Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie

De release van Linux-kernel 5.6 is gepland voor eind maart. In ons artikel van vandaag bespreken we de aanstaande veranderingen - een nieuw bestandssysteem, het WireGuard-protocol en stuurprogramma-updates.

Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie
Foto — lucas huffman — Unsplash

De langverwachte VPN-protocol

David Miller, verantwoordelijk voor de netwerksubsystemen van Linux, heeft besloten ingeschakeld worden WireGuard op te nemen in de kernel. Dit is een VPN-tunnel, ontwikkeld door het beveiligingsbedrijf Edge Security. Het idee discussed stamt van twee jaar geleden - toen werd het ondersteunde zelfs door Linus Torvalds genoemd - maar de implementatie werd uitgesteld. Het project was sterk verbonden met de crypto-functionaliteiten van Edge Security. Maar zes maanden geleden gingen de auteurs van het nieuwe protocol akkoord met een compromis en schakelden ze over naar de door de kernel ondersteunde Crypto API.

Er is mening, waardoor WireGuard in de toekomst OpenVPN zou kunnen vervangen. Volgens tests, is de doorvoer van het nieuwe protocol vier keer hoger dan die van OpenVPN: 1011 Mbit/s tegen 258 Mbit/s. Maar hier moet opgemerkt worden dat de overstap naar de standaard Crypto API de prestaties kan verslechteren.

Een andere eigenschap van WireGuard is dat het de verbinding niet verbreekt, zelfs als de gebruiker een nieuw IP-adres krijgt, en zelf routingproblemen oplost. Voor deze doeleinden wordt aan elk netwerkinterface een privésleutel toegewezen. Deze wordt gegenereerd met behulp van het Diffie-Hellman-protocol. De encryptie zelf is gebouwd gebruikt ChaCha20 en het algoritme Poly1305. Deze worden beschouwd als verbeterde varianten van AES-256-CTR en HMAC.

Het nieuwe bestandssysteem

Dit systeem is geworden Zonefs, gepresenteerd door ingenieurs van Western Digital. Het is ontworpen voor gebruik met gezoneerde opslagapparaten (zoned storage). Dit zijn blokopslagapparaten, waarbij het adresseringsruimte is verdeeld in zones (bijvoorbeeld NVMe SSD's). Het bestandssysteem staat toe om elke zone als een bestand te behandelen - dat wil zeggen dat speciale API's in plaats van ioctl kunnen worden gebruikt voor de interactie met de opslag. Een soortgelijke aanpak wordt gebruikt in databases zoals RocksDB en LevelDB. Het stelt gebruikers in staat om de kosten van code-overdracht te verminderen, die oorspronkelijk was ontworpen voor bestandswerking.

In Linux is er al een functie voor interactie met blokapparaten. In kernelversie 4.13 De release van de definitieve versie van Microsoft Edge wordt dit jaar verwacht. Op dit moment gaat het om versies voor Windows 10 en macOS, maar in de toekomst wordt ook de komst van builds voor Windows 7/8/8.1 beloofd. Een build voor Linux is momenteel nog niet aangekondigd, maar die kan ook verwacht worden. is de dm-zoned-module geïntroduceerd. Deze presenteert een gezoneerde opslag als een regulier blokapparaat, terwijl Zonefs een alternatief zal worden.

Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie
Foto — Suzan Kiršić — Unsplash

Naast de implementatie van het nieuwe bestandssysteem, hebben de ontwikkelaars van de Linux-kernel wijzigingen aangebracht in bestaande systemen. Er zijn zijn toegevoegd compressiemechanismen LZO/LZ4 voor F2FS — hun ondersteuning blijft voorlopig experimenteel. Het moet handmatig worden ingeschakeld tijdens het mounten van de partitie (optie compress_algorithm). Ook de upgrade een EXT4 — het is verbonden met directe invoer-/uitvoerhandelingen. De update werd gepresenteerd door IBM-engineer Ritesh Harjan. Volgens hem, kan de patch in sommige gevallen de prestaties van het bestandssysteem met 140% verbeteren.

Stuurprogramma-updates

Er komt een nieuwe driver in de kernel cpuidle_cooling. Zijn taak — om CPU/SoC te koelen door inactieve cycli tijdens gebruik in te bouwen. In zekere zin lijkt het op de PowerClamp-driver voor Intel-processors, maar het is niet aan een specifieke architectuur gebonden. Het systeem uitgebracht is ontwikkeld door specialisten van Linaro, die softwareoptimalisatie met open source voor ARM-platforms verzorgen.

Ook bescherming toevoegen tegen misbruik dat het moeilijk maakt om terug te keren naar de oorspronkelijke pagina na een bezoek aan een andere website. Dit betreft de praktijk van het vervuilen van de overgangsgeschiedenis met een reeks automatische omleidingen of het kunstmatig toevoegen van valse vermeldingen aan de geschiedenis van bekeken pagina's (via pushState), waardoor de gebruiker de 'Terug'-knop niet kan gebruiken om terug te keren naar de oorspronkelijke pagina na een toevallige overstap of gedwongen omleiding naar een website van oplichters of kwaadwillenden. Om dergelijke manipulaties te beschermen, zal Chrome in de handler voor de 'Terug'-knop records overslaan die verband houden met automatische omleidingen en manipulaties van het bezoekgeschiedenis, zodat alleen pagina's blijven die zijn geopend door expliciete acties van de gebruiker. ondersteuning voor GeForce 20-serie grafische kaarten (TU10x). De bijbehorende driver is ontwikkeld door Ben Skeggs van het Nouveau-project. Helaas blijven GeForce 16 (TU11x) voorlopig "buiten de boot". Nvidia heeft de firmware-images die nodig zijn om de kaart te initialiseren niet geleverd. Nieuwe grafische kaarten kunnen ook prestatieproblemen onder Linux ondervinden door het ontbreken van reclocking — automatische frequentiecontrole. Eerder is vastgesteld dat Nouveau-stuurprogramma's kunnen functioneren 20–30% langzamer zijn dan de originele.

Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie
Foto — Andrew Abbate — Unsplash

De nieuwe kernel zal USB4 ondersteunen. De bijbehorende veranderingen zijn aangebracht door ingenieurs van Intel. Ze hebben de bestaande codebasis rond Thunderbolt aangepast — dit zijn ongeveer twee duizend regels. kregen Natuurlijk zijn dit niet alle updates die in de kernel komen — bijvoorbeeld,

kan men ondersteuning verwachten voor extra randapparatuur en netwerkapparaten. Ook zal kernel 5.6 de eerste 32-bits kernel zijn waarin het probleem van het jaar 2038 opgelost zal zijn. Aan het einde van januari hebben ingenieursde laatste wijzigingen in nfsd, xfs, alsa en v4l2 aangebracht. Ze hopen dat gebruikers en ontwikkelaars van distributies in de achttien resterende jaren op kernel 5.6 (of latere versies) kunnen overstappen. Materialen van het bedrijfsblog 1cloud.ru: We analyseren aanbevelingen voor de bescherming van persoonsgegevens en informatiebeveiliging — waar moet je op letten?

Voor het eerst is een photon van de ene chip naar de andere geteleporteerd.

Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie Het grootste deel van de supercomputers draait op Linux — we bespreken de situatie
Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie Hoe Linux-systemen te beveiligen: 10 tips

Waarover we schrijven op Habr:

Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie Hoe de IT-sector de wereld helpt minder voedsel weg te gooien.
Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie De release van Linux kernel 5.6 is gepland voor eind maart.
Linux kernel 5.6 — wat te verwachten van de nieuwe kernelversie 🥇Linux kernel 5.6 — wat te verwachten van de nieuwe versie van de kernel | ProHoster

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster