De release van Linux-kernel 5.6 is gepland voor eind maart. In ons artikel van vandaag bespreken we de aanstaande veranderingen - een nieuw bestandssysteem, het WireGuard-protocol en stuurprogramma-updates.
Foto — — Unsplash
De langverwachte VPN-protocol
David Miller, verantwoordelijk voor de netwerksubsystemen van Linux, heeft besloten WireGuard op te nemen in de kernel. Dit is een VPN-tunnel, ontwikkeld door het beveiligingsbedrijf Edge Security. Het idee stamt van twee jaar geleden - toen werd het zelfs door Linus Torvalds genoemd - maar de implementatie werd uitgesteld. Het project was sterk verbonden met de crypto-functionaliteiten van Edge Security. Maar zes maanden geleden gingen de auteurs van het nieuwe protocol akkoord met een compromis en naar de door de kernel ondersteunde Crypto API.
Er is , waardoor WireGuard in de toekomst OpenVPN zou kunnen vervangen. Volgens , is de doorvoer van het nieuwe protocol vier keer hoger dan die van OpenVPN: 1011 Mbit/s tegen 258 Mbit/s. Maar hier moet opgemerkt worden dat de overstap naar de standaard Crypto API de prestaties kan verslechteren.
Een andere eigenschap van WireGuard is dat het , zelfs als de gebruiker een nieuw IP-adres krijgt, en zelf routingproblemen oplost. Voor deze doeleinden wordt aan elk netwerkinterface een privésleutel toegewezen. Deze wordt gegenereerd met behulp van . De encryptie zelf gebruikt ChaCha20 en het algoritme . Deze worden beschouwd als verbeterde varianten van AES-256-CTR en .
Het nieuwe bestandssysteem
Dit systeem Zonefs, gepresenteerd door ingenieurs van Western Digital. Het is ontworpen voor gebruik met gezoneerde opslagapparaten (). Dit zijn blokopslagapparaten, waarbij het adresseringsruimte is verdeeld in zones (bijvoorbeeld NVMe SSD's). Het bestandssysteem staat toe om elke zone als een bestand te behandelen - dat wil zeggen dat speciale API's in plaats van kunnen worden gebruikt voor de interactie met de opslag. Een soortgelijke aanpak wordt gebruikt in databases zoals RocksDB en LevelDB. Het stelt gebruikers in staat om de kosten van code-overdracht te verminderen, die oorspronkelijk was ontworpen voor bestandswerking.
In Linux is er al een functie voor interactie met blokapparaten. In kernelversie 4.13 is de dm-zoned-module geïntroduceerd. Deze presenteert een gezoneerde opslag als een regulier blokapparaat, terwijl Zonefs een alternatief zal worden.

Foto — — Unsplash
Naast de implementatie van het nieuwe bestandssysteem, hebben de ontwikkelaars van de Linux-kernel wijzigingen aangebracht in bestaande systemen. Er zijn compressiemechanismen / voor F2FS — hun ondersteuning blijft voorlopig experimenteel. Het moet handmatig worden ingeschakeld tijdens het mounten van de partitie (optie compress_algorithm). Ook de upgrade EXT4 — het is verbonden met directe invoer-/uitvoerhandelingen. De update werd gepresenteerd door IBM-engineer Ritesh Harjan. , kan de patch in sommige gevallen de prestaties van het bestandssysteem met 140% verbeteren.
Stuurprogramma-updates
Er komt een nieuwe driver in de kernel cpuidle_cooling. Zijn — om CPU/SoC te koelen door inactieve cycli tijdens gebruik in te bouwen. In zekere zin lijkt het op de PowerClamp-driver voor Intel-processors, maar het is niet aan een specifieke architectuur gebonden. Het systeem is ontwikkeld door specialisten van Linaro, die softwareoptimalisatie met open source voor ARM-platforms verzorgen.
Ook ondersteuning voor GeForce 20-serie grafische kaarten (TU10x). De bijbehorende driver is ontwikkeld door Ben Skeggs van het Nouveau-project. Helaas blijven GeForce 16 (TU11x) voorlopig "buiten de boot". Nvidia heeft de firmware-images die nodig zijn om de kaart te initialiseren niet geleverd. Nieuwe grafische kaarten kunnen ook prestatieproblemen onder Linux ondervinden door het ontbreken van reclocking — automatische frequentiecontrole. Eerder is vastgesteld dat Nouveau-stuurprogramma's 20–30% langzamer zijn dan de originele.

Foto — — Unsplash
De nieuwe kernel zijn aangebracht door ingenieurs van Intel. Ze hebben de bestaande codebasis rond Thunderbolt aangepast — dit zijn ongeveer twee duizend regels. Natuurlijk zijn dit niet alle updates die in de kernel komen — bijvoorbeeld,
kan men ondersteuning verwachten het probleem van het jaar 2038 de laatste wijzigingen in nfsd, xfs, alsa en v4l2 aangebracht. Ze hopen dat gebruikers en ontwikkelaars van distributies in de achttien resterende jaren op kernel 5.6 (of latere versies) kunnen overstappen. We analyseren aanbevelingen voor de bescherming van persoonsgegevens en informatiebeveiliging — waar moet je op letten?
Voor het eerst is een photon van de ene chip naar de andere geteleporteerd.
![]()
![]()
Waarover we schrijven op Habr:
![]()
![]()
![]()
Bron: habr.com
