Linux 7.0

Linux 7.0

Pas dy muajsh zhvillimi, Linus Torvalds paraqiti lëshimi i kernelit Linux 7.0. Ndër ndryshimet më të dukshme janë: rregullat e përdorimit të asistentëve AI, kalimi i Rust në mundësitë kryesore të kernelit, rritja e performancës së swap-it, aktivizimi i modit PREEMPT_LAZY si parazgjedhje, mbështetje për filtra në operacionet io_uring, një FS e re Nullfs, infrastruktura fserror, mjetet e monitorimit XFS, mbështetje për rimapimin në Btrfs, aktivizimi i versionit NFS 4.1 si parazgjedhje, integrimi i algoritmit të kriptimit post-kvant ML-DSA, aktivizimi i AccECN në nën-sistemin e rrjetit, dhe mbështetje fillestare për WiFi 8.

Numri 7.0 u dha, pasi në degën 6.x u grumbulluan mjaft lëshime për të ndryshuar numrin e parë të versionit (kurse versioni 6.0 u formua pas 5.19). Ndryshimi i numerologjisë bëhet për arsye estetike dhe përbën një hap formal që heq ndjesinë e pakëndshme nga akumulimi i numrit të madh të lëshimeve në këtë seri.

NĂ« versionin e ri janĂ« pranuar 15624 korrigjime nga 2477 zhvillues, madhĂ«sia e patch-it Ă«shtĂ« 56 MB (ndryshimet prekin 18053 skedarĂ«, janĂ« shtuar 704060 rreshta kodi, janĂ« fshirĂ« 278132 rreshta). NĂ« lĂ«shimin e kaluar ishin 15657 korrigjime nga 2237 zhvillues, madhĂ«sia e patch-it ishte 52 MB. Rreth 51% e tĂ« gjitha ndryshimeve tĂ« paraqitura nĂ« 7.0 lidhen me drivere tĂ« pajisjeve, rreth 11% e ndryshimeve kanĂ« tĂ« bĂ«jnĂ« me azhurnimin e kodit tĂ« veçantĂ« pĂ«r arkitekturĂ«n harduerike, 14% janĂ« tĂ« lidhura me stekĂ«t rrjetore, 5% – me sistemet e skedarĂ«ve dhe 3% me nĂ«n-sistemet e brendshme tĂ« kernelit.

Novitetet kryesore në kernelin 7.0 (kernelnewbies.org, lwn.net, OpenNET):

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • U realizua infrastruktura fserror dhe Ă«shtĂ« shtuar API pĂ«r marrjen e informacionit nĂ« lidhje me gabimet e hyrjes/daljes dhe dĂ«mtimin e metadata gjatĂ« punĂ«s me skedarĂ«. Infrastruktura e propozuar unifikon transmetimin e informacioneve pĂ«r gabimet nĂ« sistemet e skedarĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«rmes mekanizmit fsnotify.
    • NĂ« XFS janĂ« shtuar mundĂ«si tĂ« reja pĂ«r monitorimin e gjendjes sĂ« sistemit tĂ« skedarĂ«ve nga hapĂ«sira e pĂ«rdoruesit. U propozuar njĂ« operacion ioctl XFS_IOC_HEALTH_MONITOR, qĂ« kthen njĂ« descriptor skedari, pĂ«rmes tĂ« cilit mund tĂ« marrim informacione pĂ«r dĂ«shtimet qĂ« lidhen me dĂ«mtimin e metadata ose tĂ« ngjarjeve tĂ« gabimeve gjatĂ« hyrjes/daljes, si dhe tĂ« monitorojmĂ« ndryshimet e gjendjeve tĂ« FS, siç janĂ« shkĂ«putja dhe ndalimi. ShtesĂ«, u propozuar njĂ« proces i prapĂ«m qĂ« menaxhohet pĂ«rmes systemd xfs_healer, qĂ« pĂ«rpunon ngjarje pĂ«r gjendjen e FS nga hapĂ«sira e pĂ«rdoruesit dhe, nĂ« rast nevoje, aktivizon automatikisht procedurat e rikuperimit.
    • NĂ« sistemin e skedarĂ«ve Btrfs Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r strukturĂ«n 'pemĂ« rimapimi' (pemĂ« rimapimi), e cila nĂ« tĂ« ardhmen mund tĂ« jetĂ« e angazhuar si njĂ« shtresĂ« ndĂ«rmjetĂ«se gjatĂ« kryerjes sĂ« operacioneve tĂ« hyrjes-daljes. Thelbi i mundĂ«sisĂ« sĂ« shtuar Ă«shtĂ« se pas zhvendosjes sĂ« tĂ« dhĂ«nave nĂ« memorje, nĂ« vend tĂ« pĂ«rditĂ«simit tĂ« tĂ« gjitha strukturave tĂ« lidhura me kĂ«to tĂ« dhĂ«na nĂ« strukturĂ«n shtesĂ« 'remap tree', ruhen adresat e vjetra dhe tĂ« reja tĂ« tĂ« dhĂ«nave, duke e bĂ«rĂ« kĂ«shtu qĂ« nĂ« thirrjet pĂ«r tĂ« dhĂ«na, adresat tĂ« zĂ«vendĂ«sohen. Qasja e re prezantohet si mĂ« e besueshme dhe fleksibĂ«l, duke thjeshtuar gjithashtu zgjerimin e mĂ«tejshĂ«m tĂ« funksionalitetit tĂ« Btrfs.
    • NĂ« Btrfs Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r hyrje/dalje tĂ« drejtpĂ«rdrejta nĂ« situata kur madhĂ«sia e bllokut tejkalon madhĂ«sinĂ« e faqes sĂ« memories nĂ« sistem.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« sistemi i ri i skedarĂ«ve Nullfs, i cili mund tĂ« pĂ«rdoret si njĂ« zĂ«vendĂ«sues pĂ«r sistemin e skedarĂ«ve kryesor. Sistemi i skedarĂ«ve Nullfs Ă«shtĂ« gjithmonĂ« i zbrazĂ«t, nuk pĂ«rmban tĂ« dhĂ«na dhe nuk mbĂ«shtet ndryshime. QĂ«llimi i Nullfs Ă«shtĂ« tĂ« pĂ«rdoret si sistemi fillestar i skedarĂ«ve pĂ«r tĂ« thjeshtuar procesin e ngarkimit tĂ« sistemit – sipĂ«r Nullfs mĂ« pas montohen sisteme tĂ« tjera skedarĂ«sh dhe pĂ«rdoret thirrja sistemike pivot_root() pĂ«r tĂ« kaluar nĂ« sistemin kryesor tĂ« skedarĂ«ve nĂ« vend tĂ« pastrimit tĂ« pĂ«rmbajtjes sĂ« initramfs dhe pĂ«rdorimit tĂ« sistemit tĂ« skedarĂ«ve lidhur me tĂ«.
    • E realizuar pĂ«rditĂ«simi i informacionit mbi kohĂ«n e modifikimit tĂ« skedarĂ«ve nĂ« modalitetin jo-bllokues. MĂ« parĂ«, thirrja file_update_time_flags() me flamurin IOCB_NOWAIT ktheu njĂ« gabim -EAGAIN, i cili nuk lejonte pĂ«rdorimin e operacioneve tĂ« shkruarjes direkte nĂ« modalitetin jo-bllokues.
    • NĂ« sistemet e skedarĂ«ve nĂ« kategorinĂ« e opsioneve tĂ« veçanta kaluar mbĂ«shtetje pĂ«r bllokimet njoftuese (lease). NĂ« parazgjedhje, ky mekanizĂ«m tani nuk aktivizohet pĂ«r shkak tĂ« problemeve me sistemet e skedarĂ«ve, tĂ« cilat fillimisht nuk ishin menduar pĂ«r aplikimin e tij. PĂ«r shembull, sistemet e skedarĂ«ve 9p dhe cephfs nuk e mbĂ«shtesin atĂ«.
    • NĂ« sistemin e skedarĂ«ve EROFS (Sistemi i SkedarĂ«ve Zgjerues tĂ« LexueshĂ«m), i destinuar pĂ«r t'u pĂ«rdorur nĂ« zona tĂ« disponueshme nĂ« modalitetin vetĂ«m pĂ«r lexim, pĂ«r kompresim nĂ« parazgjedhje pĂ«rdoret algoritmi LZMA. Algoritmet DEFLATE dhe Zstandard janĂ« gjithashtu tĂ« disponueshme si opsione, tĂ« cilat nuk shĂ«nohen mĂ« si eksperimentale. ËshtĂ« implementuar ndarja e regjistrimeve nĂ« caches pĂ«r faqe (page-cache) pĂ«r skedarĂ« identikĂ« nĂ« sisteme tĂ« ndryshme EROFS.
    • Eliminuar rezhimi laptop_mode, duke kursyer energjinĂ« duke vonuar dhe bashkuar operacionet e shkruar nĂ« hard disk pĂ«r tĂ« zgjatur kohĂ«n e qĂ«ndrimit tĂ« disku nĂ« gjumĂ« dhe pĂ«r tĂ« ulur numrin e zgjuarjeve. Ky mod ka humbur aktualitetin, pasi nĂ« pajisjet moderne mobile, diskĂ«t e fortĂ« janĂ« zĂ«vendĂ«suar nga disqet e qĂ«ndrueshme.
    • Sistemi i skedarĂ«ve F2FS Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e mĂ«dhenjve folios tĂ« faqeve tĂ« memories (folio tĂ« mĂ«dhenj).
    • E rikthyer punĂ«n mbi drejtorin ntfs3, tĂ« zhvilluar nga kompania Paragon Software. ËshtĂ« shtuar mbĂ«shtetje pĂ«r operacionet me skedarĂ« tĂ« bazuara nĂ« iomap, janĂ« implementuar mundĂ«sitĂ« llseek SEEK_DATA/SEEK_HOLE, Ă«shtĂ« shtuar modaliteti delalloc pĂ«r ndarjen e vonuar tĂ« blloqeve. NdĂ«rkohĂ«, nĂ« listĂ«n e shpĂ«rndarjes sĂ« zhvilluesve tĂ« bĂ«rthamĂ«s nĂ« shkurt, ka qenĂ« Ă«shtĂ« miratuar pĂ«rfshirja e njĂ« implementimi tĂ« ri NTFS nĂ« njĂ« nga versionet e ardhshme tĂ« bĂ«rthamĂ«s — ntfsplus, e zhvilluar pĂ«r tĂ« zĂ«vendĂ«suar ntfs3.
    • NĂ« mĂ«nyrĂ« tĂ« paracaktuar gjatĂ« ndĂ«rtimit Ă«shtĂ« pĂ«rfshirĂ« versioni i protokollit NFS 4.1 (CONFIG_NFS_V4_1). Siguruar bllokimi i eksportit pĂ«rmes NFS i sistemeve tĂ« veçanta tĂ« pseudo-FS, si pidfs dhe nsfs. NĂ« NFSD Ă«shtĂ« implementuar mundĂ«sia eksperimentale e pĂ«rdorimit tĂ« POSIX ACL dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin dinamik tĂ« grupit tĂ« rrjedhave (thread-pool) nĂ« varĂ«si tĂ« ngarkesĂ«s.
  • Memorie dhe shĂ«rbime sistemike
    • JanĂ« miratuar rregullat zyrtare pĂ«rdorimi i asistentĂ«ve AI dhe pĂ«rfshirja nĂ« bĂ«rthamĂ« pĂ«rmbajtjes sĂ« gjeneruar automatikisht. Kur dĂ«rgohet kodi i gjeneruar, Ă«shtĂ« urdhĂ«ruar qĂ« tĂ« shĂ«nohet duke treguar asistentin AI tĂ« pĂ«rdorur pĂ«rmes etiketĂ«s Assisted-by. AsistentĂ«ve AI u ndalohet tĂ« shtojnĂ« etiketĂ«n Signed-off-by — personi qĂ« dĂ«rgon patch-in konsiderohet autori i tij, mban pĂ«rgjegjĂ«si pĂ«r ndryshimin e dĂ«rguar dhe garanton cilĂ«sinĂ« e tij. Zhvilluesit janĂ« tĂ« detyruar tĂ« kryejnĂ« rishikimin manual tĂ« kodit tĂ« marrĂ« pĂ«rmes AI dhe tĂ« kontrollojnĂ« pĂ«rputhshmĂ«rinĂ« e rezultatit me kĂ«rkesat licencuese.

    • MbĂ«shtetje pĂ«r Rust kaluar nga eksperimentale nĂ« mundĂ«si tĂ« plota tĂ« bĂ«rthamĂ«s.

    • PĂ«rfunduar integrimi nĂ« bĂ«rthamĂ« i mekanizmit "Swap Table", qĂ« lejon pĂ«rmirĂ«simin e performancĂ«s sĂ« kĂ«mbimit tĂ« tĂ« dhĂ«nave. Shpejtimi arrihet duke zvogĂ«luar konkurrencĂ«n pĂ«r aksesin nĂ« cache-in e kĂ«mbimit, kĂ«rkimin mĂ« efikas nĂ« cache dhe uljen e fragmentimit. Backend-i i bazuar nĂ« Swap Table Ă«shtĂ« angazhuar pĂ«r tĂ« keqpĂ«rdorur kĂ«mbimin nĂ« vend tĂ« backend-it XArray dhe mundĂ«soi nĂ« provimin redis-benchmark me BGSAVE tĂ« rritet numri i kĂ«rkesave tĂ« procesuar me 22%.

    • Shtuar mbĂ«shtetje pĂ«r zgjerimin e ri nĂ« Clang 22 Analiza e SigurisĂ« sĂ« Thread, e cila lejon tĂ« identifikoni potencialet e garancisĂ« dhe gabimet qĂ« lidhen me vendosjen e bllokimeve tĂ« papĂ«rshtatshme nĂ« fazĂ«n e kompilimit. Shtesa ofron njĂ« sĂ«rĂ« atributesh si GUARDED_BY(
), REQUIRES(
), RELEASE(
) dhe ACQUIRE(
), tĂ« cilat lejojnĂ« shĂ«nimin e funksioneve tĂ« mbuluara me bllokime dhe ndarjen e fushĂ«veprimit tĂ« bllokimeve (pĂ«rcaktimin e kontekstit). GjatĂ« fazĂ«s sĂ« kompilimit, verifikohet saktĂ«sia e pĂ«rdorimit tĂ« primitiveve tĂ« sinkronizimit, si mutex, nĂ« bazĂ« tĂ« vlerĂ«simit tĂ« aktiviteteve ose pasivitetit tĂ« kontekstit tĂ« lidhur.

    • NĂ« thirrjen sistemike open_tree Ă«shtĂ« shtuar flagu OPEN_TREE_NAMESPACE pĂ«r thjeshtimin e konfigurimit tĂ« kontejnerĂ«ve tĂ« izoluar dhe shpejtimin e nisjes sĂ« kontejnerĂ«ve nĂ« sisteme me njĂ« numĂ«r tĂ« madh tĂ« pikave tĂ« montimit. NĂ« ngjashmĂ«ri me OPEN_TREE_CLONE, flagu i ri kopjon vetĂ«m pemĂ«n e caktuar tĂ« pikave tĂ« montimit (mount tree), por nĂ« vend tĂ« njĂ« deshifratori lokal tĂ« skedarĂ«ve kthehet njĂ« deshifrator skedari nĂ« njĂ« hapĂ«sirĂ« tĂ« re emĂ«rtimi tĂ« pikave tĂ« montimit, nĂ« tĂ« cilĂ«n pema e kopjuar montohet sipĂ«r kopjes reale tĂ« FS bazĂ«. Flagu OPEN_TREE_NAMESPACE Ă«shtĂ« e nevojshme pĂ«r tĂ« shmangur ekzekutimin e veprimeve tĂ« ndara unshare(CLONE_NEWNS) dhe pivot_root(), tĂ« aplikuara gjatĂ« krijimit tĂ« kontejnerĂ«ve.

    • NĂ« thirrjen sistemike rseq Ă«shtĂ« shtuar mekanizmi i shtrirjes sĂ« koeficientĂ«ve tĂ« kohĂ«s (time slice), i cili lejon marrjen e kohĂ«s shtesĂ« tĂ« procesorit pĂ«r njĂ« ekzekutim tĂ« pandĂ«rprerĂ« tĂ« pjesĂ«s kritike. Ideja Ă«shtĂ« pĂ«r tĂ« shmangur ndĂ«rprerjen nga planifikuesi i detyrave tĂ« pjesĂ«s kritike me bllokim tĂ« vendosur, duke çuar nĂ« kalimin e kontrollit te procese tĂ« tjera qĂ« pĂ«rdorin burimin, ku mbetet e vendosur bllokimi. Shtrirja e koeficientit tĂ« kohĂ«s bĂ«het pa kosto tĂ« shtuara, por gjithashtu pa garanci strikte qĂ« ofrohen nĂ« rregullimin e plotĂ« tĂ« prioriteteve.

    • PĂ«r arkitekturat arm64, loongarch, powerpc, riscv, s390 dhe x86, mĂ«nyra e zĂ«vendĂ«simit tĂ« detyrave (preemption) nĂ« planifikuesin Ă«shtĂ« pĂ«r parazgjedhje ndryshuar nga PREEMPT_NONE nĂ« PREEMPT_LAZY. Numri i mĂ«nyrave tĂ« mundshme Ă«shtĂ« reduktuar nga katĂ«r deri nĂ« dy – PREEMPT_FULL dhe PREEMPT_LAZY (modet PREEMPT_NONE dhe PREEMPT_VOLUNTARY janĂ« lĂ«nĂ« vetĂ«m pĂ«r arkitektura qĂ« nuk mbĂ«shtesin PREEMPT_FULL dhe PREEMPT_LAZY). ReĆŸimi PREEMPT_LAZY aplikon modelin e plotĂ« tĂ« pĂ«rjashtimit (PREEMPT_FULL) pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por e vonon pĂ«rjashtimin e detyrave normale (SCHED_NORMAL) deri nĂ« kufirin e tick-ut. Vonimi i sjellshĂ«m rezulton nĂ« reduktimin e rasteve tĂ« pĂ«rjashtimit tĂ« mbajtĂ«sve tĂ« bllokimeve, duke lejuar pĂ«rmirĂ«simin e performancĂ«s nĂ« konfigurimet qĂ« pĂ«rdorin modelin e pĂ«rjashtimit tĂ« vullnetshĂ«m (voluntary preemption), pra, PREEMPT_LAZY lejon ruajtjen e mundĂ«sive tĂ« pĂ«rjashtimit tĂ« plotĂ« nĂ« lidhje me detyrat realtime, por minimizon rĂ«nien e performancĂ«s pĂ«r detyrat normale.

      Aktivizimi i PREEMPT_LAZY çoi në një regresion serioz, duke reduktuar performancën e PostgreSQL në sistemet ARM64 me gjysmën. Për të eliminuar rënien e performancës, zhvilluesit e PostgreSQL propozohet duhet të aktivizojnë opsionin PR_RSEQ_SLICE_EXTENSION për të zvogëluar probabilitetin e përjashtimit të mbajtësve të bllokimeve.

    • ËshtĂ« vazhduar kalimin e ndryshimeve nga dega Rust-for-Linux, lidhur me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtorive dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetje pĂ«r Rust nuk Ă«shtĂ« e aktivizuar pĂ«r default, dhe nuk çon nĂ« pĂ«rfshirjen e Rust si njĂ« varĂ«si tĂ« detyrueshme ndĂ«rtimi pĂ«r bĂ«rthamĂ«n). FalĂ« bibliotekĂ«s "syn (crates.io)", e cila thjeshton shkruan makro tĂ« komplikuara, Ă«shtĂ« arritur tĂ« reduktohet madhĂ«sia e kodit Rust nĂ« bĂ«rthamĂ« pĂ«rmes thjeshtimit tĂ« definicioneve tĂ« makrove procedurale ekzistuese. JanĂ« zgjeruar mundĂ«sitĂ« e biblioteka kernel, macros dhe pin-init.

    • NĂ« sistemin e hyrjes/daljes asinkrone io_uring Ă«shtĂ« shtuar opsioni pĂ«r tĂ« pĂ«rdorur radhĂ« jo-ciklike (non-circular submission queue), tĂ« cilat ruhen mĂ« efektivisht nĂ« situatĂ«n kur ekzekutimi i kĂ«rkesĂ«s pĂ«rfundon para kthimit nga thirrja sistemike.

    • NĂ« nĂ«n-sistemin e eBPF nĂ« mekanizmin BTF (BPF Type Format), qĂ« ofron informacion pĂ«r kontrollin e tipeve nĂ« peshtjellimin BPF, pĂ«r tĂ« kĂ«rkuar informacionin e ndihmĂ«s the LZ4 algorithm has been used kĂ«rkimi binar, qĂ« rriti efikasitetin e ngarkesĂ«s sĂ« programeve BPF. NĂ« eBPF Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r argumente tĂ« implicit gjatĂ« thirrjes kfunc (funksione bĂ«rthame, tĂ« cilat janĂ« nĂ« dispozicion pĂ«r t'u pĂ«rdorur nĂ« programet BPF), tĂ« cilat janĂ« tĂ« pĂ«rcaktuara me flamurin KF_IMPLICIT_ARGS.

    • Eliminuar kode pĂ«r mbĂ«shtetje tĂ« RAM-diskut fillestar (initrd) tĂ« bazuar nĂ« linuxrc, qĂ« u shpall prej kohĂ«sh i vjetruar. Implementimet e mbetura tĂ« initrd planifikojnĂ« tĂ« hiqen nĂ« vitin 2027. NĂ« vend tĂ« initrd, duhet tĂ« pĂ«rdoret initramfs (dallimi Ă«shtĂ« se initrd vendos ambientin fillestar tĂ« ngarkesĂ«s nĂ« imazhin e diskut, ndĂ«rsa initramfs e vendos atĂ« nĂ« sistemin e skedarĂ«ve).

    • NĂ« pajisjen bllok zram, e pĂ«rdorur pĂ«r ruajtjen e ngjeshur tĂ« seksionit tĂ« shkĂ«mbimit nĂ« memorje, Ă«shtĂ« ndryshuar logjika e punĂ«s me faqet e ngjeshura tĂ« memorjes gjatĂ« lĂ«vizjes opsionale tĂ« tĂ« dhĂ«nave nĂ« ruajtjen e pĂ«rhershme nĂ« rast se memorja e aksesueshme mbushet. MĂ« parĂ«, faqet e memorjes u ripĂ«rshtatĂ«n pĂ«rpara se tĂ« shkruheshin nĂ« mbajtĂ«sin fizik, ndĂ«rsa tani ruhet siç janĂ« nĂ« format tĂ« ngjeshur, gjĂ« qĂ« redukton ngarkesĂ«n mbi CPU dhe kursen energji nĂ« operimin nĂ« autonomi.

    • NĂ« utilitarin timerlat, e destinuar pĂ«r matjen e vonesave gjatĂ« operimit tĂ« planifikuesit tĂ« detyrave, Ă«shtĂ« shtuar opsioni —bpf-action pĂ«r ekzekutimin e programeve BPF nĂ« rast se tejkalohet pragu i caktuar.

    • NĂ« sistemin e gjurmimit ftrace Ă«shtĂ« shtuar konfigurimi bitmask-list pĂ«r tĂ« nxjerrĂ« maskat e bitĂ«ve nĂ« njĂ« format tĂ« lexueshĂ«m (nĂ« formĂ«n e njĂ« liste bitĂ«sh, jo si njĂ« numĂ«r hexadecimal). NĂ« tracefs janĂ« shtuar funksionalitete pĂ«r auditimin filtrave dhe treguesve. Shtuar komanda perf sched stats pĂ«r tĂ« mbledhur dhe shfaqur statistikĂ«n mbi funksionimin e planifikuesit tĂ« detyrave.

    • shtuar opsionet e ndĂ«rtimit LOGO_LINUX_MONO_FILE, LOGO_LINUX_VGA16_FILE dhe LOGO_LINUX_CLUT224_FILE pĂ«r tĂ« pĂ«rcaktuar skedarin me imazhin e logos, i cili do tĂ« shfaqet gjatĂ« ngarkesĂ«s sĂ« bĂ«rthamĂ«s nĂ« vend tĂ« logos standarde me pingun Tux.

  • Virtualizimi dhe siguria
    • NĂ« sistemin e hyrjes/ daljeve asinkrone io_uring Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« lidhur programet BPF me filtra, qĂ« kontrollojnĂ« se çfarĂ« mund tĂ« bĂ«jnĂ« operacionet specifike SQE (Submission Queue Entry) (ngjashĂ«m me thirrjet sistemike nĂ« io_uring). MundĂ«sia e shtuar Ă«shtĂ« njĂ« analog i filtrave tĂ« thirrjeve sistemike. Filtrat mund tĂ« lidheshin me detyrat specifike dhe ata trashĂ«gohen kur krijohen procese tĂ« tjera pas thirrjes fork(). Me filtrat aktivĂ«, filtrat e shtuar mund tĂ« lidhin vetĂ«m kufizime shtesĂ«, por nuk mund tĂ« çaktivizojnĂ« ato tĂ« pranishme. MundĂ«sia e realizuar do tĂ« lejojĂ« bllokimin metodat rreth filtrimit tĂ« thirrjeve sistemike nĂ« ambientet sandbox, tĂ« bazuara nĂ« ekzekutimin e operacioneve tĂ« ngjashme me thirrjet sistemike, tĂ« ofruara nĂ« io_uring.
    • NĂ« SELinux Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhimin e aksesit nĂ« tokenat BPF, qĂ« lejojnĂ« processet pa privilegjuar tĂ« ekzekutojnĂ« disa operacione privilegjuar me BPF, pĂ«r shembull, tĂ« ngarkojnĂ« programe BPF nĂ« kernel dhe tĂ« krijojnĂ« strukturat e hartĂ«s.
    • Shtuar mbĂ«shtetje pĂ«r algoritmin e krijimit tĂ« nĂ«nshkrimeve digjitale ML-DSA (CRYSTALS-Dilithium), i bazuar nĂ« teorinĂ« e rrjetave dhe i qĂ«ndrueshĂ«m ndaj provave nĂ« kompjuterĂ«t kuantikĂ«. U ofrua mundĂ«sia e pĂ«rdorimit tĂ« ML-DSA pĂ«r autentifikimin e moduleve tĂ« kernelit.
    • E hequr mundĂ«sia e pĂ«rdorimit tĂ« skemave tĂ« krijimit tĂ« nĂ«nshkrimeve digjitale me algoritmin SHA-1 pĂ«r certifikimin e moduleve tĂ« kernelit (mbĂ«shtetja pĂ«r ngarkimin e moduleve tĂ« nĂ«nshkruara Ă«shtĂ« ruajtur).
    • NĂ« regjistrin e auditi NETFILTER_PKT janĂ« shtuar fushat sport dhe dport pĂ«r inspektimin e numrave tĂ« porteve tĂ« rrjetit, jo vetĂ«m tĂ« adresave IP.
    • PĂ«r sistemet me arkitekturĂ« RISC-V Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimet Zicfiss dhe Zicfilp, qĂ« ofrojnĂ« mundĂ«si harduerike pĂ«r aplicimin e mbrojtjes CFI (Control Flow Integrity), duke bllokuar shkeljet e rendit normal tĂ« ekzekutimit tĂ« instrukcioneve (rrjedha e kontrollit) si rezultat i pĂ«rdorimit tĂ« eksploitĂ«ve qĂ« ndryshojnĂ« treguesit e funksioneve tĂ« ruajtur nĂ« memorie.
    • NĂ« hiperprizorin KVM Ă«shtĂ« implementuar mundĂ«sia e transmetimit nĂ« sistemet mysafir informacioni mbi mbĂ«shtetjes sĂ« procesorit pĂ«r zgjerimin ERAPS (Enhanced Return Address Predictor Security), qĂ« lejon shmangien e disa operacioneve tĂ« rivendosjes sĂ« gjendjes sĂ« CPU kur kthehet kontrolli nĂ« host nga sistemi mysafir. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngjitjen e pajisjeve pĂ«r sistemet mysafir pĂ«r monitorimin e performancĂ«s (PMU, NjĂ«sia e Monitorimit tĂ« PerformancĂ«s), e cila lejon pĂ«rmirĂ«simin e saktĂ«sisĂ« sĂ« profilizimit krahasuar me pĂ«rdorimin e PMU tĂ« emuluar.
    • NĂ« drejtuesin pĂ«r hiperprizorin Hyper-V Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen debugfs pĂ«r tĂ« parĂ« statistikat mbi funksionimin e hiperprizorit.
  • Sistemi rrjetor
    • Aktivizimi automatik i zgjerimit AccECN (Notifikimi i saktĂ« tĂ« ngarkesĂ«s eksplicite), qĂ« implementon njĂ« version tĂ« pĂ«rmirĂ«suar tĂ« zgjerimit ECN (wikipedia.org), duke lejon hostet, nĂ« rast ngarkese, tĂ« etiketojnĂ« paketat IP nĂ« vend qĂ« t’i hedhin ato, duke mundĂ«suar pĂ«rcaktimin e fillimit tĂ« bllokadĂ«s nĂ« kanalet e komunikimit pa humbur paketa. Zgjatja origjinale ECN kishte njĂ« kufizim qĂ« lejonte dĂ«rgimin e vetĂ«m njĂ« sinjali pĂ«r ngarkesĂ«n brenda njĂ« cikli tĂ« pranuar-derguar TCP (RTT, Round-Trip Time, dĂ«rgimi i kĂ«rkesĂ«s dhe marrja e pĂ«rgjigjes). AccECN heq kĂ«tĂ« kufizim dhe i jep mundĂ«sinĂ« marrĂ«sit tĂ« dĂ«rgojĂ« dĂ«rguesit mĂ« shumĂ« se njĂ« etiketĂ« pĂ«r ngarkesĂ«n nĂ« krye tĂ« paketĂ«s TCP. Algoritmet e menaxhimit tĂ« ngarkesĂ«s mund tĂ« pĂ«rdorin informacionin e marrĂ« pĂ«r tĂ« reaguar mĂ« saktĂ« ndaj ngarkesave dhe pĂ«r tĂ« mos pĂ«rdorur njĂ« rĂ«nie tĂ« menjĂ«hershme tĂ« intensitetit tĂ« dĂ«rgimit tĂ« paketimeve kur shfaqet njĂ« ngarkesĂ« e vogĂ«l.
    • NĂ« zbatimin e algorithmit tĂ« menaxhimit tĂ« radhĂ«ve rrjet Cake Ă«shtĂ« shtuar mundĂ«sia e pĂ«rpunimit tĂ« disa radhĂ«ve pĂ«r shpĂ«rndarjen e ngarkesĂ«s nĂ« disa bĂ«rthama CPU. Algoritmi CAKE aplikohet pĂ«r tĂ« reduktuar ndikimin negativ tĂ« tamponimit tĂ« paketimeve nĂ« pajisjet rrjet mesatare dhe Ă«shtĂ« fokusuar nĂ« arritjen e kapacitetit maksimal tĂ« kalimit dhe nivelit minimal tĂ« vonesave edhe nĂ« kanalet e ngadalta tĂ« komunikimit.
    • NĂ« socket VSOCK, tĂ« pĂ«rdorura pĂ«r ndĂ«rveprimin me makinat virtuale, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hapĂ«sirat e emrave rrjet (network namespace).
    • Shtuar implementimi fillestar i standardit tĂ« ardhshĂ«m WiFi 8 (802.11bn, WiFi me Ultra BesueshmĂ«ri).
    • shtuar optimizimet qĂ« lejuan rritjen e performancĂ«s sĂ« pĂ«rpunimit tĂ« paketimeve tĂ« ardhshme UDP me 12% gjatĂ« testimit tĂ« stresit nĂ« njĂ« rrjet 100-gigabit.
  • Pajisje
    • NĂ« drejtuesin AMDGPU Ă«shtĂ« implementuar mbĂ«shtetje blloqeve IP, tĂ« pĂ«rdorura nĂ« GPU tĂ« reja AMD, si SMUIO 15.x, PSP 15.x, IH 6.1.1/7.1, MMHUB 3.4/4.2, GC 11.5.4/12.1, SDMA 6.1.4/7.1/7.11.4 dhe JPEG 5.3.
    • NĂ« drejtuesin Nouveau Ă«shtĂ« pĂ«rmirĂ«suar menaxhimi i frekuencĂ«s nĂ« sistemet Tegra 186+.
    • NĂ« driverin i915 Ă«shtĂ« shtuar mbĂ«shtetje fillestare pĂ«r bllokun e IP tĂ« ekranit Xe3p_LPD, i pĂ«rdorur nĂ« procesorĂ«t Intel Nova Lake-P.
    • Ka vazhduar puna mbi drivelin drm (Direct Rendering Manager) Xe pĂ«r GPU tĂ« bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake. Shtuar modalitetin Multi Queue. shtuar komponentet e nevojshme pĂ«r diagnostikimin e ngrirjeve tĂ« GPU nĂ« Mesa. Shtuar mbĂ«shtetje pĂ«r mekanizmin MERT pĂ«r menaxhimin e aksesit nĂ« memorinĂ« e GPU.
    • Ka vazhduar Integrimi i komponentĂ«ve tĂ« drejtorit Nova pĂ«r GPU NVIDIA, tĂ« pajisura me firmware GSP, tĂ« pĂ«rdorura qĂ« nga seria NVIDIA GeForce RTX 2000 bazuar nĂ« mikroarkitekturĂ«n Turing. Drejtori Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust. NĂ« versionin e ri janĂ« bĂ«rĂ« pĂ«rgatitje pĂ«r implementimin e mbĂ«shtetjes pĂ«r GPU bazuar nĂ« mikroarkitekturĂ«n Turing dhe janĂ« bĂ«rĂ« ndryshime tĂ« ndryshme tĂ« brendshme.
    • Shtuar MbĂ«shtetje pĂ«r kontrollorĂ«t dhe pajisjet periferi me interface shumĂ«kanal SPI (Serial Peripheral Interface), qĂ« lejon transmetimin e tĂ« dhĂ«nave nĂ« disa flukse paralel.
    • Shtuar Drejtori pĂ«r konnektorĂ«t e kombinuar Type-C, tĂ« pĂ«rdorur nĂ« pajisjet me çipa Apple Silicon dhe qĂ« kombinojnĂ« interface USB3, DP-AltMode dhe Thunderbolt/USB4.
    • Shtuar mbĂ«shtetje pĂ«r subsystemet audio tĂ« çipave Tegra238, Minisforum V3 SE, iBasso DC04U, Intel Nova Lake, Nova Lake S dhe Focusrite Forte.
    • Shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: Arduino UnoQ, OrangePi 6 Plus, OrangePi CM5, Anbernic RG-DS, Realtek Kent, Qualcomm Kaanapali, Mediatek Ezurio, Facebook Anacapa, Microchip LAN9668, Khadas VIM1S, QNAP TS133, i.MX952, i.MX93, i.MX94, VHIP4 EvalBoard, TQ-Systems MBLS1028A, Agilex5, Radxa CM3J, Glymur,
    • Shtuar mbĂ«shtetje pĂ«r smartphone dhe tabletĂ«: Fairphone Gen 6 (SoC Qualcomm Milos/Snapdragon 7s Gen 3), Pixel 3/3 xl, Microsoft surface pro 11.

NjĂ«kohĂ«sisht, Fondi i Softuerit tĂ« LirĂ« tĂ« AmerikĂ«s Latine formoi njĂ« variant nĂ« bĂ«rthamĂ«n plotĂ«sisht tĂ« lirĂ« 7.0 – Linux-libre 7.0-gnu, e pastruar nga elementet e firmware-ve dhe drejtorĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose copa kodi qĂ« nuk janĂ« tĂ« lira, ku pĂ«rdorimi i tyre Ă«shtĂ« i kufizuar nga prodhuesi. NĂ« lĂ«shimin 7.0 Ă«shtĂ« bĂ«rĂ« pastrimi nga blob-Ă«t e drejtorit iwlwifi. Kodu i pastrimit Ă«shtĂ« pĂ«rditĂ«suar nĂ« drejtorĂ«t amdgpu, adreno, TI PRUeth, air_en8811h, ath12k, TI VPE, rtw8852b, rt1320, rt5575 SPI, tas2783, Intel catpt. Ka ndodhur pastrimi i emrave tĂ« blob-Ă«ve nĂ« skedarĂ«t dts (devicetree) pĂ«r çipat ARM.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster