Publikimi i kernelit Linux 6.6

Pas dy muaj zhvillimi, Linus Torvalds shpalli lëshimin e kernelit Linux 6.6. Ndër ndryshimet më të dukshme janë: planifikuesi i ri i detyrave EEVDF; mekanizmi i stack-it të hijes për mbrojtje nga eksploitat; mbështetje për fs-verity në OverlayFS; implementimi i kuotave dhe xattr në tmpfs; përgatitja e fsck online në XFS; përforcimi i monitorimit të eksportimit të simboleve "GPL-only"; mbështetje për socket-et rrjet në io_uring; randomizimi i memories në kmalloc(); shpallja si e dobët e ReiserFS; në Nouveau janë shtuar primitive për ndërmarrjen NVK të Vulkan-it.

Në versionin e ri janë pranuar 15291 korrigjime nga 2058 zhvillues, madhësia e patch-it është 39 MB (ndryshimet preken 14844 skedarë, janë shtuar 553359 rreshta kodi, janë fshirë 284012 rreshta). Në lëshimin e kaluar ishin 14674 korrigjime nga 2016 zhvillues, madhësia e patch-it ishte 78 MB. Afërsisht 44% e të gjitha ndryshimeve të paraqitura në 6.6 janë të lidhura me drejtorët e pajisjeve, rreth 17% e ndryshimeve kanë të bëjnë me përditësimin e kodit të veçantë për arkitekturën harduerike, 11% është e lidhur me grumbullin rrjet, 4% me sistemet e skedarëve dhe 3% me nënsistemat e brendshme të kernelit.

Novitetet kryesore në kernelin 6.6:

  • Memorie dhe shĂ«rbime sistemike
    • ËshtĂ« implementuar njĂ« planifikues i ri detyrash EEVDF (Earliest Eligible Virtual Deadline First), i cili zĂ«vendĂ«son planifikuesin CFS (Completely Fair Scheduler), i cili Ă«shtĂ« ofruar qĂ« nga kernel 2.6.23. Planifikuesi i ri, gjatĂ« zgjedhjes sĂ« procesit tĂ« ardhshĂ«m pĂ«r t'i dhĂ«nĂ« ekzekutimin, merr parasysh proceset qĂ« nuk kanĂ« marrĂ« burime CPU ose qĂ« kanĂ« marrĂ« dhunshĂ«m shumĂ« kohĂ« CPU. NĂ« rastin e parĂ«, detyra e kontrollit e transferohet te procesi, ndĂ«rsa nĂ« rastin e dytĂ«, pĂ«rkundrazi, vonohet. Planifikuesi i vjetĂ«r CFS pĂ«rdorte heuristikĂ« dhe konfigurime tĂ« imta pĂ«r tĂ« pĂ«rcaktuar proceset qĂ« kĂ«rkonin vĂ«mendje tĂ« veçantĂ«, ndĂ«rsa planifikuesi i ri i ndjek ato mĂ« qartĂ« dhe nuk kĂ«rkon konfigurim tĂ« hollĂ«. Parashikohet se EEVDF do tĂ« reduktojĂ« vonesat gjatĂ« ekzekutimit tĂ« detyrave me tĂ« cilat CFS ka pasur probleme nĂ« planifikim.
    • JanĂ« bĂ«rĂ« ndryshime nĂ« trajtimin e simboleve tĂ« brendshme tĂ« kategorisĂ« «GPL-only», tĂ« cilat kanĂ« si qĂ«llim tĂ« vĂ«shtirĂ«sojnĂ« pĂ«rdorimin e moduleve pronĂ«sore GPL-nĂ« pĂ«r tĂ« anashkaluar kufizimet e aksesit nĂ« nĂ«n-sistemet e bĂ«rthamĂ«s, tĂ« cilat lejojnĂ« qasje vetĂ«m pĂ«r kodin nĂ«n licencĂ«n GPL. NĂ« funksionin symbol_get() pĂ«r modulet pronĂ«sore, Ă«shtĂ« ndaluar kĂ«rkimi i simboleve tĂ« marked si GPL-only, dhe nga ana tjetĂ«r, modulĂ«t GPL nuk do tĂ« mund tĂ« gjejnĂ« simbolin e eksportuar nga modulet pronĂ«sore.
    • JanĂ« shtuar konfigurime tĂ« reja pĂ«r radhĂ«t e punĂ«s (unbound workqueue) pĂ«r tĂ« pĂ«rmirĂ«suar efikasitetin e ripĂ«rdorimit tĂ« caches tĂ« procesorĂ«ve nĂ« sistemet e mĂ«dha, tĂ« cilat kanĂ« disa caches tĂ« nivelit tĂ« tretĂ« (L3). NĂ« bĂ«rthamĂ« gjithashtu Ă«shtĂ« pĂ«rfshirĂ« utilitari tools/workqueue/wq_dump.py pĂ«r tĂ« verifikuar konfigurimin aktual tĂ« radhĂ«ve tĂ« punĂ«s.
    • NĂ« nĂ«n-sistemin io_uring Ă«shtĂ« shtuar mbĂ«shtetje fillestare pĂ«r veprimet dhe komandat specifike pĂ«r socketet rrjet. ËshtĂ« shtuar sysctl io_uring_disabled pĂ«r tĂ« çaktivizuar io_uring nĂ« nivelin e gjithĂ« sistemit. NĂ« io_uring gjithashtu Ă«shtĂ« pĂ«rshpejtuar ndjeshĂ«m hyrja/dalja direkte (Direct I/O) nĂ« modin asinkron. Rritja e kapacitetit tĂ« kalimit dhe ulja e vonesave gjatĂ« kryerjes sĂ« operacioneve tĂ« hyrjes/daljes pas ndryshimeve arrin deri nĂ« 37%.
    • PĂ«r arkitekturĂ«n PA-RISC Ă«shtĂ« realizuar njĂ« JIT-kompilator pĂ«r BPF.
    • NĂ« konfigurimin /sys/devices/system/cpu/smt/control Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametra numĂ«rorĂ«, tĂ« cilĂ«t pĂ«rcaktojnĂ« numrin e threads qĂ« janĂ« tĂ« disponueshĂ«m pĂ«r çdo bĂ«rthamĂ« CPU (mĂ« parĂ« mbaheshin vetĂ«m vlerat «on» dhe «off» pĂ«r aktivizimin dhe çaktivizimin e mbĂ«shtetjes sĂ« multithreading simetrik). Ky funksionalitet i ri mund tĂ« aplikohet nĂ« disa procesorĂ« PowerPC, tĂ« cilĂ«t mbajnĂ« regjimin e nxehtĂ«sisĂ« sĂ« aktivizimit tĂ« multithreading simetrik («hotplug SMT»), pĂ«r tĂ« aktivizuar selektivisht SMT nĂ« bĂ«rthama tĂ« caktuara gjatĂ« funksionimit.
    • Ruan Ă«shtĂ« vazhduar nga dega Rust-for-Linux lidhur me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« tĂ« dytĂ« pĂ«r zhvillimin e drejtuesve dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetja pĂ«r Rust nuk aktivizohet pĂ«r default dhe nuk e bĂ«n Rust njĂ« nga varĂ«sitĂ« e detyrueshme tĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s). ËshtĂ« bĂ«rĂ« kalimi nĂ« versionet Rust 1.71.1 dhe bindgen 0.65.1. ËshtĂ« implementuar tiparja 'Zeroable'. JanĂ« shtuar makros procedurale 'paste!' dhe '#[derive(Zeroable)]'. ËshtĂ« siguruar pĂ«rputhshmĂ«ria me '#[pin_data]'. JanĂ« shtuar funksionet e inicializimit '{,pin_}init_array_from_fn()' dhe metoda '{,pin_}chain'. JanĂ« zgjeruar aftĂ«sitĂ« e modulit 'types'. NĂ« kornizĂ«n e testit unitar kunit Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ekzekutuar teste nga dokumentacioni i Rust.
    • ËshtĂ« shtuar nĂ«n-sistemi 'eventfs', i cili lejon uljen e ndjeshme tĂ« konsumit tĂ« memories nĂ« sistemin e gjurmimit, duke eliminuar nevojĂ«n pĂ«r tĂ« ruajtur struktura tĂ« tepĂ«rta qĂ« pĂ«rdoren pĂ«r paraqitjen e pikave tĂ« gjurmimit nĂ« sistemin e skedave. MĂ« parĂ«, struktura tĂ« tilla krijoheshin pĂ«r tĂ« gjitha piket e gjurmimit, pa marrĂ« parasysh nĂ«se pĂ«rdorej gjurmimi. Me eventfs, struktura tĂ« tilla mund tĂ« krijohen nĂ« mĂ«nyrĂ« dinamike, vetĂ«m nĂ« kohĂ«n kur Ă«shtĂ« e nevojshme.
    • JanĂ« zgjeruar mundĂ«sitĂ« e utilitetit perf.
    • Informacioni pĂ«r diagnostikimin e efikasitetit tĂ« mekanizmit tĂ« bashkimit tĂ« faqeve identike tĂ« memories (KSM, Kernel Samepage Merging) Ă«shtĂ« shtuar nĂ« skedarin /proc/pid/smaps.
    • API Frontswap, qĂ« lejon vendosjen e njĂ« shpĂ«rndare nĂ« memorie, tĂ« cilĂ«n nuk mund tĂ« adresosh drejtpĂ«rdrejt dhe qĂ« nuk ofron informacion operativ mbi disponueshmĂ«rinĂ« e hapĂ«sirĂ«s sĂ« lirĂ«, Ă«shtĂ« hequr. Ky API ishte pĂ«rdorur vetĂ«m nĂ« zswap, prandaj Ă«shtĂ« vendosur tĂ« pĂ«rdoret drejtpĂ«rdrejt kjo funksionalitet nĂ« zswap, duke eliminuar shtresat e tepĂ«rta.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r qasjen nĂ« numĂ«ruesit e performancĂ«s nga hapĂ«sira e pĂ«rdoruesit dhe mundĂ«sia e vendosjes sĂ« dump-it tĂ« bĂ«rthamĂ«s pas dĂ«shtimit nĂ« zonĂ«n jashtĂ« 4GB.
    • ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r instrukcionet ARM SME (Scalable Matrix Extension).
    • ËshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« mjeteve tĂ« depurimit KDB, KGDB, kcov, KFENCE dhe KASAN nĂ« sisteme me arkitekturĂ« LoongArch.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r skedarĂ«t pĂ«r testimin e bĂ«rthamĂ«s nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m GitLab, i cili pĂ«rdoret gjatĂ« zhvillimit tĂ« drejtuesve grafikĂ«.
  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • Sistem file OverlayFS tani pĂ«rmban mbĂ«shtetje pĂ«r ruajtjen e hash-ave fs-verity nĂ« atributin e zgjeruar (xattr) overlay.verity, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« verifikuar integritetin dhe autenticitetin e skedarĂ«ve nĂ« nivelet e poshtme tĂ« OverlayFS duke pĂ«rdorur hash-e dhe çelĂ«sa kriptografikĂ«. KĂ«shtu, nĂ« OverlayFS tani janĂ« pĂ«rfshirĂ« tĂ« gjitha ndryshimet e nevojshme pĂ«r projektin Composefs pĂ«r tĂ« punuar si njĂ« shtresĂ« mbi FS OverlayFS dhe EROFS.
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« pĂ«rgatitur implementimi i mundĂ«sisĂ« pĂ«r tĂ« pĂ«rdorur utilitarin fsck pĂ«r tĂ« kontrolluar dhe rregulluar problemet e zbuluara nĂ« modin online, pa demonimin e sistemit tĂ« skedarĂ«ve. PĂ«r mĂ« tepĂ«r, nĂ« XFS Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« fjalorĂ«ve tĂ« mĂ«dhenj (folios) nĂ« cache-nĂ« e faqeve dhe janĂ« shtuar disa optimizime tĂ« lidhura me kĂ«tĂ«, qĂ« kanĂ« rritur ndjeshĂ«m performancĂ«n pĂ«r disa lloje ngarkesash.
    • NĂ« sistemin e skedarĂ«ve tmpfs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributet e zgjeruara tĂ« pĂ«rdoruesit (user xattrs), hyrjen e drejtpĂ«rdrejtĂ«/dhe kuotat e lidhura me pĂ«rdoruesin dhe grupin. JanĂ« stabilizuar offsetet nĂ« katalogĂ«, duke zgjidhur problemet me eksportimin e tmpfs pĂ«rmes NFS.
    • NĂ« API-nĂ« e menaxhimit tĂ« montimit pĂ«r tĂ« rritur sigurinĂ« Ă«shtĂ« shtuar flag-u FSCONFIG_CMD_CREATE_EXCL, qĂ« ndalon ndarjen e superblokut nĂ« disa pika montimi (ndalon lidhjen e njĂ« ndarjeje nĂ« disa pika montimi). NĂ« utilitarin mount Ă«shtĂ« propozuar opsioni "—exclusive" pĂ«r tĂ« aktivizuar kĂ«tĂ« flag.
    • NĂ« nĂ«n-sistemin VFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin e menjĂ«hershĂ«m tĂ« parametrave me kohĂ«n e aksesit dhe ndryshimit (atime, mtime). MĂ« parĂ« tĂ« dhĂ«nat pĂ«r kohĂ«n pasqyroheshin me njĂ« vonesĂ«, duke penguar ndjekjen e aktualitetit tĂ« tĂ« dhĂ«nave nĂ« cache nĂ« sisteme si NFS (pĂ«r shkak tĂ« vonesĂ«s nĂ« pĂ«rcaktimin e ndryshimeve nĂ« skedar, sistemi mund tĂ« kishte gabuar nĂ« llogaritjen se tĂ« dhĂ«nat nĂ« cache ishin akoma tĂ« sakta). MundĂ«sia e re Ă«shtĂ« e disponueshme pĂ«r Btrfs, Ext4, tmpfs dhe XFS.
    • NĂ« Btrfs Ă«shtĂ« shpallur i vjetruar mekanizmi i integritetit tĂ« brendshĂ«m tĂ« verifikimit, i cili aktivizohej nĂ« fazĂ«n e ndĂ«rtimit pĂ«rmes parametrit BTRFS_FS_CHECK_INTEGRITY. Ky mekanizĂ«m ka mbetur pa mbĂ«shtetje, nuk testohet mĂ« dhe krijon njĂ« ngarkesĂ« shtesĂ« nĂ« CPU dhe memorie. PĂ«r mĂ« tepĂ«r, nĂ« Btrfs Ă«shtĂ« optimizuar performanca e kodit tĂ« ri pĂ«r kontrollin e FS (scrub).
    • NĂ« sistemin e skedarĂ«ve Ext4 janĂ« shtuar kontrolle periodike pĂ«r pĂ«rditĂ«simin e superblokut dhe janĂ« pĂ«rshpejtuar operacionet e alokimit tĂ« memories gjatĂ« shkrimit nĂ« fund tĂ« skedarit.
    • NĂ« sistemin e FUSE Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributin btime ("koha e lindjes"), i cili pĂ«rcakton kohĂ«n e krijimit tĂ« inode.
    • Ndryshimi i tĂ« drejtave tĂ« aksesit pĂ«r lidhjet simbolike Ă«shtĂ« i ndaluar.
    • ËshtĂ« shtuar thirrja sistemike fchmodat2(), e cila ndryshon nga thirrja sistemike fchmodat() duke shtuar njĂ« argument tĂ« ri pĂ«r tĂ« specifikuar flagat. Deri tani, pĂ«rkrahja jepet vetĂ«m pĂ«r AT_SYMLINK_NOFOLLOW dhe AT_EMPTY_PATH, qĂ« lejojnĂ« implementimin e ndalimit tĂ« dereferencing pĂ«r lidhjet simbolike pa-Hale nĂ« funksionin libc fchmodat() si dhe pĂ«rdorimin e descriptorĂ«ve tĂ« skedarĂ«ve kur i jepet njĂ« rrugĂ« e zbrazĂ«t.
    • NĂ« sistemin e skedarĂ«ve EROFS (Sistemi i SkedarĂ«ve tĂ« ZgjerueshĂ«m tĂ« Lexohet VetĂ«m), i cili Ă«shtĂ« pĂ«r pĂ«rdorim nĂ« parti qĂ« janĂ« tĂ« aksesueshme vetĂ«m nĂ« mĂ«nyrĂ« leximi, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e kompresimit Deflate. PĂ«r tĂ« pĂ«rshpejtuar kĂ«rkimin e atributeve tĂ« zgjeruara, Ă«shtĂ« angazhuar njĂ« strukturĂ« probabilistike bloom filter.
    • ËshtĂ« shtuar konfigurimi CONFIG_BUFFER_HEAD, qĂ« lejon ndĂ«rtimin e kernel-it pa pĂ«rdorur strukturĂ«n buffer_head. NĂ« ndĂ«rtimin pa buffer_head, mund tĂ« pĂ«rdoren aparatet bllok dhe disa sisteme skedarĂ«sh, si xfs, btrfs, cramfs, erofs dhe squashfs.
    • NĂ« drejtuesin e aparateve bllok ublk, qĂ« lejon transferimin e logjikĂ«s specifike nĂ« anĂ«n e procesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r aparate ruajtjeje tĂ« zonuar (ndarja nĂ« zona grupesh bllokesh ose sektorĂ«sh, nĂ« tĂ« cilat lejohet vetĂ«m shtimi i tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« tĂ« njĂ«pasnjĂ«shme me pĂ«rditĂ«simin e tĂ« gjithĂ« grupit tĂ« bllokĂ«ve).
    • Implementimi i sistemit tĂ« skedarĂ«ve ReiserFS Ă«shtĂ« kaluar nga kategoria e sistemeve tĂ« mbĂ«shtetura nĂ« atĂ« tĂ« ndaluar (Obsolete). Pritet tĂ« ndĂ«rpritet mbĂ«shtetje pĂ«r ReiserFS nĂ« vitin 2025. Si shkak pĂ«r kalimin e ReiserFS nĂ« regjistrin e sistemit tĂ« ndaluar cilĂ«sohen stagnimi nĂ« mbĂ«shtetje tĂ« kĂ«tij sistemi tĂ« skedarĂ«ve, problemi i pa zgjidhur i vitit 2038, mungesa e mundĂ«sive pĂ«r garantimin e qĂ«ndrueshmĂ«risĂ« dhe dĂ«shira pĂ«r tĂ« zvogĂ«luar kostot e mbĂ«shtetjes pĂ«r ndryshimet e zakonshme qĂ« lidhen me mbĂ«shtetje tĂ« API tĂ« re pĂ«r montimin, iomap dhe fletĂ«t (folios).
    • NĂ« serverin NFS Ă«shtĂ« implementuar mekanizmi i delegimit tĂ« operacioneve tĂ« shkrimit pĂ«r NFSv4, qĂ« rrit efikasitetin e memorizimit tĂ« shkrimeve tĂ« skedarĂ«ve pĂ«r tĂ« reduktuar trafikun. ËshtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r operacionin READ_PLUS, i pĂ«rcaktuar nĂ« NFS 4.2.
    • NĂ« sistemin e skedarĂ«ve Ceph Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r fscrypt.
  • Virtualizimi dhe siguria
    • ÈshtĂ« implementuar mekanizmi Shadow Stack, i cili ndalon funksionimin e shumĂ« eksploitĂ«ve duke pĂ«rdorur kapacitete harduerike tĂ« procesorĂ«ve Intel pĂ«r tĂ« mbrojtur nga riprogramimi i adresĂ«s sĂ« kthimit nga njĂ« funksion nĂ« rast tĂ« mbi mbushjes sĂ« memories nĂ« skedĂ«. Thelbi i mbrojtjes Ă«shtĂ« se pas transferimit tĂ« kontrollit nĂ« funksion, adresa e kthimit ruhet nga procesori jo vetĂ«m nĂ« skedarin e zakonshĂ«m, por edhe nĂ« njĂ« skedĂ« tĂ« veçantĂ« "tĂ« errĂ«t", e cila nuk mund tĂ« ndryshohet drejtpĂ«rdrejt. Para daljes nga funksioni, adresa e kthimit merret nga skeda e errĂ«t dhe krahasohet me adresĂ«n e kthimit nga skeda kryesore. Mos pĂ«rputhja e adresave çon nĂ« gjenerimin e njĂ« pĂ«rjashtimi, duke bllokuar situatat kur eksploitit ka arritur tĂ« riprogramojĂ« adresĂ«n nĂ« skedarin kryesor. Skeda harduerike e errĂ«t mbĂ«shtetet vetĂ«m nĂ« versionet 64-bit, ndĂ«rsa nĂ« versionet 32-bit aplikohet njĂ« emulim softuerik.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin e kompilatorit Clang me modulin e mbrojtjes CFI (Control Flow Integrity), i cili ndalon shkeljet e rendit normal tĂ« ekzekutimit (flow control) si rezultat i pĂ«rdorimit tĂ« eksploitĂ«ve qĂ« ndyshojnĂ« treguesit e ruajtur nĂ« memorie pĂ«r funksionet.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« aktivizuar randomizimi i vendosjes sĂ« bĂ«rthamĂ«s nĂ« memorie gjatĂ« ngarkimit.
    • NĂ« thirrjen sistemike seccomp() Ă«shtĂ« shtuar flag-u SECCOMP_USER_NOTIF_FD_SYNC_WAKE_UP, i cili lejon pĂ«rpunimin e ngjarjeve nga proceset e monitoruara nĂ« mĂ«nyrĂ« sinkronike pĂ«r njĂ« funksionim mĂ« efikas tĂ« planifikuesit tĂ« detyrave.
    • NĂ« funksionin kmalloc() Ă«shtĂ« siguruar randomizimi i slab-cache-ve, duke e bĂ«rĂ« mĂ« tĂ« komplikuar shfrytĂ«zimin e vulnerabiliteteve nĂ« bĂ«rthamĂ«.
    • Opcioni i lidhur me aktivizimin e sistemit tĂ« kontrollit tĂ« detyrueshĂ«m tĂ« aksesit SELinux ka hequr pĂ«rmendjen e AgjencisĂ« KombĂ«tare tĂ« Sigurimit tĂ« SHBA. Duke qenĂ« se projekti ka zhvilluar pĂ«r 20 vjet nĂ«n mbĂ«shtetje tĂ« komunitetit dhe Ă«shtĂ« mbajtur nga tĂ« mbajtĂ«s tĂ« pavarur, Ă«shtĂ« vendosur tĂ« kalojĂ« nĂ« pĂ«rdorimin e emrit "SELinux" nĂ« vend tĂ« "NSA SELinux" nĂ« komentet dhe dokumentacionin nĂ« Kconfig (pĂ«r shembull, shpjegimi i parametrave tĂ« ndĂ«rtimit SECURITY_SELINUX Ă«shtĂ« ndryshuar nga "MbĂ«shtetje pĂ«r NSA SELinux" nĂ« "MbĂ«shtetje pĂ«r SELinux").
    • NĂ« thirrjen sistemike userfaultfd() Ă«shtĂ« shtuar operacioni UFFDIO_POISON, i cili lejon tĂ« shĂ«nohen faqet e memories si "tĂ« helmuara" (poisoned), çka mund tĂ« pĂ«rdoret pĂ«r transferimin e faqeve tĂ« dĂ«mtuara tĂ« memories gjatĂ« migrimit makinat virtuale nga njĂ« sistem nĂ« tjetrin.
    • NĂ« nĂ«n-sistemin VFIO Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe e re simbolike (/dev/vfio/devices/vfioX) pĂ«r menaxhimin e pajisjeve VFIO, e cila i lejon pĂ«rdoruesit tĂ« hapĂ« direkt skedarin me pajisjen, pa iu drejtuar ndĂ«rfaqes grupore tĂ« vjetruar /dev/vfio/$groupID.
    • NĂ« server NFS ka pezulluar mbĂ«shtetje pĂ«r llojet e vjetra tĂ« enkriptimit Kerberos qĂ« pĂ«rdorin algoritmet DES dhe 3DES.
    • Kur startoni nĂ« njĂ« mjedis hipervizori Hyper-V, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sistemet mysafir tĂ« mbrojtura nĂ«pĂ«rmjet teknologjisĂ« AMD SEV-SNP (Secure Nested Paging) dhe Intel TDX (Trusted Domain Extensions).
    • GjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s nĂ« modin 'W=1', nĂ« kompilatorin e paraqitur si parazgjedhje janĂ« aktivizuar njoftimet '-Wformat-overflow', '-Wformat-truncation', '-Wstringop-overflow', dhe '-Wrestrict'. PĂ«r çdo ndĂ«rtim Ă«shtĂ« aktive njoftimi '-Wenum-conversion'.
  • Sistemi rrjetor
    • Implementimi i familjes sĂ« adresave AF_XDP (eXpress Data Path) Ă«shtĂ« zgjeruar me mundĂ«sinĂ« e punĂ«s me paketa tĂ« ruajtuara nĂ« disa buferĂ« (p.sh., nĂ« njĂ« bufer mund tĂ« ndodhet header-i i paketĂ«s, dhe nĂ« njĂ« tjetĂ«r tĂ« dhĂ«nat, ose nĂ« njĂ« zinxhir tĂ« disa buferĂ«ve mund tĂ« vendosen jumbo-frame tĂ« mĂ«dha Ethernet). Programet qĂ« pĂ«rdorin soketĂ« AF_XDP tani mund tĂ« pranojnĂ« dhe dĂ«rgojnĂ« paketa menjĂ«herĂ« nga disa buferĂ« tĂ« ndryshĂ«m.
    • NĂ« nĂ«n-sistemin BPF Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r defragmentimin e paketave IPv4 dhe IPv6, si dhe mundĂ«sia pĂ«r filtrimin e paketave tĂ« fragmentuara.
    • NĂ« BPF Ă«shtĂ« shtuar njĂ« trajtues i ri update_socket_protocol, i cili lejon programet BPF tĂ« ndryshojnĂ« protokollin e kĂ«rkuar pĂ«r soketĂ«t e rinj. PĂ«r shembull, njĂ« program BPF mund tĂ« zĂ«vendĂ«sojĂ« transparent protokollin TCP me MPTCP (multipath TCP) pĂ«r optimizimin e trafikut tĂ« aplikacioneve. NĂ« BPF gjithashtu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e routerizimit tĂ« paketave pĂ«rmes rrugĂ«ve tĂ« ndryshme nĂ« MPTCP.
    • TĂ« drejtat eksperimentale pĂ«r modulin ksmbd janĂ« hequr, i cili ofron njĂ« implementim tĂ« serverit tĂ« skedarĂ«ve nĂ« nivelin e bĂ«rthamĂ«s bazuar nĂ« protokollin SMB3. ËshtĂ« shtuar mbĂ«shtetje pĂ«r bashkimin e operacioneve tĂ« leximit (kĂ«rkesat 'read compound').
  • Pajisje
    • NĂ« nĂ«n-sistemin DRM (Direct Rendering Manager) janĂ« bĂ«rĂ« ndryshime tĂ« nevojshme pĂ«r funksionimin efikas tĂ« shoferit tĂ« hapur NVK me implementimin e API-sĂ« grafike Vulkan pĂ«r kartat grafike NVIDIA. Fillimisht, shoferi DRM Nouveau ishte i parashikuar pĂ«r implementimin e OpenGL, kĂ«shtu qĂ« i mungojnĂ« primitivat e nevojshme pĂ«r funksionimin efikas tĂ« shoferĂ«ve Vulkan, pĂ«r shembull, mbĂ«shtetje pĂ«r objektet e sinkronizuara dhe menaxhimin e hapĂ«sirĂ«s virtuale adresore.
    • NĂ« driverin AMDGPU, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r SDMA 6.1.0, HDP 6.1, SMUIO 14.0, PSP 14.0, IH 6.1 dhe GFX 9.4.3. Kodi pĂ«r ngarkimin e firmware PSP (Platform Security Processor) Ă«shtĂ« ristrukturuar. ËshtĂ« zgjeruar mbĂ«shtetja pĂ«r teknologjinĂ« e sinkronizimit adaptiv FreeSync (Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r Freesync Panel Replay V2).
    • NĂ« driverin i915, Ă«shtĂ« vazhduar realizimi i mbĂ«shtetjes pĂ«r çipat Intel Meteor Lake. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r teknologjinĂ« e mbrojtjes nga kopjimi HDCP (High-bandwidth Digital Content Protection). Kodi pĂ«r interakimin me ekranin Ă«shtĂ« ristrukturuar.
    • Opcioni pĂ«r çaktivizimin e ngarkesĂ«s sĂ« mikrokodit nĂ« fazĂ«n e ndĂ«rtimit Ă«shtĂ« hequr nga Kconfig — MICROCODE_INTEL dhe MICROCODE_AMD. Kerneli tani gjithmonĂ« ndĂ«rtot me kodin e ngarkesĂ«s sĂ« mikrokodit pĂ«r sistemet x86, por ngarkesa e vĂ«rtetĂ« e mikrokodit mund tĂ« çaktivizohet duke treguar parametrin e kernelit ‘dis_ucode_ldr’.
    • NĂ« sistemin audio Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhimin e pajisjeve audio tĂ« lidhura pĂ«rmes nĂ«nstrukturĂ«s IIO (Industrial I/O).
    • Shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet audio Intel LunarLake, Intel ArrowLake dhe AMD ACP5x, kodekĂ«t Cirrus Logic CS42L43, Realtek RT1017 dhe TI TAS2781, si dhe amplifikatorĂ«t Cirrus Logic CS35L56 dhe winic aw88261. Shtuar mbĂ«shtetje pĂ«r ASoC AMD Van Gogh.
    • Shtuar driverin USB MIDI 2.0 Gadget, qĂ« imiton ndĂ«rfaqen USB MIDI 2.0, tĂ« lidhur me pajisjen ALSA UMP rawmidi.
    • Shtuar mbĂ«shtetje pĂ«r kontrollet e Ethernet-it Broadcom ASP 2.0 dhe Marvell 88Q2XXX.
    • Shtuar mbĂ«shtetje pĂ«r panelet Visionox R66451, TDO TL050HDV35, KD070FHFID015, Inanbo T28CP45TN89 dhe EDT ET028013DMA, kontrollet e ekranit tĂ« loongson dhe kontrollet pĂ«r ekranet prekĂ«se Azoteq IQS7222D/IQS7210A/7211A.
    • Shtuar mbĂ«shtetje pĂ«r ARM SoC Qualcomm SM4450 (Snapdragon 4 Gen 2), TI AM62P5, Intel Agilex5, Qualcomm ipq5018, AN400 (Amlogic T7).
    • Shtuar mbĂ«shtetje pĂ«r platformat ARM Samsung Galaxy Tab 3 8.0, FriendlyElec NanoPC T6, Amlogic A311D2, Khadas Vim4, Xiaomi SM7125, Facebook Yosemite 4, Orange Pi Zero 3, Radxa ROCK 4SE.

PĂ«r njĂ«kohĂ«sisht, Fondi latin pĂ«r Softin e LirĂ« ka formuar njĂ« variant krejtĂ«sisht tĂ« lirĂ« tĂ« kernelit 6.6 — Linux-libre 6.6-gnu, i pastruar nga elementet e firmware dhe driverĂ«ve, qĂ« pĂ«rmbajnĂ« komponentĂ« ose segmente kodesh qĂ« janĂ« tĂ« kufizuara nga prodhuesi. NĂ« lĂ«shimin 6.6, kodi pĂ«r pastrimin e blob-eve Ă«shtĂ« pĂ«rmirĂ«suar nĂ« driverĂ«t dhe nĂ«nstrukturat e ndryshme, pĂ«r shembull, nĂ« driverĂ«t TI gigabit RU ethernet, MediaTek 792x wifi, Cirrus Logic cs42l43 mfd, cs35l56 HD-audio dhe aw88261 SoC. ËshtĂ« realizuar pastrimi i emrave tĂ« blob-eve nĂ« skedarĂ«t dts pĂ«r arkitekturĂ«n Aarch64. JanĂ« hequr blob tĂ« rinj nĂ« driverĂ«t ivpu, nĂ« driverĂ«t bluetooth, nĂ« driverin pĂ«r ekranet prekĂ«se dhe nĂ« koduesin/dekoduesin Qualcomm Venus V4L2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster