{"id":101123,"date":"2021-08-30T10:22:49","date_gmt":"2021-08-30T08:22:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-yadra-linux-5-14"},"modified":"2021-08-30T10:22:49","modified_gmt":"2021-08-30T08:22:49","slug":"reliz-yadra-linux-5-14","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-14","title":{"rendered":"Wydanie j\u0105dra Linux 5.14","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Po dw\u00f3ch miesi\u0105cach prac Linus Torvalds zaprezentowa\u0142 wydanie j\u0105dra Linux 5.14. W\u015br\u00f3d najbardziej zauwa\u017calnych zmian znajduj\u0105 si\u0119: nowe wywo\u0142ania systemowe quotactl_fd() oraz memfd_secret(), usuni\u0119cie sterownik\u00f3w ide i raw, nowy kontroler priorytet\u00f3w wej\u015bcia\/wyj\u015bcia dla cgroup, tryb planowania zada\u0144 SCHED_CORE oraz infrastruktura do tworzenia bootloader\u00f3w zweryfikowanych program\u00f3w BPF.      <\/p>\n<p>Nowa wersja zawiera 15883 poprawek od 2002 programist\u00f3w, rozmiar \u0142atki to 69 MB (zmiany dotkn\u0119\u0142y 12580 plik\u00f3w, dodano 861501 linijek kodu, usuni\u0119to 321654 linijki). Oko\u0142o 47% wszystkich wprowadzonych w 5.14 zmian zwi\u0105zanych jest z sterownikami urz\u0105dze\u0144, oko\u0142o 14% zmian dotyczy aktualizacji kodu specyficznego dla architektur sprz\u0119towych, 13% zwi\u0105zane jest z stosem sieciowym, 3% - z systemami plik\u00f3w i 3% z wewn\u0119trznymi subsystemami j\u0105dra.           <\/p>\n<p>G\u0142\u00f3wne nowo\u015bci:  <\/p>\n<ul>\n<li class=\"l\"> <b>Podsystem dyskowy, wej\u015bcie\/wyj\u015bcie i systemy plik\u00f3w<\/b>\n<ul>\n<li class=\"l\"> W cgroup zrealizowano nowy kontroler priorytetyzacji wej\u015bcia\/wyj\u015bcia - rq-qos, kt\u00f3ry mo\u017ce zarz\u0105dza\u0107 priorytetem przetwarzania \u017c\u0105da\u0144 do urz\u0105dze\u0144 blokowych generowanych przez uczestnik\u00f3w ka\u017cdej cgroup. Obs\u0142uga nowego kontrolera priorytetu zosta\u0142a dodana do planisty wej\u015bcia\/wyj\u015bcia mq-deadline.\n<li class=\"l\"> W systemie plik\u00f3w ext4 wprowadzono now\u0105 komend\u0119 ioctl EXT4_IOC_CHECKPOINT, kt\u00f3ra wymusza zapisywanie na dysku wszystkich oczekuj\u0105cych transakcji z dziennika oraz powi\u0105zanych z nimi bufor\u00f3w, a tak\u017ce nadpisuje obszar zajmowany przez dziennik w pami\u0119ci. Zmiana zosta\u0142a przygotowana w ramach inicjatywy maj\u0105cej na celu zapobieganie wyciekom informacji z system\u00f3w plik\u00f3w.\n<li class=\"l\"> W Btrfs wprowadzono optymalizacje wydajno\u015bci: poprzez wyeliminowanie zb\u0119dnego dziennikowania rozszerzonych atrybut\u00f3w podczas wykonywania fsync wydajno\u015b\u0107 intensywnych operacji z rozszerzonymi atrybutami wzros\u0142a o 17%. Ponadto podczas wykonywania operacji obcinania, kt\u00f3re nie dotycz\u0105 ekstent\u00f3w, wy\u0142\u0105czono pe\u0142n\u0105 synchronizacj\u0119, co skr\u00f3ci\u0142o czas realizacji operacji o 12%. W sysfs dodano ustawienie ograniczaj\u0105ce przepustowo\u015b\u0107 wej\u015bcia\/wyj\u015bcia podczas sprawdzania FS. Dodano wywo\u0142ania ioctl do anulowania operacji zmiany rozmiaru i usuwania urz\u0105dze\u0144.\n<li class=\"l\"> W XFS przeprojektowano implementacj\u0119 buforowego cache, kt\u00f3ry przeszed\u0142 na alokacj\u0119 stron pami\u0119ci w trybie pakietowym. Zwi\u0119kszona zosta\u0142a efektywno\u015b\u0107 dzia\u0142ania cache.\n<li class=\"l\"> W systemie F2FS dodano opcj\u0119 pracy w trybie tylko do odczytu oraz wprowadzono tryb buforowania skompresowanych blok\u00f3w (compress_cache) w celu zwi\u0119kszenia wydajno\u015bci losowego odczytu. Wprowadzono wsparcie dla kompresji plik\u00f3w, odzwierciedlonych w pami\u0119ci za pomoc\u0105 operacji mmap(). Zaproponowano now\u0105 opcj\u0119 montowania nocompress do selektywnego wy\u0142\u0105czania kompresji plik\u00f3w wed\u0142ug maski.\n<li class=\"l\"> W sterowniku exFAT przeprowadzono prace nad popraw\u0105 kompatybilno\u015bci z pami\u0119ciami niekt\u00f3rych cyfrowych aparat\u00f3w fotograficznych.\n<li class=\"l\"> Dodano wywo\u0142anie systemowe quotactl_fd(), kt\u00f3re umo\u017cliwia zarz\u0105dzanie kwotami nie przez plik specjalnego urz\u0105dzenia, ale poprzez wskazanie deskryptora pliku zwi\u0105zanego z systemem plik\u00f3w, dla kt\u00f3rego stosuje si\u0119 kwot\u0119.\n<li class=\"l\"> Z j\u0105dra usuni\u0119to stare sterowniki dla urz\u0105dze\u0144 blokowych z interfejsem IDE, zast\u0105pione wieloletni\u0105 podsystemem libata.\n<li class=\"l\"> Z j\u0105dra usuni\u0119to sterownik \u201eraw\u201d, kt\u00f3ry zapewnia\u0142 niebuforowany dost\u0119p do urz\u0105dze\u0144 blokowych przez interfejs \/dev\/raw. Wskazana funkcjonalno\u015b\u0107 od dawna realizowana jest w aplikacjach za pomoc\u0105 flagi O_DIRECT.                  <\/ul>\n<li class=\"l\"> <b>Pami\u0119\u0107 i us\u0142ugi systemowe<\/b>\n<ul>\n<li class=\"l\"> W plannerze zada\u0144 wprowadzono nowy tryb planowania SCHED_CORE, kt\u00f3ry pozwala na zarz\u0105dzanie tym, kt\u00f3re procesy mog\u0105 wsp\u00f3\u0142dzia\u0142a\u0107 na jednym rdzeniu CPU. Ka\u017cdemu procesowi mo\u017cna przypisa\u0107 identyfikator cookie, okre\u015blaj\u0105cy obszar zaufania mi\u0119dzy procesami (np. przynale\u017cno\u015b\u0107 do jednego u\u017cytkownika lub kontenera). Podczas organizacji wykonywania kodu planner mo\u017ce zapewni\u0107 wsp\u00f3\u0142dzielenie jednego rdzenia CPU tylko dla proces\u00f3w zwi\u0105zanych z jednym w\u0142a\u015bcicielem, co mo\u017ce by\u0107 wykorzystane do zablokowania niekt\u00f3rych atak\u00f3w klasy Spectre poprzez zapobieganie wsp\u00f3\u0142bie\u017cnemu wykonywaniu zaufanych i niezas\u0142uguj\u0105cych na zaufanie zada\u0144 w jednym w\u0105tku SMT (Hyper Threading).\n<li class=\"l\"> W cgroup wprowadzono wsparcie dla operacji kill, umo\u017cliwiaj\u0105cej jednoczesne zako\u0144czenie wszystkich proces\u00f3w powi\u0105zanych z grup\u0105 (wys\u0142anie SIGKILL) poprzez zapis \u201e1\u201d do wirtualnego pliku cgroup.kill.\n<li class=\"l\"> Rozszerzono mo\u017cliwo\u015bci zwi\u0105zane z reagowaniem na wykrywanie rozdzielonych blokad (\u201esplit lock\u201d), kt\u00f3re pojawiaj\u0105 si\u0119 podczas dost\u0119pu do niezsynchronizowanych danych w pami\u0119ci, gdy podczas wykonywania instrukcji atomowej dane przekraczaj\u0105 dwie linie cache CPU. Tego rodzaju blokady prowadz\u0105 do znacznego spadku wydajno\u015bci, dlatego wcze\u015bniej istnia\u0142a mo\u017cliwo\u015b\u0107 wymuszonego zako\u0144czenia aplikacji, kt\u00f3ra wywo\u0142a\u0142a blokad\u0119. W nowym wydaniu dodano parametr linii polece\u0144 j\u0105dra \u201esplit_lock_detect=ratelimit:N\u201d, kt\u00f3ry pozwala okre\u015bli\u0107 og\u00f3lny systemowy limit intensywno\u015bci operacji blokuj\u0105cych na sekund\u0119, po przekroczeniu kt\u00f3rego ka\u017cdy proces, kt\u00f3ry sta\u0142 si\u0119 \u017ar\u00f3d\u0142em rozdzielonej blokady, zamiast zako\u0144czenia zostanie wymuszenie zatrzymany na 20 ms.\n<li class=\"l\"> W kontrolerze grup cgroup o przepustowo\u015bci CFS (CFS bandwidth controller), okre\u015blaj\u0105cym, ile czasu procesora mo\u017cna przydzieli\u0107 ka\u017cdej grupie cgroup, wprowadzono mo\u017cliwo\u015b\u0107 okre\u015blenia limit\u00f3w ograniczonych zadanym czasem dzia\u0142ania, co pozwala lepiej regulowa\u0107 obci\u0105\u017cenia wra\u017cliwe na op\u00f3\u017anienia. Na przyk\u0142ad, ustawienie warto\u015bci cpu.cfs_quota_us na 50000 i cpu.cfs_period_us na 100000 da grupie proces\u00f3w mo\u017cliwo\u015b\u0107 wykorzystywania 50 ms czasu CPU co 100 ms.\n<li class=\"l\">  Dodano pocz\u0105tkow\u0105 infrastruktur\u0119 do tworzenia loader\u00f3w program\u00f3w BPF, co w przysz\u0142o\u015bci umo\u017cliwi \u0142adowanie tylko program\u00f3w BPF podpisanych zaufanym kluczem cyfrowym.\n<li class=\"l\"> Dodano now\u0105 operacj\u0119 futex FUTEX_LOCK_PI2, wykorzystuj\u0105c\u0105 monotoniczny zegar do obliczania limitu czasu, kt\u00f3ry uwzgl\u0119dnia czas sp\u0119dzony przez system w trybie u\u015bpienia.\n<li class=\"l\"> Dla architektury RISC-V wprowadzono wsparcie dla du\u017cych stron pami\u0119ci (Transparent Huge-Pages) oraz mo\u017cliwo\u015b\u0107 zastosowania mechanizmu KFENCE do wykrywania b\u0142\u0119d\u00f3w w pracy z pami\u0119ci\u0105.\n<li class=\"l\"> W wywo\u0142aniu systemowym madvise(), kt\u00f3re oferuje mo\u017cliwo\u015bci optymalizacji zarz\u0105dzania pami\u0119ci\u0105 procesu, dodano flagi MADV_POPULATE_READ i MADV_POPULATE_WRITE do generowania \u201epage fault\u201d na wszystkich stronach pami\u0119ci odwzorowanych do operacji odczytu lub zapisu, bez wykonywania rzeczywistego odczytu lub zapisu (prefault). Zastosowanie flag mo\u017ce by\u0107 u\u017cyteczne w celu zredukowania op\u00f3\u017anie\u0144 w czasie dzia\u0142ania programu, dzi\u0119ki proaktywnemu wykonywaniu obs\u0142ugi \u201epage fault\u201d dla wszystkich nieprzydzielonych stron, bez czekania na rzeczywist\u0105 pr\u00f3b\u0119 dost\u0119pu do nich.\n<li class=\"l\"> W systemie test\u00f3w jednostkowych kunit dodano wsparcie dla uruchamiania test\u00f3w w \u015brodowisku QEMU.\n<li class=\"l\"> Dodano nowe narz\u0119dzia do \u015bledzenia: \u201eosnoise\u201d do monitorowania op\u00f3\u017anie\u0144 w aplikacjach, spowodowanych przetwarzaniem przerwa\u0144, oraz \u201etimerlat\u201d do wyprowadzania szczeg\u00f3\u0142owych informacji o op\u00f3\u017anieniach przy budzeniu sygna\u0142em timera.              <\/ul>\n<li class=\"l\"> <b>Wirtualizacja i bezpiecze\u0144stwo<\/b>\n<ul>\n<li class=\"l\"> Dodano wywo\u0142anie systemowe memfd_secret(), kt\u00f3re umo\u017cliwia utworzenie prywatnego obszaru pami\u0119ci w izolowanej przestrzeni adresowej, widocznej tylko dla procesu w\u0142a\u015bciciela, niewidzianym przez inne procesy i bezpo\u015brednio niedost\u0119pnej dla j\u0105dra.\n<li class=\"l\"> W systemie filtrowania wywo\u0142a\u0144 systemowych seccomp dodano mo\u017cliwo\u015b\u0107 wykorzystania jednej atomowej operacji do utworzenia deskryptora pliku dla izolowanej zada\u0144 i jego zwr\u00f3cenia podczas przetwarzania wywo\u0142ania systemowego. Zaproponowana operacja rozwi\u0105zuje problem przerywania obs\u0142ugi w przestrzeni u\u017cytkownika w przypadku przybycia sygna\u0142u.\n<li class=\"l\"> Dodano nowy mechanizm zarz\u0105dzania ograniczeniem zasob\u00f3w w przestrzeni nazw identyfikator\u00f3w u\u017cytkownik\u00f3w, kt\u00f3ry przypisuje poszczeg\u00f3lne liczniki rlimit do u\u017cytkownika w \u201euser namespace\u201d. Zmiana rozwi\u0105zuje problem ze stosowaniem wsp\u00f3lnych licznik\u00f3w zasob\u00f3w przy uruchamianiu przez jednego u\u017cytkownika proces\u00f3w w r\u00f3\u017cnych kontenerach.\n<li class=\"l\"> W hipernadzorze <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/vps\/abuzoustojchivye-vps\/\"   title=\"KVM\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4400\">KVM<\/a> Dla system\u00f3w ARM64 dodano mo\u017cliwo\u015b\u0107 korzystania z rozszerzenia MTE (MemTag, Memory Tagging Extension) w systemach go\u015bcinnych, kt\u00f3ra pozwala przypisa\u0107 tagi do ka\u017cdej operacji przydzielania pami\u0119ci i zorganizowa\u0107 weryfikacj\u0119 poprawno\u015bci u\u017cycia wska\u017anik\u00f3w w celu zablokowania wykorzystania luk, spowodowanych odwo\u0142aniami do ju\u017c zwolnionych blok\u00f3w pami\u0119ci, przepe\u0142nieniami bufor\u00f3w, dost\u0119pem przed inicjalizacj\u0105 i u\u017cywaniem poza obecnym kontekstem.\n<li class=\"l\"> Dostarczane przez platform\u0119 ARM64 narz\u0119dzia do uwierzytelniania wska\u017anik\u00f3w (Pointer Authentication) mog\u0105 by\u0107 teraz konfigurowane osobno dla j\u0105dra i przestrzeni u\u017cytkownika. Technologia umo\u017cliwia wykorzystanie specjalizowanych instrukcji ARM64 do weryfikacji adres\u00f3w powrot\u00f3w za pomoc\u0105 podpis\u00f3w cyfrowych przechowywanych w nieu\u017cywanych g\u00f3rnych bitach samego wska\u017anika.\n<li class=\"l\"> W User-mode Linux dodano wsparcie dla u\u017cycia sterownik\u00f3w urz\u0105dze\u0144 PCI z wirtualn\u0105 szyn\u0105 PCI, realizowan\u0105 przez sterownik PCI-over-virtio.\n<li class=\"l\"> Dla system\u00f3w x86 dodano wsparcie dla parawirtualizowanego urz\u0105dzenia virtio-iommu, kt\u00f3re pozwala na wysy\u0142anie zapyta\u0144 IOMMU, takich jak ATTACH, DETACH, MAP i UNMAP, przez transport virtio bez emulacji tabel stron pami\u0119ci.\n<li class=\"l\"> Dla procesor\u00f3w Intel, od rodziny Skylake do Coffee Lake, domy\u015blnie wy\u0142\u0105czono u\u017cycie rozszerze\u0144 Intel TSX (Transactional Synchronization Extensions), kt\u00f3re oferuj\u0105 narz\u0119dzia do zwi\u0119kszenia wydajno\u015bci aplikacji wielow\u0105tkowych poprzez dynamiczne wykluczanie zb\u0119dnych operacji synchronizacji. Rozszerzenia zosta\u0142y wy\u0142\u0105czone z powodu mo\u017cliwo\u015bci przeprowadzania atak\u00f3w Zombieload, manipuluj\u0105cych wyciekiem informacji przez boczne kana\u0142y, kt\u00f3re wyst\u0119puje podczas dzia\u0142ania mechanizmu asynchronicznego przerywania operacji (TAA, TSX Asynchronous Abort).           <\/ul>\n<li class=\"l\"> <b>Subsystem sieciowy<\/b>\n<ul>\n<li class=\"l\"> Kontynuowana jest integracja z j\u0105drem MPTCP (MultiPath TCP), rozszerzenia protoko\u0142u TCP do organizacji pracy po\u0142\u0105czenia TCP z dostarczaniem pakiet\u00f3w jednocze\u015bnie przez kilka tras przez r\u00f3\u017cne interfejsy sieciowe. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/lir\/ipv4\/\"   title=\"adres\u00f3w IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4456\">adres\u00f3w IP<\/a>. W nowym wydaniu dodano mechanizm do definiowania w\u0142asnych polityk haszowania ruchu dla IPv4 i IPv6 (multipath hash policy), kt\u00f3ry daje mo\u017cliwo\u015b\u0107 z przestrzeni u\u017cytkownika okre\u015blania, kt\u00f3re z p\u00f3l w pakietach, w tym enkapsulowanych, b\u0119d\u0105 u\u017cywane do obliczania hasha, okre\u015blaj\u0105cego wyb\u00f3r \u015bcie\u017cki dla pakietu.\n<li class=\"l\"> Do wirtualnego transportu virtio dodano wsparcie dla gniazd SOCK_SEQPACKET (uporz\u0105dkowane i niezawodne przesy\u0142anie datagram\u00f3w).\n<li class=\"l\"> Rozszerzono mo\u017cliwo\u015bci mechanizmu gniazd SO_REUSEPORT, kt\u00f3ry pozwala wielu nas\u0142uchuj\u0105cym gniazdom jednocze\u015bnie \u0142\u0105czy\u0107 si\u0119 z jednym portem, aby odbiera\u0107 po\u0142\u0105czenia z rozdzia\u0142em przychodz\u0105cych \u017c\u0105da\u0144 mi\u0119dzy wszystkimi pod\u0142\u0105czonymi gniazdami przez SO_REUSEPORT, co upraszcza tworzenie wielow\u0105tkowych aplikacji serwerowych. W nowej wersji dodano narz\u0119dzia do przekazywania kontroli innemu gniazdu w przypadku awarii podczas obs\u0142ugi \u017c\u0105dania przez pierwotnie wybrane gniazdo (rozwi\u0105zuje problem utraty pojedynczych po\u0142\u0105cze\u0144 przy ponownym uruchomieniu us\u0142ug).                              <\/ul>\n<li class=\"l\"> <b>Sprz\u0119t<\/b>\n<ul>\n<li class=\"l\"> W sterowniku amdgpu wprowadzono wsparcie dla nowych serii GPU AMD Radeon RX 6000, rozwijanych pod kodowymi nazwami \u201eBeige Goby\u201d (Navi 24) i \u201eYellow Carp\u201d, a tak\u017ce poprawiono wsparcie dla GPU Aldebaran (gfx90a) i APU Van Gogh. Dodano mo\u017cliwo\u015b\u0107 jednoczesnej pracy z wieloma panelami eDP. Dla APU Renoir wprowadzono wsparcie dla pracy z szyfrowanymi buforami w pami\u0119ci wideo (TMZ, Trusted Memory Zone). Dodano wsparcie dla gor\u0105cego od\u0142\u0105czania kart graficznych (hot-unplug). Dla GPU Radeon RX 6000 (Navi 2x) i starszych GPU AMD w\u0142\u0105czono domy\u015blnie wsparcie dla mechanizmu oszcz\u0119dzania energii ASPM (Active State Power Management), kt\u00f3ry wcze\u015bniej by\u0142 aktywowany tylko dla GPU Navi 1x, Vega i Polaris.\n<li class=\"l\"> Dla uk\u0142ad\u00f3w AMD dodano wsparcie dla wsp\u00f3\u0142dzielonej pami\u0119ci wirtualnej (SVM, shared virtual memory) opartej na systemie HMM (Heterogeneous memory management), co pozwala na korzystanie z urz\u0105dze\u0144 z w\u0142asnymi jednostkami zarz\u0105dzania pami\u0119ci\u0105 (MMU, memory management unit), kt\u00f3re mog\u0105 uzyskiwa\u0107 dost\u0119p do pami\u0119ci g\u0142\u00f3wnej. Przy pomocy HMM mo\u017cna zorganizowa\u0107 wsp\u00f3ln\u0105 przestrze\u0144 adresow\u0105 mi\u0119dzy GPU a CPU, w kt\u00f3rej GPU mo\u017ce uzyska\u0107 dost\u0119p do pami\u0119ci g\u0142\u00f3wnej procesu.\n<li class=\"l\"> Dodano pocz\u0105tkowe wsparcie dla technologii AMD Smart Shift, dynamicznie zmieniaj\u0105cej parametry zu\u017cycia energii CPU i GPU w laptopach z chipsetem oraz kart\u0105 graficzn\u0105 AMD, co zwi\u0119ksza wydajno\u015b\u0107 podczas grania, edytowania wideo oraz renderowania 3D.\n<li class=\"l\"> W sterowniku i915 dla kart graficznych Intel w\u0142\u0105czono wsparcie dla uk\u0142ad\u00f3w Intel Alder Lake P.\n<li class=\"l\"> Dodano sterownik drm\/hyperv dla wirtualnego adaptera graficznego Hyper-V.\n<li class=\"l\"> Dodano wsparcie dla komputera jednop\u0142ytowego Raspberry Pi 400.\n<li class=\"l\"> Dodano sterownik dell-wmi-privacy dla wsparcia sprz\u0119towych wy\u0142\u0105cznik\u00f3w kamery i mikrofonu dostarczanych w laptopach Dell.\n<li class=\"l\"> Dla laptop\u00f3w Lenovo dodano interfejs WMI do zmiany ustawie\u0144 BIOS przez sysfs \/sys\/class\/firmware-attributes\/.\n<li class=\"l\"> Rozszerzono wsparcie dla urz\u0105dze\u0144 z interfejsem USB4.\n<li class=\"l\">  Dodano wsparcie dla kart d\u017awi\u0119kowych i kodek\u00f3w AmLogic SM1 TOACODEC, Intel AlderLake-M, NXP i.MX8, NXP TFA1, TDF9897, Rockchip RK817, Qualcomm Quinary MI2 oraz Texas Instruments TAS2505. Ulepszono wsparcie d\u017awi\u0119ku w laptopach HP i ASUS. Dodano \u0142atki zmniejszaj\u0105ce op\u00f3\u017anienia przed rozpocz\u0119ciem odtwarzania d\u017awi\u0119ku na urz\u0105dzeniach z interfejsem USB.        <\/ul>\n<\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55702\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.14. \u0421\u0440\u0435\u0434\u0438 \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0437\u0430\u043c\u0435\u0442\u043d\u044b\u0445 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439: \u043d\u043e\u0432\u044b\u0435 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0435 \u0432\u044b\u0437\u043e\u0432\u044b quotactl_fd() \u0438 memfd_secret(), \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u0434\u0440\u0430\u0439\u0432\u0435\u0440\u043e\u0432 ide \u0438 raw, \u043d\u043e\u0432\u044b\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u043f\u0440\u0438\u043e\u0440\u0438\u0442\u0435\u0442\u043e\u0432 \u0432\u0432\u043e\u0434\u0430\/\u0432\u044b\u0432\u043e\u0434\u0430 \u0434\u043b\u044f cgroup, \u0440\u0435\u0436\u0438\u043c \u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0437\u0430\u0434\u0430\u0447 SCHED_CORE, \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u0434\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a\u043e\u0432 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 BPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c. \u0412 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u0438\u043d\u044f\u0442\u043e 15883 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0439 \u043e\u0442 2002 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432, \u0440\u0430\u0437\u043c\u0435\u0440 \u043f\u0430\u0442\u0447\u0430 &#8212; 69 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-101123","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.14.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-14\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.14 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.14.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-14\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-08-30T08:22:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-08-30T08:22:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wydanie j\u0105dra Linux 5.14 | ProHoster","description":"Po dw\u00f3ch miesi\u0105cach prac Linus Torvalds og\u0142osi\u0142 wydanie j\u0105dra Linux 5.14.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-14","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.14 | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0434\u0432\u0443\u0445 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u041b\u0438\u043d\u0443\u0441 \u0422\u043e\u0440\u0432\u0430\u043b\u044c\u0434\u0441 \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u0440\u0435\u043b\u0438\u0437 \u044f\u0434\u0440\u0430 Linux 5.14.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/reliz-yadra-linux-5-14","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-08-30T08:22:49+00:00","article:modified_time":"2021-08-30T08:22:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"101123","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-08-30 09:02:19","updated":"2022-09-28 11:27:34","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/101123","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=101123"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/101123\/revisions"}],"predecessor-version":[{"id":164334,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/101123\/revisions\/164334"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=101123"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=101123"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=101123"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}