Publikohet kerneli Linux 6.16

Pas dy muaj zhvillimi, Linus Torvalds prezantoi lëshimin e kernelit Linux 6.16. Ndër ndryshimet më të dukshme janë: një drejtues për përshpejtimin e OpenVPN, mekanizmi Kexec HandOver, aktivizimi si parazgjedhje i tabelave të kujtesës me pesë nivele për x86, heqja e protokollit DCCP, drejtuesi bllokues zloop, mundësia për dërgimin e core-dump-eve përmes UNIX-socket, mbështetje për shkrimin atomik në XFS, përpunimi i zërit offload për pajisjet USB, optimizimet në Ext4, drejtuesi virtual TPM (Trusted Platform Module), implementimi i plotë i Device Memory TCP, mbështetje për kanalet e paemëruara në io_uring, përgatitja për integrimin e drejtuesit DRM Asahi, mekanizmi "usermode queue" në drejtuesin AMDGPU, mbështetje për Intel TDE (Trusted Domain Extensions) dhe Intel APE (Advanced Performance Extensions).

Në versionin e ri janë pranuar 15924 korrigjime nga 2145 zhvillues, madhësia e patch-it është 50 MB (ndryshimet prekun 13793 skedarë, janë shtuar 655451 rreshta kodi, fshirë 316441 rreshta). Në versionin e kaluar kishte 15945 korrigjime nga 2154 zhvillues, madhësia e patch-it ishte 59 MB. Rreth 45% e të gjitha ndryshimeve të paraqitura në 6.16 lidhen me drejtuesit e pajisjeve, rreth 16% e ndryshimeve kanë të bëjnë me përditësimin e kodit specifik për arkitekturën harduerike, 13% është e lidhur me stekët rrjet, 4% - me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të kernelit.

Novitetet kryesore në kernelin 6.16:

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • ËshtĂ« shtuar drejtuesi zloop pĂ«r krijimin e pajisjeve bllokuese tĂ« zonave, tĂ« montuara nĂ« mĂ«nyrĂ« loop. Drejtuesi emulon funksionimin e pajisjeve bllokuese normale, duke pĂ«rdorur disa skedarĂ« nga njĂ« sistem ekzistues i skedarĂ«ve (njĂ« skedar pĂ«r ruajtjen e secilĂ«s zonĂ«). Kjo mundĂ«si mund tĂ« jetĂ« e dobishme pĂ«r testimin e sistemeve tĂ« skedarĂ«ve, pĂ«rpunuesve tĂ« device mapper dhe aplikacioneve pĂ«r pĂ«rkrahjen e pajisjeve tĂ« zonave qĂ« pĂ«rdorin ndarjen nĂ« zona tĂ« grupeve tĂ« bllokĂ«ve ose sektorĂ«ve, nĂ« tĂ« cilĂ«t lejohet vetĂ«m shtimi i radhitur i tĂ« dhĂ«nave me pĂ«rditĂ«simin e gjithĂ« grupit tĂ« bllokĂ«ve.
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r shkrimin atomik tĂ« porcioneve tĂ« mĂ«dha tĂ« tĂ« dhĂ«nave - disa bllokĂ« tani mund tĂ« shkruhen nĂ« mĂ«nyrĂ« atomike (ose tĂ« gjithĂ« bllokĂ«t do tĂ« shkruhen me sukses, ose asnjĂ« bllok nuk do tĂ« shkruhet).
    • NĂ« sistemin e skedarĂ«ve Ext4, Ă«shtĂ« rritur performanca e mekanizmit «fast commit». ËshtĂ« shtuar mbĂ«shtetje pĂ«r folio tĂ« mĂ«dha tĂ« faqeve tĂ« memories pĂ«r skedarĂ«t e zakonshĂ«m, e cila nĂ« testimet e kryera ka rritur performancĂ«n me 37% gjatĂ« I/O intensiv tĂ« sekondarĂ«ve. ËshtĂ« shtuar mbĂ«shtetje pĂ«r operacione atomike tĂ« shkrimit qĂ« pĂ«rfshijnĂ« disa blloqe.
    • NĂ« pilotin pĂ«r sistemin e skedarĂ«ve ext2, Ă«shtĂ« shpallur si e vjetruar mbĂ«shtetje pĂ«r mekanizmin DAX, i cili ofron qasje direkte nĂ« FS duke anashkaluar caches e faqeve. Eliminimi i DAX nga piloti ext2 Ă«shtĂ« parashikuar pĂ«r fundin e vitit. Si arsye pĂ«r kĂ«tĂ«, pĂ«rmendet konsiderimi i pilotit ext2 si njĂ« implementim standard tĂ« qĂ«ndrueshĂ«m, ku Ă«shtĂ« e papranueshme pĂ«rdorimi i veçorive specifike qĂ« nuk kanĂ« fituar shpĂ«rndarje tĂ« mjaftueshme.
    • SistemĂ«t e skedarĂ«ve OrangeFS, UFS, BFS dhe OMFS janĂ« kaluar nĂ« pĂ«rdorimin e API-it tĂ« ri pĂ«r montimin e ndarjeve.
    • NĂ« sysctl Ă«shtĂ« shtuar cilĂ«simi vfs_cache_pressure_denom, pĂ«r tĂ« menaxhuar numrin e regjistrimeve nĂ« cache «dentry» (pĂ«rfaqĂ«simi i brendshĂ«m i elementeve tĂ« katalogĂ«ve) nĂ« kushte mungese memorie nĂ« sistem. Sa mĂ« e lartĂ« tĂ« jetĂ« vlera e caktuar, aq mĂ« shumĂ« mund tĂ« spastrohen regjistrimet nga cache (mĂ« pak regjistrime do tĂ« mbeten nĂ« cache) nĂ« kushte mungese memorie.
    • NĂ« FS Bcachefs Ă«shtĂ« shtuar opsioni «rebalance_on_ac_only», i cili ndalon kryerjen e operacioneve tĂ« rishpĂ«rndarjes dhe kompresimit pasiv kur sistemi Ă«shtĂ« nĂ«n energjinĂ« e baterive. Operacionet e fshirjes sĂ« snapshot-eve dhe pajisjeve janĂ« pĂ«rshpejtuar. Konsumi i memories Ă«shtĂ« zvogĂ«luar kur montimi bĂ«het nĂ« mĂ«nyrĂ« vetĂ«m pĂ«r lexim. ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« nisur disa operacione rikuperimi pas dĂ«shtimit nĂ« sfond, pa ndalur punĂ«n me FS.
    • NĂ«n-sistemi i menaxhimit tĂ« energjisĂ« Ă«shtĂ« lejuar tĂ« kryejĂ« vetĂ« ngrirjen e sistemeve tĂ« skedarĂ«ve dhe variablave EFI pĂ«r modet e pritjes dhe gjumit (nĂ«se FS tashmĂ« janĂ« ngrirĂ« nga pĂ«rpunuesi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, ngrirja e pĂ«rsĂ«ritur nuk realizohet).
    • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rshpejtuar punĂ«n e EROFS me ndihmĂ«n e shpejtuesit tĂ« integruar nĂ« procesorĂ«t Intel QAT (QuickAssist Technology), i cili ofron mjete pĂ«r tĂ« pĂ«rshpejtuar llogaritjet e lidhura me kompresimin dhe enkriptimin.
    • NĂ« NFS, madhĂ«sia maksimale e porcionit tĂ« tĂ« dhĂ«nave pĂ«r operacionet e leximit dhe shkrimit Ă«shtĂ« rritur nga 1 nĂ« 4 MB (vlera e parazgjedhur Ă«shtĂ« 1 MB, pasi jo tĂ« gjithĂ« klientĂ«t mbĂ«shtesin madhĂ«si mĂ« tĂ« madhe).
    • PĂ«rdoruesit pa privilegje, tĂ« cilĂ«t kanĂ« tĂ« drejtat CAP_SYS_ADMIN nĂ« njĂ« hapĂ«sirĂ« identifikimi tĂ« pĂ«rdoruesit (user namespace), por qĂ« nuk kanĂ« tĂ« drejtat e zgjeruara nĂ« hapĂ«sirĂ«n rrĂ«njĂ«, u Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur mekanizmin fanotify pĂ«r tĂ« ndjekur ndryshimet nĂ« sistemet e skedarĂ«ve.
    • PĂ«r sistemet e skedarĂ«ve qĂ« pĂ«rdorin sistemin FUSE, Ă«shtĂ« ofruar funksionaliteti pĂ«r pastrimin e tĂ« gjitha regjistrimeve tĂ« kĂ«rkuara pĂ«r katalogĂ«t (dentries) njĂ«herĂ«sh. NĂ« sistemin FUSE Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r faqe tĂ« mĂ«dha tĂ« memories.
    • NĂ« sistemin OverlayFS Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r krijimin nĂ« hapĂ«sira identifikimi pa privilegje tĂ« katĂ«rqindve me tĂ« dhĂ«na, pĂ«r tĂ« cilat pĂ«rdoret kontrolli i integritetit mbi bazĂ«n e modulit dm-verity. Kjo mundĂ«si lejon kombinimin e katĂ«rqindve tĂ« besueshĂ«m me metadat pĂ«rkatĂ«se me katĂ«rqindĂ« tĂ« pasigurt me tĂ« dhĂ«na, tĂ« procesuar nĂ« hapĂ«sira pa privilegje.
  • Memorie dhe shĂ«rbime sistemike
    • Ă«shtĂ« shtuar mekanizmi KHO (Kexec HandOver) pĂ«r nisjen e njĂ« bĂ«rthamĂ« tĂ« re nga njĂ«ra e vjetĂ«r pa humbur gjendjen e sistemit. Para se tĂ« transferohet kontrolli te versioni i ri i bĂ«rthamĂ«s, gjendja e sistemeve kyçe tĂ« bĂ«rthamĂ«s pĂ«rmes KHO mund tĂ« serializohet nĂ« njĂ« zonĂ« Memoriesh qĂ« nuk do tĂ« preket nga operacionet nĂ« vijim. BĂ«rthama e re, pasi merr kontrollin, rikthen gjendjen e serializuar prapa. NĂ« bazĂ« tĂ« KHO zhvillohet nĂ«ndegĂ«sja Live Update Orchestrator (LUO), qĂ« lejon ri-ngritjen e bĂ«rthamĂ«s pa ndaluar punĂ«n e pajisjeve.
    • Ă«shtĂ« shtuar parametri i ndĂ«rtimit tĂ« bĂ«rthamĂ«s CONFIG_X86_NATIVE, qĂ« lejon pĂ«rdorimin e opsionit "-march=native" gjatĂ« kompilimit pĂ«r optimizimin nĂ« pĂ«rputhje me mundĂ«sitĂ« e procesorit nĂ« sistemin aktual.
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin e arkitekturĂ«s sĂ« setit tĂ« komandave Intel APX (Advanced Performance Extension), qĂ« ofron 16 regjistra shtesĂ« tĂ« pĂ«rgjithshĂ«m (pĂ«rveç 16 tĂ« pranishmĂ«ve), duke lejuar shpĂ«rdorimin mĂ« tĂ« vogĂ«l tĂ« operacioneve tĂ« leximit dhe shkruarjes nĂ« Memoriesh pĂ«r tĂ« rritur performancĂ«n dhe pĂ«r tĂ« ulur konsumin e energjisĂ«.
    • Ă«shtĂ« shtuar njĂ« modalitet automatizimi tĂ« politikĂ«s sĂ« shpĂ«rndarjes sĂ« Memories nĂ« sistemet NUMA, nĂ« tĂ« cilin tĂ« gjitha pesha e nyjeve rishikohen me shfaqjen e informacionit tĂ« ri mbi kapacitetin gjatĂ« ngarkesĂ«s ose gjatĂ« lidhjes sĂ« ngrohtĂ« tĂ« Memories.
    • NĂ« realizimin e futex-eve Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tabelĂ«n e vogĂ«l hash lokale tĂ« proceseve (local futex_hash_bucket), e cila, ndryshe nga tabela e pĂ«rgjithshme tĂ« hash-it tĂ« mbĂ«shtetur mĂ« parĂ« pĂ«r tĂ« gjitha proceset, Ă«shtĂ« lokale pĂ«r njĂ« proces tĂ« veçantĂ« dhe pĂ«rdoret nga tĂ« gjitha thread-at e kĂ«tij processi. Tabelat e vogla hash pĂ«rdoren vetĂ«m pĂ«r operacionin futex tĂ« llojit PROCESS_PRIVATE. PĂ«r mĂ« tepĂ«r, nĂ« versionin e ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionet FUTEX2_NUMA dhe FUTEX2_MPOL, tĂ« cilat lejojnĂ« tĂ« ndikojnĂ« nĂ« vendosjen e futex-eve nĂ« memorie, pĂ«r t’i afruar ato edhe me proceset qĂ« i pĂ«rdorin.
    • PĂ«r sistemet x86_64 Ă«shtĂ« aktivizuar mbĂ«shtetje e pĂ«rhershme pĂ«r tabelat e pesĂ« niveleve tĂ« faqeve tĂ« memories (parametri CONFIG_X86_5LEVEL, qĂ« menaxhonte aktivizimin e tabelave tĂ« pesĂ« niveleve, Ă«shtĂ« eliminuar).
    • NĂ« drejtuesin intel_pstate, i cili menaxhon parametrat e konsumit tĂ« energjisĂ« (P-state) nĂ« sistemet me procesorĂ« Intel, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r punĂ«n e planifikuesit tĂ« detyrave duke marrĂ« parasysh konsumimin e energjisĂ« (EAS — Energy Aware Scheduling) nĂ« procesorĂ«t hibrid, qĂ« kombinojnĂ« bĂ«rthama me performancĂ« tĂ« lartĂ« dhe bĂ«rthama efikase nĂ« energji, siç Ă«shtĂ« Intel Lunar Lake.
    • NĂ« sysfs janĂ« shtuar ndĂ«rfaqet: "/sys/devices/system/cpu/cpuN/cpu_capacity" pĂ«r tĂ« marrĂ« informacione mbi kapacitetet e ndryshme tĂ« CPU-ve nĂ« procesorĂ«t hibrid dhe "/sys/devices/system/cpu/cpuidle/intel_c1_demotion" pĂ«r tĂ« menaxhuar mundĂ«sinĂ« e mbajtjes sĂ« CPU-sĂ« nĂ« njĂ« gjendje mĂ« tĂ« performancĂ«s, edhe nĂ«se bĂ«rthama pĂ«rpiqet tĂ« kalojĂ« CPU-nĂ« nĂ« njĂ« gjendje mĂ« tĂ« ulĂ«t tĂ« konsumit tĂ« energjisĂ« (pĂ«r shembull, bĂ«rthama mund tĂ« kĂ«rkojĂ« kalimin nĂ« gjendjen e konsumit tĂ« energjisĂ« C6, por firmware-i nĂ« rastin e zgjimit tĂ« shpeshtĂ« tĂ« CPU-sĂ« mund ta mbajĂ« atĂ« nĂ« gjendjen C1).
    • PĂ«r arkitekturĂ«n ARM64 Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r modin e pĂ«rjashtimit tĂ« lenĂ«s (PREEMPT_LAZY, lazy preemption), i cili korrespondon me modin e pĂ«rjashtimit tĂ« plotĂ« ("full preemption") pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por vonon pĂ«rjashtimin e detyrave tĂ« zakonshme (SCHED_NORMAL) deri nĂ« kufirin e tick-ut.
    • PĂ«r arkitekturĂ«n ARM64 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rdorimin e zgjerimeve SME (Scalable Matrix Extension), e cila aktivizohet pĂ«rmes parametrin CONFIG_ARM64_SME.
    • Vazhdon transferimi i ndryshimeve nga dega Rust-for-Linux, i lidhur me pĂ«rdorimin e gjuhĂ«s Rust si njĂ« gjuhĂ« tĂ« dytĂ« pĂ«r zhvillimin e drejtuesve dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetje Rust nuk Ă«shtĂ« aktive pĂ«r tĂ« drejtat dhe nuk çon nĂ« pĂ«rfshirjen e Rust nĂ« numrin e varĂ«sive tĂ« detyrueshme tĂ« ndĂ«rtimit pĂ«r bĂ«rthamĂ«n). PĂ«r modulĂ«t e shkruar nĂ« gjuhĂ«n Rust, Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« configfs. JanĂ« shtuar abstraksione tĂ« nevojshme pĂ«r zhvillimin e drejtuesve grafikĂ«. JanĂ« zgjeruar mundĂ«sitĂ« e moduleve alloc, time, str, list, workqueue dhe page. ËshtĂ« shtuar mbĂ«shtetje pĂ«r makron "assert!" nĂ« testet e bazuara nĂ« KUnit. JanĂ« shtuar njĂ« grup abstraksionesh pĂ«r menaxhimin e frekuencĂ«s sĂ« CPU dhe pĂ«rdorimin e API-ve tĂ« lidhura me menaxhimin e konsumit tĂ« energjisĂ«. ËshtĂ« shtuar mbĂ«shtetje pĂ«r strukturĂ«n e tĂ« dhĂ«nave ‘xarray’.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« transferuar realizimi i thirrjes sĂ« sistemit getrandom(), i optimizuar nĂ«pĂ«rmjet mekanizmit vDSO (objekti dinamik virtual tĂ« ndarĂ«), i cili ofron mundĂ«sinĂ« e zhvendosjes sĂ« trajtuesit tĂ« thirrjes sĂ« sistemit nga bĂ«rthama nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe shmang ndĂ«rrimet e kontekstit. NĂ« testet e kryera, optimizimi pĂ«rshpejtoi marrjen e numrave tĂ« rastit me 17 herĂ«. PĂ«r RISC-V gjithashtu Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r zgjerimet vektoriale Zicbop, Zabha dhe Svinval, tĂ« aplikuara nĂ« procesorĂ«t SiFive.
    • PĂ«r arkitekturĂ«n LoongArch, limite tĂ« numrit tĂ« CPU-ve nĂ« sistem janĂ« ngritur nga 256 nĂ« 2048. ËshtĂ« shtuar mbĂ«shtetje pĂ«r planifikuesin e detyrave SCHED_MC (Multi-core).
    • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« soketeve Unix pĂ«r transferimin e descriptorĂ«ve tĂ« skedarĂ«ve. PĂ«r tĂ« shuar kĂ«tĂ« mundĂ«si, aplikacionet mund tĂ« pĂ«rdorin nĂ« setsockopt() flamurin SO_PASSRIGHTS.
    • ËshtĂ« ofruar mundĂ«sia pĂ«r mapimin e arritjes sĂ« unazĂ«s, e cila pĂ«rdoret pĂ«r gjurmimin e punĂ«s sĂ« bĂ«rthamĂ«s, nĂ« memorien e hapĂ«sirĂ«s sĂ« pĂ«rdoruesit.
    • Trajtuesit e crash-dump, tĂ« cilĂ«t pĂ«rdoren pĂ«r formimin e raporteve tĂ« problemeve pas pĂ«rfundimit tĂ« papritur tĂ« punĂ«s sĂ« bĂ«rthamĂ«s, tani mund tĂ« angazhojnĂ« çelĂ«sat LUKS tĂ« pĂ«rdorur nga bĂ«rthama e shkelur pĂ«r tĂ« ruajtur crash-dumps nĂ« sisteme tĂ« kriptuara.
    • NĂ« sistemin e hyrjes/daljes asinkrone io_uring Ă«shtĂ« shtuar operacioni IORING_OP_PIPE pĂ«r krijimin e kanaleve tĂ« paemĂ«ruara, tĂ« cilat janĂ« tĂ« ngjashme me thirrjen sistemike pipe2, pĂ«rveç mbĂ«shtetjes pĂ«r descriptorĂ« skedarĂ«sh tĂ« ngurtĂ«.
    • ËshtĂ« shtuar opsioni i linjĂ«s sĂ« komandĂ«s sĂ« bĂ«rthamĂ«s "rt_group_sched" pĂ«r menaxhimin e aktivizimit tĂ« planifikuesit tĂ« realizimit tĂ« grupeve tĂ« detyrave realtime (SCHED_RR). Opsioni Ă«shtĂ« i ngjashĂ«m me cilĂ«simin RT_GROUP_SCHED nĂ« Kconfig.
    • PĂ«r pajisjet nĂ« bazĂ« tĂ« shinjĂ«s CXL (Compute Express Link), e cila pĂ«rdoret pĂ«r tĂ« siguruar ndĂ«rveprimin me shpejtĂ«si tĂ« lartĂ« mes CPU dhe pajisjeve tĂ« memories, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimet RAS (Reliability, Availability, Serviceability), qĂ« lejojnĂ« realizimin e skemave tĂ« ndryshme tĂ« definimin dhe korrigjimin e gabimeve. CXL lejon lidhjen e fushave tĂ« reja tĂ« memories, tĂ« ofruara nga pajisje tĂ« jashtme tĂ« memories, dhe t'i pĂ«rdorĂ« ato si resurse shtesĂ« tĂ« hapĂ«sirĂ«s fizike adresore pĂ«r zgjerimin e memories operacionale sistemore (DDR) ose memories sĂ« qĂ«ndrueshme (PMEM).
    • Versioni minimal i nevojshĂ«m pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s GCC pĂ«r tĂ« gjitha arkitekturat Ă«shtĂ« ngritur nĂ« degen GCC 8. Tani pĂ«r ndĂ«rtimin e kodit kĂ«rkohet gjithashtu si njĂ« minimum versioni i paketĂ«s binutils 2.30.
    • ËshtĂ« hequr thirrja sistemike uselib(), e cila prej njĂ« kohe tĂ« gjatĂ« Ă«shtĂ« shpallur e vjetĂ«ruar dhe nĂ« vend tĂ« saj pĂ«r qasjen e pĂ«rbashkĂ«t tĂ« programeve nĂ« libraritĂ« e ndara pĂ«rdoret mmap().
  • Virtualizimi dhe siguria
    • ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r pĂ«rdorimin e mekanizmit Intel TDX (Trusted Domain Extensions) pĂ«r mbrojtjen e sistemeve kĂ«rkuese qĂ« operojnĂ« nĂ«n menaxhuar KVM nga ndĂ«rhyrjet dhe analizat nga ana e administratorit tĂ« sistemit tĂ« hostit dhe sulmeve fizike ndaj pajisjeve. Mbrojtja sigurohet pĂ«rmes enkriptimit tĂ« memories. makinat virtuale.
    • ËshtĂ« shtuar njĂ« drejtuese virtuale TPM (Trusted Platform Module), e cila lejon makinat virtuale tĂ« ndĂ«rveprojnĂ« me pajisjet TPM (Trusted Platform Module), tĂ« emuluara nga moduli SVSM (Secure VM Service Module).
    • ËshtĂ« rinisur mundĂ«sia e pĂ«rdorimit tĂ« plugit GCC randstruct, i cili randomizon shpĂ«rndarjen e strukturave tĂ« dhĂ«nave gjatĂ« fazĂ«s sĂ« kompilimit pĂ«r tĂ« komplikuar eksploatimin e vulnerableve.
    • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« teknologjisĂ« IMA (Integrity Measurement Architecture) pĂ«r verifikimin e integritetit gjatĂ« nisjes sĂ« bĂ«rthamave tĂ« reja pĂ«rmes thirrjes sistemike kexec.
    • ËshtĂ« punuar pĂ«r tĂ« reduktuar ndikimin nĂ« performancĂ« tĂ« pĂ«rdorimit tĂ« SELinux. PĂ«r tĂ« pĂ«rshpejtuar punĂ«n Ă«shtĂ« shtuar njĂ« cache me rezultatet e kontrollimeve tĂ« qasjes nĂ« katalogĂ«. NĂ« rregullat genfscon Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« maskave.
    • NĂ« kodin pĂ«r ndĂ«rveprimin me EFI Ă«shtĂ« siguruar mundĂ«sia e pĂ«rfshirjes sĂ« seksionit SBAT (UEFI Secure Boot Advanced Targeting) me metadata pĂ«r versionet e tĂ«rhequra tĂ« komponenteve tĂ« ngarkuesit.
    • NĂ« modulat e ngarkuara Ă«shtĂ« realizuar kalimi i seksionit «.static_call_sites» nĂ« modin vetĂ«m lexues pas pĂ«rfundimit tĂ« inicializimit.
    • PĂ«r sistemet 64-bit ARM, hipervizori KVM ka implementuar mbĂ«shtetje pĂ«r virtualizimin e thellĂ« (e cila Ă«shtĂ« e çaktivizuar siç parazgjidhet).
    • NĂ« hipervizorin KVM Ă«shtĂ« shpallur mbĂ«shtetje e qĂ«ndrueshme pĂ«r arkitekturĂ«n RISC-V.
  • Sistemi rrjetor
    • ËshtĂ« pĂ«rfshirĂ« drejtori ovpn, qĂ« lejon tĂ« pĂ«rshpejtojĂ« ndjeshĂ«m performancĂ«n e OpenVPN duke i kaluar operacionet e enkriptimit, pĂ«rpunimit tĂ« paketeve dhe menaxhimit tĂ« kanalit tĂ« komunikimit nĂ« anĂ«n e bĂ«rthamĂ«s Linux. Drejtori lejon tĂ« eliminohen shpenzimet e lidhura me ndĂ«rrimin e kontekstit, ofron mundĂ«sinĂ« pĂ«r tĂ« optimizuar punĂ«n pĂ«rmes aksesit direkt nĂ« API-tĂ« e brendshme tĂ« bĂ«rthamĂ«s dhe eliminon pĂ«rcjelljen e ngadaltĂ« tĂ« tĂ« dhĂ«nave midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit (enkriptimi, dekriptimi dhe rrugĂ«zimi kryhen nga moduli pa dĂ«rguar trafikun nĂ« pĂ«rpunuesin nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit).
    • Mekanizmi Device Memory TCP ka shtuar mbĂ«shtetje pĂ«r dĂ«rgimin e tĂ« dhĂ«nave nga memoria e pajisjes (rruga TX). MĂ« parĂ«, pĂ«r tĂ« simplifikuar integrimin e Device Memory TCP nĂ« bĂ«rthamĂ«, funksionaliteti ishte i kufizuar vetĂ«m nĂ« pranimin e tĂ« dhĂ«nave (rruga RX). Device Memory TCP lejon pĂ«rdorimin e soketeve rrjetĂ« pĂ«r dĂ«rgimin e drejtpĂ«rdrejt tĂ« pĂ«rmbajtjes sĂ« memories sĂ« pajisjes periferike pĂ«rmes rrjetit (modi zero-copy), si dhe vendosjen e drejtpĂ«rdrejt tĂ« pĂ«rmbajtjes sĂ« paketave rrjet nĂ« zonĂ«n e memories sĂ« pajisjes nĂ« anĂ«n e marrĂ«sit. TĂ« dhĂ«nat e dĂ«rguara nĂ«pĂ«r paketa dĂ«rgohen nga karta rrjet nĂ« memorien e pajisjes periferike (DMABUF), pĂ«r shembull, nĂ« memorien video tĂ« GPU-sĂ«, ose nga memoria e pajisjes nĂ« kartĂ«n rrjete direkt, duke anashkaluar CPU-nĂ«, ndĂ«rsa titujt e paketave kalojnĂ« nĂ« buferat e zakonshĂ«m tĂ« bĂ«rthamĂ«s.
    • ËshtĂ« ofruar mundĂ«sia e dĂ«rgimit tĂ« pĂ«rmbajtjes sĂ« core-dumps pĂ«rmes soketit AF_UNIX, qĂ« lejon krijimin e pĂ«rpunuesve tĂ« brendshĂ«m mĂ« tĂ« sigurt pĂ«r core-dumps, tĂ« pa lidhur me thirrjen e proceseve tĂ« privilegjuara nga bĂ«rthama.
    • ËshtĂ« hequr mbĂ«shtetje pĂ«r protokollin rrjet DCCP (Datagram Congestion Control Protocol), i cili nuk ka fituar shtrirje dhe ka mbetur nĂ« bĂ«rthamĂ« pa mbĂ«shtetje pĂ«r pesĂ« vjet. Heqja e DCCP nga bĂ«rthama do tĂ« eliminojĂ« pengesat qĂ« e pengojnĂ« riparimin e strukturĂ«s sĂ« tĂ« dhĂ«nave inet_connection_sock pĂ«r tĂ« rritur efikasitetin e punĂ«s sĂ« stakut TCP. MbĂ«shtetje pĂ«r modulĂ«t netfilter pĂ«r filtrimin e paketeve DCCP Ă«shtĂ« ruajtur.
    • PĂ«r tĂ« lehtĂ«suar trajtimin e gabimeve kur pĂ«rdoren soketĂ«t, tani bĂ«rthama mund tĂ« transferojĂ« pidfd pĂ«r proceset qĂ« kanĂ« pĂ«rfunduar (pidfd lidhet me procese tĂ« caktuara dhe, nĂ« ndryshim nga pid, nuk rishpĂ«rndahet).
    • Me ndihmĂ«n e BPF tani Ă«shtĂ« e mundur tĂ« krijohen trajtues qĂ« menaxhojnĂ« radhĂ«t e paketave nĂ« stack-un rrjetĂ«sor (qdiscs) pĂ«r tĂ« ndikuar nĂ« rendin e pĂ«rpunimit tĂ« paketave rrjet.
    • NĂ« sistemin e skedarĂ«ve rrjetor AFS Ă«shtĂ« pĂ«rfshirĂ« GSSAPI (Generic Security Services API) pĂ«r menaxhimin e enkriptimit tĂ« lidhjeve me serverĂ« YFS dhe OpenAFS.
    • JanĂ« bĂ«rĂ« njĂ« sĂ«rĂ« optimizimesh tĂ« mĂ«dha. Organizimi i bllokimeve pĂ«r tabelat e ruterimit IPv6 Ă«shtĂ« riparuar (disa operacione me ruterat tani kryhen deri 3 herĂ« mĂ« shpejt). Llogaritja e shpejtĂ« e kontrolle pĂ«rmbushĂ«sve crc32c Ă«shtĂ« pĂ«rshpejtuar. Motori GRO pĂ«r trafikun UDP tĂ« tunneling Ă«shtĂ« pĂ«rshpejtuar me 10%. Rregullimi automatik i tamponit pranuese pĂ«r TCP Ă«shtĂ« pĂ«rmirĂ«suar dhe kufijtĂ« e aplikuar si tĂ« paracaktuar janĂ« rritur (nĂ« testet e kryera, kapaciteti pĂ«r rrjedhat e vetme pĂ«rmes njĂ« kanali 200Gbs Ă«shtĂ« rritur me 60%).
    • NĂ« Netfilter Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« maskave nĂ« emrat e pajisjeve rrjet, tĂ« pĂ«rdorura nĂ« netdev dhe flowtable. Informacioni pĂ«r gjurmimin e lidhjeve (conntrack) Ă«shtĂ« integruar nĂ« infrastrukturĂ«n nft trace. Nxjerrja e tabelave tĂ« gjurmimit tĂ« lidhjeve (conntrack) pĂ«rmes procfs Ă«shtĂ« pĂ«rshpejtuar.
  • Pajisje
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r transferimin e pĂ«rpunimit tĂ« rrjedhave tĂ« zĂ«rit nĂ« anĂ«n e pajisjeve tĂ« zĂ«rit me ndĂ«rfaqe USB (USB audio offload). Ky ndryshim mundĂ«son njĂ« ulje tĂ« konsiderueshme tĂ« konsumit tĂ« energjisĂ« sĂ« pajisjeve portative duke vazhduar pĂ«rpunimin e rrjedhĂ«s sĂ« zĂ«rit gjatĂ« sĂ« cilĂ«s pjesa tjetĂ«r e sistemit Ă«shtĂ« nĂ« gjumĂ«. MĂ« parĂ«, nĂ« bĂ«rthamĂ«n pĂ«r platformĂ«n Android ishte ofruar njĂ« implementim specifik tĂ« pĂ«rpunimit offload tĂ« zĂ«rit pĂ«r pajisjet USB, dhe tani njĂ« implementim universalisht mund tĂ« pĂ«rdoret nga çdo projekt Ă«shtĂ« shfaqur nĂ« bĂ«rthamĂ«n kryesore.
    • Integrimi i komponenteve tĂ« drejtorit Nova pĂ«r GPU-nĂ« NVIDIA, tĂ« pajisura me firmuer GSP, Ă«shtĂ« vazhduar qĂ« nga seria NVIDIA GeForce RTX 2000 e bazuar nĂ« mikroarkitekturĂ«n Turing. Drejtori Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust. PĂ«rveç komponentit nova-core tĂ« shtuar nĂ« versionin e kaluar, i cili zbatohet nivelin bazĂ« tĂ« abstraksioneve mbi interfetat programore tĂ« firmuerave GSP, versioni 6.16 pĂ«rfshin implementimin fillestar tĂ« drejtorit DRM nova-drm (Direct Rendering Manager) pĂ«r ndĂ«rveprimin me GPU-nĂ« nga hapĂ«sira e pĂ«rdoruesit.
    • Procesi i promovimit nĂ« bĂ«rthamĂ«n e drejtorit DRM tĂ« Asahi pĂ«r GPU-nĂ« Apple AGX, e pĂ«rdorur nĂ« çipat Apple Silicon, ka filluar. Drejtori Ă«shtĂ« shkruar nĂ« Rust. NĂ« kĂ«tĂ« fazĂ«, vetĂ«m skedarĂ«t e titullit me UAPI nga drejtori Asahi, tĂ« nevojshĂ«m pĂ«r Mesa, janĂ« pĂ«rfshirĂ« nĂ« bĂ«rthamĂ«, ndĂ«rsa kodi kryesor i drejtori Asahi do tĂ« integorohet mĂ« vonĂ«.
    • NĂ« drejtori Nouveau Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-nĂ« NVIDIA tĂ« familjes Hopper dhe Blackwell.
    • Vazhdon puna mbi drejtorin drm (Direct Rendering Manager) Xe pĂ«r GPU-nĂ« e bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake. ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« skedave tĂ« ndryshme tĂ« firmuerit pĂ«r familje tĂ« ndryshme GPU tĂ« Intel.
    • NĂ« drejtori AMDGPU Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin "usermode queue", i cili lejon krijimin e radhĂ«ve tĂ« punĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe dĂ«rgimin e tyre drejtpĂ«rdrejt nĂ« GPU pa ndĂ«rlidhje me planifikuesin nĂ« bĂ«rthamĂ«. MbĂ«shtetje "usermode queue" Ă«shtĂ« pĂ«rfshirĂ« pĂ«r GPU-tĂ« Navi 4X dhe GFX 12.
    • Shtuar mbĂ«shtetje pĂ«r sistemet audio Intel WCL (Whiskey Lake), AMD ACP 7.x (Audio Co-Processor), Cirrus Logic CS35L63 dhe CS48L32, Everest Semiconductor ES8375 dhe ES8389, Pioneer DJM-V10, Longsoon-1 AC’97, NVIDIA Tegra264, Richtek ALC203, RT9123 dhe Rockchip SAI, si dhe pĂ«r platforma tĂ« reja Intel AVS.
    • Shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: Samsung Exynos7870, Qualcomm Snapdragon X1P42100, Qualcomm MSM8926, RK3562, NXP i.MX94, Renesas RZ/V2N, Amlogic S6/S7/S7D, WonderMedia wm8950, Amlogic s805y, Allwinner A523, Toradex Verdin AM62P, ROCK 5B+, Nitrogen8M Plus, Retronix R-Car V4H Sparrow Hawk, MT8186 Ponyta Chromebook, VIA APC Rock/Paper, Renesas rz/t2h, ASUS Transformer Pad LTE TF300TL, LG Nexus 4, Google Pixel 4a, Raspberry Pi 2.
    • Drejtori pĂ«r kartat e kapjes sĂ« videos nĂ« çipat STA2X11 Ă«shtĂ« hequr.

SĂ« bashku, fondi latino-amerikan pĂ«r Softin e LirĂ« ka formuar njĂ« variant tĂ« plotĂ« tĂ« lirĂ« tĂ« bĂ«rthamĂ«s 6.16 — Linux-libre 6.16-gnu, tĂ« pastruar nga elementĂ«t e firmware-it dhe tĂ« drejtorĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose kode tĂ« pa-lira, puna e tĂ« cilĂ«ve Ă«shtĂ« e kufizuar nga prodhuesi. NĂ« versionin 6.16 Ă«shtĂ« neutralizuar ngarkimi i blob-eve nĂ« drejtorĂ«t e rinj Intel qat 6xxx crypto, ST vd55g1 sensor, ath12k AHB wifi, Aeonsemi AS21xxx dhe MediaTek 25Gb Ethernet. JanĂ« pastruar emrat e blob-eve nĂ« skedarĂ«t dts (devicetree) pĂ«r çipi ARM tĂ« Qualcomm dhe MediaTek. ËshtĂ« pĂ«rditĂ«suar kodi i pastrimit tĂ« blob-eve nĂ« drejtorĂ«t Nova Core, Nouveau, Realtek r8169 Ethernet, Qualcomm Iris, Venus, Mediatek mt7996 wifi, Qualcomm ath11k dhe ath12k wifi, Texas Instruments tas2781 dhe Renesas R-Car gen4 PCIe.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster