Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit

LĂ«shimi i Linux kernel 5.6 pritet tĂ« ndodhĂ« nĂ« fund tĂ« marsit. NĂ« materialin e sotĂ«m diskutojmĂ« mbi ndryshimet e ardhshme — sistemin e ri tĂ« files, protokollin WireGuard dhe pĂ«rditĂ«simet e drejtorĂ«ve.

Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit
Foto — lucas huffman — Unsplash

Protokolli i shumëpritur VPN

David Miller, pĂ«rgjegjĂ«s pĂ«r nĂ«n-sistemin rrjetor tĂ« Linux, vendosi tĂ« pĂ«rfshijĂ« nĂ« bĂ«rthamĂ«n e kernelit WireGuard. Ky Ă«shtĂ« njĂ« tunel VPN, i zhvilluar nga kompaninĂ« e sigurisĂ« Edge Security. Ideja diskutuam u mbĂ«shtetje dy vjet mĂ« parĂ« — atĂ«herĂ« mbĂ«shteti vetĂ« Linus Torvalds — megjithatĂ« realizimi u vonua. Projekti ishte fort i lidhur me funksionet kriptike tĂ« Edge Security. Por gjashtĂ« muaj mĂ« parĂ« autorĂ«t e protokollit tĂ« ri bĂ«nĂ« njĂ« kompromis dhe kaluan nĂ« API-nĂ« Crypto tĂ« mbĂ«shtetur nga bĂ«rthama.

Ka opinion, që në perspektivë WireGuard mund të zëvendësojë OpenVPN. Sipas testeve, kapaciteti i protokollit të ri është katër herë më i lartë se ai i OpenVPN: 1011 Mbit/s përballë 258 Mbit/s. Por duhet të theksohet se kalimi në Crypto API të standardizuar mund të përkeqësojë performancën.

NjĂ« tjetĂ«r veçori e WireGuard — ai nuk ndĂ«rpret lidhjen, edhe nĂ«se pĂ«rdoruesi merr njĂ« adresĂ« IP tĂ« re, dhe zgjidh vetĂ« çështjet e orientimit. PĂ«r kĂ«to qĂ«llime, çdo ndĂ«rfaqe rrjeti lidhet me njĂ« çelĂ«s privat. Ai gjenerohet pĂ«rmes protokollit Diffie-Hellman. Kriptimi bazohet nĂ« ChaCha20 dhe algoritmin Poly1305. KĂ«to konsiderohen si pĂ«rmirĂ«sime ndaj AES-256-CTR dhe HMAC.

Sistemi i ri i files

Ky sistem u bĂ« Zonefs, i paraqitur nga inxhinierĂ«t e Western Digital. Ai Ă«shtĂ« projektuar pĂ«r tĂ« punuar me pajisje ruajtjeje tĂ« zonuara (zoned storage). KĂ«to janĂ« ruajtĂ«s bllokesh, hapĂ«sira adresuese e tĂ« cilĂ«ve Ă«shtĂ« e ndarĂ« nĂ« zona (p.sh., NVMe SSD). Sistemi i files lejon trajtimin e çdo zone si njĂ« file — pra, pĂ«rdorimi i API-ve tĂ« veçanta nĂ« vend tĂ« ioctl pĂ«r tĂ« aksesuar S.storage. Qasja e ngjashme Ă«shtĂ« pĂ«rdorur nĂ« bazat e tĂ« dhĂ«nave RocksDB dhe LevelDB. Kjo jep mundĂ«sinĂ« pĂ«r tĂ« zvogĂ«luar kostot e transferimit tĂ« kodit, nĂ« fillim i pĂ«rshtatur pĂ«r punĂ« me skedarĂ«.

Në Linux tashmë ka një funksion për ndërveprimin me pajisjet bllok. Në bërthamën versioni 4.13 ka dalë moduli dm-zoned. Ai paraqet një ruajtës të zonuar si një pajisje bllok të zakonshme, ndërsa Zonefs do të bëhet një alternative.

Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit
Foto — Suzan Kirơić — Unsplash

PĂ«rveç pĂ«rfshirjes sĂ« sistemit tĂ« ri tĂ« files, zhvilluesit e bĂ«rthamĂ«s Linux bĂ«nĂ« ndryshime nĂ« ato ekzistuese. U shtuar implementuan mekanizmat e kompresimit LZO/LZ4 pĂ«r F2FS — mbĂ«shtetje e cila do tĂ« mbetet pĂ«r momentin eksperimentale. Ajo do tĂ« kĂ«rkojĂ« tĂ« aktivizohet manualisht gjatĂ« montimit tĂ« seksionit (opsioni compress_algorithm). Gjithashtu, pĂ«rditĂ«simi do tĂ« i EXT4 — lidhet me operacionet e hyrjes/ndarjes direkte. Paketa e pĂ«rditĂ«simeve u paraqit nga inxhinieri i IBM Ritesh Harjan. Sipas tij, nĂ« disa raste, patch mund tĂ« rrisĂ« performancĂ«n e sistemit tĂ« files me 140%.

Përditësimet e drejtorëve

NĂ« bĂ«rthamĂ« do tĂ« paraqitet njĂ« drejtor i ri cpuidle_cooling. Ai detyra — pĂ«r tĂ« ftohur CPU/SoC, duke integruar ciklet e papuna gjatĂ« punĂ«s. NĂ« njĂ«farĂ« mĂ«nyre ai Ă«shtĂ« i ngjashĂ«m me drejtorin PowerClamp pĂ«r procesorĂ«t Intel, pĂ«rveç se nuk Ă«shtĂ« i lidhur me njĂ« arkitekturĂ« tĂ« caktuar. Sistemi nĂ« lĂ«shuan u zhvillua nga specialistĂ«t e Linaro, tĂ« cilĂ«t merren me optimizimin e software-it me kod tĂ« hapur pĂ«r platformat ARM.

Po ashtu do tĂ« shtohet mbĂ«shtetje pĂ«r kartat grafike tĂ« serisĂ« GeForce 20 (TU10x). Drejtori pĂ«rkatĂ«s u zhvillua nga Ben Skeggs nga projekti Nouveau. FatkeqĂ«sisht, GeForce 16 (TU11x) do tĂ« mbeten "jashtĂ« bregut" pĂ«r momentin. Nvidia nuk ofroi imazhe tĂ« firmuerit, tĂ« nevojshme pĂ«r inicializimin e kartĂ«s. Gjithashtu, kartat grafike tĂ« reja nĂ«n Linux mund tĂ« pĂ«rballen me probleme nĂ« performancĂ« pĂ«r shkak tĂ« mungesĂ«s sĂ« reklojes — menaxhimi automatik i frekuencave. NĂ« tĂ« kaluarĂ«n Ă«shtĂ« e njohur se drejtorĂ«t Nouveau mund tĂ« funksionojnĂ« 20–30% mĂ« ngadalĂ« se origjinalĂ«t.

Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit
Foto — Andrew Abbate — Unsplash

Gjithashtu, bĂ«rthama e re do tĂ« mbĂ«shtesĂ« USB4. Ndryshimet pĂ«rkatĂ«se propozuan inxhinierĂ«t nga Intel. Ata modifikuan bazĂ«n ekzistuese tĂ« kodit tĂ« lidhur me Thunderbolt — kjo Ă«shtĂ« rreth dy mijĂ« rreshta.

Sigurisht, kĂ«to nuk janĂ« tĂ« gjithĂ« pĂ«rditĂ«simet qĂ« do tĂ« vijnĂ« nĂ« bĂ«rthamĂ« — pĂ«r shembull, pritet mbĂ«shtetje pĂ«r pajisje periferike shtesĂ« dhe pajisje rrjeti. Gjithashtu, bĂ«rthama 5.6 do tĂ« jetĂ« e para bĂ«rthamĂ« 32-bit, ku do tĂ« zgjidhĂ« problemin e vitit 2038.. NĂ« fund tĂ« janarit inxhinierĂ«t bĂ«nĂ« ndryshimet pĂ«rfundimtare nĂ« nfsd, xfs, alsa dhe v4l2. Ata shpresojnĂ« qĂ« pĂ«r tĂ« tetĂ«mbĂ«dhjetĂ« vitet e mbetura, pĂ«rdoruesit dhe zhvilluesit e distribucioneve do tĂ« kenĂ« kohĂ« tĂ« kalojnĂ« nĂ« bĂ«rthamĂ«n 5.6 (ose versionet e saj qĂ« do tĂ« pasojnĂ«).

Materialet për këtë temë nga blogu korporativ 1cloud.ru:

Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit Pjesa mĂ« e madhe e superkompjuterĂ«ve punon nĂ«n menaxhimin e Linux-it — diskutojmĂ« situatĂ«n
Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit Si tĂ« siguroni njĂ« sistem Linux: 10 kĂ«shilla

Për çfarë shkruajmë në Habr:

Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit AnalizojmĂ« rekomandimet pĂ«r mbrojtjen e tĂ« dhĂ«nave personale dhe sigurisĂ« — çfarĂ« duhet tĂ« theksojmĂ«
Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit PĂ«r herĂ« tĂ« parĂ«, fotonin e teletransportuan nga njĂ« çip nĂ« njĂ« tjetĂ«r
Kernel Linux 5.6 — çfarĂ« tĂ« presim nĂ« versionin e ri tĂ« kernelit Si sektori IT ndihmon botĂ«n tĂ« hedhĂ« mĂ« pak ushqim

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster