class=\"l\"> Le pilote amdgpu a mis en \u0153uvre un support initial de la sp\u00e9cification DP 2.0 (DisplayPort 2.0) et des possibilit\u00e9s de tunnelisation DisplayPort via USB4. Pour les APU Cyan Skillfish (\u00e9quip\u00e9s de GPU Navi 1x), le support des contr\u00f4leurs d'affichage a \u00e9t\u00e9 ajout\u00e9. Le support des APU Yellow Carp (processeurs mobiles Ryzen 6000 \u00ab Rembrandt \u00bb) a \u00e9t\u00e9 \u00e9tendu.\n<li class=\"l\"> Dans le pilote i915, le support des puces Intel Alderlake S a \u00e9t\u00e9 stabilis\u00e9 et la prise en charge de la technologie Intel PXP (Protected Xe Path) a \u00e9t\u00e9 mise en \u0153uvre, permettant d'organiser une session graphique prot\u00e9g\u00e9e mat\u00e9riellement sur des syst\u00e8mes avec des puces Intel Xe.\n<li class=\"l\"> Des corrections de bogues et des am\u00e9liorations de style de code ont \u00e9t\u00e9 r\u00e9alis\u00e9es dans le pilote nouveau.\n<li class=\"l\"> Ajout du support pour les CPU compatibles x86 Vortex (Vortex86MX). Linux fonctionnait d\u00e9j\u00e0 sur ces processeurs, mais une identification explicite des CPU mentionn\u00e9s \u00e9tait n\u00e9cessaire pour d\u00e9sactiver la protection contre les attaques Spectre\/Meltdown, qui ne s'appliquent pas \u00e0 ces puces.\n<li class=\"l\"> Ajout d'un support initial pour les plateformes x86 Surface Pro 8 et Surface Laptop Studio.\n<li class=\"l\"> Ajout d'un pilote pour le support des puces audio utilis\u00e9es dans les APU AMD Yellow Carp, Van Gogh, ainsi que du support pour les syst\u00e8mes audio et codecs Cirrus CS35L41, Maxim MAX98520\/MAX98360A, Mediatek MT8195, Nuvoton NAU8821, NVIDIA Tegra210, NXP i.MX8ULP, Qualcomm AudioReach, Realtek ALC5682I-VS, RT5682S, RT9120, Rockchip RV1126 et RK3568.\n<li class=\"l\"> Ajout du pilote ishtp_eclite pour acc\u00e9der aux contr\u00f4leurs int\u00e9gr\u00e9s Intel PSE (Programmable Service Engine) via le protocole ISHTP (Integrated Sensor Hub Transport Protocol), par exemple, pour obtenir des donn\u00e9es sur la batterie, la temp\u00e9rature et des informations li\u00e9es \u00e0 l'UCSI (USB Type-C Connector System Software Interface).\n<li class=\"l\"> Ajout d'un pilote pour les contr\u00f4leurs de jeu Nintendo Switch, prenant en charge les dispositifs Switch Pro et Joy-Cons. Ajout du support pour les tablettes Wacom Intuos BT (CTL-4100WL\/CTL-6100WL) et le clavier Apple 2021 Magic Keyboard. Am\u00e9lioration du support des contr\u00f4leurs Sony PlayStation DualSense. Ajout du support pour les boutons lat\u00e9raux des souris Xiaomi Mi.\n<li class=\"l\"> Ajout du pilote RT89 avec support des puces sans fil Realtek 802.11ax, ainsi que des pilotes pour les adaptateurs Ethernet Asix AX88796C-SPI et les commutateurs Realtek RTL8365MB-VC.\n<li class=\"l\"> Pour les puces Apple M1, ajout des pilotes pour PCI et PASemi i2c.\n<li class=\"l\"> Ajout du support des SoC ARM, des dispositifs et cartes Raspberry Pi Compute Module 4, Fairphone 4, Snapdragon 690, LG G Watch R, Sony Xperia 10 III, Samsung Galaxy S4 Mini Value Edition, Xiaomi MSM8996 (Mi 5, Mi Note 2, Mi 5s, Mi Mix, Mi 5s Plus et Xiaomi Mi 5), Sony Yoshino (Sony Xperia XZ1 et Sony Xperia XZ Premium), F(x)tec Pro1 QX1000, Microchip LAN966, CalAmp LMU5000, Exegin Q5xR5, sama7g5, Samsung ExynosAutov9, Rockchip RK3566, RK3399 ROCK Pi 4A+, RK3399 ROCK Pi 4B+, Firefly ROC-RK3328-PC, Firefly ROC-RK3399-PC-PLUS, ASUS Chromebook Tablet CT100, Pine64 Quartz64-A, Netgear GS110EMX, Globalscale MOCHAbin 7040, NXP S32G2, Renesas R8A779M*, Xilinx Kria, Radxa Zero, JetHub D1\/H1, Netronix E70K02.          <\/ul>\n<\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=56478\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.16. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u0432\u044b\u0437\u043e\u0432 futex_waitv \u0434\u043b\u044f \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 Windows-\u0438\u0433\u0440 \u0432 Wine, \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u0435 \u043e\u0448\u0438\u0431\u043e\u043a \u0432 \u0424\u0421 \u0447\u0435\u0440\u0435\u0437 fanotify, \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u044f \u0444\u043e\u043b\u0438\u0430\u043d\u0442\u043e\u0432 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043f\u0430\u043c\u044f\u0442\u044c\u044e, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0440\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u0439 AMX, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0430\u043c\u044f\u0442\u0438 \u0437\u0430 \u0441\u0435\u0442\u0435\u0432\u044b\u043c\u0438 \u0441\u043e\u043a\u0435\u0442\u0430\u043c\u0438, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432 netfilter \u043a\u043b\u0430\u0441\u0441\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 \u043d\u0430 \u0441\u0442\u0430\u0434\u0438\u0438 &#171;egress&#187;, \u0437\u0430\u0434\u0435\u0439\u0441\u0442\u0432\u043e\u0432\u0430\u043d\u0438\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-102933","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.16.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-yadra-linux-5-16\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.16 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.16.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-yadra-linux-5-16\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-01-10T13:36:38+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-01-10T13:36:38+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Version du noyau Linux 5.16 | ProHoster","description":"Apr\u00e8s deux mois de d\u00e9veloppement, Linus Torvalds a pr\u00e9sent\u00e9 la version du noyau Linux 5.16.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-yadra-linux-5-16","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.16 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.16.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-yadra-linux-5-16","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-01-10T13:36:38+00:00","article:modified_time":"2022-01-10T13:36:38+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"102933","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-01-10 13:37:39","updated":"2026-02-09 17:11:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/102933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=102933"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/102933\/revisions"}],"predecessor-version":[{"id":164281,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/102933\/revisions\/164281"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=102933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=102933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=102933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}