Lëshimi i bërthamës Linux 6.14

Pas dy muajsh zhvillimi, Linus Torvalds prezantoi lëshimin e bërthamës Linux 6.14. Ndër ndryshimet më të dukshme janë: drejtuesi ntsync me primitivë të sinkronizimit Windows NT, rregullimi i balancimit të operacioneve të leximit në Btrfs RAID1, mbështetje për reflink në XFS në mënyrë reale, mundësia e hyrjes/jeshjes buffer pa cache, dmem cgroup për limitimin e memories GPU, angazhimi i io_uring në FUSE, delegimi i atributeve në NFS, mbështetje për regjistrim të atomike në Device mapper, përshpejtimi i lidhjeve simbolike, menaxhimi i mundësisë për ekzekutimin e skriptive, mbështetje për çipat Qualcomm Snapdragon 8 Elite, dhe drejtuesi për NPU AMD.

Në versionin e ri janë pranuar 12115 korrigjime nga 1984 zhvillues, madhësia e patch-it është 39 MB (ndryshimet prekin 10170 dosje, janë shtuar 531586 rreshta kodi, dhe janë fshirë 235999 rreshta). Në lëshimin e kaluar ishin 14172 korrigjime nga 2086 zhvillues, madhësia e patch-it ishte 46 MB. Rreth 41% e të gjitha ndryshimeve të paraqitura në 6.14 lidhen me drejtuesit e pajisjeve, rreth 13% e ndryshimeve kanë të bëjnë me përditësimin e kodit specifik për arkitekturat harduerike, 14% lidhen me grykat e rrjetit, 7% me sistemet e skedarëve dhe 4% me nën-sistemat e brendshme të bërthamës.

Kryesore të reja në bërthamën 6.14:

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« sistemin e skedarĂ«ve Btrfs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r metoda tĂ« reja tĂ« balancimit tĂ« operacioneve tĂ« leximit midis depozitave qĂ« janĂ« pjesĂ« e sistemit RAID1. PĂ«rveç shpĂ«rndarjes sĂ« ngarkesĂ«s bazuar nĂ« identifikuesit e proceseve (pid), versioni i ri ofron tri moda tĂ« reja balancimi: "rotation" (shpĂ«rndarje e barabartĂ« e ngarkesĂ«s nĂ« tĂ« gjitha depozitĂ«, modaliteti Ă«shtĂ« aktivuar si parazgjedhje); "latency" (shpĂ«rndarje me marrjen parasysh tĂ« vonesave, e cila mund tĂ« jetĂ« e dobishme gjatĂ« defekteve ose punĂ«s jo tĂ« qĂ«ndrueshme tĂ« depozitave); devid (menaxhim manual). PĂ«r tĂ« ndryshuar modalitetin e balancimit Ă«shtĂ« shtuar ndĂ«rfaqja "/sys/fs/btrfs//read_policy". NdĂ«r ndryshimet e tjera nĂ« Btrfs Ă«shtĂ« realizimi i ioctl FS_IOC_READ_VERITY_METADATA.
    • Shtesa e njĂ« mĂ«nyre tĂ« pa-cache pĂ«r futje/dalje, ku tĂ« dhĂ«nat hiqen nga kujtesa e faqes menjĂ«herĂ« pasi tĂ« pĂ«rfundojnĂ« operacionet pĂ«r leximin ose shkrimin e tyre. Ky ndryshim mund tĂ« jetĂ« i dobishĂ«m kur pĂ«rdoren pajisje ruajtjeje shumĂ« tĂ« shpejta, ku caching i operacioneve nĂ« kujtesĂ« Ă«shtĂ« i tepĂ«rt. PĂ«r kĂ«to pajisje, mĂ«nyra e re lejon pĂ«rjashtimin e shpenzimeve tĂ« tepruara tĂ« kujtesĂ«s nga cache i faqes pa pĂ«rdorur njĂ« API tĂ« komplikueshme pĂ«r futje/dalje tĂ« drejtpĂ«rdrejtĂ« (Direct I/O).
    • NĂ« fsnotify, mekanizmi pĂ«r ndjekjen e ndryshimeve nĂ« FS, Ă«shtĂ« shtuar njĂ« ngjarje e re FS_PRE_ACCESS, e cila gjenerohet nĂ« fazĂ«n pĂ«rpara aksesit nĂ« pĂ«rmbajtjen e skedarit. Ngjarja pĂ«rpunohen nĂ« mĂ«nyrĂ« sinkrone, dmth. bĂ«rthama dĂ«rgon ngjarjen dhe pret pĂ«rgjigjen. NĂ«se pĂ«rgjigjia merret, operacioni ekzekutohet, dhe nĂ«se ndodh njĂ« dĂ«shtim, thirrja sistemike kthehet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit me njĂ« kod gabimi. Me ndihmĂ«n e FS_PRE_ACCESS, njĂ« proces nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit mund tĂ« organizojĂ« mbushjen e skedarit ndĂ«rsa tĂ« dhĂ«nat janĂ« gati nĂ« njĂ« ruajtje tĂ« ngadaltĂ«.
    • NĂ« nĂ«n-sistemin FUSE, qĂ« lejon krijimin e implementimeve tĂ« sistemeve tĂ« skedarĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r shkĂ«mbimin e tĂ« dhĂ«nave midis bĂ«rthamĂ«s dhe trajtuesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit duke pĂ«rdorur mekanizmin e futjes/daljes io_uring. Ky ndryshim lejon pĂ«rmirĂ«simin e performancĂ«s sĂ« FUSE duke reduktuar kalimet e kontekstit midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit.
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« back mapping (rmap, reverse-mapping) nĂ« modalitetin e punĂ«s me vonesa tĂ« parashikueshme („realtime device“). Back mapping lejon tĂ« pĂ«rcaktohet pĂ«r ruajtjen e cilit skedar pĂ«rdoret blloku i caktuar nĂ« pajisjen e ruajtjes. Me ndihmĂ«n e rmap nĂ« XFS, pĂ«r modalitetin realtime Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r operacionin reflink, i cili lejon krijimin e kopjeve tĂ« skedarĂ«ve duke klonuar metadat dhe krijuar njĂ« lidhje me tĂ« dhĂ«nat qĂ« tashmĂ« janĂ« nĂ« dispozicion pa i kopjuar ato nĂ« mĂ«nyrĂ« efektive.
    • NĂ« VFS Ă«shtĂ« implementuar njĂ« cache pĂ«r madhĂ«sinĂ« e lidhjeve simbolike, e cila ka lejuar njĂ« rritje prej 1.5% nĂ« shpejtĂ«sinĂ« e ekzekutimit tĂ« operacionit readlink (nĂ« testin me /initrd.img nĂ« ext4). Cache Ă«shtĂ« aktivizuar nĂ« FS ext4 dhe tmpfs.
    • NĂ« implementimin e NFSv4.2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r delegimin e atributeve tĂ« skedarĂ«ve, e cila lejon menaxhimin e atributeve tĂ« tilla si koha e modifikimit (mtime) nĂ« anĂ«n e klientit NFS, pa pasur nevojĂ« tĂ« rikthehen ndryshimet nĂ« server. NĂ« NFS gjithashtu Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r protokollin "LOCALIO", e cila pĂ«rcakton nĂ«se klienti dhe serveri NFS ndodhen nĂ« tĂ« njĂ«jtin host, pĂ«r tĂ« aktivizuar optimizime pĂ«rkatĂ«se, si pĂ«rdorimi i input/output direkt (Direct I/O) nga klienti.
    • PĂ«rmirĂ«suar performanca e operacioneve tĂ« leximit nĂ« sistemet e skedarĂ«ve NETFS, CIFS dhe AFS (Andrew File System).
    • NĂ« Squashfs Ă«shtĂ« pĂ«rfshirĂ« njĂ« mod i ngarkimit direkt tĂ« bllokimeve nĂ« cached letĂ«r (SQUASHFS_FILE_DIRECT), i cili lejon tĂ« anashkalohet njĂ« cached ndarĂ«s read_page. Ky ndryshim ka lejuar tĂ« reduktohet madhĂ«sia e memories sĂ« pĂ«rdorur gjatĂ« punĂ«s me Squashfs.
    • NĂ« thirrjen e sistemit statx() Ă«shtĂ« implementuar flaga STATX_DIO_READ_ALIGN, pĂ«r tĂ« pĂ«rcaktuar kĂ«rkesĂ«n pĂ«r rregullimin e operacioneve tĂ« leximit nga skedari.
    • NĂ« sistemin e skedarĂ«ve Bcachefs Ă«shtĂ« pĂ«rmirĂ«suar dhe stabilizuar formati i strukturave tĂ« diskut. Çdo ndryshim i mĂ«tejshĂ«m i formatit do tĂ« konsiderohet si opsional dhe do tĂ« implementohet nĂ« formĂ«n e shtesave opsionale. ShpejtĂ«sia e verifikimit tĂ« integritetit tĂ« FS Ă«shtĂ« rritur ndjeshĂ«m. PĂ«rveç kĂ«saj, nĂ« Bcachefs Ă«shtĂ« pĂ«rmirĂ«suar funksionimi nĂ« modin vetĂ«m pĂ«r lexim; janĂ« eliminuar problemet qĂ« çojnĂ« nĂ« qasje nĂ« memorie pas lirimit tĂ« saj (use after free); janĂ« zgjidhur problemet me referencat reflink nĂ« fsck; Ă«shtĂ« rregulluar trajtimi i rinisjes sĂ« transaksionit.
    • Moduli md-linear Ă«shtĂ« rikthyer, i destinuar pĂ«r tĂ« bashkuar pajisjet e bllokut. Ky modul ishte shpallur mĂ« parĂ« si i vjetruar dhe ishte fshirĂ« nga bĂ«rthama 6.8, por siç duket, ishte kĂ«rkuar dhe prandaj tani Ă«shtĂ« rikthyer.
    • Sistemet e skedarĂ«ve F2FS dhe SQUASHFS janĂ« kaluar nĂ« pĂ«rdorimin e fletĂ«ve tĂ« faqes sĂ« memories (page folios).
    • Sistemet e skedarĂ«ve OCFS2 dhe DLMFS janĂ« kaluar nĂ« pĂ«rdorimin e API-t tĂ« ri pĂ«r montimin e pjesĂ«ve.
    • NĂ« driverin null_blk Ă«shtĂ« implementuar atributi "rotational", i cila vendoset pĂ«rmes configfs dhe lejon simulimin e punĂ«s me njĂ« pajisje tĂ« bazuar nĂ« disqe rotative pĂ«r tĂ« thjeshtuar testimin e funksioneve tĂ« bĂ«rthamĂ«s.
    • NĂ« sistemin e mapimit tĂ« pajisjeve dhe nĂ« modulet dm-mirror, dm-io, dm-table, dm-linear, dm-stripe dhe dm-raid1 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r shkruarjen atomike.
  • Memorie dhe shĂ«rbime sistemike
    • Integrimi nĂ« thelbin e driver-it ntsync Ă«shtĂ« pĂ«rfunduar, i cili implementon pajisjen simbolike /dev/ntsync dhe njĂ« grup primitivash pĂ«r sinkronizimin e pĂ«rdorur nĂ« thelbin e Windows NT. Realizimi i kĂ«tyre primitiveve nĂ« nivelin e thelbit lejon njĂ« rritje tĂ« dukshme tĂ« performancĂ«s sĂ« lojĂ«rave Windows qĂ« ekzekutohen me ndihmĂ«n e Wine. Rritja e performancĂ«s arrihet duke eliminuar shpenzimet e lidhura me pĂ«rdorimin e RPC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Krijimi i njĂ« driver-i tĂ« veçantĂ« pĂ«r thelbin e Linux shpjegohet nga vĂ«shtirĂ«sia e implementimit tĂ« saktĂ« tĂ« API-sĂ« sĂ« sinkronizimit NT mbi primitive ekzistuese nĂ« thelb.
    • Shtuar njĂ« kontrolues tĂ« ri cgroup DMEM pĂ«r llogaritjen e ndarĂ« tĂ« zonave tĂ« memories sĂ« pajisjeve, siç Ă«shtĂ« GPU. DMEM lejon krijimin e cgroup-eve tĂ« veçanta pĂ«r detyra tĂ« ndryshme qĂ« punojnĂ« me GPU, nĂ« mĂ«nyrĂ« qĂ« ato tĂ« mund tĂ« ekzekutohen pa ndikim mbi njĂ«ra-tjetrĂ«n. Kjo mundĂ«si e re zgjidh problemin e pĂ«rfundimit tĂ« detyrave me GPU kur memorja e disponueshme pĂ«rfundon, duke llogaritur ndihmĂ«n e reflektuar tĂ« memories sĂ« GPU dhe memories sĂ« pĂ«rdorur nga driver-at e CPU nĂ« cgroup-e tĂ« veçanta.
    • Optimizimet janĂ« bĂ«rĂ« nĂ« skalimin e operacionit tĂ« pastrimit (flush) tĂ« caches TLB (Translation Lookaside Buffer), qĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rshpejtuar konvertimin e adresave virtuale nĂ« fizike. Optimizimet e reja pĂ«rfshijnĂ« pĂ«rditĂ«simin e vonuar tĂ« disa strukturave tĂ« dhĂ«nash gjatĂ« kalimit tĂ« kontekstit, duke lejuar pĂ«rmirĂ«simin e performancĂ«s gjatĂ« kalimit tĂ« disa provave.
    • Performanca e mekanizmit MGLRU (Multi-Generational LRU) Ă«shtĂ« rritur, i cili pĂ«rdoret pĂ«r tĂ« identifikuar cilat faqe memorije pĂ«rdoren dhe cilat mund tĂ« shkarkohen nĂ« hapĂ«sirĂ«n e shkarkimit.
    • Nuk Ă«shtĂ« vazhduar transferimi i ndryshimeve nga dega Rust-for-Linux, qĂ« lidhen me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtpĂ«rsĂ«drejti dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetje Rust nuk Ă«shtĂ« aktivizuar nga parazgjedhja, dhe nuk çon nĂ« pĂ«rfshirjen e Rust nĂ« varĂ«sitĂ« e detyrueshme ndĂ«rtuese pĂ«r bĂ«rthamĂ«n). ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit nĂ« kodin e bĂ«rthamĂ«s tĂ« makros "derive(CoercePointee)", qĂ« lejon pĂ«rdorimin e treguesve tĂ« mençur me objekte trait. NĂ« bĂ«rthamĂ« janĂ« pĂ«rfshirĂ« mbĂ«shtetje Rust pĂ«r PCI, platforma, Open Firmware, pajisje simbolike dhe disa funksione hyrĂ«se/dalĂ«se. Greg Kroah-Hartman, pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje e degĂ«s stabile tĂ« bĂ«rthamĂ«s Linux, e karakterizoi gjendjen aktuale si "gati pĂ«r tĂ« shkruar njĂ« drejtues tĂ« vĂ«rtetĂ« nĂ« Rust".
    • NĂ« skenarĂ«t e ndĂ«rtimit Ă«shtĂ« propozuar njĂ« kod i ri pĂ«r gjenerimin e versioneve tĂ« simboleve tĂ« debugimit pĂ«r modulĂ«t e ngarkueshĂ«m, i cili tani pĂ«rdor informacion nga regjistrat e debugimit nĂ« formatin DWARF, nĂ« vend qĂ« tĂ« analizojĂ« kodin burimor drejtpĂ«rdrejt. Ky ndryshim lejon aplikimin e versionimit tĂ« simboleve tĂ« debugimit pĂ«r modulĂ«t e shkruar nĂ« gjuhĂ«n Rust. Implementimi i vjetĂ«r gjithashtu Ă«shtĂ« lĂ«nĂ« nĂ« bĂ«rthamĂ«, dhe zgjedhja e gjeneratorit bĂ«het nĂ« nivelin e mundĂ«sive tĂ« ndĂ«rtimit.
    • PĂ«r arkitekturĂ«n PowerPC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r modin e shpĂ«rndarjes sĂ« ngadalshme tĂ« detyrave (PREEMPT_LAZY, heqje e ngadaltĂ«), i cili korrespondon me modin e plotĂ« tĂ« shpĂ«rndarjes («full preemption») pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por vonon shpĂ«rndarjen e detyrave tĂ« zakonshme (SCHED_NORMAL) deri nĂ« kufirin e tikave.
    • NĂ« nĂ«n-sistemin e profilizimit tĂ« performancĂ«s "perf" Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r numĂ«ruesit e konsumit tĂ« energjisĂ« pĂ«r procesorĂ«t AMD. ËshtĂ« ofruar mundĂ«sia e punĂ«s nĂ« sisteme me deri nĂ« 2048 bĂ«rthama CPU.
    • ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« parametrave sysctl pid_max me hapĂ«sira identitetesh tĂ« procesit (ID namespace). Parametri pid_max Ă«shtĂ« i destinuar pĂ«r tĂ« kufizuar vlerĂ«n maksimale tĂ« identifikatorĂ«ve tĂ« proceseve (PID) dhe tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar numrin maksimal tĂ« proceseve tĂ« ekzekutuara nĂ« hapĂ«sirĂ«n e caktuar identitetesh. Trajtimi i parametrave kryhet nĂ« mĂ«nyrĂ« hierarkike, dmth. kufizimet nĂ« hapĂ«sirat e jashtme identitetesh zgjaten nĂ« hapĂ«sirat e brendshme identitetesh.
    • Kur pĂ«rdoret pĂ«r tĂ« nisur procesin e thirrjes sistemike execveat nĂ« sistemin e skedarĂ«ve /proc, tani do tĂ« shfaqet emri i skedarit tĂ« nisur, jo numri i descriptor-it tĂ« skedarit.
    • NĂ« kodin burimor tĂ« bĂ«rthamĂ«s (nĂ« katalogun samples/vfs) Ă«shtĂ« shtuar utilitarja mountinfo, e cila demostrim pĂ«rdorimin e thirrjeve sistemike statmount() dhe listmount().
    • NĂ« nĂ«n-sistemin BPF janĂ« propozuar funksionet e reja bpf_local_irq_save() dhe bpf_local_irq_restore() pĂ«r tĂ« çaktivizuar pĂ«rkohĂ«sisht ndĂ«rprerjet nĂ« CPU-nĂ« lokale. Funksionet mund tĂ« pĂ«rdoren pĂ«r tĂ« implementuar struktura, trajtimi i tĂ« cilave nuk pezullohet nga ndĂ«rprerjet.
    • NĂ« thirrjen sistemike madvise() me pĂ«rdorimin e flagjeve MADV_DONTNEED dhe MADV_FREE, Ă«shtĂ« siguruar çlirimi i tabelave tĂ« faqeve tĂ« memories qĂ« lidhen me intervalin e adresave qĂ« po çlirohen, pasi nĂ« disa situata faqet e zbrazĂ«ta tĂ« memories mund tĂ« zĂ«nĂ« njĂ« sasi tĂ« konsiderueshme memorjeje.
    • PĂ«r arkitekturĂ«n OpenRISC Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin e sekuencave tĂ« ri-nisura (rseq, restartable sequences), i cili Ă«shtĂ« i destinuar pĂ«r realizimin e shpejtĂ« tĂ« operacioneve atomike, tĂ« cilat nĂ« rastin e njĂ« ndĂ«rprerjeje nga njĂ« proces tjetĂ«r pastrohen dhe pĂ«rpiqen sĂ«rish pĂ«r tĂ« u ekzekutuar.
    • ËshtĂ« bĂ«rĂ« njĂ« reorganizim i kodit me implementimin e algoritmave CRC32 dhe CRC-T10DIF, i cili nuk pĂ«rplaset mĂ« me nĂ«n-sistemin crypto dhe thirret drejtpĂ«rdrejt nga interfaci i bibliotekĂ«s. Ndryshimi ka mundĂ«suar thjeshtimin e kodit dhe rritjen e efikasitetit tĂ« tij.
    • NĂ« sistemin e hyrjes/shtypjes asinkrone io_uring Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe pĂ«r tĂ« transmetuar metadatat shtesĂ« mbi integritetin gjatĂ« ekzekutimit tĂ« operacioneve tĂ« leximit dhe shkruarjes.
  • Virtualizimi dhe siguria
    • NĂ« thirrjen sistemore execveat Ă«shtĂ« shtuar flagu AT_EXECVE_CHECK, i cili lejon tĂ« kontrollohet lejueshmĂ«ria e ekzekutimit tĂ« skedarĂ«ve pa i nisur ata nĂ« tĂ« vĂ«rtetĂ«, por duke marrĂ« parasysh politike tĂ« sigurisĂ«, tĂ« drejtat e qasjes dhe modulet aktive LSM. PĂ«r t'u pĂ«rdorur nĂ« kombinim me AT_EXECVE_CHECK, janĂ« propozuar flagĂ«t securebit SECBIT_EXEC_RESTRICT_FILE dhe SECBIT_EXEC_DENY_INTERACTIVE, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« kufizuar ekzekutimin e skedarĂ«ve me skripte nĂ« gjuhĂ« programimi tĂ« interpretuara. Flagi SECBIT_EXEC_RESTRICT_FILE kĂ«rkon nga kompiluesit dhe interpretuĂ«sit tĂ« pĂ«rdorin opsionin AT_EXECVE_CHECK pĂ«r tĂ« kontrolluar lejueshmĂ«rinĂ« e ekzekutimit, ndĂ«rsa flagi SECBIT_EXEC_DENY_INTERACTIVE ndalon pĂ«rpunimin e komandave interaktive. Ideja kryesore e ndryshimit qĂ«ndron nĂ« mundĂ«sinĂ« e aplikimit tĂ« politikave tĂ« sigurisĂ« jo vetĂ«m pĂ«r skedarĂ«t tradicionalĂ« ekzekutues, por edhe pĂ«r skedarĂ«t tekstualĂ« me skripte, qĂ« mund tĂ« ngarkohen pĂ«rmes nisjes sĂ« interpretorit (dmth. ndalimi i ekzekutimit mund tĂ« realizohet jo vetĂ«m gjatĂ« nisjes '. /script.sh' por edhe gjatĂ« ekzekutimit nĂ« formĂ«n 'sh script.sh').
    • NĂ« sistemet x86 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r numra tĂ« mbrojtur tĂ« kohĂ«s pĂ«r sistemet mysafir, tĂ« cilat nuk lejojnĂ« tĂ« ndryshojnĂ« oraret sistemore tĂ« sistemit mysafir nga ambienti pritĂ«s. Ky mundĂ«si Ă«shtĂ« realizuar mbi bazĂ«n e mekanizmit AMD SEV (Secure Encrypted Virtualization), i pĂ«rdorur nĂ« sistemet e virtualizimit pĂ«r mbrojtje makinat virtuale nga ndĂ«rhyrja e hipervizorit ose administratori tĂ« sistemit pritĂ«s.
    • NĂ« sistemin e kontrollit tĂ« aksesit me mandat SELinux Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r rregullat xperm, tĂ« cilat lejojnĂ« lidhjen e politikave SELinux me thirrje tĂ« caktuara ioctl() ose mesazhe netlink.
    • PĂ«r nĂ«nshkrimin e moduleve tĂ« bĂ«rthamĂ«s me nĂ«nshkrim digjital, algoritmi SHA512 Ă«shtĂ« aktivizuar si standard nĂ« vend tĂ« SHA1.
    • NĂ« driverat pĂ«r sistemet mysafir VirtualBox Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r arkitekturĂ«n ARM64.
    • NĂ« hipervizor KVM Ă«shtĂ« vazhduar puna pĂ«r angazhimin e mekanizmit Intel TDX (Trusted Domain Extensions) pĂ«r enkriptimin e memories sĂ« sistemeve mysafir.
    • NĂ« virtio_blk Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modalitetin e rikuperimit tĂ« gabimeve.
  • Sistemi rrjetor
    • NĂ« realizimin e protokollit RxRPC ka lindur mundĂ«sia e pĂ«rdorimit tĂ« kadrove tĂ« mĂ«dha UDP pĂ«r tĂ« rritur kapacitetin e kalimit.
    • PĂ«r TCP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin RACK-TLP pĂ«r identifikimin e humbjeve tĂ« paketeve.
    • Shtesa e parametrit tĂ« ri sysctl tcp_tw_reuse_delay, i cili vepron nĂ« lidhje me hapĂ«sirĂ«n e emrave (network namespace) dhe lejon pĂ«rcaktimin e vonesĂ«s qĂ« krijohet para se sistemi tĂ« mund tĂ« pĂ«rdorĂ« pĂ«rsĂ«ri numrin e portit rrjetit pas mbylljes sĂ« soketit TCP.
    • Shtesa e mundĂ«sisĂ« pĂ«r tĂ« zgjedhur ofruesin e saktĂ« tĂ« kohĂ«s (PTP) pĂ«r formimin e vulave tĂ« kohĂ«s nĂ« nivelet PHY dhe MAC.
    • PĂ«r IPsec Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin e agregatizimit dhe fragmentimit tĂ« paketave IP tĂ« inkapsuluara — IP-TFS/AGGFRAG (IP Traffic Flow Security/Aggregation and Fragmentation Mode for Encapsulating Security Payload).
    • NĂ« sistemin e soketeve rrjet, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r transmetimin e informacionit mbi prioritetin (SO_PRIORITY) nĂ« formĂ«n e mesazheve kontrolluese (cmsg — control messages). PĂ«r soketet rrjet Ă«shtĂ« shtuar opsioni SO_RCVPRIORITY, i cili pĂ«rfshin nĂ« funksionet recvmsg() transmetimin e informacionit mbi prioritetin e soketit.
  • Pajisje
    • Shtesa e drejtorit amdxdna pĂ«r akceleratorĂ«t e integruar NPU (Neural Processing Unit) nĂ« CPU-nĂ« AMD, tĂ« bazuar nĂ« arkitekturĂ«n XDNA, tĂ« destinuar pĂ«r tĂ« aceleruar operacionet e lidhura me mĂ«simin e makinerive. NPU e bazuar nĂ« arkitekturĂ«n XDNA ofrohet nĂ« seritĂ« 7040 dhe 8040 tĂ« proceseve AMD Ryzen, akeleratorĂ«t AMD Alveo V70 dhe SoC AMD Versal.
    • NĂ« drejtorin i915 janĂ« shtuar identifikatorĂ«t e GPU-ve tĂ« reja, Ă«shtĂ« realizuar njĂ« trajtim pĂ«r dĂ«shtimet nĂ« iniciimin e HDMI-sĂ«, dhe Ă«shtĂ« pĂ«rmirĂ«suar qĂ«ndrueshmĂ«ria e rindizjes sĂ« motorĂ«ve tĂ« GPU-ve nĂ« sistemet Haswell dhe mĂ« tĂ« vjetra.
    • Punimet mbi drejtorin drm (Direct Rendering Manager) Xe pĂ«r GPU-tĂ« e bazuara nĂ« arkitekturĂ«n Intel Xe vazhdojnĂ«, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake.
    • NĂ« drejtorin Nouveau Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« transmetuar buferĂ«t me logjet GSP-RM pĂ«rmes debugfs.
    • NĂ« drejtorin AMDGPU Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin DRM panic, i cili tregon njĂ« pamje tĂ« ngjashme me «ekranin blu tĂ« vdekjes» nĂ« rast dĂ«shtimi. Punimet vazhdojnĂ« pĂ«r mbĂ«shtetje tĂ« serisĂ« sĂ« ardhshme tĂ« kartave grafike Radeon RX 9000 tĂ« bazuara nĂ« arkitekturĂ«n RDNA4. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r DCN 3.5, GG 9.5, IH 4.4, PSP 13.x, SMU 13.x, VCN 5.x, JPEG 5.x, GC 12.x, DC FAMS, RAS dhe ISP.
    • NĂ« drejtorin DRM msm (GPU Qualcomm Adreno) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r platformĂ«n Qualcomm SM6150 (QCS615).
    • NĂ« drejtorin DRM panfrost Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SoC MediaTek MT8188 me GPU Mali-G57.
    • NĂ« drejtorin DRM vc4 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SoC Broadcom BCM2712 (Raspberry Pi 5).
    • NĂ« drejtorin vfio nvgrace-gpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çipet NVIDIA Grace Blackwell 200.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« njĂ« drejtues pĂ«r kontrollet Intel THC (Touch Host Controller), i pĂ«rdorur pĂ«r ndĂ«rveprimin me ekrane Prej dhe touchpad nĂ« disa laptopĂ«. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet Wacom me ndĂ«rfaqe PCI. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kontrollet e lojĂ«rave QH Electronics.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisje: Qualcomm Snapdragon 8 Elite (SM8750), Qualcomm Snapdragon AR2 (SAR2130P), Qualcomm IQ6/IQ8, Snapdragon 425 (MSM8917), Samsung Exynos 9810, Blaize BLZP1600, Microchip SAMA7D65, Renesas R-Car V4H ES3.0, Renesas RZ/G3E. ËshtĂ« shtuar mbĂ«shtetje pĂ«r SoC SpacemiT K1 mbi arkitekturĂ«n RISC-V.
    • NĂ« sistemin audio ALSA pĂ«r MIDI 2.0 janĂ« zgjeruar API-tĂ« rawmidi dhe sequencer. NĂ« API pĂ«r tĂ« jashtme operacioneve tĂ« kompresionit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ASRC (Asynchronous Sample Rate Conversion).
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemet audio tĂ« pajisjeve Allwinner suinv F1C100s, Awinc AW88083, Realtek ALC5682I-VE, TAS2781, Focusrite Scarlett 4th Gen 16i16, 18i16 dhe 18i20. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kufjet wireless SteelSeries Arctis 9.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster