Çlirimi i bĂ«rthamĂ«s Linux 6.2

Pas dy muaj zhvillimi, Linus Torvalds paraqiti lëshimin e bërthamës Linux 6.2. Ndër ndryshimet më të dukshme janë: pranohet kodi nën licencën Copyleft-Next, është përmirësuar implementimi i RAID5/6 në Btrfs, vazhdohet integrimi i mbështetjes për gjuhën Rust, janë reduktuar shpenzimet për mbrojtjen nga sulmet Retbleed, është shtuar mundësia për rregullimin e konsumit të memories gjatë shkrimit të prapambetur, për TCP është shtuar mekanizmi i balancimit PLB (Protective Load Balancing), është shtuar një mekanizëm hibrid mbrojtjeje për rrjedhën e ekzekutimit të komandave (FineIBT), në BPF është shtuar mundësia për të përcaktuar objekte dhe struktura të dhënash të veta, është përfshirë utilita rv (Runtime Verification), dhe është reduktuar konsumi i energjisë në implementimin e bllokimeve RCU.

Në versionin e ri janë pranuar 16843 korrigjime nga 2178 zhvillues, madhësia e patch-it është 62 MB (ndryshimet prekin 14108 skedarë, janë shtuar 730195 rreshta kodi, dhe janë fshirë 409485 rreshta). Rreth 42% e të gjitha ndryshimeve të paraqitura në 6.2 janë të lidhura me drejtuesit e pajisjeve, rreth 16% e ndryshimeve kanë të bëjnë me përditësimin e kodit të veçantë për arkitekturat harduerike, 12% lidhen me grupin rrjetor, 4% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të bërthamës.

Novitetet kryesore në bërthamën 6.2:

  • Memorie dhe shĂ«rbime sistemike
    • Lejohet pĂ«rfshirja nĂ« bĂ«rthamĂ« e kodit dhe ndryshimeve qĂ« ofrohen nĂ«n licencĂ«n Copyleft-Next 0.3.1. Licenca Copyleft-Next Ă«shtĂ« krijuar nga njĂ« nga autorĂ«t e GPLv3 dhe Ă«shtĂ« plotĂ«sisht e pĂ«rputhshme me licencĂ«n GPLv2, siç konfirmojnĂ« avokatĂ«t e kompanive SUSE dhe Red Hat. Krahasuar me GPLv2, licenca Copyleft-Next Ă«shtĂ« ndjeshĂ«m mĂ« kompakte dhe mĂ« e lehtĂ« pĂ«r t'u kuptuar (Ă«shtĂ« hequr pjesa hyrĂ«se dhe pĂ«rmendja e kompromiseve tĂ« vjetra), pĂ«rcakton afatet dhe rregullat pĂ«r eliminimin e shkeljeve, dhe automatikisht heq kĂ«rkesat e copyleft pĂ«r pĂ«rmbajtjet e vjetra qĂ« janĂ« mĂ« shumĂ« se 15 vjet.

      Copyleft-Next gjithashtu përmban një klauzolë për dhënien e të drejtave mbi teknologjitë e patentuara, që, në të kundërt me GPLv2, e bën këtë licencë përputhshme me licencën Apache 2.0. Për të siguruar përputhshmërinë e plotë me GPLv2, në tekstin e Copyleft-Next është shprehur qartë se puna e derivuar mund të ofrohet jo vetëm nën licencën origjinale Copyleft-Next, por edhe nën licencën GPL.

    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« utilitarja «rv», e cila ofron njĂ« ndĂ«rfaqe pĂ«r ndĂ«rveprimin nga hapĂ«sira e pĂ«rdoruesit me menaxherĂ«t e nĂ«n sistemit RV (Runtime Verification), e cila Ă«shtĂ« e dizajnuar pĂ«r tĂ« verifikuar saktĂ«sinĂ« e funksionimit nĂ« sisteme me besueshmĂ«ri tĂ« lartĂ«, qĂ« garantojnĂ« mungesĂ«n e defekteve. Verifikimi kryhet gjatĂ« ekzekutimit duke u lidhur menaxherĂ«t nĂ« pikĂ« tĂ« gjurmimit, duke krahasuar rrjedhĂ«n faktike tĂ« ekzekutimit me njĂ« model tĂ« caktuar dhe tĂ« pĂ«rcaktuar paraprakisht, i cili pĂ«rcakton sjelljen e pritur tĂ« sistemit.
    • NĂ« pajisjen zRAM, qĂ« mundĂ«son ruajtjen e njĂ« seksioni swap nĂ« memorie nĂ« formĂ« tĂ« kompresuar (nĂ« memorie krijohet njĂ« pajisje blloku nĂ« tĂ« cilĂ«n kryhet swapping me kompresim), Ă«shtĂ« realizuar mundĂ«sia e ri-paketimeve tĂ« faqeve duke pĂ«rdorur njĂ« algoritĂ«m alternativ pĂ«r tĂ« arritur njĂ« nivel mĂ« tĂ« lartĂ« kompresimi. Ideja kryesore Ă«shtĂ« tĂ« ofrohet njĂ« zgjedhje mes disa algoritmave (lzo, lzo-rle, lz4, lz4hc, zstd), tĂ« cilĂ«t ofrojnĂ« kompromiset e tyre mes shpejtĂ«sisĂ« sĂ« kompresimit/zhbllokimit dhe nivelit tĂ« kompresimit ose optimal nĂ« situata tĂ« veçanta (pĂ«r shembull, pĂ«r kompresimin e faqeve tĂ« mĂ«dha tĂ« memories).
    • U shtua API «iommufd» pĂ«r menaxhimin nga hapĂ«sira e pĂ«rdoruesit tĂ« sistemit tĂ« menaxhimit tĂ« memories sĂ« hyrjes-daljes — IOMMU (Uniti i Menaxhimit tĂ« Memories I/O). API i ri ofron mundĂ«sinĂ« pĂ«r tĂ« menaxhuar tabelat e faqeve tĂ« memories sĂ« hyrjes-daljes, duke pĂ«rdorur deshkrime skedari.
    • NĂ« BPF Ă«shtĂ« ofruar mundĂ«sia e krijimit tĂ« tipeve, pĂ«rcaktimit tĂ« objekteve tĂ« veta, ndĂ«rtimit tĂ« hierarkisĂ« sĂ« tij tĂ« objekteve dhe formimit fleksibĂ«l tĂ« strukturave tĂ« tij tĂ« dhĂ«nash, si listat e lidhura. PĂ«r programet BPF qĂ« kalojnĂ« nĂ« modalitetin e gjumit (BPF_F_SLEEPABLE) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r bllokimet bpf_rcu_read_{,un}lock(). ËshtĂ« realizuar mbĂ«shtetje pĂ«r ruajtjen e objekteve task_struct. U shtua tipi i hartĂ«s BPF_MAP_TYPE_CGRP_STORAGE, qĂ« ofron njĂ« depo lokale pĂ«r cgroups.
    • PĂ«r mekanizmin e bllokimeve RCU (Read-copy-update) Ă«shtĂ« realizuar njĂ« mekanizĂ«m opsional tĂ« "lenjave" tĂ« thirrjeve, nĂ« tĂ« cilin me njĂ« timer nĂ« modin partal, pĂ«rpunohen nĂ« grup disa thirrje. PĂ«rdorimi i optimizimit tĂ« propozuar lejon njĂ« reduktim prej 5-10% tĂ« konsumit tĂ« energjisĂ« nĂ« pajisjet Android dhe ChromeOS pĂ«r shkak tĂ« vonesave tĂ« kĂ«rkesave RCU gjatĂ« kohĂ«ve tĂ« papunĂ« ose ngarkesave tĂ« ulta nĂ« sistem.
    • Shtuar sysctl split_lock_mitigate pĂ«r tĂ« menaxhuar reagimin e sistemit kur zbulohen bllokime tĂ« ndara ("split lock"), qĂ« ndodhin gjatĂ« qasjeve nĂ« tĂ« dhĂ«na tĂ« paqĂ«zuara nĂ« memorie pĂ«r shkak se gjatĂ« ekzekutimit tĂ« njĂ« instruksioni atomik tĂ« dhĂ«nat kalojnĂ« dy linja tĂ« ĐșДшit CPU. NjĂ« situatĂ« e tillĂ« çon nĂ« njĂ« rĂ«nie tĂ« konsiderueshme tĂ« performancĂ«s. Kur nĂ« split_lock_mitigate vendoset vlera 0, shfaqet vetĂ«m njĂ« paralajmĂ«rim pĂ«r praninĂ« e problemit, ndĂ«rsa kur vendoset vlera 1, pĂ«rveç shfaqjes sĂ« paralajmĂ«rimit, bĂ«het edhe ngadalĂ«simi i procesit qĂ« shkaktoi bllokimin, pĂ«r tĂ« ruajtur performancĂ«n e pjesĂ«s tjetĂ«r tĂ« sistemit.
    • PĂ«r arkitekturĂ«n PowerPC Ă«shtĂ« propozuar njĂ« implementim i ri i bllokimeve qspinlock, qĂ« demonstron performancĂ« mĂ« tĂ« lartĂ« dhe zgjidh disa probleme me bllokimet qĂ« ndodhin nĂ« raste pĂ«rjashtimesh.
    • Kodi pĂ«r pĂ«rpunimin e ndĂ«rprerjeve MSI (Message-Signaled Interrupts) Ă«shtĂ« rishikuar, ku janĂ« eliminuar problemet arkitekturore tĂ« akumuluara dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen e menaxherĂ«ve tĂ« veçantĂ« me pajisje tĂ« ndryshme.
    • PĂ«r sistemet qĂ« bazohen nĂ« arkitekturĂ«n e setit tĂ« instrukcioneve LoongArch, e cila pĂ«rdoret nĂ« procesorĂ«t Loongson 3 5000 dhe implementon njĂ« ISA tĂ« re RISC, tĂ« ngjashme me MIPS dhe RISC-V, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r ftrace, mbrojtjen e stack-ut, si dhe pĂ«r modalitetet nĂ« gjumĂ« dhe pritje.
    • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« emĂ«ruar rajonet e memories sĂ« ndarĂ« anonim (deri mĂ« tani emrat mund tĂ« caktoheshin vetĂ«m pĂ«r memorien private anonime, e cila Ă«shtĂ« e lidhur me njĂ« proces tĂ« caktuar).
    • NjĂ« parameter i ri nĂ« linjĂ«n e komandave tĂ« kernelit "trace_trigger" Ă«shtĂ« shtuar, i cili ka pĂ«r qĂ«llim aktivizimin e njĂ« triggeri pĂ«r gjurmim, e cila aplikohet pĂ«r lidhjen e komandave kushtore, qĂ« thirren kur aktivizohet njĂ« kontrolli (p.sh., trace_trigger="sched_switch.stacktrace if prev_state == 2").
    • KĂ«rkesat pĂ«r versionin e paketĂ«s binutils janĂ« rritur. Tani pĂ«r ndĂ«rtimin e kernelit kĂ«rkohet tĂ« paktĂ«n binutils 2.25.
    • Kur thirret exec(), Ă«shtĂ« shtuar mundĂ«sia pĂ«r vendosjen e procesit nĂ« hapĂ«sirĂ«n e emrave tĂ« kohĂ«s (time namespace), nĂ« tĂ« cilĂ«n koha ndryshon nga ajo e sistemit.
    • Ka filluar kalimi nga dega Rust-for-Linux i funksionaliteteve shtesĂ«, tĂ« lidhura me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtuesve dhe moduleve tĂ« bĂ«rthamĂ«s. MbĂ«shtetja pĂ«r Rust Ă«shtĂ« e çaktivizuar nga default dhe nuk çon nĂ« pĂ«rfshirjen e Rust si njĂ« nga varĂ«sitĂ« e detyrueshme tĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s. Funksionaliteti bazik i propozuar nĂ« lĂ«shimin e kaluara Ă«shtĂ« zgjeruar me mundĂ«si pĂ«r mbĂ«shtetje tĂ« kodit tĂ« nivelit tĂ« ulĂ«t, siç janĂ« tipi Vec dhe makroja pr_debug!(), pr_cont!() dhe pr_alert!(), si dhe makroja procedurale "#[vtable]", e cila lehtĂ«son punĂ«n me tabelat e treguesve tĂ« funksioneve. Shtimi i lidhjeve tĂ« nivelit tĂ« lartĂ« tĂ« Rust mbi nĂ«n-sistemet e bĂ«rthamĂ«s, tĂ« cilat do tĂ« lejojnĂ« krijimin e drejtuesve tĂ« plotĂ« nĂ« Rust, pritet nĂ« lĂ«shimet e ardhshme.
    • Tipi "char" i pĂ«rdorur nĂ« bĂ«rthamĂ« tani pĂ«r tĂ« gjitha arkitekturave Ă«shtĂ« shpallur si i padĂ«shirueshĂ«m.
    • Mekanizmi i shpĂ«rndarjes sĂ« memories slab – SLOB (shpĂ«rndarĂ«si slab), i cili u projektua pĂ«r sisteme me njĂ« memorie tĂ« vogĂ«l, Ă«shtĂ« shpallur si i vjetruar. NĂ« vend tĂ« SLOB, nĂ« kushte normale rekomandohet tĂ« pĂ«rdoret SLUB ose SLAB. PĂ«r sistemet me njĂ« memorie tĂ« vogĂ«l, rekomandohet pĂ«rdorimi i SLUB nĂ« modalitetin SLUB_TINY.
  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« Btrfs janĂ« bĂ«rĂ« pĂ«rmirĂ«sime tĂ« synuara pĂ«r tĂ« rregulluar problemin "write hole" nĂ« zbatimin e RAID 5/6 (pĂ«rpjekja pĂ«r rikthimin e RAID-it, nĂ«se dĂ«shtimi ndodhi gjatĂ« shkrimit dhe nuk Ă«shtĂ« e mundur tĂ« kuptohet se cili bllok Ă«shtĂ« shkruar saktĂ« nĂ« cilin nga pajisjet RAID, qĂ« mund tĂ« çojĂ« nĂ« shkatĂ«rrimin e blloqeve pĂ«rkatĂ«se tĂ« bllokĂ«ve tĂ« pa shkruar). PĂ«r mĂ« tepĂ«r, pĂ«r SSD tani aktivizohet automatikisht si rregull default ekzekutimi asinkron i operacionit "discard", duke lejuar arritjen e performancĂ«s mĂ« tĂ« lartĂ« falĂ« grupimit tĂ« efektshĂ«m tĂ« operacioneve "discard" nĂ« radhĂ« dhe pĂ«rpunimit tĂ« radhĂ«s nga pĂ«rpunuesi i sfondit. Performanca e operacioneve send dhe lseek Ă«shtĂ« gjithashtu rritur, si dhe ioctl FIEMAP.
    • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r menaxhimin e shkrimit tĂ« shtyrĂ« (writeback, ruajtja e ndryshimeve nĂ« sfond) pĂ«r pajisjet blok. NĂ« disa situata, pĂ«r shembull, kur pĂ«rdoren pajisje tĂ« bllokuar nĂ« rrjet ose USB, shkrimi i shtyrĂ« mund tĂ« shkaktojĂ« konsum tĂ« madh tĂ« memories. PĂ«r tĂ« menaxhuar sjelljen e shkrimit tĂ« shtyrĂ« dhe pĂ«r tĂ« mbajtur masĂ«n e keshit tĂ« faqeve nĂ« disa kufij nĂ« sysfs (\/sys\/class\/bdi\/), janĂ« propozuar parametrat e rinj strict_limit, min_bytes, max_bytes, min_ratio_fine dhe max_ratio_fine.
    • NĂ« sistemin e skedarĂ«ve F2FS Ă«shtĂ« realizuar operacioni ioctl pĂ«r zĂ«vendĂ«sim tĂ« atomar, i cili lejon qĂ« tĂ« shkruhen tĂ« dhĂ«na nĂ« njĂ« skedar brenda njĂ« operacioni atomar. NĂ« F2FS Ă«shtĂ« shtuar gjithashtu njĂ« kesh blloku tĂ« ekstenteve, qĂ« ndihmon pĂ«r tĂ« identifikuar tĂ« dhĂ«nat qĂ« pĂ«rdoren aktivisht ose ato tĂ« cilat nuk janĂ« aksesuar pĂ«r njĂ« kohĂ« tĂ« gjatĂ«.
    • NĂ« FS ext4 vetĂ«m janĂ« rregulluar gabimet.
    • NĂ« sistemin e skedarĂ«ve ntfs3 janĂ« propozuar disa mundĂ«si tĂ« reja montimi: "nocase" pĂ«r menaxhimin e ndjeshmĂ«risĂ« ndaj rastit nĂ« emrat e skedarĂ«ve dhe direktorive; windows_name pĂ«r ndalimin e krijimit tĂ« emrave tĂ« skedarĂ«ve qĂ« pĂ«rmbajnĂ« simbole, tĂ« papranueshme pĂ«r sistemin operativ Windows; hide_dot_files pĂ«r menaxhimin e etiketimit si tĂ« fshehura pĂ«r skedarĂ«t qĂ« fillojnĂ« me pikĂ«.
    • NĂ« sistemin e skedarĂ«ve Squashfs Ă«shtĂ« realizuar mundĂ«sia e montimit "threads=", me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« pĂ«rcaktohet numri i proceseve pĂ«r paralelizimin e operacioneve tĂ« shkarkimit. NĂ« Squashfs gjithashtu Ă«shtĂ« shtuar mundĂ«sia e hartimit tĂ« identifikuesve tĂ« pĂ«rdoruesve tĂ« sistemeve tĂ« montuar, e cila pĂ«rdoret pĂ«r tĂ« lidhur skedarĂ«t e njĂ« pĂ«rdoruesi nĂ« njĂ« pjesĂ« tĂ« huaj tĂ« montuar me njĂ« pĂ«rdorues tjetĂ«r nĂ« sistemin aktual.
    • ËshtĂ« pĂ«rmirĂ«suar implementimi i listave tĂ« kontrollit tĂ« aksesit POSIX (POSIX ACL). NĂ« kĂ«tĂ« version tĂ« ri janĂ« eliminuar problemet arkitekturore, Ă«shtĂ« thjeshtuar mirĂ«mbajtja e bazĂ«s sĂ« kodit dhe janĂ« pĂ«rdorur tipe mĂ« tĂ« sigurta tĂ« tĂ« dhĂ«nave.
    • NĂ« nĂ«ngrupin fscrypt, i cili pĂ«rdoret pĂ«r kriptimin transparent tĂ« skedarĂ«ve dhe katalogĂ«ve, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e kriptimit SM4 (standardi kinez GB\/T 32907-2016).
    • ËshtĂ« ofruar mundĂ«sia e ndĂ«rtimit tĂ« kernelit pa mbĂ«shtetje pĂ«r NFSv2 (nĂ« tĂ« ardhmen planifikohet qĂ« mbĂ«shtetje pĂ«r NFSv2 tĂ« ndĂ«rpritet plotĂ«sisht).
    • Organizata e kontrollit tĂ« tĂ« drejtave tĂ« qasjes nĂ« pajisjet NVMe Ă«shtĂ« ndryshuar. ËshtĂ« dhĂ«nĂ« mundĂ«sia pĂ«r tĂ« lexuar dhe shkruar nĂ« pajisjen NVMe, nĂ«se procesi i shkarkimit ka qasje nĂ« njĂ« skedar tĂ« veçantĂ« tĂ« pajisjes (mĂ« parĂ«, procesi duhej tĂ« kishte autorizimin CAP_SYS_ADMIN).
    • DĂ«shtoi driver-i i paketave pĂ«r CD/DVD, i cili ishte shpallur i vjetĂ«ruar nĂ« vitin 2016.
  • Virtualizimi dhe siguria
    • ËshtĂ« realizuar njĂ« metodĂ« e re mbrojtjeje nga vulnerabiliteti Retbleed nĂ« CPU-tĂ« Intel dhe AMD, qĂ« pĂ«rdor ndjekjen e thellĂ«sisĂ« sĂ« thirrjeve, e cila nuk e ngadalĂ«son punĂ«n sa mbrojtja e mĂ«parshme nga Retbleed. PĂ«r tĂ« aktivizuar mĂ«nyrĂ«n e re Ă«shtĂ« propozuar parametri i linjĂ«s sĂ« komandave tĂ« kernelit "retbleed=stuff".
    • ËshtĂ« shtuar njĂ« mekanizĂ«m hibrid mbrojtjeje pĂ«r rrjedhĂ«n e ekzekutimit tĂ« komandave FineIBT, i cili kombinon aplikimin e instruksioneve harduerike Intel IBT (Ndjekja e Kthesave tĂ« Paprekshme) dhe mbrojtjen programore kCFI (integraiteti i fluksit tĂ« kontrollit tĂ« kernelit) pĂ«r tĂ« bllokuar shkeljet e rendit normal tĂ« ekzekutimit tĂ« funksioneve. FineIBT lejon ekzekutimin pĂ«rmes njĂ« kthese indirekte vetĂ«m nĂ« rastin e kalimit nĂ« instruksionin ENDBR, i cili vendoset nĂ« fillim tĂ« funksionit. ShtesĂ«, duke u bazuar nĂ« mekanizmin kCFI, pas kĂ«saj kryhet njĂ« kontroll i hash-eve, qĂ« garanton ndryshueshmĂ«rinĂ« e treguesve.
    • JanĂ« shtuar kufizime pĂ«r bllokimin e sulmeve qĂ« manipulojnĂ« gjenerimin e gjendjeve "oops", pas tĂ« cilave proceset problematike pĂ«rfundojnĂ« dhe gjendja rikthehet pa ndalur punĂ«n e sistemit. Kur numri i thirrjeve tĂ« gjendjes 'oops' Ă«shtĂ« shumĂ« i lartĂ«, ndodh mbingarkesa e numĂ«ruesit tĂ« referencave (refcount), e cila lejon shfrytĂ«zimin e vulnerabiliteteve tĂ« shkaktuara nga dereferenca e treguesve NULL. PĂ«r tĂ« mbrojtur nga kĂ«to lloj sulmesh, Ă«shtĂ« shtuar njĂ« kufizim nĂ« bĂ«rthamĂ« pĂ«r numrin maksimal tĂ« aktivizimeve "oops", pas tĂ« cilit bĂ«rthama do tĂ« inicojĂ« njĂ« kalim nĂ« gjendjen "panic" me njĂ« ri-ngarkim tĂ« mĂ«tejmĂ«, qĂ« nuk do tĂ« lejojĂ« arritjen e numrit tĂ« iteracioneve tĂ« nevojshme pĂ«r mbingarkesĂ«n e refcount. NĂ« mĂ«nyrĂ« tĂ« paracaktuar, kufizimi Ă«shtĂ« i vendosur nĂ« 10 mijĂ« "oops", por nĂ«se dĂ«shirohet, mund tĂ« ndryshohet pĂ«rmes parametrit oops_limit.
    • Shtesa e parametrave tĂ« konfigurimit LEGACY_TIOCSTI dhe sysctl legacy_tiocsti pĂ«r tĂ« çaktivizuar mundĂ«sinĂ« e vendosjes sĂ« tĂ« dhĂ«nave nĂ« terminal pĂ«rmes ioctl TIOCSTI, pasi kjo funksionalitet mund tĂ« pĂ«rdoret pĂ«r t'u vendosur simbole tĂ« rastĂ«sishme nĂ« tamponin e input-it tĂ« terminalit dhe pĂ«r tĂ« simuluar input-in e pĂ«rdoruesit.
    • Propozohet njĂ« lloj i ri strukturash tĂ« brendshme encoded_page, nĂ« tĂ« cilin bitĂ«t e poshtĂ«m tĂ« treguesit pĂ«rdoren pĂ«r tĂ« ruajtur informacion shtesĂ«, qĂ« aplikohet pĂ«r tĂ« mbrojtur nga dereferencimi i rastĂ«sishĂ«m i treguesit (nĂ«se Ă«shtĂ« e nevojshme, pĂ«r tĂ« dereferencuar, fillimisht duhet tĂ« pastrohen kĂ«ta bitĂ« shtesĂ«).
    • NĂ« platformĂ«n ARM64 gjatĂ« hapit tĂ« ngarkesĂ«s Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« aktivizuar dhe çaktivizuar implementimin e softuerit tĂ« mekanizmit Shadow Stack, qĂ« pĂ«rdoret pĂ«r tĂ« mbrojtur nga shkrimi i adresĂ«s sĂ« rikthimit nga funksioni nĂ« rast tĂ« mbushjes sĂ« tamponit nĂ« stok (nĂ« thelb, mbrojtja qĂ«ndron nĂ« ruajtjen e adresĂ«s sĂ« rikthimit nĂ« njĂ« 'stack' tĂ« veçantĂ« 'tĂ« errĂ«t' pas transferimit tĂ« kontrollit nĂ« funksion dhe nxjerrjen e kĂ«saj adrese pĂ«rpara daljes nga funksioni). MbĂ«shtetja e implementimeve tĂ« harduerit dhe softuerit tĂ« Shadow Stack nĂ« njĂ« ndĂ«rtim tĂ« vetĂ«m tĂ« bĂ«rthamĂ«s lejon pĂ«rdorimin e njĂ« bĂ«rthame nĂ« sisteme tĂ« ndryshme ARM, pa vĂ«shtirĂ«si nĂ« mbĂ«shtetje pĂ«r instruktionet pĂ«r autentifikimin e treguesve. Aktivizimi i implementimit tĂ« softuerit realizohet pĂ«rmes zĂ«vendĂ«simit gjatĂ« ngarkesĂ«s sĂ« instruksioneve tĂ« nevojshme nĂ« kod.
    • Shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e mekanizmit tĂ« njoftimit asinkron pĂ«r daljen (asynchronous exit notification) nĂ« procesorĂ«t Intel, qĂ« lejon identifikimin e sulmeve tĂ« tipit single-step nĂ« kodin qĂ« ekzekutohet nĂ« enclaves SGX.
    • Propozohet njĂ« grup operacionesh qĂ« lejon hipervizorin tĂ« mbĂ«shtesĂ« kĂ«rkesat nga sistemet mikpritĂ«se Intel TDX (Trusted Domain Extensions).
    • TĂ« gjitha cilĂ«simet e ndĂ«rtimit tĂ« bĂ«rthamĂ«s RANDOM_TRUST_BOOTLOADER dhe RANDOM_TRUST_CPU janĂ« hequr, pĂ«r tĂ« cilat duhet tĂ« pĂ«rdoren opsionet pĂ«rkatĂ«se tĂ« komandĂ«s random.trust_bootloader dhe random.trust_cpu.
    • NĂ« mekanizmin Landlock, qĂ« lejon kufizimin e ndĂ«rveprimit tĂ« njĂ« grupi procesesh me ambientin e jashtĂ«m, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r flamurin LANDLOCK_ACCESS_FS_TRUNCATE, qĂ« mundĂ«son kontrollin e ekzekutimit tĂ« operacioneve tĂ« shkurtimeve tĂ« skedhave.
  • Sistemi rrjetor
    • PĂ«r IPv6 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r PLB (Protective Load Balancing), njĂ« mekanizĂ«m balancimi ngarkese ndĂ«rmjet lidhjeve rrjetike, i orientuar nĂ« zvogĂ«limin e pikave tĂ« mbingarkesĂ«s nĂ« shkĂ«mbim tĂ« qendrave tĂ« tĂ« dhĂ«nave. PĂ«rmes ndryshimit tĂ« IPv6 Flow Label, PLB rastĂ«sisht ndryshon rrugĂ«t e paketimeve pĂ«r tĂ« balancuar ngarkesĂ«n nĂ« portet e shkĂ«mbimeve. PĂ«r tĂ« reduktuar rilokimin e paketimeve, kjo operacion realizohet sa mĂ« shumĂ« tĂ« jetĂ« e mundur pas periudhave tĂ« papunĂ«sisĂ« (idle). PĂ«rdorimi i PLB nĂ« qendrat e tĂ« dhĂ«nave tĂ« Google ka lejuar qĂ« tĂ« reduktohet disbalanci i ngarkesĂ«s nĂ« portet e shkĂ«mbimeve nĂ« njĂ« mesatare prej 60%, tĂ« ulet humbja e paketimeve me 33% dhe tĂ« zvogĂ«lohen vonesat me 20%.
    • ËshtĂ« shtuar njĂ« drejtues pĂ«r pajisjet MediaTek me mbĂ«shtetje pĂ«r Wi-Fi 7 (802.11be).
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhje 800-gigabit.
    • Ă«shtĂ« shtuar mundĂ«sia e rikonfigurimit tĂ« ndĂ«rfaqeve rrjetore nĂ« fluks, pa ndĂ«rprerjen e funksionimit.
    • NĂ« mesazhet e regjistruara nĂ« log pĂ«r SYN-flood Ă«shtĂ« shtuar pĂ«rmendja e adresĂ«s IP, pĂ«r tĂ« cilĂ«n ka ardhur paketi.
    • PĂ«r UDP Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« tabelave tĂ« veçanta tĂ« heshĂ«ve pĂ«r hapĂ«sira tĂ« ndryshme rrjetore.
    • PĂ«r urat rrjetore Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r metodĂ«n e identifikimit MAB (MAC Authentication Bypass).
    • PĂ«r protokollin CAN (CAN_RAW) Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r modin e socket-eve SO_MARK pĂ«r tĂ« bashkangjitur filtra tĂ« trafikut nĂ« bazĂ« tĂ« fwmark.
    • NĂ« ipset Ă«shtĂ« realizuar njĂ« parametĂ«r tĂ« ri bitmask, qĂ« lejon tĂ« vendoset njĂ« maskĂ« mbi baza tĂ« bitĂ«ve tĂ« rastit nĂ« adresĂ«n IP (p.sh., 'ipset create set1 hash:ip bitmask 255.128.255.0').
    • NĂ« nf_tables Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rpunimin e titujve tĂ« brendshĂ«m (inner) qĂ« vijnĂ« brenda paketimeve tĂ« tuneluara.
  • Pajisje
    • ËshtĂ« shtuar njĂ« nĂ«n-sistem 'accel' me realizimin e njĂ« kornize pĂ«r pĂ«rshpejtuesit e llogaritjes, qĂ« mund tĂ« jepen si nĂ« formĂ«n e ASIC-ve tĂ« veçanta ashtu edhe si blloqe IP brenda SoC dhe GPU. Kryesisht, kĂ«ta pĂ«rshpejtues janĂ« tĂ« orientuar nĂ« pĂ«rshpejtimin e zgjidhjes sĂ« problemeve tĂ« mĂ«simit makinerik.
    • NĂ« drejtuesin amdgpu Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r komponentĂ«t IP GC, PSP, SMU dhe NBIO. PĂ«r sistemet ARM64 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r DCN (Display Core Next). Realizimi i daljes sĂ« sigurt nĂ« ekran Ă«shtĂ« kaluar nga pĂ«rdorimi i DCN10 nĂ« DCN21 dhe tani mund tĂ« pĂ«rdoret gjatĂ« lidhjes sĂ« disa ekranĂ«ve.
    • NĂ« drejtuesin i915 (Intel) Ă«shtĂ« stabilizuar mbĂ«shtetje pĂ«r kartat grafike diskrete Intel Arc (DG2/Alchemist).
    • NĂ« drejtuesin Nouveau Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r GPU NVIDIA GA102 (RTX 30) mbi bazĂ«n e arkitekturĂ«s Ampere. PĂ«r kartat nva3 (GT215) Ă«shtĂ« shtuar mundĂ«sia e menaxhimit tĂ« ndriçimit tĂ« prapambetur.
    • Shtohet mbĂ«shtetja pĂ«r adapterĂ«t pa tel tĂ« bazuar nĂ« çipat Realtek 8852BE, Realtek 8821CU, 8822BU, 8822CU, 8723DU (USB) dhe MediaTek MT7996, si dhe pĂ«r ndĂ«rfaqet Bluetooth Broadcom BCM4377/4378/4387 dhe kontrollerĂ«t Ethernet Motorcomm yt8521, NVIDIA Tegra GE.
    • Shtohet mbĂ«shtetja pĂ«r ASoC (ALSA System on Chip) pĂ«r çipat e integruar tĂ« zĂ«rit HP Stream 8, Advantech MICA-071, Dell SKU 0C11, Intel ALC5682I-VD, Xiaomi Redmi Book Pro 14 2022, i.MX93, Armada 38x, RK3588. Shtohet mbĂ«shtetja pĂ«r ndĂ«rfaqen audio Focusrite Saffire Pro 40. Shtohet kodeku audio Realtek RT1318.
    • Shtohet mbĂ«shtetja pĂ«r telefonat inteligjentĂ« dhe tabletĂ«t Sony (Xperia 10 IV, 5 IV, X dhe X compact, OnePlus One, 3, 3T dhe Nord N100, Xiaomi Poco F1 dhe Mi6, Huawei Watch, Google Pixel 3a, Samsung Galaxy Tab 4 10.1.
    • Shtohet mbĂ«shtetja pĂ«r ARM SoC dhe platformat Apple T6000 (M1 Pro), T6001 (M1 Max), T6002 (M1 Ultra), Qualcomm MSM8996 Pro (Snapdragon 821), SM6115 (Snapdragon 662), SM4250 (Snapdragon 460), SM6375 (Snapdragon 695), SDM670 (Snapdragon 670), MSM8976 (Snapdragon 652), MSM8956 (Snapdragon 650), RK3326 Odroid-Go/rg351, Zyxel NSA310S, InnoComm i.MX8MM, Odroid Go Ultra.

NjĂ«kohĂ«sisht, Fondi Latinoamerikan i Softuerit tĂ« LirĂ« formoi njĂ« version tĂ« kernel-it plotĂ«sisht tĂ« lirĂ« 6.2 — Linux-libre 6.2-gnu, i pastruar nga elementet e firmware-it dhe drejtpĂ«rdrejtave qĂ« pĂ«rmbajnĂ« komponente ose pjesĂ« kodi qĂ« janĂ« tĂ« papĂ«rkrahura nga prodhuesi. NĂ« kĂ«tĂ« lĂ«shim Ă«shtĂ« bĂ«rĂ« pastrimi i blobĂ«ve tĂ« rinj nĂ« driverin nouveau. ËshtĂ« ndaluar ngarkimi i blobĂ«ve nĂ« driverat mt7622, mt7996 wifi dhe bcm4377 bluetooth. ËshtĂ« bĂ«rĂ« pastrimi i emrave tĂ« blobĂ«ve nĂ« skedarĂ«t dts pĂ«r arkitekturĂ«n Aarch64. ËshtĂ« pĂ«rditĂ«suar kodi i pastrimit tĂ« blobĂ«ve nĂ« drivera dhe nĂ«n-sisteme tĂ« ndryshme. ËshtĂ« ndaluar pastrimi i driverit s5k4ecgx, pasi ai Ă«shtĂ« fshirĂ« nga kernel-i.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster