Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje

De frijlitting fan Linux kernel 5.6 is pland foar ein maart. Yn ús artikel hjoed besprekke wy oankommende wizigingen - in nij bestânsysteem, it WireGuard-protokol, en driverupdates.

Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje
Фото - lucas huffman - Unsplash

Lang ferwachte VPN-protokol

David Miller, dy't ferantwurdlik is foar it Linux-netwurksubsysteem, besleat oandwaan yn de WireGuard kearn. Dit is in VPN-tunnel ûntwikkele troch it ynformaasjebefeiligingsbedriuw Edge Security. idee besprutsen twa jier lyn - doe har stipe Linus Torvalds sels - de ymplemintaasje waard lykwols útsteld. It projekt wie swier bûn oan 'e krypto-funksjes fan Edge Security. Mar seis moanne lyn, de skriuwers fan it nije protokol kompromittearre en oerskeakele nei de Krypto-API's dy't stipe wurde troch de kernel.

der binne opinydat WireGuard yn 'e takomst OpenVPN ferfange kin. Neffens tests, de trochfier fan it nije protokol is fjouwer kear heger as dy fan OpenVPN: 1011 Mbps tsjin 258 Mbps. Mar hjir is it de muoite wurdich op te merken dat de oergong nei de reguliere Krypto API de prestaasjes fergriemje kin.

In oar skaaimerk fan WireGuard is dat it brekt de ferbining net, sels as de brûker hat krigen in nij IP-adres, en ûnôfhinklik oplost routing problemen. Foar dizze doelen is in privee kaai bûn oan elke netwurkynterface. It wurdt generearre mei Diffie-Hellman protokol. Fersifering sels boud op ChaCha20 en algoritme Poly1305. Se wurde beskôge as ferbettere analogen fan AES-256-CTR en HMAC.

Nije triem systeem

Troch dit systeem is wurden Zonefs levere troch Western Digital yngenieurs. It is ûntworpen om te wurkjen mei sône opslachapparaten (sône opslach). Dit binne blokstasjons, wêrfan de adresromte is ferdield yn sônes (bygelyks NVMe SSD). It bestânsysteem lit jo elke sône as in bestân behannelje - dat is, spesjale API's brûke ynstee fan ioctls om tagong te krijen ta opslach. In ferlykbere oanpak wurdt brûkt yn 'e RocksDB- en LevelDB-databases. It makket it mooglik om te ferminderjen de kosten fan porting koade dy't oarspronklik waard ûntwurpen om te wurkjen mei triemmen.

Linux hat al in funksje foar ynteraksje mei blokapparaten. Yn kernel ferzje 4.13 ferskynde dm-sône module. It presintearret it bestimmingsstasjon as in gewoan blokapparaat, en Zonefs sil it alternatyf wêze.

Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje
Фото - Suzan Kirsic - Unsplash

Neist it yntrodusearjen fan in nij bestânsysteem hawwe de ûntwikkelders fan 'e Linux-kernel wizigingen makke oan besteande. Were tafoege kompresje meganismen LZO/LZ4 foar F2FS sil har stipe foar no eksperiminteel bliuwe. It sil mei de hân ynskeakele wurde moatte by partition mounting (opsje compress_algorithm). Ek upgrade sil ûntfange EXT4 - It is ferbûn mei direkte I / O operaasjes. It updatepakket waard presintearre troch Ritesh Harjan, in yngenieur fan IBM. Troch Oan him, yn guon gefallen kin de patch de prestaasjes fan bestânsysteem ferbetterje mei 140%.

Driver updates

In nije stjoerprogramma sil ferskine yn 'e kernel cpuidle_cooling. Syn in taak - de CPU / SoC koelje troch ynaktive syklusen yn te ynbêden tidens operaasje. Op in manier is it fergelykber mei de PowerClamp-bestjoerder foar Intel-processors, mar is net arsjitektuerspesifyk. systeem frijlitten spesjalisten fan Linaro dy't iepen boarne software optimisearje foar ARM-platfoarms.

Ek sil tafoege wurde stipe foar fideokaarten fan 'e GeForce 20-searje (TU10x). De oerienkommende stjoerprogramma waard ûntwikkele troch Ben Skeggs út it Nouveau-projekt. Spitigernôch sil GeForce 16 (TU11x) foar no "oerboard" bliuwe. Nvidia levere de firmware-ôfbyldings net nedich om de kaart te inisjalisearjen. Ek kinne nije fideokaarten ûnder Linux prestaasjesproblemen ûnderfine troch it ûntbrekken fan herklokken - automatyske frekwinsjekontrôle. It is yn it ferline fûn dat Nouveau-bestjoerders kin funksjonearje 20-30% stadiger as de oarspronklike.

Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje
Фото - Andrew Abbe - Unsplash

In oare nije kearn sil stypje USB4. Neffens feroarings oanbean yngenieurs út Intel. Se feroare de besteande koadebase ferbûn mei Thunderbolt - it giet oer twatûzen rigels.

Fansels binne dit net alle updates dy't nei de kernel komme - bygelyks, do kinst wachtsje stipe foar ekstra perifeare apparaten en netwurkapparaten. Ek kernel 5.6 sil de earste 32-bit kernel wêze wêr sil oplost wurde probleem fan 2038. Ein jannewaris, yngenieurs hawwe makke lêste feroarings yn nfsd, xfs, alsa en v4l2. Se hoopje dat yn 'e oerbleaune achttjin jier brûkers en distribúsje-ûntwikkelders tiid hawwe om te ferhúzjen nei kernel 5.6 (of de folgjende ferzjes).

Materiaal oer it ûnderwerp fan it bedriuwsblog 1cloud.ru:

Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje De measte supercomputers rinne Linux - besprekt de situaasje
Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje Hoe jo jo Linux-systeem befeiligje: 10 tips

Wat wy skriuwe oer Habré:

Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje Wy analysearje oanbefellings foar de beskerming fan persoanlike gegevens en ynformaasjefeiligens - wêr't jo op moatte betelje
Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje Foar it earst waard in foton fan de iene chip nei de oare teleportearre
Linux kernel 5.6 - wat te ferwachtsjen yn 'e nije kernelferzje Hoe't IT de wrâld helpt om minder iten te fergriemen

Boarne: www.habr.com

Add a comment