Lëshimi i bërthamës Linux 6.12 me mbështetje për modalitetin Realtime

Pas dy muaj zhvillimi, Linus Torvalds prezantoi lëshimin e bërthamës Linux 6.12. Ndër ndryshimet më të dukshme janë: mundësia për të aktivizuar modin Realtime, sched_ext për krijimin e planifikuesve të CPU përmes eBPF, shfaqja e QR kodit në rastet e emergjencave, mekanizmi i Memory Device TCP, mekanizmi i rezervimit të burimeve SCHED_DEADLINE server, përmirësimi i planifikuesit EEVDF, dhe moduli IPE për caktimin e politikave të sigurisë.

Në versionin e ri janë pranuar 14607 rregullime nga 2167 zhvillues, madhësia e patch-it është 37 MB (ndryshimet prekin 13087 skedarë, janë shtuar 507913 rreshta kodi, të fshirë 234083 rreshta). Në lëshimin e kaluar ishin 15130 rregullime nga 2078 zhvillues, madhësia e patch-it ishte 85 MB (në bërthamën 6.10 patch ishte 41 MB). Rreth 45% e të gjitha ndryshimeve të paraqitura në 6.12 lidhen me drejtuesit e pajisjeve, rreth 12% e ndryshimeve kanë të bëjnë me azhurnimin e kodit të veçantë për arkitekturën harduerike, 13% lidhen me grakelin e rrjetit, 6% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të bërthamës.

Risi kryesore në bërthamën 6.12:

  • Memorie dhe shĂ«rbime sistemike
    • ËshtĂ« ofruar mundĂ«sia pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s me opsionin PREEMPT_RT pa patches shtesĂ« pĂ«r tĂ« punuar nĂ« modin real. Mungesa e fundit nĂ« bĂ«rthamĂ« qĂ« nuk lejonte aktivizimin e modit PREEMPT_RT ishte mbĂ«shtetja e shkarkimit atomar jo-bllokues pĂ«rmes funksionit printk, i cili Ă«shtĂ« gjithashtu pranuar nĂ« bĂ«rthamĂ«. MbĂ«shtetja pĂ«r PREEMPT_RT Ă«shtĂ« nĂ« dispozicion pĂ«r arkitekturat x86, x86_64, ARM64 dhe RISC-V. Deri tani, implementimi i modit PREEMPT_RT Ă«shtĂ« ofruar nĂ« formĂ«n e patches tĂ« jashtme, mbi tĂ« cilat disa distribucione si RHEL, SUSE dhe Ubuntu krijuan edita tĂ« veçanta Realtime tĂ« produkteve tĂ« tyre, tĂ« kĂ«rkuara nĂ« fusha tĂ« tillĂ« si sistemet financiare, pajisjet e pĂ«rpunimit tĂ« zĂ«rit dhe videos, aviacioni, medicina, robotika, sistemet e telekomunikacionit dhe ato industriale, nĂ« tĂ« cilat Ă«shtĂ« e nevojshme tĂ« sigurohet njĂ« kohĂ« e parashikueshme pĂ«r pĂ«rpunimin e ngjarjeve.
    • ËshtĂ« shtuar mekanizmi "sched_ext" (SCX), i cili lejon pĂ«rdorimin e eBPF pĂ«r krijimin e planifikuesve tĂ« CPU qĂ« pĂ«rfshijnĂ« praktikisht tĂ« gjitha aspektet e planifikimit tĂ« pĂ«rmbushjes sĂ« detyrave dhe shpĂ«rndarjes sĂ« burimeve tĂ« CPU. TĂ« tillĂ« planifikues mund tĂ« ngarkohen dinamikisht dhe tĂ« ekzekutohen brenda bĂ«rthamĂ«s Linux. makinĂ«n virtuale eBPF. Mekanizmi sched_ext e thjeshtĂ«son krijimin e planifikuesve tĂ« veçantĂ« pĂ«r detyra tĂ« caktuara, ofron mundĂ«sinĂ« pĂ«r tĂ« eksperimentuar me teknika dhe strategji tĂ« ndryshme tĂ« planifikimit, si dhe lejon krijimin e prototipeve funksionale tĂ« shpejta dhe zĂ«vendĂ«simin e planifikuesve nĂ« kohĂ« reale nĂ« infrastruktura tĂ« punĂ«s. PĂ«r shembull, pĂ«rmes sched_ext mund tĂ« krijohet njĂ« planifikues qĂ« merr parasysh specifikat e njĂ« aplikacioni tĂ« caktuar dhe ndryshon dinamike strategjinĂ« e planifikimit tĂ« ekzekutimit tĂ« tij nĂ« varĂ«si tĂ« gjendjes sĂ« sistemit dhe disa faktorĂ«ve shtesĂ«.
    • PĂ«rbĂ«rja pĂ«rfshin pjesĂ«n e mbetur tĂ« patches qĂ« janĂ« tĂ« nevojshme pĂ«r funksionimin e mekanizmit SCHED_DEADLINE server, qĂ« zgjidh problemin e mungesĂ«s sĂ« burimeve CPU pĂ«r detyrat e zakonshme nĂ« kushte monopolizimi tĂ« CPU nga detyrat me prioritet tĂ« lartĂ« (realtime). PĂ«r tĂ« parandaluar monopolizimin e CPU nĂ« bĂ«rthamĂ«, mĂ« parĂ« ishte pĂ«rdorur mekanizmi Realtime throttling, i cili pĂ«rpiqej tĂ« rezervonte 5% pĂ«r detyrat me prioritet tĂ« ulĂ«t, duke lĂ«nĂ« 95% tĂ« kohĂ«s pĂ«r detyrat realtime. Ky mekanizĂ«m nuk ishte ideal pasi detyrat e zakonshme nĂ« shumĂ« raste nuk marrin kohĂ« procesori. SCHED_DEADLINE server implementon njĂ« mekanizĂ«m mĂ« efikas tĂ« rezervimit tĂ« burimeve.
    • ËshtĂ« pĂ«rfunduar integriimi i planifikuesit tĂ« detyrave EEVDF (Earliest Eligible Virtual Deadline First), i cili zĂ«vendĂ«soi planifikuesin CFS (Completely Fair Scheduler), i cili ishte i disponueshĂ«m qĂ« nga bĂ«rthama 2.6.23. Planifikuesi i ri, kur zgjedh procesin e ardhshĂ«m pĂ«r tĂ« vazhduar ekzekutimin, merr parasysh proceset qĂ« kanĂ« marrĂ« mĂ« pak burime procesori ose kanĂ« marrĂ« ndonjĂ«herĂ« shumĂ« kohĂ« procesori pa e merituar. NĂ« rastin e parĂ«, kontrolli detyrohet tĂ« kalojĂ« te procesi, ndĂ«rsa nĂ« rastin e dytĂ«, pĂ«rkundrazi, shtyhet. Planifikuesi i vjetĂ«r CFS pĂ«rdorte heuristikĂ« dhe rregullime tĂ« imta pĂ«r tĂ« identifikuar proceset qĂ« kĂ«rkonin vĂ«mendje tĂ« veçantĂ«, ndĂ«rsa planifikuesi i ri i ndjek ato mĂ« qartĂ« dhe nuk kĂ«rkon rregullime tĂ« imta. Supozohet se EEVDF do tĂ« lehtĂ«sojĂ« vonesat gjatĂ« ekzekutimit tĂ« detyrave, me tĂ« cilat CFS kishte probleme nĂ« planifikim.
    • NĂ« trajtuesin e ngjarjeve emergjente nĂ« bĂ«rthamĂ« — DRM Panic, qĂ« pĂ«rdor nĂ«n-sistemin DRM (Direct Rendering Manager) pĂ«r tĂ« shfaqur njĂ« raport vizual nĂ« stilin e "ekranit tĂ« kaltĂ«r tĂ« vdekjes", Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« shfaqur nĂ« ekran logon dhe QR kodin me raportin kmsg nĂ« rast tĂ« njĂ« gjendjeje emergjente. Duke qenĂ« se nĂ« QR kod mund tĂ« pĂ«rfshihet vetĂ«m 2953 bajt, Ă«shtĂ« parashikuar opsioni DRM_PANIC_SCREEN_QR_CODE_URL, nĂ« tĂ« cilin raporti kmsg kompresohet me ndihmĂ«n e zlib dhe lidhet si parametĂ«r nĂ« URL, çka lejon shkĂ«mbimin e rreth 7500 bajtĂ«ve pĂ«rmes QR kodit V40. GjatĂ« ndĂ«rtimit tĂ« pakove me bĂ«rthamĂ«n, distribucioni mund tĂ« caktojĂ« njĂ« lidhje bazĂ« pĂ«r URL-nĂ«, duke lejuar organizimin e kalimit nĂ« faqen pĂ«r tĂ« dĂ«rguar njĂ« mesazh nĂ« lidhje me problemin. PĂ«r tĂ« zgjedhur formatin e QR kodit, Ă«shtĂ« parashikuar njĂ« konfigurim DRM_PANIC_SCREEN_QR_VERSION.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin ARM POE (Permission Overlay Extension), e cila lejon caktimin e tĂ« drejtave tĂ« aksesit nĂ« hapĂ«sirat e memorie. Me ndihmĂ«n e kĂ«tij zgjerimi nĂ« sistemet me procesorĂ« ARM64 mund tĂ« realizohet mekanizmi i ÇelĂ«save tĂ« Mbrojtjes sĂ« Memories, e pĂ«rdorur pĂ«r tĂ« kufizuar aksesin nĂ« faqe tĂ« memorie pa ndryshuar tabelĂ«n e faqeve tĂ« memories.
    • PĂ«r arkitekturat Loongarch, ARM64, PowerPC dhe s390 Ă«shtĂ« transferuar realiteti i thirrjes sĂ« sistemit getrandom(), optimizuar me ndihmĂ«n e mekanizmit vDSO (virtual dynamic shared object), qĂ« ofron mundĂ«sinĂ« pĂ«r tĂ« kaluar trajtuesin e thirrjes sĂ« sistemit nga bĂ«rthama nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe pĂ«r tĂ« shmangur kalimet konteksti. Optimalizimi lejon deri nĂ« 15 herĂ« shpejtĂ«simin e marrjes sĂ« numrave tĂ« rastĂ«sishĂ«m.
    • NĂ« nĂ«n-sistemin e hyrjeve/daljeve asinkrone io_uring Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« afateve absolute, qĂ« aktivizohen kur arrihet njĂ« kohĂ« e caktuar nĂ« orĂ«t sistemike (mĂ« parĂ« mund tĂ« caktuheshin vetĂ«m afate relative, nĂ« tĂ« cilat pĂ«rcaktohej koha qĂ« nga fillimi i operacionit).
    • JanĂ« shtuar skedarĂ« pĂ«r tĂ« gjeneruar lidhje pĂ«r bibliotekĂ«n libcpupower me ndihmĂ«n e mjetit SWIG, qĂ« lejon formimin e lidhjeve nga kodi nĂ« C/C++ pĂ«r gjuhĂ« tĂ« ndryshme programimi. Lidhjet lejojnĂ« krijimin e skenarĂ«ve nĂ« Python dhe gjuhĂ« tĂ« tjera dhe pĂ«rdorimin e tyre pĂ«r tĂ« zgjeruar funksionalitetin e bibliotekĂ«s libcpupower, e cila ofron API pĂ«r menaxhimin e cpufreq dhe drejtuesve nga hapĂ«sira e pĂ«rdoruesit.
    • NĂ« utilitarin cpuidle Ă«shtĂ« implementuar shfaqja e vlerĂ«s sĂ« gjendjes sĂ« pushimit „residency“, e cila aplikohet pĂ«r sistemet realtime dhe merr parasysh kohĂ«n minimale qĂ« procesori duhet tĂ« qĂ«ndrojĂ« nĂ« gjendjen e pushimit pĂ«r tĂ« justifikuar kostot e energjisĂ« pĂ«r kalimin nĂ« kĂ«tĂ« gjendje dhe daljen nga ajo.
    • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« kompajlerit Clang pĂ«r ndĂ«rtimin e bibliotekĂ«s standarde tĂ« C nolibc, e cila pĂ«rfshihet nĂ« tekstet burimore tĂ« bĂ«rthamĂ«s Linux dhe siguron njĂ« mbĂ«shtetje mbi thirrjet themelore tĂ« sistemit. GjatĂ« ndĂ«rtimit tĂ« nolibc me Clang lejohet pĂ«rdorimi i optimizimit nĂ« fazĂ«n e lidhjes (LTO).
    • JanĂ« shpallur tĂ« vjetra disa interfere cgroup1, si llogaritja TCP, versioni i parĂ« i limitĂ«ve tĂ« butĂ« (soft limit) dhe menaxhimi i shterimit tĂ« memories sĂ« lirĂ«. MbĂ«shtetje pĂ«r kĂ«to funksione ende ruhet plotĂ«sisht, ndĂ«rsa njĂ« paralajmĂ«rim Ă«shtĂ« bĂ«rĂ« pĂ«r tĂ« studiuar numrin e pĂ«rdoruesve qĂ« vazhdojnĂ« tĂ« pĂ«rdorin kĂ«to mundĂ«si.
    • ËshtĂ« shtuar mundĂ«sia e konfigurimit tĂ« tamponit tĂ« unazĂ«s pĂ«r gjurmimin pĂ«r tĂ« ruajtur tĂ« dhĂ«nat e grumbulluara pas rinisjes, gjĂ« qĂ« do tĂ« lejojĂ« ruajtjen e informacionit tĂ« grumbulluar tĂ« ndihmĂ«s nĂ« rast tĂ« pĂ«rfundimit tĂ« jashtĂ«zakonshĂ«m tĂ« bĂ«rthamĂ«s. TĂ« dhĂ«nat ruhet nĂ« memories. Aktivizimi bĂ«het pĂ«rmes parametrit tĂ« linjĂ«s sĂ« komandĂ«s sĂ« bĂ«rthamĂ«s trace_instance, pĂ«r shembull, vendosja e "trace_instance=boot_map@0x285400000:12M" do tĂ« rezervojĂ« 12 MB memories nĂ« adresĂ«n 0x285400000 pĂ«r tamponin "boot_map", i cili do tĂ« jetĂ« nĂ« dispozicion pĂ«rmes skedarit /sys/kernel/tracing/instances/boot_map.
    • ËshtĂ« vazhduar transferimi i ndryshimeve nga dega Rust-for-Linux, lidhur me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtuesve dhe modulave tĂ« bĂ«rthamĂ«s (mbĂ«shtetje pĂ«r Rust nuk aktivizohet si parazgjedhje dhe nuk çon nĂ« pĂ«rfshirjen e Rust-it nĂ« varĂ«sitĂ« e detyrueshme tĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s). JanĂ« shtuar modulĂ«t ‘list’ dhe ‘rbtree’ pĂ«r punĂ«n me lista lidhĂ«se dyanshĂ«m dhe pemĂ«t kĂ«rkuese tĂ« kuqe-zezĂ« (red-black tree). JanĂ« zgjeruar mundĂ«sitĂ« e modulave ‘init’, ‘sync’, ‘types’ dhe ‘error’. ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« kodit nĂ« Rust gjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s me mbrojtje nga sulmet Spectre (opsionet MITIGATION_{RETHUNK,RETPOLINE,SLS}), pĂ«rdorimit tĂ« sistemit tĂ« formĂ«s KASAN pĂ«r debug, mekanizmave tĂ« mbrojtjes kCFI (kernel Control Flow Integrity) dhe Shadow Call, si dhe gjatĂ« pĂ«rdorimit tĂ« shtesave tĂ« tjera GCC. ËshtĂ« shtuar njĂ« drejtues pĂ«r kontrolluesin Ethernet Applied Micro QT2025 PHY, i shkruar nĂ« Rust. ËshtĂ« pĂ«rgatitur njĂ« uebfaqe e veçantĂ« me dokumentacionin — rust.docs.kernel.org.
    • NĂ« pĂ«rbĂ«rjen e teksteve burimore tĂ« bĂ«rthamĂ«s Ă«shtĂ« shtuar utilitari xdrgen pĂ«r konvertimin e specifikimeve XDR (eXternal Data Representation) nĂ« funksione kodimi dhe dekodimi XDR, tĂ« shkruara duke pĂ«rdorur stilin C tĂ« pranuar nĂ« bĂ«rthamĂ«n Linux.
    • NĂ« bĂ«rthamĂ« Ă«shtĂ« miratuar njĂ« ndryshim me implementimin e mekanizmit tĂ« maskimit tĂ« pointerĂ«ve pĂ«r tĂ« reduktuar numrin e thirrjeve tĂ« ngadalta barrier_nospec() nĂ« funksionin 64-bit copy_from_user(), i cili pĂ«rdoret pĂ«r kopjimin e tĂ« dhĂ«nave nĂ« bĂ«rthamĂ« nga hapĂ«sira e pĂ«rdoruesit. PĂ«rdorimi i maskimit pĂ«rshpejton me 2.6% kalimin e testit «per_thread_ops», i cili vlerĂ«son numrin e operacioneve qĂ« mund tĂ« kryhen nĂ« njĂ« thes.
    • ËshtĂ« shtuar njĂ« drejtues i ri USB, qĂ« lejon pĂ«rdorimin e protokollit 9pfs si transport pĂ«r dĂ«rgimin dhe marrjen e tĂ« dhĂ«nave nga pajisja USB, gjatĂ« montimit tĂ« FS 9p mbi USB (pĂ«r shembull, «mount -t 9p -o trans=usbg,aname=\/path\/to\/fs \/mnt\/9»). Si njĂ« shembull i pĂ«rdorimit tĂ« kĂ«tij drejtuesi tĂ« ri pĂ«rmendet zĂ«vendĂ«simi i NFS pĂ«r organizimin e ngarkesĂ«s sĂ« pjesĂ«s rrĂ«njĂ«sore gjatĂ« zhvillimit tĂ« pajisjeve tĂ« integruara.
  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« nĂ«n-sistemin VFS Ă«shtĂ« shtuar mundĂ«sia e punĂ«s me pajisje ruajtjeje, tĂ« cilat kanĂ« madhĂ«si bllokesh mĂ« tĂ« mĂ«dha se madhĂ«sia e faqeve tĂ« memories nĂ« sistem. NĂ« sistemet e skedarĂ«ve, kjo mundĂ«si pĂ«r momentin mbĂ«shtetet vetĂ«m nĂ« XFS.
    • NĂ« sistemin FUSE, qĂ« lejon krijimin e realizimeve tĂ« sistemeve tĂ« skedarĂ«ve qĂ« punojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mapimin e identifikuesve tĂ« pĂ«rdoruesve tĂ« sistemeve tĂ« skedarĂ«ve tĂ« montuara, qĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rputhur skedarĂ«t e njĂ« pĂ«rdoruesi tĂ« caktuar nĂ« njĂ« ndarje tĂ« huaj tĂ« montuar me njĂ« pĂ«rdorues tjetĂ«r nĂ« sistemin aktual.
    • ËshtĂ« realizuar njĂ« operacion i ri fcntl, F_CREATED_QUERY, qĂ« i jep aplikacionit mundĂ«sinĂ« tĂ« pĂ«rcaktojĂ« nĂ«se njĂ« skedar i hapur me flag O_CREAT Ă«shtĂ« krijuar ose ka ekzistuar mĂ« parĂ«.
    • NĂ« thirrjen sistemike name_to_handle_at() Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« identifikuesve unikĂ« 64-bit tĂ« pikave tĂ« montimit pĂ«r tĂ« eliminuar gjendjen e garĂ«s gjatĂ« analizĂ«s sĂ« /proc/mountinfo.
    • MadhĂ«sia e strukturĂ«s "file" nĂ« kernel Ă«shtĂ« zvogĂ«luar nga 232 nĂ« 184 byte, duke lejuar njĂ« reduktim tĂ« konsumit tĂ« memories nĂ« sistemet qĂ« punojnĂ« aktivisht me skedarĂ«.
    • Montimi i sistemeve tĂ« skedarĂ«ve nĂ« pikat e montimit brenda hierarkisĂ« /proc, pĂ«r shembull nĂ« /proc/PID/fd, Ă«shtĂ« ndaluar, çka krijonte probleme tĂ« mundshme me sigurinĂ«.
    • NĂ« pseudo-FS NSFS (NameSpace FS), e cila pĂ«rdoret pĂ«r tĂ« punuar me hapĂ«sira emri, Ă«shtĂ« realizuar ofrimi i informacionit shtesĂ« nĂ« lidhje me hapĂ«sirat e emrave tĂ« pikave tĂ« montimit.
    • NĂ« sistemin e skedarĂ«ve EROFS (Extendable Read-Only File System), e cila Ă«shtĂ« propozuar pĂ«r t'u pĂ«rdorur nĂ« ndarje tĂ« aksesueshme nĂ« modalitetin vetĂ«m pĂ«r lexim, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r montimin e sistemeve tĂ« skedarĂ«ve direkt nga imazhe diskĂ«sh tĂ« ruajtura si skedarĂ«.
    • NĂ« XFS janĂ« shtuar komandat e reja ioctl XFS_IOC_START_COMMIT dhe XFS_IOC_COMMIT_RANGE pĂ«r tĂ« shkĂ«mbyer pĂ«rmbajtjen midis dy skedarĂ«ve.
    • NĂ« NFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r protokollin "LOCALIO", qĂ« lejon tĂ« pĂ«rcaktohet nĂ«se klienti dhe server NFS janĂ« nĂ« tĂ« njĂ«jtin host, pĂ«r tĂ« aktivizuar optimizimet pĂ«rkatĂ«se.
    • NĂ« sistemin e skedarĂ«ve Btrfs janĂ« propozuar optimizime tĂ« performancĂ«s, Ă«shtĂ« kryer refaktorizimi i kodit, Ă«shtĂ« zvogĂ«luar zona e bllokimit tĂ« ekstensĂ«ve gjatĂ« operacioneve tĂ« leximit, Ă«shtĂ« vazhduar puna pĂ«r tĂ« kaluar nĂ« pĂ«rdorimin e folio-s sĂ« faqeve tĂ« memories, dhe Ă«shtĂ« realizuar çlirimi automatik i memories pĂ«r strukturĂ«n btrfs_path.
    • NĂ« sistemin e skedarĂ«ve Ext4 janĂ« eliminuar gabimet qĂ« lidhen me alokimin e bllokĂ«ve, menaxhimin e ekstensĂ«ve, mekanizmin "fast commit" dhe regjistrimin.
  • Virtualizimi dhe siguria
    • Shtesa e modulit LSM IPE (Integrity Policy Enforcement), e zhvilluar nga Microsoft pĂ«r tĂ« zgjeruar sistemin ekzistues tĂ« menaxhimit tĂ« autorizimit. Moduli lejon pĂ«rcaktimin e njĂ« politike tĂ« pĂ«rgjithshme pĂ«r ruajtjen e integritetit pĂ«r tĂ«rĂ« sistemin, e cila tregon cilat operacione janĂ« tĂ« lejuara dhe nĂ« çfarĂ« forme duhet tĂ« verifikohet autenticiteti i komponenteve. PĂ«r shembull, me anĂ« tĂ« IPE mund tĂ« pĂ«rcaktohet cilĂ«t skedarĂ« ekzekutivĂ« lejohet tĂ« ekzekutohen duke marrĂ« parasysh verifikimin e pĂ«rputhshmĂ«risĂ« me versionin referues pĂ«rmes hash-eve kriptografike tĂ« ofruara nga sistemi dm-verity.
    • NĂ« fazĂ«n e kompilimit tĂ« bĂ«rthamĂ«s Ă«shtĂ« ofruar mundĂ«sia e aktivizimit tĂ« veçuar tĂ« metodave mbrojtĂ«se nga vulnerabilitetet e ndryshme tĂ« klasĂ«s Spectre nĂ« CPU. NĂ« Kconfig janĂ« propozuar parametra tĂ« rinj: MITIGATE_MDS (mbrojtja nga vulnerabiliteti i Mostrave tĂ« DhĂ«nave Mikroarkitekturore), MITIGATE_TAA (mbrojtja nga vulnerabiliteti i TSX Asynchronous Abort), MITIGATE_MMIO_STALE_DATA (mbrojtja nga vulnerabiliteti i TĂ« DhĂ«nave tĂ« Vjetra MMIO), MITIGATE_L1TF (mbrojtja nga vulnerabiliteti i L1 Terminal Fault), MITIGATE_RETBLEED (mbrojtja nga vulnerabiliteti Retbleed), MITIGATE_SPECTRE_V1, MITIGATE_SPECTRE_V2 (mbrojtja nga vulnerabilitetet Spectre), MITIGATE_SRBDS (mbrojtja nga vulnerabiliteti i Mostrave tĂ« DhĂ«nave tĂ« Bufert tĂ« Regjistrave tĂ« VeçantĂ«), MITIGATE_SSB (mbrojtja nga vulnerabiliteti i Speculative Store Bypass).
    • Shtohet parametri i linjĂ«s sĂ« komandĂ«s proc_mem.force_override dhe njĂ« grup konfigurimesh ndĂ«rtimi nĂ« Kconfig (PROC_MEM_FORCE_ALWAYS, PROC_MEM_FORCE_PTRACE dhe PROC_MEM_FORCE_NEVER) qĂ« lejojnĂ« ndalimin e ndryshimit tĂ« memories pĂ«rmes /proc/pid/mem.
    • NĂ«ndega LSM (moduli i sigurisĂ« nĂ« Linux) Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e thirrjeve statike, gjĂ« qĂ« ka forcuar sigurinĂ« dhe ka rritur performancĂ«n.
    • ËshtĂ« siguruar mundĂ«sia e pĂ«rdorimit tĂ« bĂ«rthamave tĂ« zakonshme pĂ«r arkitekturĂ«n ARM64 nĂ« ambientet mysafir qĂ« ekzekutohen nĂ« sisteme Android me hipervizor tĂ« modifikuar KVM (protected KVM).
    • NĂ« modul LSM Landlock, i cili lejon kufizimin e ndĂ«rveprimit tĂ« njĂ« grupi procesesh me ambientin e jashtĂ«m, Ă«shtĂ« realizuar koncepti i «IPC scoping» pĂ«r kufizimin selektiv tĂ« ndĂ«rveprimit me ambientet sandbox, duke pĂ«rdorur Unix-sockets dhe sinjale. PĂ«r shembull, Ă«shtĂ« e mundur tĂ« ndalohet vendosja e lidhjeve duke pĂ«rdorur Unix-sockets nga ambienti sandbox nĂ« procese, ku nuk aplikohet izolimi, por lejohet lidhja me proceset nĂ« tĂ« njĂ«jtĂ«n zonĂ« scope.
    • NĂ« hipervizorin KVM nĂ« CPUID pĂ«r sistemet mysafir Ă«shtĂ« shtuar njĂ« flamur qĂ« sinjalizon mbĂ«shtetje pĂ«r zgjerimet AVX10.1.
  • Sistemi rrjetor
    • Shtesa e mekanizmit Device Memory TCP, qĂ« lejon pĂ«rdorimin e socket-eve rrjet pĂ«r dĂ«rgimin e drejtpĂ«rdrejtĂ« tĂ« pĂ«rmbajtjes sĂ« memories sĂ« pajisjeve periferike pĂ«rmes rrjetit (modalitet zero-copy) dhe vendosjen e drejtpĂ«rdrejtĂ« tĂ« pĂ«rmbajtjes sĂ« paketave rrjet nĂ« hapĂ«sirĂ«n e memories sĂ« pajisjes nĂ« anĂ«n e pranuesit. TĂ« dhĂ«nat qĂ« dĂ«rgohen nĂ« paketat kalojnĂ« nga karta rrjet nĂ« memorien e pajisjes periferike ose nga memoria e pajisjes nĂ« kartĂ«n rrjet drejtpĂ«rdrejt, duke anashkaluar CPU, ndĂ«rsa titujt e paketave kalojnĂ« nĂ« tamponat e zakonshĂ«m tĂ« bĂ«rthamĂ«s.
    • JanĂ« zgjeruar mundĂ«sitĂ« e shumĂ« driverĂ«ve Ethernet dhe pa tel. PĂ«r shembull, nĂ« driver-in Intel iwlwifi Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dĂ«rgimin e operacioneve RLC/SMPS nĂ« anĂ«n e firmware, nĂ« driver-in RealTek rtw89 Ă«shtĂ« rritur performanca dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çipat RTL8852BT/8852BE-VT (WiFi 6), nĂ« driver-in Ethernet tĂ« microchip Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r specifikimet IEEE 802.3bw (100BASE-T1) dhe IEEE 802.3bp, janĂ« pĂ«rmirĂ«suar implementimet virtuale tĂ« Ethernet Microsoft vNIC dhe IBM veth. Jane shtuar driver-a tĂ« rinj pĂ«r çipet Ethernet Realtek RTL9054, RTL9068, RTL9072, RTL9075, RTL9068, RTL9071 dhe Microchip LAN8650/1 10BASE-T1S MAC-PHY.
    • NĂ« MPTCP (MultiPath TCP), zgjerimi i protokollit TCP pĂ«r organizimin e dorĂ«zimit tĂ« paketave TCP njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve nĂ«pĂ«rmjet interface-ve tĂ« ndryshĂ«m, Ă«shtĂ« rritur madhĂ«sia e peshave tĂ« pĂ«rdorura gjatĂ« rruazimit nga 8 nĂ« 16 bit. ËshtĂ« realizuar pĂ«rcaktimi i trafikut qĂ« humbet (blackhole) dhe pezullimi pĂ«r njĂ« kohĂ« tĂ« caktuar i pĂ«rpjekjeve pĂ«r vendosjen e lidhjeve me sistemet qĂ« çojnĂ« nĂ« humbjen e trafikut.
    • PĂ«r IPv6 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r flamurin "p" nĂ« PIO (Prefix Information Option), i pĂ«rdorur nĂ« njoftimet RA (IPv6 Router Advertisements) pĂ«r zgjedhjen e modelit tĂ« zhvillimit tĂ« klientĂ«ve nĂ«pĂ«rmjet DHCPv6-PD (DHCPv6 Prefix Delegation, RFC9663) nĂ« vend tĂ« caktimit tĂ« adresave tĂ« veçanta mbi bazĂ«n e prefikseve, duke pĂ«rdorur SLAAC (Stateless Address Autoconfiguration). NĂ« IPv6 IOAM6 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r njĂ« modalitet tĂ« ri inkapsulimi tunsrc, i cili mundĂ«son arritjen e njĂ« performance mĂ« tĂ« lartĂ«.
    • ËshtĂ« rritur performanca e pĂ«rpunimit tĂ« paketave kontrolluese IPsec.
    • ËshtĂ« rritur performanca e shfrytĂ«zimit (flush) tĂ« grupeve tĂ« mĂ«dha tĂ« rregullave nftables. NĂ« nfnetlink_queue Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r protokollin SCTP.
    • NĂ« API ethtool Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen e disa kartave rrjet me njĂ« interface rrjeti.
  • Pajisje
    • NĂ« driver-in AMDGPU Ă«shtĂ« vazhduar puna pĂ«r implementimin e mbĂ«shtetjes GPU AMD RDNA4 ("GFX12"). ËshtĂ« shtuar mundĂ«sia e shfrytĂ«zimit tĂ« grupeve tĂ« veçanta tĂ« detyrave pa shfrytĂ«zuar gjendjen e tĂ« gjithĂ« GPU.
    • PunĂ« ka vazhduar mbi shkarkimin e drverit drm (Direct Rendering Manager) Xe pĂ«r GPU tĂ« bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar qĂ« nga procesorĂ«t Tiger Lake. NĂ« versionin e ri Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r GPU tĂ« bazuara nĂ« mikroarkitekturĂ«t Battlemage dhe Lunar Lake. ËshtĂ« bĂ«rĂ« e mundur mbĂ«shtetje pĂ«r modifikuesit CCS (Color Control Surface) Xe2 pĂ«r menaxhimin e parametrave tĂ« GPU-ve tĂ« integruara dhe diskrete.
    • NĂ« drverin i915 Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« nxjerrĂ« pĂ«rmes ndĂ«rfaqes HWMON ose sysfs (atributi «fan1_input») informacion mbi shpejtĂ«sinĂ« e rrotullimit tĂ« ventilatorit. Parameteri «i915.modeset» Ă«shtĂ« shpallur i pĂ«rjetshĂ«m, ndĂ«rsa pĂ«r tĂ« zĂ«vendĂ«suar «i915.modeset=0» duhet tĂ« pĂ«rdoret parameteri «i915.nomodeset».
    • NĂ« drverin DRM msm (GPU Qualcomm Adreno) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU A615, A306 dhe A621.
    • NĂ« drverin Nouveau Ă«shtĂ« bĂ«rĂ« njĂ« riparim dhe pastrim i strukturave tĂ« brendshme.
    • NĂ« drverin intel_pstate, i cili menaxhon parametrat e konsumit tĂ« energjisĂ« (P-state) nĂ« sistemet me procesorĂ« Intel, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sistemet hibride me CPU asimetrike (tĂ« ndryshme nĂ« karakteristika), si dhe mbĂ«shtetje pĂ«r menaxhimin e fuqisĂ« sĂ« procesorĂ«ve tĂ« bazuar nĂ« mikroarkitekturĂ«t Granite Rapids dhe Sierra Forest. NĂ« drverin intel_idle Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r CPU Xeon Granite Rapids. NĂ« drverin intel_rapl Ă«shtĂ« bĂ«rĂ« e mundur njohja e proceseve AMD tĂ« familjes 1Ah dhe procesorĂ«ve Intel ArrowLake-U.
    • Ka vazhduar aktivizimi i ndryshimeve pĂ«r mbĂ«shtetje tĂ« ARM SoC Snapdragon X Elite, i cili pĂ«rdor CPU-nĂ« Qualcomm Oryon me 12 bĂ«rthama dhe GPU-nĂ« Qualcomm Adreno. Çipi Ă«shtĂ« i destinuar pĂ«r pĂ«rdorim nĂ« laptopĂ« dhe PC, dhe tejkalon nĂ« shumĂ« teste tĂ« performancĂ«s çipat Apple M3 dhe Intel Core Ultra 155H.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: Broadcom bcm2712 (Raspberry Pi 5), Renesas R9A09G057 (RZ/V2H), Qualcomm Snapdragon 414 (MSM8929), Lenovo ThinkPad T14s Gen 6, Lenovo A6000/A6010, Surface Laptop 7, Anbernic RG35XXSP, Firefly Core-PX30-JD4, Lunzn Fastrhino R68S, Aspeed Riser, AGX Orin, Rockchip Qnap-TS433, Huashan Pi, Meta Catalina, BeagleY-AI, NanoPi R2S Plus, ExynosAuto v920, SOPHGO SG2002, Qualcomm IPQ5332, LG G4 (h815), Cool Pi CM5 GenBook, Anbernic RG35XXSP, GameForce Ace, IBM P11, Kontron i.MX93 OSM-S, NanoPC-T6.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r panelet ekranike Anbernic RG28XX, On Tat Industrial Company KD50G21-40NT-A1, Innolux G070ACE-LH3, Melfas lmfbx101117480, Densitron DMT028VGHMCMI-1D, Microchip AC40T08A, AOU B116XTN02.3, AUO B116XAN06.1, AOU B116XAT04.1, BOE TV101WUM-LL2, BOE NV140WUM-N41, BOE NV133WUM-N63, BOE NV116WHM-A4D, BOE NE140WUM-N6G, CMN N116BCA-EA2, CMN N116BCP-EA2, CSW MNB601LS1-4, Starry er88577.
    • NjĂ« mbĂ«shtetje pĂ«r çipat dhe kodekĂ«t RME Digiface USB, AMD ACP 7.1, Mediatek MT6367, MT8365, Realtek RTL1320, C-Media CM9825 Ă«shtĂ« shtuar nĂ« sistemin e zĂ«rit. Dritaret e vjetra tĂ« zĂ«rit pĂ«r ASoC Intel janĂ« shpallur tĂ« vjetra, duke rekomanduar pĂ«rdorimin e dritareve AVS. ShumĂ« pĂ«rmirĂ«sime janĂ« bĂ«rĂ« nĂ« dritaren SoundWire.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster