Lëshimi i kernelit Linux 6.2

Pas dy muajsh zhvillimi, Linus Torvalds publikoi lëshimin e kernelit Linux 6.2. Ndër ndryshimet më të dukshme: është lejuar prania e kodit nën licencën Copyleft-Next, është përmirësuar implementimi i RAID5/6 në Btrfs, është vazhduar integrimi i mbështetjes për gjuhën Rust, janë ulur shpenzimet për mbrojtje nga sulmet Retbleed, është shtuar mundësia për rregullimin e konsumit të memories gjatë shkrimeve të prapambetura, për TCP është shtuar mekanizmi i balansimit PLB (Protective Load Balancing), është shtuar një mekanizëm hibrid për mbrojtjen e rrjedhës së ekzekutimit të komandave (FineIBT), në BPF është shtuar mundësia për të përcaktuar objekte dhe struktura të dhënash të personalizuara, është përfshirë utiliteti rv (Runtime Verification), dhe është ulur konsumimi i energjisë në implementimet e bllokimeve RCU.

Versioni i ri përfshin 16843 korrigjime nga 2178 zhvillues, madhësia e patch-it është 62 MB (ndryshimet përfshinë 14108 skedarë, janë shtuar 730195 linja kodi, janë fshirë 409485 linja). Rreth 42% e të gjitha ndryshimeve të paraqitura në 6.2 lidhen me driverat e pajisjeve, afërsisht 16% e ndryshimeve lidhen me përditësimin e kodit specifik për arkitekturën harduerike, 12% lidhen me shtyllën rrjetore, 4% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të kernelit.

Novitetet kryesore në kernelin 6.2:

  • Kujtesa dhe shĂ«rbimet sistemore
    • ËshtĂ« lejuar pĂ«rfshirja nĂ« kernel e kodit dhe ndryshimeve tĂ« cungura nĂ«n licencĂ«n Copyleft-Next 0.3.1. Licenca Copyleft-Next Ă«shtĂ« krijuar nga njĂ« nga autorĂ«t e GPLv3 dhe Ă«shtĂ« plotĂ«sisht e pĂ«rputhshme me licencĂ«n GPLv2, gjĂ« qĂ« Ă«shtĂ« konfirmuar nga avokatĂ«t e kompanive SUSE dhe Red Hat. Krahasuar me GPLv2, licenca Copyleft-Next Ă«shtĂ« ndjeshĂ«m mĂ« e vogĂ«l dhe mĂ« e lehtĂ« pĂ«r t’u kuptuar (kjo ka hequr hyrjen dhe pĂ«rmendjen e kompromiseve tĂ« vjetĂ«ruara), pĂ«rcakton afatet dhe rendin e eliminimit tĂ« shkeljeve, dhe automatikisht heq kĂ«rkesat e copyleft pĂ«r tĂ« vjetra, tĂ« cilat janĂ« mĂ« shumĂ« se 15 vjet.

      Copyleft-Next gjithashtu përmban një klauzolë për dhënien e të drejtave mbi teknologjitë e patentuara, që, në dallim nga GPLv2, e bën këtë licencë të përputhshme me licencën Apache 2.0. Për të siguruar përputhshmërinë e plotë me GPLv2, teksti i Copyleft-Next saktësisht përcakton se vepra e derivuar mund të ofrohet jo vetëm nën licencën origjinale Copyleft-Next, por edhe nën licencën GPL.

    • PĂ«rfshihet utiliteti 'rv', i cili ofron njĂ« ndĂ«rfaqe pĂ«r ndĂ«rveprimin nga hapĂ«sira e pĂ«rdoruesit me menaxherĂ«t e nĂ«n-sistemit RV (Runtime Verification), tĂ« dedikuar pĂ«r verifikimin e saktĂ«sisĂ« sĂ« funksionimit nĂ« sisteme me besueshmĂ«ri tĂ« lartĂ«, qĂ« garantojnĂ« mungesĂ«n e dĂ«shtimeve. Verifikimi realizohet gjatĂ« ekzekutimit duke lidhur menaxherĂ«t nĂ« pika gjurmimi, qĂ« krahason rrjedhĂ«n aktuale tĂ« ekzekutimit me njĂ« model tĂ« paracaktuar dhe tĂ« caktuar tĂ« automatikut, qĂ« pĂ«rcakton sjelljen e pritur tĂ« sistemit.
    • NĂ« pajisjen zRAM, e cila lejon ruajtjen e njĂ« segmenti swap nĂ« memorie nĂ« formĂ«n e kompresuar (nĂ« memorie krijohet njĂ« pajisje blloku nĂ« tĂ« cilĂ«n bĂ«het swapping me kompresim), Ă«shtĂ« realizuar mundĂ«sia e rilidhenjes sĂ« faqeve duke pĂ«rdorur njĂ« algoritĂ«m alternativ pĂ«r tĂ« arritur njĂ« nivel mĂ« tĂ« lartĂ« kompresimi. Ideja kryesore Ă«shtĂ« tĂ« ofrohet njĂ« zgjedhje midis disa algoritmave (lzo, lzo-rle, lz4, lz4hc, zstd), qĂ« ofrojnĂ« kompromiset e tyre midis shpejtĂ«sisĂ« sĂ« kompresimit/zhveshjes dhe nivelit tĂ« kompresimit ose optimal pĂ«r situata tĂ« caktuara (pĂ«r shembull, pĂ«r kompresimin e faqeve tĂ« mĂ«dha tĂ« memories).
    • Shtohet API 'iommufd' pĂ«r menaxhimin nga hapĂ«sira e pĂ«rdoruesit tĂ« sistemit tĂ« menaxhimit tĂ« memories sĂ« hyrjes-daljes — IOMMU (I/O Memory-Management Unit). API i ri lejon menaxhimin e tabelave tĂ« faqeve tĂ« memories sĂ« hyrjes/daljes duke pĂ«rdorur deshifrantĂ«t e skedareve.
    • NĂ« BPF ofrohet mundĂ«sia pĂ«r krijimin e tipeve, pĂ«rcaktimin e objekteve tĂ« personalizuara, ndĂ«rtimin e hierarkisĂ« sĂ« objekteve dhe formimin fleksibĂ«l tĂ« strukturave tĂ« dhĂ«nash tĂ« personalizuara, si listat e lidhura. PĂ«r programet BPF qĂ« kalojnĂ« nĂ« gjendjen e gjumit (BPF_F_SLEEPABLE) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r bllokimet bpf_rcu_read_{,un}lock(). ËshtĂ« realizuar mbĂ«shtetje pĂ«r ruajtjen e objekteve task_struct. Shtohet tipi i hartĂ«s BPF_MAP_TYPE_CGRP_STORAGE, i cili ofron njĂ« ruajtje lokale pĂ«r cgroups.
    • PĂ«r mekanizmin e bllokimeve RCU (Read-copy-update) Ă«shtĂ« realizuar njĂ« mekanizĂ«m opcionale tĂ« 'vonuar' tĂ« thirrjeve tĂ« kallback, nĂ« tĂ« cilin pĂ«rmes njĂ« timeri nĂ« njĂ« grup pĂ«rpunohen disa thirrje kallback njĂ«herĂ«sh. PĂ«rdorimi i optimizimit tĂ« propozuar lejon njĂ« ulje prej 5-10% tĂ« konsumit tĂ« energjisĂ« nĂ« pajisjet Android dhe ChromeOS duke shtyrĂ« kĂ«rkesat RCU gjatĂ« kohĂ«s sĂ« papunĂ«sisĂ« ose ngarkesĂ«s sĂ« ulĂ«t nĂ« sistem.
    • ËshtĂ« shtuar sysctl split_lock_mitigate pĂ«r tĂ« menaxhuar reagimin e sistemit kur identifikohen bllokime tĂ« ndara («split lock»), qĂ« ndodhin kur aksesohet tĂ« dhĂ«na tĂ« panevojshme nĂ« kujtesĂ« pĂ«r shkak se, gjatĂ« ekzekutimit tĂ« njĂ« instruksioni atomik, tĂ« dhĂ«nat kalojnĂ« nĂ«pĂ«r dy linja cache tĂ« CPU-sĂ«. KĂ«to bllokime çojnĂ« nĂ« njĂ« rĂ«nie tĂ« konsiderueshme tĂ« performancĂ«s. Kur vendoset njĂ« vlerĂ« 0 nĂ« split_lock_mitigate, vetĂ«m njĂ« paralajmĂ«rim shfaqet pĂ«r problemin, ndĂ«rsa vendosja e vlerĂ«s 1, pĂ«rveç paralajmĂ«rimit, bĂ«n gjithashtu ngadalĂ«simin e ekzekutimit tĂ« procesit qĂ« shkaktoi bllokimin, pĂ«r tĂ« ruajtur performancĂ«n e pjesĂ«s tjetĂ«r tĂ« sistemit.
    • PĂ«r arkitekturĂ«n PowerPC, Ă«shtĂ« propozuar njĂ« zbatim i ri i bllokimeve qspinlock qĂ« demonstron performancĂ« mĂ« tĂ« lartĂ« dhe zgjidh disa probleme me bllokimet qĂ« ndodhin nĂ« raste tĂ« veçanta.
    • Kodi pĂ«r trajtimin e ndĂ«rprerjeve MSI (Message-Signaled Interrupts) Ă«shtĂ« ripĂ«rdorur, duke eliminuar problemet arhitekturore qĂ« ishin akumuluar dhe duke shtuar mbĂ«shtetje pĂ«r lidhjen e trajtuesve tĂ« ndryshĂ«m me pajisje tĂ« ndryshme.
    • PĂ«r sistemet e bazuara nĂ« arkitekturĂ«n e grupit tĂ« komandave LoongArch, e cila pĂ«rdoret nĂ« procesorĂ«t Loongson 3 5000 dhe implementon njĂ« RISC ISA tĂ« ri, tĂ« ngjashĂ«m me MIPS dhe RISC-V, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r ftrace, mbrojtjen e stack-ut, si dhe pĂ«r modalitetet e gjumit dhe pritjes.
    • ËshtĂ« ofruar mundĂ«sia e emĂ«rimit tĂ« rajoneve tĂ« kujtesĂ«s sĂ« ndarĂ« anonime (mĂ« parĂ« emrat mund tĂ« emĂ«rtoheshin vetĂ«m pĂ«r kujtesĂ«n private anonime, tĂ« lidhur me njĂ« proces tĂ« caktuar).
    • ËshtĂ« shtuar njĂ« parametr i ri i linjĂ«s sĂ« komandĂ«s sĂ« bĂ«rthamĂ«s «trace_trigger», i cili Ă«shtĂ« i destinuar pĂ«r tĂ« aktivizuar njĂ« nxitĂ«s tĂ« gjurmimit, i pĂ«rdorur pĂ«r tĂ« lidhur komandat kushtore qĂ« thirren kur ndodhin verifikime (pĂ«r shembull, trace_trigger="sched_switch.stacktrace nĂ«se prev_state == 2").
    • KĂ«rkesat pĂ«r versionin e paketĂ«s binutils janĂ« rritur. Tani pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s kĂ«rkohet tĂ« paktĂ«n binutils 2.25.
    • Kur thirret exec(), Ă«shtĂ« shtuar mundĂ«sia e vendosjes sĂ« procesit nĂ« hapĂ«sirĂ«n e emrave tĂ« kohĂ«s (time namespace), nĂ« tĂ« cilĂ«n koha ndryshon nga ajo e sistemit.
    • Ka filluar transferimi i funksionaliteteve shtesĂ« nga dega Rust-for-Linux, qĂ« lidhen me pĂ«rdorimin e gjuhĂ«s Rust si njĂ« gjuhĂ« tĂ« dytĂ« pĂ«r zhvillimin e drejtorive dhe moduleve tĂ« bĂ«rthamĂ«s. MbĂ«shtetje pĂ«r Rust Ă«shtĂ« pasive nga e drejta dhe nuk çon nĂ« pĂ«rfshirjen e Rust nĂ« listĂ«n e varĂ«sive tĂ« ndĂ«rtimit tĂ« detyrueshme pĂ«r bĂ«rthamĂ«n. Funksionaliteti bazĂ« i propozuar nĂ« versionin e kaluar Ă«shtĂ« zgjeruar me mundĂ«si pĂ«r mbĂ«shtetje tĂ« kodit tĂ« nivelit tĂ« ulĂ«t, si tipin Vec dhe makrosĂ«t pr_debug!(), pr_cont!() dhe pr_alert!(), si dhe makron procedurale «#[vtable]», qĂ« e bĂ«n mĂ« tĂ« lehtĂ« punĂ«n me tabelat e treguesve tĂ« funksioneve. Pritet qĂ« shtimi i ndihmĂ«s sĂ« nivelit tĂ« lartĂ« pĂ«r Rust mbi nĂ«n-sistemĂ«t e bĂ«rthamĂ«s, qĂ« do tĂ« lejojĂ« krijimin e drejtorive tĂ« plota nĂ« Rust, tĂ« ndodhĂ« nĂ« versionet e ardhshme.
    • Tipi «char» qĂ« pĂ«rdoret nĂ« bĂ«rthamĂ« tani pĂ«r tĂ« gjitha arkitekturat Ă«shtĂ« shpallur si pa shenjĂ« nga default.
    • Mekanizmi i ndarjes sĂ« memories slab – SLOB (slab allocator), i cili ishte projektuar pĂ«r sisteme me memorie tĂ« vogĂ«l, Ă«shtĂ« shpallur i vjetruar. NĂ« vend tĂ« SLOB, nĂ« kushte normale rekomandohet pĂ«rdorimi i SLUB ose SLAB. PĂ«r sistemet me memorie tĂ« vogĂ«l rekomandohet pĂ«rdorimi i SLUB nĂ« modalitetin SLUB_TINY.
  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« Btrfs janĂ« bĂ«rĂ« pĂ«rmirĂ«sime, tĂ« cilat kanĂ« pĂ«r qĂ«llim tĂ« zgjidhin problemin «write hole» nĂ« zbatimin e RAID 5/6 (pĂ«rpjekja pĂ«r tĂ« rikuperuar RAID, nĂ« rast se rĂ«nia ndodhi gjatĂ« shkarkimit dhe nuk mund tĂ« kuptohet se cili bllok nĂ« cilĂ«n prej pajisjeve RAID Ă«shtĂ« shkarkuar saktĂ«, gjĂ« qĂ« mund tĂ« çojĂ« nĂ« shkatĂ«rrimin e bllokimeve qĂ« pĂ«rputhen me bllokimet e pa shkarkuara). PĂ«r mĂ« tepĂ«r, pĂ«r SSD tani aktivizohet automatikisht, kur Ă«shtĂ« e mundur, ekzekutimi asinkron i operacionit «discard», qĂ« lejon arrijjen e njĂ« performance mĂ« tĂ« lartĂ« pĂ«r shkak tĂ« grupimin efikas tĂ« operacioneve «discard» nĂ« radhĂ« dhe pĂ«rpunimin e radhĂ«s nga trajtuesi i prapshĂ«m. Performanca e operacioneve send dhe lseek Ă«shtĂ« rritur gjithashtu, si dhe ioctl FIEMAP.
    • JanĂ« zgjeruar mundĂ«sitĂ« pĂ«r menaxhimin e shkarkimit tĂ« vonshĂ«m (writeback, ruajtja nĂ« sfond e tĂ« dhĂ«nave tĂ« ndryshuara) pĂ«r pajisje bllokuese. NĂ« disa situata, pĂ«r shembull, kur pĂ«rdoren pajisje bllokuese rrjetĂ«rore ose USB, shkarkimi i vonshĂ«m mund tĂ« sjellĂ« njĂ« konsum tĂ« madh tĂ« memories RAM. PĂ«r tĂ« menaxhuar sjelljen e shkarkimit tĂ« vonshĂ«m dhe pĂ«r tĂ« mbajtur madhĂ«sinĂ« e cache-it tĂ« faqeve brenda kufijve tĂ« caktuar nĂ« sysfs (/sys/class/bdi/) janĂ« propozuar parametrat e rinj strict_limit, min_bytes, max_bytes, min_ratio_fine dhe max_ratio_fine.
    • NĂ« sistemin e skedarĂ«ve F2FS Ă«shtĂ« realizuar njĂ« operacion ioctl pĂ«r zĂ«vendĂ«sim atomar, i cili lejon shkarkimin e tĂ« dhĂ«nave nĂ« skedar brenda njĂ« operacioni atomar. NĂ« F2FS Ă«shtĂ« shtuar gjithashtu njĂ« cache bllokĂ«sh pĂ«r ekstentet, qĂ« ndihmon nĂ« identifikimin e tĂ« dhĂ«nave qĂ« pĂ«rdoren aktivisht ose tĂ« dhĂ«nave qĂ« nuk janĂ« aksesuar pĂ«r njĂ« kohĂ« tĂ« gjatĂ«.
    • NĂ« FS ext4 Ă«shtĂ« shĂ«nuar vetĂ«m rregullimi i gabimeve.
    • NĂ« sistemin e skedarĂ«ve ntfs3 janĂ« propozuar disa mundĂ«si tĂ« reja montimi: "nocase" pĂ«r menaxhimin e ndjeshmĂ«risĂ« ndaj rastit nĂ« emrat e skedarĂ«ve dhe dosjeve; windows_name pĂ«r ndalimin e krijimit tĂ« emrave tĂ« skedarĂ«ve qĂ« pĂ«rmbajnĂ« simbole tĂ« papranuara pĂ«r OS Windows; hide_dot_files pĂ«r menaxhimin e emrave tĂ« skedarĂ«ve tĂ« fshehur pĂ«r skedarĂ«t qĂ« fillojnĂ« me pikĂ«.
    • NĂ« sistemin e skedarĂ«ve Squashfs Ă«shtĂ« realizuar mundĂ«sia e montimit "threads=", me anĂ« tĂ« sĂ« cilĂ«s mund tĂ« pĂ«rcaktoni numrin e rrjedhave pĂ«r tĂ« parallelizuar operacionet e shpĂ«rbxhimit. NĂ« Squashfs Ă«shtĂ« shtuar gjithashtu mundĂ«sia e mapimit tĂ« identifikuesve tĂ« pĂ«rdoruesve tĂ« sistemeve tĂ« skedareve tĂ« montuara, qĂ« pĂ«rdoret pĂ«r tĂ« lidhur skedarĂ«t e njĂ« pĂ«rdoruesi nĂ« njĂ« pjesĂ« tĂ« huaj tĂ« montuar me njĂ« pĂ«rdorues tjetĂ«r nĂ« sistemin aktual.
    • JanĂ« ripunuar zbatimet e listave tĂ« kontrollit tĂ« aksesit POSIX (POSIX ACL). NĂ« realizimin e ri janĂ« eliminuar problemet arkitektonike, Ă«shtĂ« thjeshtuar mirĂ«mbajtja e bazĂ«s sĂ« kodit dhe janĂ« angazhuar tipe mĂ« tĂ« sigurta tĂ« dhĂ«nash.
    • NĂ« nĂ«n-sistemin fscrypt, i cili pĂ«rdoret pĂ«r enkriptimin transparent tĂ« skedarĂ«ve dhe dosjeve, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e enkriptimit SM4 (standardi kinez GB/T 32907-2016).
    • ËshtĂ« ofruar mundĂ«sia e ndĂ«rtimit tĂ« bĂ«rthamĂ«s pa mbĂ«shtetje pĂ«r NFSv2 (nĂ« tĂ« ardhmen planifikohet tĂ« ndĂ«rpritet plotĂ«sisht mbĂ«shtetje pĂ«r NFSv2).
    • Organizimi i verifikimit tĂ« tĂ« drejtave tĂ« aksesit nĂ« pajisjet NVMe Ă«shtĂ« ndryshuar. ËshtĂ« ofruar mundĂ«sia e leximit dhe shkruarjes nĂ« pajisjen NVMe, nĂ«se procesi i shkruajtjes ka qasje nĂ« njĂ« skedar special tĂ« pajisjes (mĂ« parĂ«, procesi duhej tĂ« kishte autorizimin CAP_SYS_ADMIN).
    • Drejtuesi i paketave pĂ«r CD/DVD, i cili u shpall i vjetruar nĂ« vitin 2016, Ă«shtĂ« eliminuar.
  • Virtualizimi dhe siguria
    • ËshtĂ« realizuar njĂ« metodĂ« e re mbrojtjeje nga dobĂ«sia Retbleed nĂ« CPU-tĂ« Intel dhe AMD, qĂ« pĂ«rdor ndjekjen e thellĂ«sisĂ« sĂ« thirrjeve, e cila nuk e ngadalĂ«son punĂ«n aq shumĂ« sa mbrojtja e mĂ«parshme nga Retbleed. PĂ«r aktivizimin e modit tĂ« ri Ă«shtĂ« propozuar njĂ« parametĂ«r i linjĂ«s sĂ« komandĂ«s sĂ« bĂ«rthamĂ«s "retbleed=stuff".
    • ËshtĂ« shtuar njĂ« mekanizĂ«m hibrid mbrojtjeje tĂ« rrjedhĂ«s sĂ« ekzekutimit tĂ« komandave FineIBT, qĂ« kombinon pĂ«rdorimin e instruksioneve tĂ« pajisjeve Intel IBT (Ndjekja e DegĂ«ve tĂ« TĂ« PadhĂ«ve) dhe mbrojtjes programore kCFI (Integriteti i RrjedhĂ«s sĂ« Kontrollit tĂ« BĂ«rthamĂ«s) pĂ«r tĂ« bllokuar shkeljen e rendit normal tĂ« ekzekutimit (rrjedha e kontrollit) si rezultat i pĂ«rdorimit tĂ« eksploateve qĂ« modifikojnĂ« treguesit e funksioneve tĂ« ruajtura nĂ« memorje. FineIBT lejon ekzekutimin pĂ«rmes njĂ« kalimi tĂ« tĂ«rthor vetĂ«m nĂ« rastin e kalimit nĂ« instrukcionin ENDBR, i cili vendoset nĂ« fillim tĂ« funksionit. PĂ«r mĂ« tepĂ«r, nĂ« pĂ«rputhje me mekanizmin kCFI, pas kĂ«saj kryhet njĂ« kontroll i hash-it qĂ« garanton pandryshueshmĂ«rinĂ« e treguesve.
    • JanĂ« shtuar kufizime pĂ«r bllokimin e sulmeve qĂ« manipulojnĂ« gjenerimin e gjendjeve "oops", pas tĂ« cilave detyrat problematike pĂ«rfundojnĂ« dhe gjendja rikuperohet pa ndalur punĂ«n e sistemit. Kur numri i thirrjeve tĂ« gjendjeve "oops" Ă«shtĂ« shumĂ« i madh, ndodh njĂ« mbiprodhim i numĂ«ruesit tĂ« referencave (refcount), qĂ« lejon shfrytĂ«zimin e dobĂ«sive tĂ« shkaktuara nga dereferenca e treguesve NULL. PĂ«r tĂ« mbrojtur nga sulme tĂ« tilla, nĂ« bĂ«rthamĂ« Ă«shtĂ« shtuar njĂ« limit mbi numrin maksimal tĂ« shpĂ«rthimeve "oops", pas kalimit tĂ« tĂ« cilit bĂ«rthama do tĂ« iniciojĂ« kalimin nĂ« gjendjen "panic" me njĂ« rivendosje tĂ« mĂ«vonshme, gjĂ« qĂ« nuk do tĂ« lejojĂ« arritjen e numrit tĂ« iteracioneve tĂ« nevojshme pĂ«r mbiprodhimin e refcount. NĂ« mĂ«nyrĂ« tĂ« parazgjedhur, limiti vendoset nĂ« 10 mijĂ« "oops", por nĂ«se dĂ«shirohet, mund tĂ« ndryshohet pĂ«rmes parametrave oops_limit.
    • ËshtĂ« shtuar parametri i konfiguratĂ«s LEGACY_TIOCSTI dhe sysctl legacy_tiocsti pĂ«r tĂ« çaktivizuar mundĂ«sinĂ« e vendosjes sĂ« tĂ« dhĂ«nave nĂ« terminal pĂ«rmes ioctl TIOCSTI, pasi kjo funksionalitet mund tĂ« pĂ«rdoret pĂ«r tĂ« futur simbole tĂ« rastit nĂ« tamponin e input-it tĂ« terminalit dhe pĂ«r tĂ« simuluar input-in e pĂ«rdoruesit.
    • ËshtĂ« propozuar njĂ« lloj i ri strukturash tĂ« brendshme encoded_page, ku bitĂ«t e poshtĂ«m tĂ« treguesit pĂ«rdoren pĂ«r tĂ« ruajtur informacion shtesĂ«, i pĂ«rdorur pĂ«r mbrojtjen nga dereferenca e rastit tĂ« treguesve (nĂ« rast nevoje tĂ« vĂ«rtetĂ« pĂ«r dereferencĂ«, sĂ« pari duhet tĂ« pastrohen kĂ«to bita tĂ« shtesĂ«s).
    • NĂ« platformĂ«n ARM64, gjatĂ« ngarkimit Ă«shtĂ« ofruar mundĂ«sia pĂ«r aktivizimin dhe çaktivizimin e implementimit softuerik tĂ« mekanizmit Shadow Stack, i pĂ«rdorur pĂ«r tĂ« mbrojtur nga rishkrimi i adresĂ«s sĂ« kthimit nga funksioni nĂ« rast tĂ« mbingarkesĂ«s sĂ« tamponit nĂ« stack (thelbi i mbrojtjes Ă«shtĂ« ruajtja e adresĂ«s sĂ« kthimit pas kalimit tĂ« kontrollit nĂ« funksion nĂ« njĂ« "stack" tĂ« veçantĂ« "tĂ« errĂ«t" dhe nxjerrja e kĂ«saj adrese para daljes nga funksioni). MbĂ«shtetje nĂ« njĂ« ndĂ«rtim tĂ« pazakontĂ« tĂ« kernelit pĂ«r implementimin harduerik dhe ate softuerik tĂ« Shadow Stack lejon pĂ«rdorimin e njĂ« kernel-i nĂ« sisteme tĂ« ndryshme ARM, pavarĂ«sisht mbĂ«shtetjes nĂ« ta pĂ«r instruksione pĂ«r autentifikimin e treguesve. Aktivizimi i implementimit softuerik bĂ«het pĂ«rmes ndĂ«rrimit tĂ« instruksioneve tĂ« nevojshme nĂ« kod gjatĂ« ngarkimit.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin nĂ« procesorĂ«t Intel tĂ« mekanizmit tĂ« njoftimit asinkron pĂ«r daljen (asynchronous exit notification), qĂ« lejon identifikimin e sulmeve single-step nĂ« kodin e ekzekutuar nĂ« enklavat SGX.
    • ËshtĂ« propozuar njĂ« grup operacionesh qĂ« lejojnĂ« hipervizorin tĂ« mbĂ«shtesĂ« kĂ«rkesat nga sistemet mysafirĂ« Intel TDX (Trusted Domain Extensions).
    • JanĂ« hequr konfigurimet e ndĂ«rtimit tĂ« kernelit RANDOM_TRUST_BOOTLOADER dhe RANDOM_TRUST_CPU, pĂ«r tĂ« cilat duhet tĂ« pĂ«rdoren opsionet e pĂ«rkatshme tĂ« komandĂ«s nĂ« linjĂ« random.trust_bootloader dhe random.trust_cpu.
    • NĂ« mekanizmin Landlock, qĂ« lejon kufizimin e ndĂ«rveprimit tĂ« grupit tĂ« proceseve me mjedisin e jashtĂ«m, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r flagun LANDLOCK_ACCESS_FS_TRUNCATE, qĂ« jep mundĂ«sinĂ« pĂ«r tĂ« kontroluar ekzekutimin e operacioneve tĂ« shkurtimit tĂ« skedarĂ«ve.
  • Sistemi i rrjetit
    • PĂ«r IPv6 Ă«shtĂ« shtuar mbĂ«shtetje PLB (Protective Load Balancing), njĂ« mekanizĂ«m balancimi yĂ« ngarkesĂ«s midis linjave rrjetĂ«sore, i fokusuar nĂ« reduktimin e pikave tĂ« ngarkesĂ«s nĂ« komandat e qendrĂ«s tĂ« tĂ« dhĂ«nave. NĂ«pĂ«rmjet ndryshimit tĂ« IPv6 Flow Label, PLB rastĂ«sisht ndryshon rrugĂ«t e paketave pĂ«r tĂ« balancuar ngarkesĂ«n nĂ« portet e komandave. PĂ«r tĂ« reduktuar renditjen e paketeve, kjo operacion bĂ«het, sa mĂ« shumĂ« tĂ« jetĂ« e mundur, pas periudha tĂ« paaktive (idle). PĂ«rdorimi i PLB nĂ« qendrat e tĂ« dhĂ«nave tĂ« Google ka lejuar reduktimin e disbalancit tĂ« ngarkesĂ«s nĂ« portet e komandave mesatarisht me 60%, tĂ« zvogĂ«lojĂ« humbjen e paketave me 33% dhe tĂ« reduktojĂ« vonesat me 20%.
    • Shtuar drejtuesi pĂ«r pajisjet MediaTek me mbĂ«shtetje pĂ«r Wi-Fi 7 (802.11be).
    • Shtuar mbĂ«shtetje pĂ«r lidhje 800-gigabit.
    • Shtuar mundĂ«sinĂ« pĂ«r tĂ« ndryshuar emrat e ndĂ«rfaqeve rrjetĂ«sore nĂ« flukso, pa ndĂ«rprerjen e funksionimit.
    • Mesazhet e regjistruara pĂ«r SYN-flood janĂ« pĂ«rfshirĂ« lidhur me adresĂ«n IP, nĂ« tĂ« cilĂ«n ka ardhur paketa.
    • PĂ«r UDP Ă«shtĂ« vendosur mundĂ«sia e pĂ«rdorimit tĂ« tabelave tĂ« veçanta tĂ« heshit pĂ«r hapĂ«sira tĂ« ndryshme rrjetĂ«sore.
    • PĂ«r urat rrjetĂ«sore Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r metodĂ«n e autentifikimit MAB (MAC Authentication Bypass).
    • PĂ«r protokollin CAN (CAN_RAW) Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r modin e soketeve SO_MARK pĂ«r ngjitur filtrat e trafikut nĂ« bazĂ« tĂ« fwmark.
    • NĂ« ipset Ă«shtĂ« bĂ«rĂ« njĂ« parameter i ri bitmask, qĂ« lejon tĂ« pĂ«rcaktojĂ« njĂ« maskĂ« tĂ« bazuar nĂ« bitet e rastĂ«sishme nĂ« adresĂ«n IP (p.sh., "ipset create set1 hash:ip bitmask 255.128.255.0").
    • NĂ« nf_tables Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r trajtimin e titujve tĂ« brendshĂ«m (inner) qĂ« shkojnĂ« brenda paketave tĂ« tunelizuara.
  • Pajisjet
    • ËshtĂ« shtuar nĂ«n-sistemi "accel" me realizimin e kaderes pĂ«r akcelatorĂ«t e llogaritjeve, tĂ« cilat mund tĂ« vihen nĂ« dispozitĂ« si nĂ« formĂ«n e ASIC-ve tĂ« veçanta, ashtu edhe tĂ« blloqeve IP brenda SoC dhe GPU. Kryesisht, kĂ«ta akcelatorĂ« janĂ« fokusuar nĂ« pĂ«rshpejtimin e zgjidhjes sĂ« problemeve tĂ« tĂ« mĂ«suarit tĂ« makinĂ«s.
    • NĂ« drejtuesin amdgpu Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r komponentĂ«t IP GC, PSP, SMU dhe NBIO. PĂ«r sistemet ARM64 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r DCN (Display Core Next). Realizimi i daljes tĂ« mbrojtur nĂ« ekran Ă«shtĂ« kaluar nga pĂ«rdorimi DCN10 nĂ« DCN21 dhe tani mund tĂ« pĂ«rdoret kur janĂ« tĂ« lidhur disa ekrane.
    • NĂ« drejtuesin i915 (Intel) Ă«shtĂ« stabilizuar mbĂ«shtetje pĂ«r karta grafike tĂ« veçanta Intel Arc (DG2/Alchemist).
    • NĂ« drejtuesin Nouveau Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r GPU NVIDIA GA102 (RTX 30) mbi bazĂ«n e arkitekturĂ«s Ampere. PĂ«r kartat nva3 (GT215) Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« kontrolluar ndriçimin e prapavijĂ«s.
    • Shtuar mbĂ«shtetje pĂ«r adaptivĂ«t e Wireless bazuar nĂ« çipet Realtek 8852BE, Realtek 8821CU, 8822BU, 8822CU, 8723DU (USB) dhe MediaTek MT7996, interface Bluetooth Broadcom BCM4377/4378/4387, si dhe kontrollatorĂ«t Ethernet Motorcomm yt8521, NVIDIA Tegra GE.
    • Shtuar mbĂ«shtetje pĂ«r ASoC (ALSA System on Chip) pĂ«r çipet e zĂ«rit tĂ« pĂ«rfshira HP Stream 8, Advantech MICA-071, Dell SKU 0C11, Intel ALC5682I-VD, Xiaomi Redmi Book Pro 14 2022, i.MX93, Armada 38x, RK3588. Shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen e zĂ«rit Focusrite Saffire Pro 40. Shtuar koduesin e zĂ«rit Realtek RT1318.
    • Shtuar mbĂ«shtetje pĂ«r telefonĂ«t inteligjentĂ« dhe tabletĂ«t Sony (Xperia 10 IV, 5 IV, X dhe X compact, OnePlus One, 3, 3T dhe Nord N100, Xiaomi Poco F1 dhe Mi6, Huawei Watch, Google Pixel 3a, Samsung Galaxy Tab 4 10.1.
    • Shtuar mbĂ«shtetje pĂ«r ARM SoC dhe platformat Apple T6000 (M1 Pro), T6001 (M1 Max), T6002 (M1 Ultra), Qualcomm MSM8996 Pro (Snapdragon 821), SM6115 (Snapdragon 662), SM4250 (Snapdragon 460), SM6375 (Snapdragon 695), SDM670 (Snapdragon 670), MSM8976 (Snapdragon 652), MSM8956 (Snapdragon 650), RK3326 Odroid-Go/rg351, Zyxel NSA310S, InnoComm i.MX8MM, Odroid Go Ultra.

Paralelisht, Fondi Latinamerikan i Softuerit tĂ« LirĂ« ka formuar njĂ« variant tĂ« plotĂ« tĂ« lirĂ« tĂ« bĂ«rthamĂ«s 6.2 — Linux-libre 6.2-gnu, tĂ« pastĂ«r nga elementet e firmware-it dhe shoferĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose pjesĂ« kodi jo tĂ« lira, kriteret e pĂ«rdorimit tĂ« tĂ« cilave janĂ« tĂ« kufizuara nga prodhuesi. NĂ« kĂ«tĂ« nxjerrje Ă«shtĂ« bĂ«rĂ« pastrimi i blob-eve tĂ« reja nĂ« shoferin nouveau. Ngarkimi i blob-eve Ă«shtĂ« çaktivizuar nĂ« shoferĂ«t mt7622, mt7996 wifi dhe bcm4377 bluetooth. ËshtĂ« bĂ«rĂ« pastrimi i emrave tĂ« blob-eve nĂ« skedarĂ«t dts pĂ«r arkitekturĂ«n Aarch64. Kodi i pastrimit tĂ« blob-eve nĂ« shoferĂ« dhe nĂ«n-sisteme Ă«shtĂ« azhurnuar. Pastrimi i shoferit s5k4ecgx Ă«shtĂ« ndĂ«rprerĂ«, pasi ai Ă«shtĂ« fshirĂ« nga bĂ«rthama.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster