{"id":100612,"date":"2021-06-28T10:23:04","date_gmt":"2021-06-28T08:23:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-yadra-linux-5-13"},"modified":"2021-06-28T10:23:04","modified_gmt":"2021-06-28T08:23:04","slug":"reliz-yadra-linux-5-13","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-13","title":{"rendered":"Wydanie j\u0105dra Linux 5.13","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u0444\u0430\u0439\u043b\u043e\u0432\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 EROFS, \u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0447\u0438\u043f\u043e\u0432 Apple M1, cgroup-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 &#171;misc&#187;, \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \/dev\/kmem, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043d\u043e\u0432\u044b\u0445 GPU  Intel \u0438 AMD, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 \u044f\u0434\u0440\u0430 \u0438\u0437 BPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u0440\u0430\u043d\u0434\u043e\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0441\u0442\u0435\u043a\u0430 \u044f\u0434\u0440\u0430 \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0441\u0431\u043e\u0440\u043a\u0438 \u0432 Clang \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 CFI (Control Flow Integrity), LSM-\u043c\u043e\u0434\u0443\u043b\u044c Landlock \u0434\u043b\u044f \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0433\u043e \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432, \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0435 \u0437\u0432\u0443\u043a\u043e\u0432\u043e\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u043e \u043d\u0430 \u0431\u0430\u0437\u0435 virtio, multi-shot \u0440\u0435\u0436\u0438\u043c \u0432 io_uring.       <\/p>\n<p>\u0412 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u0438\u043d\u044f\u0442\u043e 17189 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0439 \u043e\u0442 2150 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 (\u0441\u0430\u043c\u043e\u0435 \u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0432 \u0438\u0441\u0442\u043e\u0440\u0438\u0438), \u0440\u0430\u0437\u043c\u0435\u0440 \u043f\u0430\u0442\u0447\u0430 &#8212; 60 \u041c\u0411 (\u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0437\u0430\u0442\u0440\u043e\u043d\u0443\u043b\u0438 12996 \u0444\u0430\u0439\u043b\u043e\u0432, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u043e 794705 \u0441\u0442\u0440\u043e\u043a \u043a\u043e\u0434\u0430, \u0443\u0434\u0430\u043b\u0435\u043d\u043e 399590 \u0441\u0442\u0440\u043e\u043a). \u041e\u043a\u043e\u043b\u043e 47% \u0432\u0441\u0435\u0445 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0432 5.13 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0441\u0432\u044f\u0437\u0430\u043d\u044b \u0441 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u043c\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e 14% \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439 \u0438\u043c\u0435\u044e\u0442  \u043e\u0442\u043d\u043e\u0448\u0435\u043d\u0438\u0435 \u043a \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430, \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u0447\u043d\u043e\u0433\u043e \u0434\u043b\u044f \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u0445 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440, 13%  \u0441\u0432\u044f\u0437\u0430\u043d\u043e \u0441 \u0441\u0435\u0442\u0435\u0432\u044b\u043c \u0441\u0442\u0435\u043a\u043e\u043c, 5% &#8212; \u0441 \u0444\u0430\u0439\u043b\u043e\u0432\u044b\u043c\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u043c\u0438 \u0438 4% c \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0438\u043c\u0438  \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u043c\u0438 \u044f\u0434\u0440\u0430.    <\/p>\n<p>G\u0142\u00f3wne nowo\u015bci:  <\/p>\n<ul>\n<li class=\"l\"> <b>Podsystem dyskowy, wej\u015bcie\/wyj\u015bcie i systemy plik\u00f3w<\/b>\n<ul>\n<li class=\"l\"> Dodano wsparcie dla systemu plik\u00f3w EROFS (Enhanced Read-Only File System), zaproponowanego przez firm\u0119 Huawei do u\u017cycia w partycjach dost\u0119pnych w trybie tylko do odczytu. Nowy system plik\u00f3w wspiera przechowywanie danych w skompresowanej formie i w por\u00f3wnaniu do Ext4 wykazuje podobn\u0105 wydajno\u015b\u0107 podczas operacji sekwencyjnego odczytu, ale przewy\u017csza Ext4 kilkakrotnie podczas losowego dost\u0119pu do danych. Na przyk\u0142ad, przy poziomie kompresji 4 i testach na <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/dts-dronten\/\"   title=\"serwerze\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2637\">serwerze<\/a> dysku twardym, system plik\u00f3w EROFS przewy\u017cszy\u0142 Ext4 w operacjach losowego odczytu ponad sze\u015bciokrotnie, a przy u\u017cyciu smartfona z Androidem i pami\u0119ci\u0105 Flash niemal trzykrotnie. Podobnie jak w innych systemach plik\u00f3w tylko do odczytu, struktura EROFS jest znacznie uproszczona dzi\u0119ki odrzuceniu niekt\u00f3rych obszar\u00f3w metadanych, takich jak mapa wolnych blok\u00f3w.\n<li class=\"l\"> \u0414\u043b\u044f \u0444\u0430\u0439\u043b\u043e\u0432\u043e\u0439 \u0441\u0438\u0441\u0442\u0435\u043c\u044b SMB3 \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d\u0430 \u043e\u043f\u0446\u0438\u044f \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f &#171;rasize&#187;, \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043c\u043e\u0436\u043d\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c \u0440\u0430\u0437\u043c\u0435\u0440 \u043e\u043a\u043d\u0430 \u0443\u043f\u0440\u0435\u0436\u0434\u0430\u044e\u0449\u0435\u0433\u043e \u0447\u0442\u0435\u043d\u0438\u044f (readahead) \u0434\u043b\u044f \u0443\u0432\u0435\u043b\u0438\u0447\u0435\u043d\u0438\u044f \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438.\n<li class=\"l\"> W systemie plik\u00f3w ext4 wprowadzono ponowne zapisywanie element\u00f3w katalog\u00f3w przy usuwaniu plik\u00f3w. W ext4 dozwolone jest r\u00f3wnie\u017c jednoczesne u\u017cywanie trybu pracy bez uwzgl\u0119dniania wielko\u015bci znak\u00f3w oraz szyfrowania.\n<li class=\"l\"> W systemie plik\u00f3w exFAT dodano wsparcie dla komendy ioctl FITRIM (discard), aby informowa\u0107 no\u015bnik o nieu\u017cywanych blokach w systemie plik\u00f3w.\n<li class=\"l\"> W systemie plik\u00f3w XFS dodano mo\u017cliwo\u015b\u0107 odzyskiwania miejsca z ostatniej grupy alokacji w systemie plik\u00f3w, co sta\u0142o si\u0119 pierwszym krokiem w realizacji funkcji zmniejszenia rozmiaru istniej\u0105cych partycji w systemie plik\u00f3w XFS.\n<li class=\"l\"> Wprowadzono nowy systemowy wywo\u0142anie quotactl_path, kt\u00f3ry r\u00f3\u017cni si\u0119 od quotactl tym, \u017ce umo\u017cliwia zarz\u0105dzanie kwotami nie przez plik urz\u0105dzenia specjalnego, ale poprzez wskazanie \u015bcie\u017cki do punktu montowania systemu plik\u00f3w.\n<li class=\"l\"> W mechanizmie fanotify rozszerzono mo\u017cliwo\u015bci dost\u0119pne dla nieuprzywilejowanych u\u017cytkownik\u00f3w. Na przyk\u0142ad, podobnie jak w przypadku inotify, bez uprawnie\u0144 SYS_CAP_ADMIN mo\u017cna teraz \u015bledzi\u0107 zdarzenia OPEN, ACCESS, MODIFY i CLOSE dla plik\u00f3w i katalog\u00f3w.                                    <\/ul>\n<li class=\"l\"> <b>Pami\u0119\u0107 i us\u0142ugi systemowe<\/b>\n<ul>\n<li class=\"l\"> \u0414\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u043d\u043e\u0432\u044b\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 cgroup  &#8212; &#171;Misc&#187; (CONFIG_CGROUP_MISC), \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u044b\u0439 \u0434\u043b\u044f \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0438\u044f \u0438 \u043e\u0442\u0441\u043b\u0435\u0436\u0438\u0432\u0430\u043d\u0438\u044f \u0441\u043a\u0430\u043b\u044f\u0440\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043c\u043e\u0436\u043d\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u043f\u0440\u043e\u0441\u0442\u043e\u0433\u043e \u0441\u0447\u0451\u0442\u0447\u0438\u043a\u0430 \u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0438\u0432\u0430\u0442\u044c, \u0437\u0430\u0434\u0430\u0432\u0430\u044f \u043c\u0430\u043a\u0441\u0438\u043c\u0430\u043b\u044c\u043d\u043e \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u044b\u0435 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u044f. \u0412 \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435 \u043f\u0440\u0438\u043c\u0435\u0440\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u043d\u043e\u0432\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u0430 cgroup  \u0443\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442\u0441\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440\u0430\u043c\u0438 \u0430\u0434\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0441\u0442\u0432\u0430, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u044b\u043c\u0438 \u0432 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0435 AMD SEV (Secure Encrypted Virtualization).\n<li class=\"l\"> \u0412 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435  \u0430\u0441\u0438\u043d\u0445\u0440\u043e\u043d\u043d\u043e\u0433\u043e \u0432\u0432\u043e\u0434\u0430\/\u0432\u044b\u0432\u043e\u0434\u0430 io_uring \u0434\u043b\u044f \u0437\u0430\u043f\u0440\u043e\u0441\u043e\u0432 POLL \u0440\u0435\u0430\u043b\u0438\u0437\u043e\u0432\u0430\u043d \u0440\u0435\u0436\u0438\u043c &#171;multi-shot&#187;, \u043f\u0440\u0438 \u043a\u043e\u0442\u043e\u0440\u043e\u043c POLL \u043d\u0435 \u0443\u0434\u0430\u043b\u044f\u0435\u0442\u0441\u044f \u043f\u043e\u0441\u043b\u0435 \u0433\u0435\u043d\u0435\u0440\u0430\u0446\u0438\u0438 \u0441\u043e\u0431\u044b\u0442\u0438\u044f, \u0430 \u043e\u0441\u0442\u0430\u0451\u0442\u0441\u044f \u0430\u043a\u0442\u0438\u0432\u043d\u044b\u043c  \u0438 \u043c\u043e\u0436\u0435\u0442 \u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043e\u0431\u044b\u0442\u0438\u0439.\n<li class=\"l\"> Z ga\u0142\u0119zi realtime j\u0105dra przeniesiono kod, kt\u00f3ry zapewnia obs\u0142ug\u0119 programowo generowanych przerwa\u0144 w w\u0105tkach j\u0105dra, co pozwala na ich wypieranie przez procesy o wy\u017cszym priorytecie.\n<li class=\"l\"> Dodano wewn\u0119trzn\u0105 bibliotek\u0119 netfs, do kt\u00f3rej przeniesiono funkcje typowe dla u\u017cycia w sieciowych systemach plik\u00f3w.\n<li class=\"l\"> Dla architektury PowerPC wdro\u017cono wsparcie dla przestrzeni nazw dla czasu (time namespaces), pozwalaj\u0105ce na u\u017cywanie w\u0142asnego czasu w kontenerze.\n<li class=\"l\"> Dla architektury RISC-V wdro\u017cono wsparcie dla kexec, crash dump, kprobe oraz uruchamiania j\u0105dra w miejscu (execute-in-place, wykonanie z no\u015bnika \u017ar\u00f3d\u0142owego, bez kopiowania do pami\u0119ci RAM).\n<li class=\"l\"> W programach BPF do \u015bledzenia pojawi\u0142a si\u0119 mo\u017cliwo\u015b\u0107 u\u017cycia lokalnego dla zadania magazynu danych (task-local storage), co zapewnia wy\u017csz\u0105 wydajno\u015b\u0107 dzi\u0119ki powi\u0105zaniu danych z konkretnym obs\u0142uguj\u0105cym BPF.\n<li class=\"l\"> Wprowadzono nowy mechanizm bezpo\u015bredniego wywo\u0142ywania funkcji j\u0105dra z program\u00f3w BPF, kt\u00f3ry zosta\u0142 ju\u017c wykorzystany w implementacji algorytm\u00f3w przeci\u0105\u017cenia TCP. W celu zapewnienia bezpiecze\u0144stwa wywo\u0142ywane funkcje musz\u0105 by\u0107 wyra\u017anie okre\u015blone w bia\u0142ej li\u015bcie.\n<li class=\"l\"> Do systemu \u015bledzenia funkcji ftrace dodano opcj\u0119 func-no-repeats, kt\u00f3ra pozwala na odzwierciedlenie powtarzaj\u0105cych si\u0119 sekwencyjnych wywo\u0142a\u0144 funkcji w postaci licznika.\n<li class=\"l\"> Do wywo\u0142ania systemowego userfaultfd(), zaprojektowanego do obs\u0142ugi page faults (odniesienia do nieprzydzielonych stron pami\u0119ci) w przestrzeni u\u017cytkownika, dodano mo\u017cliwo\u015b\u0107 zarz\u0105dzania cz\u0119\u015bciowymi fault-ami, przy kt\u00f3rych strona pami\u0119ci jest obecna, ale nie ma wpisu w tabeli stron pami\u0119ci.\n<li class=\"l\"> Wsparcie dla specjalnego pliku \/dev\/kmem, dzi\u0119ki kt\u00f3remu mo\u017cna uzyska\u0107 dost\u0119p do ca\u0142ej przestrzeni adresowej j\u0105dra, zosta\u0142o zako\u0144czone. Plik ten uznano za przestarza\u0142y i stwarzaj\u0105cy problemy bezpiecze\u0144stwa.\n<li class=\"l\"> Dla uk\u0142ad\u00f3w Intel wprowadzono nowy sterownik do zarz\u0105dzania ch\u0142odzeniem, kt\u00f3ry pozwala na obni\u017cenie cz\u0119stotliwo\u015bci procesora w przypadku ryzyka przegrzania. W przeciwie\u0144stwie do istniej\u0105cego mechanizmu aktywacji TCC (Thermal Control Circuit), nowy sterownik manipuluje warto\u015bciami wzgl\u0119dnymi, tzn. mo\u017ce obni\u017cy\u0107 cz\u0119stotliwo\u015b\u0107 na etapie wczesnego wzrostu temperatury, nie czekaj\u0105c na przekroczenie krytycznego progu.                <\/ul>\n<li class=\"l\"> <b>Wirtualizacja i bezpiecze\u0144stwo<\/b>\n<ul>\n<li class=\"l\"> Do sk\u0142adu dodano modu\u0142 LSM do zapewniania izolacji aplikacji Landlock, kt\u00f3ry pozwala na ograniczenie interakcji z zewn\u0119trznym \u015brodowiskiem grupy proces\u00f3w i zosta\u0142 zaprojektowany z my\u015bl\u0105 o takich mechanizmach izolacji, jak XNU Sandbox, FreeBSD Capsicum i OpenBSD Pledge\/Unveil. Logika przyznawania dost\u0119pu jest okre\u015blana za pomoc\u0105 programu BPF, ale w przeciwie\u0144stwie do seccomp-bpf, Landlock nie filtruje wywo\u0142a\u0144 systemowych i ich argument\u00f3w, a pozwala na ograniczenie u\u017cycia obiekt\u00f3w j\u0105dra, takich jak hierarchie plik\u00f3w. Dzi\u0119ki Landlock ka\u017cdy proces, nawet nieuprzywilejowany, mo\u017ce skutecznie izolowa\u0107 si\u0119 i zapobiega\u0107 obej\u015bciu izolacji w przypadku wykrycia luk w zabezpieczeniach lub z\u0142o\u015bliwych zmian w aplikacji. Landlock umo\u017cliwia procesowi utworzenie chronionych izolowanych \u015brodowisk, realizowanych w postaci dodatkowej warstwy nad istniej\u0105cymi systemowymi mechanizmami zarz\u0105dzania dost\u0119pem. Na przyk\u0142ad program mo\u017ce zablokowa\u0107 dost\u0119p do plik\u00f3w spoza katalogu roboczego.\n<li class=\"l\"> \u0414\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0440\u0430\u043d\u0434\u043e\u043c\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u043c\u0435\u0449\u0435\u043d\u0438\u0439 \u0432 \u0441\u0442\u0435\u043a\u0435 \u044f\u0434\u0440\u0430 \u043f\u0440\u0438 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0432\u044b\u0437\u043e\u0432\u043e\u0432 \u0441 \u0446\u0435\u043b\u044c\u044e \u0443\u0441\u043b\u043e\u0436\u043d\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a \u043d\u0430 \u0441\u0442\u0435\u043a. \u0421\u0443\u0442\u044c \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0449\u0438\u0442\u044b \u0432 \u0432\u044b\u0431\u043e\u0440\u0435 \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u043e\u0433\u043e \u0441\u043c\u0435\u0449\u0435\u043d\u0438\u044f \u0441\u0442\u0435\u043a\u0430 \u043f\u0440\u0438 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435, \u0447\u0442\u043e \u0443\u0441\u043b\u043e\u0436\u043d\u044f\u0435\u0442 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u0438\u0435 \u0440\u0430\u0441\u043a\u043b\u0430\u0434\u043a\u0438 \u0441\u0442\u0435\u043a\u0430 \u0432 \u043f\u0430\u043c\u044f\u0442\u0438 \u0434\u0430\u0436\u0435 \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u043e\u0431 \u0430\u0434\u0440\u0435\u0441\u0430\u0445, \u0442\u0430\u043a \u043a\u0430\u043a \u043f\u0440\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u043c \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 \u0431\u0430\u0437\u043e\u0432\u044b\u0439 \u0430\u0434\u0440\u0435\u0441 \u0441\u0442\u0435\u043a\u0430 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u0441\u044f.  \u0414\u043b\u044f \u0432\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0440\u0430\u043d\u0434\u043e\u043c\u0438\u0437\u0430\u0446\u0438\u0438 \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u044b \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440 \u043a\u043e\u043c\u0430\u043d\u0434\u043d\u043e\u0439 \u0441\u0442\u0440\u043e\u043a\u0438 \u044f\u0434\u0440\u0430 &#171;randomize_kstack_offset=on\/off&#187; \u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT. \u041d\u0430\u043a\u043b\u0430\u0434\u043d\u044b\u0435 \u0440\u0430\u0441\u0445\u043e\u0434\u044b  \u043e\u0446\u0435\u043d\u0438\u0432\u0430\u044e\u0442\u0441\u044f \u043f\u0440\u0438\u0431\u043b\u0438\u0437\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0432 1% \u043f\u043e\u0442\u0435\u0440\u0438 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438.\n<li class=\"l\"> Dodano wsparcie dla kompilacji j\u0105dra z w\u0142\u0105czonym mechanism ochrony CFI (Control Flow Integrity) w kompilatorze Clang, kt\u00f3ry dodaje przed ka\u017cdym po\u015brednim wywo\u0142aniem funkcji kontrol\u0119 w celu wykrycia niekt\u00f3rych form nieokre\u015blonego zachowania, kt\u00f3re potencjalnie mog\u0105 prowadzi\u0107 do naruszenia normalnego porz\u0105dku wykonywania (control flow) w wyniku wykorzystania exploit\u00f3w, zmieniaj\u0105cych przechowywane w pami\u0119ci wska\u017aniki do funkcji. Aby w\u0142\u0105czy\u0107 CFI, zaproponowano parametr CONFIG_CFI_CLANG.\n<li class=\"l\"> \u0412 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c\u043e\u043c \u044f\u0434\u0440\u043e\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u0435 \u0445\u0440\u0430\u043d\u0435\u043d\u0438\u044f \u043a\u043b\u044e\u0447\u0435\u0439 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f (key ring) \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c \u0434\u043e\u0432\u0435\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 (Trusted Keys) \u0442\u0435\u043f\u0435\u0440\u044c \u043e\u0445\u0432\u0430\u0442\u044b\u0432\u0430\u0435\u0442 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043a\u043b\u044e\u0447\u0438 \u0438\u0437 TPM-\u043c\u043e\u0434\u0443\u043b\u0435\u0439, \u043d\u043e \u0438 \u0438\u0437 \u043e\u043a\u0440\u0443\u0436\u0435\u043d\u0438\u0439 TEE (Trusted Execution Environment). \u0414\u043b\u044f \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u043e\u043c \u0434\u043e\u0432\u0435\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 \u043f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d \u0437\u0430\u0433\u0440\u0443\u0437\u043e\u0447\u043d\u044b\u0439 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440 &#171;trusted.source&#187;. \u041a\u0440\u043e\u043c\u0435 \u0442\u043e\u0433\u043e, \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u0430 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0434\u043e\u0432\u0435\u0440\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043a\u043b\u044e\u0447\u0435\u0439 \u0432 \u0444\u043e\u0440\u043c\u0430\u0442\u0435 ASN.1.\n<li class=\"l\"> Dodano parametr dla wst\u0119pnego \u0142adowania listy odwo\u0142anych certyfikat\u00f3w podczas bootowania j\u0105dra. Rozwi\u0105zano problem (CVE-2020-26541) z ignorowaniem na czarnej li\u015bcie certyfikat\u00f3w UEFI Secure Boot dostarczanych w formacie EFI_CERT_X509_GUID, co umo\u017cliwia\u0142o uruchomienie systemu z odwo\u0142anym certyfikatem.\n<li class=\"l\"> Do podsystemu kryptograficznego j\u0105dra dodano wsparcie dla weryfikacji podpis\u00f3w cyfrowych ECDSA opartych na krzywych eliptycznych.\n<li class=\"l\"> Zrealizowano mo\u017cliwo\u015b\u0107 weryfikacji polityk SELinux za pomoc\u0105 podsystemu IMA (Integrity Measurement Architecture), kt\u00f3ry zapewnia utrzymywanie bazy skr\u00f3t\u00f3w do sprawdzania integralno\u015bci danych.                              <\/ul>\n<li class=\"l\"> <b>Subsystem sieciowy<\/b>\n<ul>\n<li class=\"l\"> Wsparcie dla technologii WiMAX zosta\u0142o usuni\u0119te, poniewa\u017c nie jest ju\u017c u\u017cywana w publicznych sieciach, a jedynym sterownikiem, kt\u00f3ry mo\u017cna wykorzysta\u0107 z WiMAX w j\u0105drze, pozostaje przestarza\u0142y sterownik Intel 2400m. W konfiguratorze sieci NetworkManager wsparcie dla WiMAX zosta\u0142o zako\u0144czone w 2015 roku. Obecnie WiMax praktycznie ca\u0142kowicie ust\u0105pi\u0142 miejsca takim technologiom jak LTE, HSPA+ i Wi-Fi 802.11n.\n<li class=\"l\"> Dodano sterownik dla adaptera sieciowego MANA (Microsoft Azure Network Adapter).\n<li class=\"l\"> W sterowniku ath11k dodano wsparcie dla bezprzewodowych modu\u0142\u00f3w Qualcomm QCN9074 z obs\u0142ug\u0105 802.11ax.\n<li class=\"l\"> W sterowniku iwlwifi zaimplementowano mo\u017cliwo\u015b\u0107 pasywnego skanowania kana\u0142\u00f3w w zakresie 6GHz. Dla Ukrainy dodano wsparcie dla w\u0142\u0105czania\/wy\u0142\u0105czania IEEE 802.11ax na podstawie parametr\u00f3w w BIOS.\n<li class=\"l\"> Przeprowadzono optymalizacj\u0119 podsystemu XDP (eXpress Data Path), umo\u017cliwiaj\u0105cego manipulacj\u0119 pakietami sieciowymi na etapie przed ich przetwarzaniem przez stos sieciowy j\u0105dra Linux. Przeprowadzone testy pokazuj\u0105 zwi\u0119kszenie wydajno\u015bci XDP o 4-8%. Dla urz\u0105dze\u0144 virtio przyrost wydajno\u015bci programowego przetwarzania AF_XDP mo\u017ce osi\u0105ga\u0107 33%.\n<li class=\"l\"> W ICMP zaimplementowano wsparcie dla rozszerzonych wiadomo\u015bci PROBE, okre\u015blonych w RFC 8335.\n<li class=\"l\"> Kontynuowana jest integracja z j\u0105drem MPTCP (MultiPath TCP), rozszerzenia protoko\u0142u TCP do organizacji pracy po\u0142\u0105czenia TCP z dostarczaniem pakiet\u00f3w jednocze\u015bnie przez kilka tras przez r\u00f3\u017cne interfejsy sieciowe. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/lir\/ipv4\/\"   title=\"adres\u00f3w IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4455\">adres\u00f3w IP<\/a>. W nowym wydaniu dodano wsparcie dla sockopt w celu definiowania typowych opcji TCP. Zrealizowano mo\u017cliwo\u015b\u0107 resetowania poszczeg\u00f3lnych podw\u0105tk\u00f3w (subflow).\n<li class=\"l\"> W netfilter dodano wsparcie w zarz\u0105dzaniu zasobami za pomoc\u0105 ujednoliconej hierarchii cgroups v2.\n<li class=\"l\"> W ethtool zrealizowano interfejs do odczytu statystyk IEEE MIB z obs\u0142ug\u0105 mlx5 i bnxt. Sterowniki sieciowe maj\u0105 teraz zezwolenie na wyodr\u0119bnianie dowolnych danych z SFP EEPROM, manipuluj\u0105c nie par\u0105 przesuni\u0119cie+rozmiar, a stronami pami\u0119ci.        <\/ul>\n<li class=\"l\"> <b>Sprz\u0119t<\/b>\n<ul>\n<li class=\"l\"> Zrealizowano wst\u0119pne wsparcie dla chipu ARM Apple M1, obejmuj\u0105ce kontroler przerwa\u0144, licznik czasu, UART, SMP, funkcje do organizacji wej\u015bcia\/wyj\u015bcia i MMIO. Reverse engineering GPU nadal nie jest zako\u0144czony, wsparcie dla wyj\u015bcia oferowane jest przez framebuffer i konsol\u0119 przez port szeregowy.\n<li class=\"l\"> \u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0430 \u0447\u0438\u0441\u0442\u043a\u0430 \u044f\u0434\u0440\u0430 \u043e\u0442 \u0441\u0442\u0430\u0440\u044b\u0445 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u043e\u0432, \u0443\u0434\u0430\u043b\u0435\u043d\u044b \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u044b &#171;gasket&#187; (Google ASIC), &#171;sysace&#187;, &#171;umem&#187; \u0438 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0440\u044b\u0445 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u043e\u0432 \u0434\u043b\u044f \u043f\u043e\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u043f\u043e\u0440\u0442\u043e\u0432.\n<li class=\"l\"> \u041f\u043e\u0441\u043b\u0435 13 \u043b\u0435\u0442 \u043d\u0430\u0445\u043e\u0436\u0434\u0435\u043d\u0438\u044f \u0432 \u0432\u0435\u0442\u043a\u0435 staging \u0441\u0442\u0430\u0431\u0438\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d \u0438 \u043f\u0435\u0440\u0435\u043d\u0435\u0441\u0451\u043d \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0441\u043e\u0441\u0442\u0430\u0432 \u0434\u0440\u0430\u0439\u0432\u0435\u0440 &#171;comedi&#187; \u0434\u043b\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 \u0441\u0431\u043e\u0440\u0430 \u0434\u0430\u043d\u043d\u044b\u0445.\n<li class=\"l\"> Dodano sterownik GUD (Generic USB Display) z realizacj\u0105 podstawowego sterownika dla ekran\u00f3w i adapter\u00f3w TV, pod\u0142\u0105czanych przez interfejs USB. Sterownik zapewnia w\u0142a\u015bciwo\u015bci DRM (Direct Rendering Manager) do obracania obrazu, zarz\u0105dzania jasno\u015bci\u0105, dost\u0119pu do EDID, ustawiania tryb\u00f3w wideo oraz \u0142\u0105czenia telewizor\u00f3w, kt\u00f3re mog\u0105 by\u0107 wykorzystywane jako baza do tworzenia sterownik\u00f3w dla konkretnych urz\u0105dze\u0144.\n<li class=\"l\"> \u0414\u043e\u0431\u0430\u0432\u043b\u0435\u043d \u0437\u0432\u0443\u043a\u043e\u0432\u043e\u0439 \u0434\u0440\u0430\u0439\u0432\u0435\u0440 &#171;virtio&#187; \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0437\u0432\u0443\u043a\u043e\u0432\u043e\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0432 \u0433\u043e\u0441\u0442\u0435\u0432\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0434\u043b\u044f \u0432\u044b\u0432\u043e\u0434\u0430 \u0438 \u0437\u0430\u043f\u0438\u0441\u0438 \u0437\u0432\u0443\u043a\u0430 \u0431\u0435\u0437 \u043f\u0440\u043e\u0431\u0440\u043e\u0441\u0430 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u0437\u0432\u0443\u043a\u043e\u0432\u043e\u0439 \u043a\u0430\u0440\u0442\u0435 \u0438 \u0431\u0435\u0437 \u044d\u043c\u0443\u043b\u044f\u0446\u0438\u0438.\n<li class=\"l\"> W sterowniku amdgpu dodano wst\u0119pn\u0105 obs\u0142ug\u0119 GPU Aldebaran (gfx90a). W\u0142\u0105czono wst\u0119pn\u0105 obs\u0142ug\u0119 technologii adaptacyjnej synchronizacji FreeSync dla HDMI (wcze\u015bniej dost\u0119pnej tylko dla DisplayPort), co pozwala na dostosowanie cz\u0119stotliwo\u015bci od\u015bwie\u017cania informacji na ekranie. W\u0142\u0105czono obs\u0142ug\u0119 ASSR (Alternate Scrambler Seed Reset). Dodano ioctl do zapytania o mo\u017cliwo\u015bci zwi\u0105zane z kodowaniem i dekodowaniem wideo. Dodano tryb CONFIG_DRM_AMD_SECURE_DISPLAY do wykrywania zmian w wy\u015bwietlaczach pokazuj\u0105cych krytyczne informacje. Dodano wsparcie dla mechanizmu oszcz\u0119dzania energii ASPM.\n<li class=\"l\"> W sterowniku i915 dla kart graficznych Intel dodano wsparcie dla uk\u0142ad\u00f3w Intel Alderlake-S. Dodano wsparcie dla eDP MSO (Embedded DisplayPort Multi-SST Operation).\n<li class=\"l\"> Dodano wsparcie dla kontrolera gier Luna (Amazon) oraz dla ekran\u00f3w dotykowych Hycon HY46XX, ILITEK Lego Series i MStar MSG2638.      <\/ul>\n<\/ul>\n<p>\u041e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u043b\u0430\u0442\u0438\u043d\u043e\u0430\u043c\u0435\u0440\u0438\u043a\u0430\u043d\u0441\u043a\u0438\u0439 \u0424\u043e\u043d\u0434 \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u041f\u041e \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043b  \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e \u0441\u0432\u043e\u0431\u043e\u0434\u043d\u043e\u0433\u043e \u044f\u0434\u0440\u0430 5.11 &#8212; Linux-libre 5.11-gnu, \u043e\u0447\u0438\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u043e\u0442  \u044d\u043b\u0435\u043c\u0435\u043d\u0442\u043e\u0432 \u043f\u0440\u043e\u0448\u0438\u0432\u043e\u043a \u0438 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u043e\u0432, \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0449\u0438\u0445 \u043d\u0435\u0441\u0432\u043e\u0431\u043e\u0434\u043d\u044b\u0435 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u044b \u0438\u043b\u0438 \u0443\u0447\u0430\u0441\u0442\u043a\u0438 \u043a\u043e\u0434\u0430, \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u043f\u0440\u0438\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d\u0430 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u0435\u043c. \u0412 \u043d\u043e\u0432\u043e\u043c \u0432\u044b\u043f\u0443\u0441\u043a\u0435 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0430 \u0447\u0438\u0441\u0442\u043a\u0430 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430   comedi. \u041f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0430 \u0447\u0438\u0441\u0442\u043a\u0430 \u0434\u0440\u0430\u0439\u0432\u0430\u0435\u0440\u043e\u0432 cyclades, isicom tty \u0438 i2400m wimax, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0431\u044b\u043b\u0438 \u0443\u0434\u0430\u043b\u0435\u043d\u044b \u0438\u0437 \u044f\u0434\u0440\u0430. \u041e\u0431\u043d\u043e\u0432\u043b\u0451\u043d \u043a\u043e\u0434 \u0447\u0438\u0441\u0442\u043a\u0438 \u0431\u043b\u043e\u0431\u043e\u0432 \u0432 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u0430\u0445 \u0438 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 amdgpu, i915 csr, r8152 usb, mhi bus, x86 touchscreen \u0438 qualcomm arm64.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55397\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u0444\u0430\u0439\u043b\u043e\u0432\u0430\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 EROFS, \u043d\u0430\u0447\u0430\u043b\u044c\u043d\u0430\u044f \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0447\u0438\u043f\u043e\u0432 Apple M1, cgroup-\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 &#171;misc&#187;, \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0438\u0435 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \/dev\/kmem, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043d\u043e\u0432\u044b\u0445 GPU Intel \u0438 AMD, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u044f\u043c\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430 \u0444\u0443\u043d\u043a\u0446\u0438\u0439 \u044f\u0434\u0440\u0430 \u0438\u0437 BPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u0440\u0430\u043d\u0434\u043e\u043c\u0438\u0437\u0430\u0446\u0438\u044f \u0441\u0442\u0435\u043a\u0430 \u044f\u0434\u0440\u0430 \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0433\u043e \u0432\u044b\u0437\u043e\u0432\u0430, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0441\u0431\u043e\u0440\u043a\u0438 \u0432 Clang \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 CFI [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100612","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-13\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-13\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-06-28T08:23:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-06-28T08:23:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wydanie j\u0105dra Linux 5.13 | ProHoster","description":"Po dw\u00f3ch miesi\u0105cach prac, Linus Torvalds zaprezentowa\u0142 wydanie j\u0105dra Linux 5.13.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-13","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.13.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-13","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-06-28T08:23:04+00:00","article:modified_time":"2021-06-28T08:23:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100612","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-06-28 08:57:57","updated":"2026-02-09 21:38:12","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=100612"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100612\/revisions"}],"predecessor-version":[{"id":164333,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/100612\/revisions\/164333"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=100612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=100612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=100612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}