Bërthama Linux 5.14

Bërthama Linux 5.14

Pas dy muajsh zhvillimi, Linus Torvalds paraqiti nxitja e bërthamës Linux 5.14. Ndër ndryshimet më të dukshme janë: thirrjet e reja sistemore quotactl_fd() dhe memfd_secret(), heqja e drejtuesve ide dhe raw, një kontrollues i ri i përparësisë për input/output për cgroup, moda e planifikimit të detyrave SCHED_CORE, infrastruktura për krijimin e ngarkuesve të verifikuar BPF.

Në versionin e ri janë pranuar 15883 korrigjime nga 2002 zhvillues, madhësia e patch-it është 69 MB (ndryshimet prekin 12580 skedarë, janë shtuar 861501 rreshta kodi, janë fshirë 321654 rreshta). Rreth 47% e të gjitha ndryshimeve të paraqitura në 5.14 lidhen me drejtuesit e pajisjeve, rreth 14% e ndryshimeve kanë të bëjnë me azhurnimin e kodit të specifik për arkitekturat harduerike, 13% është në lidhje me grilën rrjet, 3% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të bërthamës.

Main innovations:

  • sistemi i diskut, input/output dhe sistemet e skedarĂ«ve:
    • pĂ«r cgroup Ă«shtĂ« implementuar kontrolluesi i ri i pĂ«rparĂ«sisĂ« pĂ«r input/output — rq-qos, i cili mund tĂ« menaxhojĂ« pĂ«rparĂ«sinĂ« e trajtimit tĂ« kĂ«rkesave pĂ«r pajisje bllokimi, tĂ« gjeneruara nga anĂ«tarĂ«t e çdo cgroup. MbĂ«shtetje pĂ«r kontrolluesin e ri tĂ« pĂ«rparĂ«sisĂ« Ă«shtĂ« shtuar nĂ« planifikuesin e input/output mq-deadline;
    • nĂ« sistemin e skedarĂ«ve ext4 Ă«shtĂ« implementuar komanda e re ioctl EXT4_IOC_CHECKPOINT, e cila detyron shkarkimin nĂ« disk tĂ« tĂ« gjitha transaksioneve tĂ« pritura nga skedari dhe tamponĂ«t e lidhur me to, si dhe pĂ«rshkrimin e zonĂ«s sĂ« pĂ«rdorur nga skedari nĂ« ruajtje. Ndryshimi Ă«shtĂ« pĂ«rgatitur si pjesĂ« e iniciativĂ«s pĂ«r tĂ« parandaluar rrjedhjet e informacionit nga sistemet e skedarĂ«ve;
    • nĂ« Btrfs bĂ«rĂ« optimizimet e performancĂ«s: pĂ«rmes pĂ«rjashtimit tĂ« regjistrimit tĂ« tepruar tĂ« atributeve tĂ« zgjeruara gjatĂ« ekzekutimit tĂ« fsync, performanca e operacioneve intensive me atribute tĂ« zgjeruara Ă«shtĂ« rritur deri nĂ« 17%. PĂ«rveç kĂ«saj, gjatĂ« kryerjes sĂ« operacioneve tĂ« shkurtimit, qĂ« nuk pĂ«rfshijnĂ« ekstenti, Ă«shtĂ« deaktivizuar ekzekutimi i sinkronizimit tĂ« plotĂ«, duke reduktuar kohĂ«n e ekzekutimit tĂ« operacionit me 12%. NĂ« sysfs Ă«shtĂ« shtuar njĂ« parametĂ«r pĂ«r tĂ« kufizuar kapacitetin e input/output gjatĂ« verifikimit tĂ« FS. JanĂ« shtuar thirrje ioctl pĂ«r tĂ« anuluar operacionet e ndryshimit tĂ« madhĂ«sisĂ« dhe heqjes sĂ« pajisjeve;
    • nĂ« XFS ristrukturuar implementimi i caches buffer qĂ« Ă«shtĂ« kaluar nĂ« alokimin e faqeve tĂ« memories nĂ« modin paketĂ«. Rritet efikasiteti i punĂ«s sĂ« caches;
    • NĂ« F2FS Ă«shtĂ« shtuar njĂ« opsion pĂ«r tĂ« funksionuar nĂ« modalitetin vetĂ«m pĂ«r lexim dhe Ă«shtĂ« zbatuar njĂ« modalitet ruajtjeje tĂ« bllokove tĂ« kompresuar (compress_cache) pĂ«r tĂ« pĂ«rmirĂ«suar performancĂ«n e leximit tĂ« rastĂ«sishĂ«m. ËshtĂ« realizuar mbĂ«shtetje pĂ«r kompresimin e skedareve tĂ« reflektuara nĂ« memorie pĂ«rmes operacionit mmap(). PĂ«r tĂ« çaktivizuar selektivisht kompresimin e skedareve sipas njĂ« maske Ă«shtĂ« propozuar njĂ« opsion i ri montimi nocompress;
    • nĂ« drejtuesin exFAT Ă«shtĂ« punuar pĂ«r pĂ«rmirĂ«simin e kompatibilitetit me depot e disa kamerave digjitale;
    • Ă«shtĂ« shtuar thirrja sistemike quotactl_fd(), e cila lejon menaxhimin e kuotave jo pĂ«rmes njĂ« fajlli tĂ« veçantĂ« pajisjeje, por pĂ«rmes caktimit tĂ« njĂ« deshifruese fajlli tĂ« lidhur me sistemin e skedarĂ«ve pĂ«r tĂ« cilin zbatohet kuota;
    • nga bĂ«rthama janĂ« hequr drejtuesit e vjetĂ«r pĂ«r pajisjet bllokuese me interface IDE, tĂ« cilat prej kohĂ«sh janĂ« zĂ«vendĂ«suar nga nĂ«nsistemi libata. MbĂ«shtetje pĂ«r pajisjet e vjetra Ă«shtĂ« ruajtur nĂ« pĂ«rmasĂ«n e plotĂ«, ndryshimet prekin vetĂ«m mundĂ«sinĂ« e pĂ«rdorimit tĂ« drejtuesve tĂ« vjetĂ«r, qĂ« kur pĂ«rdoren, disqet emĂ«rohen /dev/hd*, jo /dev/sd*;
    • nga bĂ«rthama Ă«shtĂ« hequr drejtuesi «raw», i cili ofron akses pa tampon pĂ«r pajisjet bllokuese pĂ«rmes interfeces /dev/raw. Funksionaliteti i cituar Ă«shtĂ« realizuar prej kohĂ«sh nĂ« aplikacione pĂ«rmes flamurit O_DIRECT;
  • memoria dhe shĂ«rbimet sistemore:
    • nĂ« planifikuesin e detyrave Ă«shtĂ« zbatuar njĂ« modalitet i ri planifikimi SCHED_CORE, i cili lejon menaxhimin e proceseve qĂ« mund tĂ« ekzekutohen sĂ« bashku nĂ« njĂ« bĂ«rthamĂ« CPU. Çdo procesi mund t'i caktohet njĂ« identifikues cookie, i cili pĂ«rcakton fushĂ«n e besueshmĂ«risĂ« ndĂ«rmjet proceseve (p.sh., pĂ«rkatĂ«sia te njĂ« pĂ«rdorues ose kontejner njĂ«jtĂ«). Kur organizohet ekzekutimi i kodit, planifikuesi mund tĂ« sigurojĂ« ndarjen e njĂ« bĂ«rthame CPU vetĂ«m pĂ«r proceset e lidhura me njĂ« pronar tĂ« vetĂ«m, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« bllokuar disa sulme tĂ« klasĂ«s Spectre duke parandaluar ekzekutimin nĂ« njĂ« rrjedhĂ« SMT (Hyper Threading) tĂ« detyrave besueshĂ«m dhe tĂ« pasigurt;
    • pĂ«r mekanizmin cgroup Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r operacionin kill, i cili lejon pĂ«rfundimin njĂ« herĂ« tĂ« gjitha proceseve tĂ« lidhura me grupin (dĂ«rgimin e SIGKILL), pĂ«rmes shkrimit «1» nĂ« fajlin virtual cgroup.kill;
    • MundĂ«sitĂ« e zgjeruara nĂ« lidhje me reagimin ndaj zbulimit tĂ« bllokimeve tĂ« ndara («split lock»), qĂ« ndodhin gjatĂ« aksesit nĂ« tĂ« dhĂ«na tĂ« pakontrolluara nĂ« memorie pĂ«r shkak se gjatĂ« ekzekutimit tĂ« njĂ« instruksioni atomik tĂ« dhĂ«nat kalojnĂ« pĂ«rmes dy linjave tĂ« caches tĂ« CPU-sĂ«. Bllokimet e tilla çojnĂ« nĂ« njĂ« rĂ«nie tĂ« konsiderueshme tĂ« performancĂ«s, prandaj mĂ« parĂ« u ofrua mundĂ«sia pĂ«r tĂ« pĂ«rfunduar me forcĂ« aplikacionin qĂ« shkaktonte bllokimin. NĂ« edicionin e ri Ă«shtĂ« shtuar parametri i komandĂ«s nĂ« kernel «split_lock_detect=ratelimit:N», qĂ« lejon pĂ«rcaktimin e njĂ« limiti tĂ« sistemit tĂ« pĂ«rgjithshĂ«m pĂ«r intensitetin e operacioneve tĂ« bllokimit nĂ« сДĐșond, pas kalimit tĂ« tĂ« cilit çdo proces qĂ« bĂ«het burim i njĂ« bllokimi tĂ« ndarĂ« do tĂ« ndalet me forcĂ« pĂ«r 20 ms, nĂ« vend qĂ« tĂ« pĂ«rfundojĂ«;
    • nĂ« kontrollorin e cgroup-it pĂ«r kapacitetin CFS (CFS bandwidth controller), i cili pĂ«rcakton sa shumĂ« kohĂ« procesori mund t’i kushtohet secilit cgroup, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« pĂ«rcaktuar kufij tĂ« kufizuar nga njĂ« kohĂ«zgjatje e caktuar, çka lejon rregullimin mĂ« tĂ« mirĂ« tĂ« ngarkesave tĂ« ndjeshme ndaj vonesave. PĂ«r shembull, vendosja e vlerĂ«s cpu.cfs_quota_us nĂ« 50000 dhe cpu.cfs_period_us nĂ« 100000 do tĂ« lejojĂ« njĂ« grup procesesh tĂ« shpenzojnĂ« 50ms tĂ« kohĂ«s sĂ« CPU-sĂ« çdo 100ms;
    • Ă«shtĂ« shtuar infrastruktura fillestare pĂ«r krijimin e ngarkuesve tĂ« programeve BPF, e cila nĂ« tĂ« ardhmen do tĂ« lejojĂ« ngarkimin vetĂ«m tĂ« programeve BPF qĂ« janĂ« nĂ«nshkruar me njĂ« çelĂ«s dixhital tĂ« besueshĂ«m;
    • u shtua njĂ« operacion i ri futex FUTEX_LOCK_PI2, qĂ« pĂ«rdor njĂ« ajrosĂ«s monotone pĂ«r llogaritjen e kohĂ«s sĂ« skadimit, e cila merr parasysh kohĂ«n e kaluar nga sistemi nĂ« modalitĂ  gjumi;
    • pĂ«r arkitekturĂ«n RISC-V u realizua mbĂ«shtetje pĂ«r faqe tĂ« mĂ«dha memorie (Transparent Huge-Pages) dhe mundĂ«sinĂ« e pĂ«rdorimit tĂ« mekanizmit KFENCE pĂ«r identifikimin e gabimeve nĂ« punĂ«n me memorinĂ«;
    • nĂ« thirrjen sistemike madvise(), qĂ« ofron mjete pĂ«r optimizimin e menaxhimit tĂ« memories sĂ« procesit, janĂ« shtuar flaggat MADV_POPULATE_READ dhe MADV_POPULATE_WRITE pĂ«r tĂ« gjeneruar «page fault» nĂ« tĂ« gjitha faqet e memories, tĂ« reflektuara pĂ«r operacionet e leximit ose shkruajtur, pa kryer tĂ« vĂ«rtetĂ«n leximit ose shkruar (prefault). PĂ«rdorimi i flaggave mund tĂ« jetĂ« i dobishĂ«m pĂ«r zvogĂ«limin e vonesave gjatĂ« funksionimit tĂ« programit, pĂ«r shkak tĂ« ekzekutimit tĂ« parashikueshĂ«m tĂ« trajtuesit tĂ« «page fault» njĂ«herĂ« pĂ«r tĂ« gjitha faqet e pa alokuara, pa pritur qĂ« tĂ« bĂ«hen thirrje reale ndaj tyre;
    • nĂ« sistemin e testimit unit kunit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r funksionimin e testeve nĂ« ambientin QEMU;
    • janĂ« shtuar gjurmues tĂ« rinj: "osnoise" pĂ«r tĂ« ndjekur vonesat nĂ« aplikacione shkaktuara nga pĂ«rpunimi i ndĂ«rprerjeve, dhe "timerlat" pĂ«r tĂ« ofruar informacion tĂ« detajuar mbi vonesat gjatĂ« zgjohet nga sinjali i timer-it;
  • virtualizimi dhe siguria:
    • Ă«shtĂ« shtuar thirrje sistemike memfd_secret(), e cila lejon krijimin e njĂ« zonĂ« private kujtese nĂ« njĂ« hapĂ«sirĂ« adresash tĂ« izoluar, e dukshme vetĂ«m pĂ«r procesin pronar, jo e reflektuar nĂ« procese tĂ« tjera dhe e paqĂ«ndrueshme direkt pĂ«r bĂ«rthamorin;
    • nĂ« sistemin e filtrimit tĂ« thirrjeve sistemike seccomp, gjatĂ« shkĂ«putjes sĂ« trajtuesve tĂ« bllokimit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« njĂ« operacioni atomik pĂ«r tĂ« krijuar njĂ« deshifruese skedari pĂ«r detyrĂ«n e izoluar dhe pĂ«r ta kthyer atĂ« gjatĂ« pĂ«rpunimit tĂ« thirrjes sistemike. Operacioni i propozuar zgjidh problemit me ndĂ«rprerjen e trajtuesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit gjatĂ« mbĂ«rritjes sĂ« sinjalit;
    • Ă«shtĂ« shtuar mekanizmi i ri pĂ«r menaxhimin e kufizimit tĂ« burimeve nĂ« hapĂ«sirĂ«n e identifikuesve tĂ« pĂ«rdoruesve, i cili lidh numĂ«rues tĂ« veçantĂ« rlimit me pĂ«rdoruesin nĂ« "user namespace". Ndryshimi zgjidh problemin e aplikimit tĂ« numĂ«ruesve tĂ« pĂ«rbashkĂ«t tĂ« burimeve kur njĂ« pĂ«rdorues ekzekuton procese nĂ« konteiner tĂ« ndryshĂ«m;
    • nĂ« hypervisor KVM pĂ«r sistemet ARM64 Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit nĂ« sistemet MI tĂ« zgjerimit MTE (MemTag, Memory Tagging Extension), qĂ« lejon lidhjen e etiketave me çdo operacion tĂ« ndarjes sĂ« kujtesĂ«s dhe organizimin e kontrollit tĂ« saktĂ«sisĂ« sĂ« pĂ«rdorimit tĂ« treguesve pĂ«r tĂ« bllokuar shfrytĂ«zimin e dobĂ«sive tĂ« shkaktuara nga qasja nĂ« blloqe kujtese qĂ« janĂ« çliruar tashmĂ«, mbushjeve tĂ« buffer-it, qasjes para inicializimit dhe pĂ«rdorimit jashtĂ« kontekstit tĂ« tanishĂ«m;
    • mjetet e ofruara nga platforma ARM64 pĂ«r autentifikimin e treguesve tani mund tĂ« konfigurohen veçmas pĂ«r bĂ«rthamĂ«n dhe hapĂ«sirĂ«n e pĂ«rdoruesit. Teknologjia lejon pĂ«rdorimin e instrukcioneve tĂ« specializuara ARM64 pĂ«r tĂ« kontrolluar adresat e kthimit duke pĂ«rdorur nĂ«nshkrime digjitale, qĂ« ruhen nĂ« bitĂ«t mĂ« tĂ« lartĂ« tĂ« pa pĂ«rdorur tĂ« vetĂ« treguesit;
    • nĂ« User-mode Linux Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e drejtuesve pĂ«r pajisjet PCI me njĂ« autobisĂ« virtual PCI, i realizuar nga drejtuesi PCI-over-virtio;
    • pĂ«r sistemet x86 u shtua mbĂ«shtetje pĂ«r pajisjen paravirtualizuese virtio-iommu, e cila lejon dĂ«rgimin e kĂ«rkesave IOMMU, tĂ« tilla si ATTACH, DETACH, MAP dhe UNMAP, mbi transportin virtio pa imituar tabelat e faqeve tĂ« memories;
    • pĂ«r CPU-tĂ« Intel, duke filluar nga familja Skylake deri te Coffee Lake, pĂ«r default Ă«shtĂ« çaktivizuar pĂ«rdorimi i zgjerimeve Intel TSX (Transactional Synchronization Extensions), qĂ« ofrojnĂ« mjete pĂ«r rritjen e performancĂ«s sĂ« aplikacioneve me shumĂ« threads duke pĂ«rjashtuar dinamikisht operacionet e panevojshme tĂ« sinkronizimit. Zgjerimet janĂ« çaktivizuar pĂ«r shkak tĂ« mundĂ«sisĂ« sĂ« sulmeve Zombieload, qĂ« manipulojnĂ« rrjedhjen e informacionit pĂ«rmes kanaleve tĂ« jashtme, qĂ« ndodhin gjatĂ« funksionimit tĂ« mekanizmit tĂ« ndĂ«rprerjes asinkrone tĂ« operacioneve (TAA, TSX Asynchronous Abort);
  • nĂ«nshkrimi i rrjetit:
    • u vazhdua integrimi nĂ« bĂ«rthamĂ«n MPTCP (MultiPath TCP), njĂ« zgjerim i protokollit TCP pĂ«r organizimin e funksionimit tĂ« lidhjes TCP me dĂ«rgesa paketash njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme rrjetore, tĂ« lidhura me adresa tĂ« ndryshme IP. NĂ« versionin e ri Ă«shtĂ« shtuar mjeku pĂ«r caktimin e politikave tĂ« veta tĂ« heshimit tĂ« trafikut pĂ«r IPv4 dhe IPv6 (multipath hash policy), qĂ« lejon nga hapĂ«sira e pĂ«rdoruesit tĂ« caktosh cilat nga fushat nĂ« paketat, duke pĂ«rfshirĂ« ato tĂ« inkapsuluara, do tĂ« pĂ«rdoren pĂ«r llogaritjen e hash-it, qĂ« pĂ«rcakton zgjedhjen e rrugĂ«s pĂ«r paketĂ«n;
    • nĂ« transportin virtual virtio u shtua mbĂ«shtetje pĂ«r soketĂ« SOCK_SEQPACKET (dĂ«rgesĂ« e pĂ«rporosur dhe tĂ« sigurt e datagramĂ«ve);
    • u zgjeruan mundĂ«sitĂ« e mekanizmit tĂ« soketeve SO_REUSEPORT, i cili lejon qĂ« disa sokete dĂ«gjimi tĂ« lidhen menjĂ«herĂ« me njĂ« port pĂ«r pranim lidhjesh, me shpĂ«rndarjen e kĂ«rkesave tĂ« ardhura njĂ«kohĂ«sisht pĂ«r tĂ« gjitha soketet e lidhura pĂ«rmes SO_REUSEPORT, duke thjeshtuar krijimin e aplikacioneve servere me shumĂ« threads. NĂ« versionin e ri janĂ« shtuar mjetet pĂ«r transferimin e kontrollit te njĂ« soket tjetĂ«r nĂ« rast dĂ«shtimi gjatĂ« trajtimit tĂ« kĂ«rkesĂ«s nga soketi fillestar i zgjedhur (zgjidh problemin e humbjes sĂ« lidhjeve tĂ« veçanta gjatĂ« rinisjes sĂ« shĂ«rbimeve);
  • pajisje:
    • nĂ« drejtorin amdgpu Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r seritĂ« e reja tĂ« GPU AMD Radeon RX 6000, tĂ« zhvilluara nĂ«n emrat kodik "Beige Goby" (Navi 24) dhe "Yellow Carp", si dhe pĂ«rmirĂ«sim i mbĂ«shtetjes pĂ«r GPU Aldebaran (gfx90a) dhe APU Van Gogh. Shtuar mundĂ«sia e punĂ«s sĂ« njĂ«kohshme me disa ekrane eDP. PĂ«r APU Renoir Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r punĂ«n me buferĂ« tĂ« koduar nĂ« memorjen video (TMZ, Trusted Memory Zone). Shtuar mbĂ«shtetje pĂ«r nxjerrjen e nxehtĂ« tĂ« kartave grafike (hot-unplug). PĂ«r GPU Radeon RX 6000 (Navi 2x) dhe GPU mĂ« tĂ« vjetra AMD Ă«shtĂ« aktivizuar automatikisht mbĂ«shtetje pĂ«r mekanizmin e menaxhimit tĂ« energjisĂ« ASPM (Active State Power Management), i cili mĂ« parĂ« ishte aktivizuar vetĂ«m pĂ«r GPU Navi 1x, Vega dhe Polaris;
    • pĂ«r çipat AMD Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r memorjen virtuale tĂ« ndarĂ« (SVM, shared virtual memory) mbi bazĂ«n e nĂ«n-sistemĂ«s HMM (Heterogeneous memory management), e cila lejon pĂ«rdorimin e pajisjeve me blloqe tĂ« veta menaxhimi tĂ« memorjes (MMU, memory management unit), tĂ« cilat mund tĂ« qasen nĂ« memorjen kryesore. NdĂ«r tĂ« tjera, pĂ«rmes HMM mund tĂ« organizohet njĂ« hapĂ«sirĂ« pĂ«r adresim tĂ« pĂ«rbashkĂ«t midis GPU dhe CPU, nĂ« tĂ« cilĂ«n GPU mund tĂ« ketĂ« qasje nĂ« memorjen kryesore tĂ« procesit;
    • Ă«shtĂ« shtuar mbĂ«shtetje fillestare pĂ«r teknologjinĂ« AMD Smart Shift, e cila ndryshon dinamik parametrat e konsumit tĂ« energjisĂ« CPU dhe GPU nĂ« laptopĂ«t me çipset dhe kartĂ«n grafike AMD pĂ«r forcimin e performances nĂ« lojĂ«ra, redaktimin e videove dhe 3D-Render;
    • nĂ« drejtuesin i915 pĂ«r kartat grafike Intel Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r çipat Intel Alderlake P;
    • Ă«shtĂ« shtuar drejtuesi drm/hyperv pĂ«r adaptorin grafik virtual Hyper-V;
    • Ă«shtĂ« shtuar drejtuesi grafik simpledrm, i cili pĂ«rdor pĂ«r prodhimin e fotove framebuffer EFI-GOP ose VESA, e ofruar nga firmware UEFI ose BIOS. QĂ«llimi themelor i drejtuesit Ă«shtĂ« tĂ« ofrojĂ« mundĂ«sinĂ« e prodhimit grafik nĂ« fazat fillestare tĂ« ngarkimit, para se tĂ« bĂ«het e mundur pĂ«rdorimi i njĂ« drejtuesi DRM tĂ« plotĂ«. Drejtuesi gjithashtu mund tĂ« pĂ«rdoret si njĂ« zgjidhje pĂ«rkohĂ«sore pĂ«r pajisjet pĂ«r tĂ« cilat ende s'ka drejtuesa DRM tĂ« dedikuar;
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompjuterin e gjithĂ« nĂ« njĂ« Raspberry Pi 400;
    • Ă«shtĂ« shtuar drejtuesi dell-wmi-privacy pĂ«r mbĂ«shtetje tĂ« ndezĂ«sve tĂ« kamerĂ«s dhe mikrofonit tĂ« ofruar nĂ« laptopĂ«t Dell;
    • pĂ«r laptopĂ«t Lenovo Ă«shtĂ« shtuar interfesi WMI pĂ«r ndryshimin e parametrave tĂ« BIOS pĂ«rmes sysfs /sys/class/firmware-attributes/;
    • Ă«shtĂ« zgjeruar mbĂ«shtetje pĂ«r pajisjet me interfesĂ« USB4;
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kartat e zĂ«rit dhe kodekĂ«t AmLogic SM1 TOACODEC, Intel AlderLake-M, NXP i.MX8, NXP TFA1, TDF9897, Rockchip RK817, Qualcomm Quinary MI2 dhe Texas Instruments TAS2505. PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r zĂ«rin nĂ« laptopĂ«t HP dhe ASUS. shtuar patches pĂ«r tĂ« reduktuar vonesat pĂ«rpara nisjes sĂ« reagimit tĂ« zĂ«rit nĂ« pajisjet me ndĂ«rfaqe USB.

Burimi – opennet.ru.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster