Lëshimi i bërthamës Linux 6.6

Pas dy muaj zhvillimi, Linus Torvalds prezantoi lëshimin e kernelit Linux 6.6. Disa nga ndryshimet më të dukshme përfshijnë: planifikuesin e ri EEVDF; mekanizmin e stack-ut të fshehtë për mbrojtje nga exploit-et; mbështetje për fs-verity në OverlayFS; implementimin e kuotave dhe xattr në tmpfs; përgatitjen e online fsck në XFS; forcimin e përndjekjes së eksportit të simboleve "GPL-only"; mbështetje për socketet rrjet në io_uring; rastësinë e memories në kmalloc(); shpallja e ReiserFS si e vjetruar; shtimi i primitivave për krijuesin Vulkan NVK në Nouveau.

Në versionin e ri janë përfshirë 15291 korrigjime nga 2058 zhvillues, madhësia e patch-it është 39 MB (ndryshimet prekin 14844 skedarë, janë shtuar 553359 rreshta kodi, janë eliminuar 284012 rreshta). Në lëshimin e kaluam ishin 14674 korrigjime nga 2016 zhvillues, madhësia e patch-it ishte 78 MB. Rreth 44% e të gjitha ndryshimeve të paraqitura në 6.6 lidhen me drejtuesit e pajisjeve, rreth 17% e ndryshimeve janë në lidhje me përditësimin e kodit specifik për arkitekturën e harduerit, 11% janë të lidhura me grupe të rrjetit, 4% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të kernelit.

Kryesore risitë në kernelin 6.6:

  • Kujtesa dhe shĂ«rbimet sistemore
    • ËshtĂ« realizuar njĂ« planifikues i ri EEVDF (Earliest Eligible Virtual Deadline First), i cili zĂ«vendĂ«son planifikuesin CFS (Completely Fair Scheduler), i cili ishin nĂ« dispozicion qĂ« nga kernel 2.6.23. Plani i ri, nĂ« zgjedhjen e procesit tĂ« ardhshĂ«m pĂ«r tĂ« transferuar ekzekutimin, merr parasysh proceset qĂ« nuk kanĂ« marrĂ« burime procesori ose qĂ« kanĂ« marrĂ« tepĂ«r shumĂ« kohĂ« procesori. NĂ« rastin e parĂ«, forcohen transferi i kontrollit te procesi, ndĂ«rsa nĂ« rastin e dytĂ«, pĂ«rkundrazi, shtyhet. Planifikuesi i vjetĂ«r CFS pĂ«rdorte heuristikĂ« dhe atraktive tĂ« hollĂ«sishme pĂ«r tĂ« pĂ«rcaktuar proceset qĂ« kĂ«rkonin vĂ«mendje tĂ« veçantĂ«, ndĂ«rsa plani i ri i ndjek ata mĂ« qartĂ« dhe nuk kĂ«rkon rregullim tĂ« hollĂ«. Pritet qĂ« EEVDF tĂ« ulĂ« vonesat nĂ« ekzekutimin e detyrave me tĂ« cilat CFS kishte probleme nĂ« planifikim.
    • JanĂ« bĂ«rĂ« ndryshime nĂ« trajtimin e simboleve tĂ« brendshme tĂ« kategorisĂ« "GPL-only", tĂ« fokusuara nĂ« pengimin e pĂ«rdorimit nga modulat private tĂ« mbĂ«shtjellĂ«sve GPL pĂ«r tĂ« pĂ«rshkuar kufizimet nĂ« qasjen nĂ« nĂ«n-sistemet e kernelit, tĂ« cilat lejojnĂ« vetĂ«m kodin nĂ«n licencĂ«n GPL. NĂ« funksionin symbol_get() pĂ«r modulat private Ă«shtĂ« ndaluar kĂ«rkimi i simboleve tĂ« markuara si GPL-only, dhe pĂ«rkundrazi, modulat GPL nuk do tĂ« jenĂ« nĂ« gjendje tĂ« gjejnĂ« simbolet e eksportuara nga modulat private.
    • JanĂ« shtuar konfigurime tĂ« reja pĂ«r radhĂ«t e punĂ«s (unbound workqueue) pĂ«r tĂ« pĂ«rmirĂ«suar efektivitetin e ri- pĂ«rdorimit tĂ« caches sĂ« procesorit nĂ« sistemet e mĂ«dha, qĂ« kanĂ« disa caches tĂ« nivelit tĂ« tretĂ« (L3). Ngjarja gjithashtu pĂ«rfshin utilitarin tools/workqueue/wq_dump.py pĂ«r tĂ« kontrolluar konfigurimin aktual tĂ« radhĂ«ve tĂ« punĂ«s.
    • NĂ« nĂ«n-sistemin io_uring Ă«shtĂ« shtuar mbĂ«shtetje fillestare pĂ«r operacionet dhe komandat specifike pĂ«r socketet rrjet. ËshtĂ« shtuar sysctl io_uring_disabled pĂ«r tĂ« çaktivizuar io_uring nĂ« nivel sistemi. NĂ« io_uring gjithashtu Ă«shtĂ« pĂ«rshpejtuar ndjeshĂ«m hyrja/dalja e drejtpĂ«rdrejtĂ« (Direct I/O) nĂ« mĂ«nyrĂ« asinkrone. Rritja e kapaciteteve dhe ulja e vonesave gjatĂ« ekzekutimit tĂ« operacioneve tĂ« hyrje-daljes pas ndryshimeve arrin deri nĂ« 37%.
    • PĂ«r arkitekturĂ«n PA-RISC Ă«shtĂ« realizuar njĂ« JIT-kompilator pĂ«r BPF.
    • NĂ« konfigurimin /sys/devices/system/cpu/smt/control Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrat numerikĂ«, qĂ« pĂ«rcaktojnĂ« numrin e proceseve tĂ« disponueshme pĂ«r çdo bĂ«rthamĂ« CPU (mĂ« parĂ« ishin mbĂ«shtetur vetĂ«m vlerat "on" dhe "off" pĂ«r aktivizimin dhe çaktivizimin e mbĂ«shtetjes pĂ«r shumĂ«procesim simetrik). Kjo mundĂ«si e re mund tĂ« aplikohet nĂ« disa procesorĂ« PowerPC, qĂ« mbĂ«shtesin modalitetin e ngrohjes "hotplug SMT", pĂ«r aktivizimin selektiv tĂ« SMT nĂ« bĂ«rthama tĂ« caktuara gjatĂ« funksionimit.
    • Transferimi i ndryshimeve nga dega Rust-for-Linux vazhdon, qĂ« lidhen me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtuesve dhe moduleve tĂ« kernelit (mbĂ«shtetja pĂ«r Rust nuk aktivizohet pĂ«r defekt dhe nuk e çon Rust nĂ« kĂ«rkesat e detyrueshme pĂ«r ndihma ndĂ«rtimi pĂ«r kernelin). Ka kaluar nĂ« pĂ«rdorimin e versioneve Rust 1.71.1 dhe bindgen 0.65.1. ËshtĂ« realizuar caracter 'Zeroable'. JanĂ« shtuar makros procedurale ‘paste!’ dhe ‘#[derive(Zeroable)]’. ËshtĂ« siguruar pĂ«rputhshmĂ«ria me ‘#[pin_data]’. JanĂ« shtuar funksione inicializimi ‘{,pin_}init_array_from_fn()’ dhe metoda ‘{,pin_}chain’. JanĂ« zgjeruar mundĂ«sitĂ« e modulit ‘types’. NĂ« kuadĂ«r e testimi unit nĂ« kunit Ă«shtĂ« shtuar mundĂ«sia e ekzekutimit tĂ« testeve nga dokumentacioni Rust.
    • Shtesa e nĂ«n-sistemit «eventfs», e cila lejon tĂ« ulni ndjeshĂ«m konsumimin e memorisĂ« nĂ« sistemin e gjurmimit, duke eliminuar ruajtjen e strukturave tĂ« tepruara tĂ« pĂ«rdorura pĂ«r paraqitjen e pikave tĂ« gjurmimit nĂ« sistemin e skedarĂ«ve. MĂ« parĂ«, tĂ« tilla struktura krijoheshin pĂ«r tĂ« gjitha pikat e gjurmimit, pa marrĂ« parasysh pĂ«rdorimin e gjurmimit. Me ndihmĂ«n e eventfs, tĂ« tilla struktura mund tĂ« krijohen dinamikisht, vetĂ«m nĂ« momentin qĂ« nevojiten.
    • Zgjerimi i mundĂ«sive tĂ« utilitarit perf.
    • NĂ« skedarin /proc/pid/smaps Ă«shtĂ« shtuar informacioni pĂ«r diagnozĂ«n e efikasitetit tĂ« mekanizmit tĂ« bashkimit tĂ« faqeve tĂ« identike tĂ« memories (KSM, Kernel Samepage Merging).
    • API Frontswap Ă«shtĂ« hequr, e cila lejonte vendosjen e njĂ« ndarjeje swap nĂ« memorinĂ« qĂ« nuk mund tĂ« adresohej drejtpĂ«rdrejt dhe qĂ« nuk ofronte informacion operativ mbi disponueshmĂ«rinĂ« e hapĂ«sirĂ«s sĂ« lirĂ«. Ky API pĂ«rdorej vetĂ«m nĂ« zswap, prandaj Ă«shtĂ« vendosur tĂ« pĂ«rdoret drejtpĂ«rdrejt kjo funksionalitet nĂ« zswap, duke eliminuar shtresa tĂ« tepĂ«rta.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aksesin nĂ« numĂ«ruesit e performancĂ«s nga hapĂ«sira e pĂ«rdoruesit dhe mundĂ«sia e vendosjes sĂ« njĂ« dump-i tĂ« bllokut pas dĂ«shtimit nĂ« njĂ« zonĂ« pĂ«rtej 4GB.
    • ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r instruksionet ARM SME (Scalable Matrix Extension).
    • ËshtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« mjeteve tĂ« debugimit KDB, KGDB, kcov, KFENCE dhe KASAN nĂ« sisteme me arkitekturĂ« LoongArch.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r skedarĂ«t pĂ«r testimin e bllokut nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m GitLab, e cila pĂ«rdoret gjatĂ« zhvillimit tĂ« drejtuesve grafikĂ«.
  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« sistemin e skedarĂ«ve OverlayFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ruajtjen e hash-eve fs-verity nĂ« atributin e zgjeruar (xattr) overlay.verity, qĂ« mund tĂ« pĂ«rdoret pĂ«r verifikimin e integritetit dhe autenticitetit tĂ« skedarĂ«ve nĂ« shtresat e ulĂ«ta tĂ« OverlayFS me ndihmĂ«n e hash-eve dhe çelĂ«save kriptografikĂ«. KĂ«shtu, nĂ« OverlayFS tani pĂ«rfshihen tĂ« gjitha ndryshimet e nevojshme pĂ«r projektin Composefs pĂ«r tĂ« funksionuar si njĂ« shtresĂ« mbĂ«shtetje mbi FS OverlayFS dhe EROFS.
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« pĂ«rgatitur realizimi i mundĂ«sisĂ« sĂ« pĂ«rdorimit tĂ« utilitarit fsck pĂ«r tĂ« kontrolluar dhe rregulluar problemet e zbuluara nĂ« mĂ«nyrĂ« online, pa shkĂ«putjen e sistemit tĂ« skedarĂ«ve. PĂ«r mĂ« tepĂ«r, nĂ« XFS Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« foliasve tĂ« mĂ«dhenj (folios) nĂ« cache-nĂ« e faqeve dhe janĂ« shtuar disa optimizime tĂ« lidhura me kĂ«tĂ«, qĂ« kanĂ« lejuar njĂ« rritje tĂ« dukshme tĂ« performancĂ«s pĂ«r disa lloje ngarkesash.
    • NĂ« sistemin e skedarĂ«ve tmpfs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributet e zgjeruara tĂ« pĂ«rdoruesve (user xattrs), input/output tĂ« drejtpĂ«rdrejtĂ« dhe kuota tĂ« lidhura me pĂ«rdoruesin dhe grupin. JanĂ« stabilizuar zhvendosjet mbi kataloget, qĂ« ka zgjidhur probleme me eksportin e tmpfs pĂ«rmes NFS.
    • NĂ« API-nĂ« e menaxhimit tĂ« montimit, pĂ«r tĂ« rritur sigurinĂ« Ă«shtĂ« shtuar flagu FSCONFIG_CMD_CREATE_EXCL, i cili ndalon ndarjen e superblokut nĂ« disa pika montimi (ndalon lidhjen e njĂ« ndarjeje nĂ« disa pika montimi). NĂ« utilitarin mount, pĂ«r tĂ« aktivizuar kĂ«tĂ« flag, Ă«shtĂ« propozuar opsioni «—exclusive».
    • NĂ« nĂ«n-sistemin VFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e menjĂ«hershĂ«m tĂ« parametrave tĂ« kohĂ«s sĂ« aksesit dhe ndryshimit (atime, mtime). MĂ« parĂ«, tĂ« dhĂ«nat pĂ«r kohĂ«n pasqyroheshin me njĂ« vonesĂ« tĂ« caktuar, qĂ« pengonte ndjekjen e aktualitetit tĂ« tĂ« dhĂ«nave nĂ« cache nĂ« sisteme si NFS (pĂ«r shkak tĂ« vonesĂ«s nĂ« pĂ«rcaktimin e ndryshimeve nĂ« skedar, sistemi mund tĂ« kishte llogaritur gabimisht se tĂ« dhĂ«nat nĂ« cache ishin aktuale). Kjo mundĂ«si e re Ă«shtĂ« e disponueshme pĂ«r Btrfs, Ext4, tmpfs dhe XFS.
    • NĂ« Btrfs Ă«shtĂ« shpallur e vjetruar mekanizmi i ndĂ«rtuar pĂ«r kontrollin e integritetit, i cili aktivizohej nĂ« fazĂ«n e ndĂ«rtimit me parametrin BTRFS_FS_CHECK_INTEGRITY. Ky mekanizĂ«m ka mbetur pa mbĂ«shtetje, nuk testohet mĂ« dhe krijon njĂ« ngarkesĂ« shtesĂ« pĂ«r CPU dhe memorinĂ«. PĂ«r mĂ« tepĂ«r, nĂ« Btrfs Ă«shtĂ« optimizuar performanca e kodit tĂ« ri tĂ« kontrollit tĂ« FS (scrub).
    • NĂ« sistemin e skedarĂ«ve Ext4 janĂ« shtuar kontrollet periodike pĂ«r pĂ«rditĂ«simin e superblokut dhe janĂ« pĂ«rshpejtuar operacionet e alokimit tĂ« memories gjatĂ« riparimit nĂ« fund tĂ« skedarit.
    • NĂ« nĂ«n-sistemin FUSE Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributin btime («koha e krijimit»), i cili pĂ«rcakton kohĂ«n e krijimit tĂ« inode.
    • ËshtĂ« ndaluar ndryshimi i tĂ« drejtave tĂ« aksesit pĂ«r lidhjet simbolike.
    • ËshtĂ« shtuar thirrja sistemike fchmodat2(), e cila ndryshon nga thirrja sistemike fchmodat() me njĂ« argument shtesĂ« pĂ«r tĂ« pĂ«rcaktuar flagĂ«t. Nga flagĂ«t, aktualisht mbĂ«shteten vetĂ«m AT_SYMLINK_NOFOLLOW dhe AT_EMPTY_PATH, qĂ« lejojnĂ« implementimin pa anashkalime nĂ« funksionin libc fchmodat() tĂ« ndalimit tĂ« zgjidhjeve tĂ« lidhjeve simbolike dhe mundĂ«sinĂ« e pĂ«rdorimit tĂ« descriptorit tĂ« skedarit kur pĂ«rcaktohet njĂ« rrugĂ« e zbrazĂ«t.
    • NĂ« sistemin e skedarĂ«ve EROFS (Sistemi i Kthimit tĂ« LexueshĂ«m tĂ« Zgjeruar), i dizajnuar pĂ«r pĂ«rdorim nĂ« pjesĂ« tĂ« aksesueshme vetĂ«m nĂ« modalitetin e leximit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e kompresimit Deflate. PĂ«r tĂ« pĂ«rshpejtuar kĂ«rkimin e atributeve tĂ« zgjeruara, Ă«shtĂ« aktivizuar struktura probabiliste bloom filter.
    • ËshtĂ« shtuar konfigurimi CONFIG_BUFFER_HEAD, i cili lejon pĂ«rmbledhjen e bĂ«rthamĂ«s pa pĂ«rdorur strukturĂ«n buffer_head. NĂ« ndĂ«rtimin pa buffer_head Ă«shtĂ« e mundur tĂ« pĂ«rdoren pajisje bllokuese dhe disa sisteme skedarĂ«sh, pĂ«r shembull, xfs, btrfs, cramfs, erofs dhe squashfs.
    • NĂ« driverin e pajisjeve bllokuese ublk, i cili lejon qĂ« logjika specifike tĂ« pĂ«rcillet nĂ« anĂ«n e procesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet e ruajtjes tĂ« zonĂ«s (ndarja nĂ« zona grupesh bllokesh ose sektorĂ«sh, nĂ« tĂ« cilat lejohet vetĂ«m shtimi i tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« tĂ« rregullt me pĂ«rditĂ«simin e tĂ« gjithĂ« grupit tĂ« bllokĂ«ve).
    • Implementimi i sistemit tĂ« skedarĂ«ve ReiserFS Ă«shtĂ« transferuar nga kategoria e mbĂ«shtetur nĂ« atĂ« tĂ« vjetruar (Obsolete). NdĂ«rprerja e mbĂ«shtetjes pĂ«r ReiserFS Ă«shtĂ« planifikuar pĂ«r vitin 2025. Arsyetimi pĂ«r transferimin e ReiserFS nĂ« kategorinĂ« e vjetruar pĂ«rfshin stagnimin nĂ« mbĂ«shtetje tĂ« kĂ«tij FS, problemin e pazgjidhur tĂ« vitit 2038, mungesĂ«n e mundĂ«sive pĂ«r tĂ« siguruar qĂ«ndrueshmĂ«ri dhe dĂ«shirĂ«n pĂ«r tĂ« reduktuar kostot e mbĂ«shtetjes pĂ«r ndryshime tĂ« zakonshme nĂ« sistemet e skedarĂ«ve, tĂ« lidhura me mbĂ«shtetje tĂ« re pĂ«r API pĂ«r montim, iomap dhe folios.
    • NĂ« serverin NFS Ă«shtĂ« implementuar njĂ« mekanizĂ«m delegimi tĂ« operacioneve tĂ« shkruar pĂ«r NFSv4, duke rritur efikasitetin e kashimit tĂ« shkruar tĂ« skedarĂ«ve pĂ«r tĂ« reduktuar trafikun. ËshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r operacionin READ_PLUS, tĂ« cilin e pĂ«rcakton NFS 4.2.
    • Sistemiti i skedarĂ«ve Ceph Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r fscrypt.
  • Virtualizimi dhe siguria
    • ËshtĂ« shtuar implementimi i mekanizmit Shadow Stack, i cili lejon bllokimin e funksionimit tĂ« shumĂ« eksploitĂ«ve, duke pĂ«rdorur mundĂ«sitĂ« harduerike tĂ« procesorĂ«ve Intel pĂ«r tĂ« mbrojtur nga ri-shkrimi i adresĂ«s sĂ« rikthimit nga funksioni nĂ« rast tĂ« mbushjes sĂ« buffers nĂ« heap. Thelbi i mbrojtjes Ă«shtĂ« qĂ« pas kalimit tĂ« kontrollit nĂ« funksion, adresa e rikthimit ruhet nga procesori jo vetĂ«m nĂ« heapin e zakonshĂ«m, por edhe nĂ« njĂ« 'stack' tĂ« veçantĂ« tĂ« 'hijet', i cili nuk mund tĂ« ndryshohet drejtpĂ«rdrejt. Para daljes nga funksioni, adresa e rikthimit nxirret nga stack-u i hijes dhe krahasohet me adresĂ«n e rikthimit tĂ« stack-ut kryesor. MospĂ«rputhja e adresave çon nĂ« gjenerimin e njĂ« pĂ«rjashtimi, duke bllokuar situatat ku eksploitit arriti tĂ« ri-shkruajĂ« adresĂ«n nĂ« stack-un kryesor. Stack-u harduerik i hijes mbĂ«shtetet vetĂ«m nĂ« ndĂ«rtimet 64-bit, ndĂ«rsa nĂ« ndĂ«rtimet 32-bit pĂ«rdoret emulimi i tij programor.
    • Shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin nga kompajleri Clang me mĂ«nyrĂ«n e mbrojtjes CFI (Control Flow Integrity), e cila bllokon shkeljet e rendit tĂ« zakonshĂ«m tĂ« realizimit (control flow) si pasojĂ« e pĂ«rdorimit tĂ« eksploitĂ«ve qĂ« ndryshojnĂ« treguesit e funksioneve tĂ« ruajtura nĂ« memorie.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« pĂ«rfshirĂ« rastĂ«sia e vendosjes sĂ« bĂ«rthamĂ«s nĂ« memorie gjatĂ« ngarkimit.
    • NĂ« sistemin e thirrjes seccomp() Ă«shtĂ« shtuar flaka SECCOMP_USER_NOTIF_FD_SYNC_WAKE_UP, e cila lejon pĂ«rpunimin e ngjarjeve nga proceset e pĂ«rcjella nĂ« modin sinkron pĂ«r njĂ« funksionim mĂ« efikas tĂ« planifikuesit tĂ« detyrave.
    • NĂ« funksionin kmalloc() Ă«shtĂ« siguruar rastĂ«sia e slab caches, duke e bĂ«rĂ« mĂ« tĂ« vĂ«shtirĂ« shfrytĂ«zimin e dobĂ«sive nĂ« bĂ«rthamĂ«.
    • Nga opsionet e lidhura me aktivizimin e sistemit tĂ« kontrollit tĂ« detyrueshĂ«m SELinux, Ă«shtĂ« hequr pĂ«rmendja e AgjencisĂ« sĂ« SigurisĂ« KombĂ«tare tĂ« SHBA. Duke qenĂ« se projekti Ă«shtĂ« zhvilluar pĂ«r 20 vjet nĂ«n mbikĂ«qyrjen e komunitetit dhe mbahet nga mbajtĂ«s tĂ« pavarur, Ă«shtĂ« vendosur tĂ« kalojmĂ« nĂ« pĂ«rdorimin e emrit 'SELinux' nĂ« vend tĂ« 'NSA SELinux' nĂ« komente dhe dokumentacion nĂ« Kconfig (pĂ«r shembull, shpjegimi pĂ«r parametrin e ndĂ«rtimit SECURITY_SELINUX Ă«shtĂ« ndryshuar nga 'NSA SELinux Support' nĂ« 'SELinux Support').
    • NĂ« sistemin e thirrjes userfaultfd() Ă«shtĂ« shtuar operacioni UFFDIO_POISON, i cili lejon etiketimin e faqeve tĂ« memories si 'tĂ« helmuara' (poisoned), qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« transferuar faqet e dĂ«mtuara tĂ« memories gjatĂ« migrimit makinave virtuale nga njĂ« sistem nĂ« tjetrin.
    • NĂ« nĂ«n-sistemin VFIO Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe e re simbolike (/dev/vfio/devices/vfioX) pĂ«r menaxhimin e pajisjeve VFIO, duke lejuar pĂ«rdoruesin tĂ« hapĂ« drejtpĂ«rdrejt skedarin me pajisjen, pa u drejtuar nĂ« ndĂ«rfaqen grupore tĂ« vjetruar /dev/vfio/$groupID.
    • NĂ« serveri NFS ka ndaluar mbĂ«shtetje pĂ«r llojet e vjetruara tĂ« enkriptimit Kerberos, tĂ« cilat pĂ«rdorin algoritmet DES dhe 3DES.
    • Kur starton nĂ« ambientin e hipervizorit Hyper-V, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sisteme gazmore tĂ« mbrojtura duke pĂ«rdorur teknologjinĂ« AMD SEV-SNP (Secure Nested Paging) dhe Intel TDX (Trusted Domain Extensions).
    • Kur ndĂ«rtohet bĂ«rthama nĂ« modin 'W=1', çdo ndĂ«rtim pĂ«rfshin paralajmĂ«rimet 'W=format-overflow', 'W=format-truncation', 'W=stringop-overflow' dhe 'W=restrict'. PĂ«r çdo ndĂ«rtim Ă«shtĂ« aktivizuar paralajmĂ«rimi 'W=enum-conversion'.
  • Sistemi i rrjetit
    • Zhvillimi i familjes sĂ« adresave AF_XDP (eXpress Data Path) Ă«shtĂ« zgjeruar me mundĂ«sinĂ« e punĂ«s me paketa tĂ« ruajtura nĂ« disa bufe. PĂ«r shembull, njĂ« buf mund tĂ« pĂ«rmbajĂ« titullin e paketĂ«s dhe njĂ« tjetĂ«r tĂ« dhĂ«na, ose nĂ« njĂ« zinxhir tĂ« disa bufesh mund tĂ« vendosen jumbo-framet tĂ« mĂ«dha Ethernet. Programet qĂ« pĂ«rdorin soket AF_XDP tani mund tĂ« pranojnĂ« dhe dĂ«rgojnĂ« paketa menjĂ«herĂ« nga disa bufe.
    • NĂ« nĂ«nskatĂ«shtin BPF Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r defragmimin e paketave IPv4 dhe IPv6, si dhe mundĂ«sia pĂ«r filtrimin e paketave tĂ« fragmentuara.
    • NĂ« BPF Ă«shtĂ« shtuar njĂ« trajtues i ri update_socket_protocol, i cili lejon programet BPF tĂ« ndryshojnĂ« protokollin e kĂ«rkuar pĂ«r soket e rinj. PĂ«r shembull, programi BPF mund tĂ« zĂ«vendĂ«sojĂ« transparencĂ«risht protokollin TCP me MPTCP (multipath TCP) pĂ«r optimizimin e trafikut tĂ« aplikacioneve. Po ashtu, BPF ka fituar mbĂ«shtetje pĂ«r menaxhimin e rrugĂ«s sĂ« pakave nĂ«pĂ«rmjet rrugĂ«ve tĂ« ndryshme nĂ« MPTCP.
    • ShĂ«nimi eksperimental Ă«shtĂ« hequr nga moduli ksmbd, qĂ« ofron njĂ« implementim tĂ« serverit tĂ« skedareve nĂ« nivelin e bĂ«rthamĂ«s mbi protokollin SMB3. Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r bashkimin e operacioneve tĂ« leximit (kĂ«rkesat "read compound").
  • Pajisjet
    • NĂ« nĂ«nskatĂ«shtin DRM (Direct Rendering Manager) janĂ« bĂ«rĂ« modifikime tĂ« nevojshme pĂ«r funksionimin efikas tĂ« drejtuesit tĂ« hapur NVK me implementimin e API-sĂ« grafike Vulkan pĂ«r kartat grafike NVIDIA. Fillimisht, drejtuesi DRM Nouveau ishte projektuar pĂ«r implementimin e OpenGL, prandaj i mungojnĂ« primitivĂ«t e nevojshĂ«m pĂ«r funksionimin efikas tĂ« drejtuesve Vulkan, pĂ«r shembull, mbĂ«shtetje pĂ«r objekte tĂ« sinkronizuara dhe menaxhimin e hapĂ«sirĂ«s virtuale tĂ« adresave.
    • NĂ« drejtuesin AMDGPU Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r SDMA 6.1.0, HDP 6.1, SMUIO 14.0, PSP 14.0, IH 6.1 dhe GFX 9.4.3. Ă«shtĂ« riparuar kodi i ngarkesĂ«s sĂ« firmware PSP (Platform Security Processor). MbĂ«shtetje pĂ«r teknologjinĂ« e sinkronizimit adaptiv FreeSync Ă«shtĂ« zgjeruar (Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Freesync Panel Replay V2).
    • NĂ« drejtuesin i915 Ă«shtĂ« vazhduar implementimi i mbĂ«shtetjes pĂ«r çipat Intel Meteor Lake. Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r teknologjinĂ« e mbrojtjes kundĂ«r kopjimit HDCP (High-bandwidth Digital Content Protection). Ă«shtĂ« riparuar kodi pĂ«r ndĂ«rveprimin me ekranin.
    • Opcioni pĂ«r tĂ« çaktivizuar ngarkimin e mikro-kodit nĂ« fazĂ«n e ndĂ«rtimit Ă«shtĂ« hequr nga Kconfig — MICROCODE_INTEL dhe MICROCODE_AMD. BĂ«rthama tani gjithmonĂ« ndĂ«rtohet me kodin e ngarkesĂ«s sĂ« mikro-kodit pĂ«r sistemet x86, por ngarkimi real i mikro-kodit mund tĂ« çaktivizohet duke shtuar parametrin e bĂ«rthamĂ«s 'dis_ucode_ldr'.
    • NĂ« nĂ«nskatĂ«shtin audio Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhimin e pajisjeve audio tĂ« lidhura nĂ«pĂ«rmjet nĂ«nskatĂ«shtit IIO (Industrial I/O).
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet audio Intel LunarLake, Intel ArrowLake dhe AMD ACP5x, kodekĂ«t Cirrus Logic CS42L43, Realtek RT1017 dhe TI TAS2781, si dhe amplifikatorĂ«t Cirrus Logic CS35L56 dhe winic aw88261. ËshtĂ« shtuar mbĂ«shtetje ASoC AMD Van Gogh.
    • ËshtĂ« shtuar drejtuesi USB MIDI 2.0 Gadget, qĂ« imiton ndĂ«rfaqen USB MIDI 2.0, tĂ« lidhur me pajisjen ALSA UMP rawmidi.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r kontrollet Ethernet tĂ« Broadcom ASP 2.0 dhe Marvell 88Q2XXX.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r panelĂ«t Visionox R66451, TDO TL050HDV35, KD070FHFID015, Inanbo T28CP45TN89 dhe EDT ET028013DMA, si dhe pĂ«r drejtuesit e ekraneve tĂ« Loongson dhe drejtuesit e ekranit tĂ« prekur Azoteq IQS7222D/IQS7210A/7211A.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ARM SoC Qualcomm SM4450 (Snapdragon 4 Gen 2), TI AM62P5, Intel Agilex5, Qualcomm ipq5018, AN400 (Amlogic T7)
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r platformat ARM Samsung Galaxy Tab 3 8.0, FriendlyElec NanoPC T6, Amlogic A311D2, Khadas Vim4, Xiaomi SM7125, Facebook Yosemite 4, Orange Pi Zero 3, Radxa ROCK 4SE.

NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Fondi Latino-amerikan i Softuerit tĂ« LirĂ« ka formuar njĂ« version tĂ« plotĂ« tĂ« lirĂ« tĂ« bĂ«rthamĂ«s 6.6 — Linux-libre 6.6-gnu, i pastruar nga elementĂ«t e firmware dhe drejtuesve qĂ« pĂ«rmbajnĂ« komponente ose copa kodi jo tĂ« lira, ose ku fushĂ«veprimi i tyre kufizohet nga prodhuesi. NĂ« lĂ«shimin 6.6, kodi i pastrimit tĂ« blobĂ«ve Ă«shtĂ« azhurnuar nĂ« drejtues tĂ« ndryshĂ«m dhe nĂ«nskatĂ«shtet, pĂ«r shembull, nĂ« driverĂ«t TI gigabit RU ethernet, MediaTek 792x wifi, Cirrus Logic cs42l43 mfd, cs35l56 HD-audio dhe aw88261 SoC. ËshtĂ« bĂ«rĂ« pastrim i emrave tĂ« blobĂ«ve nĂ« skedarĂ«t dts pĂ«r arkitekturĂ«n Aarch64. janĂ« fshirĂ« blobet nĂ« drejtuesit e rinj ivpu, nĂ« drejtuesit bluetooth, nĂ« drejtuesin e ekranit tĂ« prekur dhe nĂ« koduesin/dekoduesin Qualcomm Venus V4L2.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster