Kompania Oracle publikoi bërthamën Unbreakable Enterprise Kernel 6

Kompania Oracle ka prezantuar versioni e parë të stabilizuar Nënkryesori i Paprekshëm të Ndërmarrjeve 6 (UEK R6), një grumbullim të zgjeruar të bërthamës Linux, i pozicionuar për t'u përdorur në shpërndarjen Oracle Linux si një alternativë ndaj paketës standarde me bërthamën nga Red Hat Enterprise Linux. Bërthama është e disponueshme vetëm për arkitekturën x86_64 dhe ARM64 (aarch64). Tekstet burimore të bërthamës, duke përfshirë ndarjen në patch-e të veçanta, janë publikuar në depozitën publike Git të Oracle.

Paketa Unbreakable Enterprise Kernel 6 bazohet në bërthamën Linux 5.4 (UEK R5 ishte i bazuar në bërthamën 4.14), e cila është e pasuruar me karakteristika të reja, optimizime dhe korrektime, si dhe është testuar për përputhshmëri me shumicën e aplikacioneve që funksionojnë në RHEL, dhe është veçanërisht optimizuar për të punuar me softuerin dhe harduerin industrial Oracle. Paketa instalues dhe src të bërthamës UEK R6 janë përgatitur për Oracle Linux 7.x dhe 8.x. Mbështetje për degën 6.x është ndalur, për të aplikuar UEK R6 duhet të përditësohet sistemi në Oracle Linux 7 (nuk ka asnjë pengesë për përdorimin e kësaj bërthame në versione të ngjashme të RHEL, CentOS dhe Scientific Linux).

Karakteristikat kryesore innovations Unbreakable Enterprise Kernel 6:

  • MbĂ«shtetje e zgjeruar pĂ«r sistemet e bazuara nĂ« arkitekturĂ«n 64-bit ARM (aarch64).
  • ËshtĂ« implementuar mbĂ«shtetje pĂ«r tĂ« gjitha funksionalitetet e Cgroup v2.
  • ËshtĂ« realizuar njĂ« kornizĂ« ktask pĂ«r tĂ« paralelizuar detyrat nĂ« bĂ«rthamĂ«, qĂ« konsumojnĂ« burime tĂ« konsiderueshme CPU. PĂ«r shembull, me ndihmĂ«n e ktask mund tĂ« organizohet paralelizimi i operacioneve pĂ«r pastrimin e intervaleve tĂ« faqeve tĂ« memories ose trajtimin e listĂ«s inode;
  • ËshtĂ« pĂ«rfshirĂ« njĂ« version paralel tĂ« kswapd pĂ«r tĂ« pĂ«rpunuar operacionet e zĂ«vendĂ«simit tĂ« faqeve tĂ« memories nĂ« mĂ«nyrĂ« asinkrone, duke lejuar qĂ« numri i operacioneve tĂ« drejtpĂ«rdrejta (asinkrone) tĂ« zĂ«vendĂ«simit tĂ« ulet. Kur numri i faqeve tĂ« memories tĂ« lira zvogĂ«lohet, kswapd kryen skanimin pĂ«r tĂ« identifikuar faqet e papĂ«rdorura qĂ« mund tĂ« lirohen.
  • MbĂ«shtetje pĂ«r verifikimin e integritetit tĂ« imazhit tĂ« bĂ«rthamĂ«s dhe firmware-it sipas nĂ«nshkrimeve digjitale, gjatĂ« ngarkimit tĂ« bĂ«rthamĂ«s pĂ«rmes mekanizmit Kexec (ngarkimi i bĂ«rthamĂ«s nga njĂ« sistem tashmĂ« tĂ« ngarkuar).
  • ËshtĂ« optimizuar performanca e sistemit tĂ« menaxhimit tĂ« memories virtuale, Ă«shtĂ« pĂ«rmirĂ«suar efikasiteti nĂ« pastrimin e faqeve tĂ« memories dhe caches, Ă«shtĂ« pĂ«rmirĂ«suar trajtimi i kĂ«rkesave pĂ«r faqe tĂ« papjesĂ« tĂ« memories (page faults).
  • ËshtĂ« zgjeruar mbĂ«shtetje pĂ«r NVDIMM, memoria e pĂ«rmendur tani mund tĂ« pĂ«rdoret si RAM tradicionale.
  • Kalimi nĂ« sistemin e debuggimit dinamik DTrace 2.0 Ă«shtĂ« realizuar, i cili kaluar pĂ«rdorimin e nĂ«n-sistemit tĂ« bĂ«rthamĂ«s eBPF. DTrace tani funksionon mbi eBPF, nĂ« mĂ«nyrĂ« tĂ« ngjashme me mĂ«nyrĂ«n se si funksionojnĂ« instrumentet ekzistuese tĂ« gjurmimit nĂ« Linux mbi eBPF.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« sistemin e skedarĂ«ve OCFS2 (Oracle Cluster File System).
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve Btrfs. Shtuar mundĂ«sia e pĂ«rdorimit tĂ« Btrfs nĂ« ndarjet e rrĂ«njĂ«s. Shtuar opsioni pĂ«r tĂ« zgjedhur Btrfs gjatĂ« formatimit tĂ« pajisjeve nĂ« instalues. Shtuar mundĂ«sia e vendosjes sĂ« skedarĂ«ve tĂ« kĂ«mbimit nĂ« ndarjet me Btrfs. NĂ« Btrfs, shtuar mbĂ«shtetje pĂ«r kompresimin duke pĂ«rdorur algoritmin ZStandard.
  • Shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen e input/output-asinkron — io_uring, e cila Ă«shtĂ« e njohur pĂ«r mbĂ«shtetje pĂ«r polling-un e input/output dhe mundĂ«sinĂ« e funksionimit si me buferim ashtu edhe pa buferim. NĂ« performancĂ«, io_uring Ă«shtĂ« shumĂ« afĂ«r SPDK dhe e tejkalon ndjeshĂ«m libaio kur pĂ«rdoret polling. PĂ«r pĂ«rdorimin e io_uring nĂ« aplikacione pĂ«rfundimtare qĂ« funksionojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« pĂ«rgatitur biblioteka liburing, qĂ« ofron njĂ« mbĂ«shtetje tĂ« nivelit tĂ« lartĂ« mbi ndĂ«rfaqen e bĂ«rthamĂ«s;
  • Shtuar mbĂ«shtetje pĂ«r modin Adiantum pĂ«r enkriptimin e shpejtĂ« tĂ« pajisjeve.
  • Shtuar mbĂ«shtetje pĂ«r kompresionin duke pĂ«rdorur algoritmin Zstandard (zstd).
  • NĂ« sistemin e skedarĂ«ve ext4, janĂ« aktivizuar etiketat e kohĂ«s 64-bit nĂ« fushat e superblokut.
  • NĂ« XFS janĂ« pĂ«rfshirĂ« mjetet pĂ«r informimin mbi gjendjen e integritetit tĂ« FS gjatĂ« funksionimit dhe marrjen e statusit tĂ« pĂ«rmbushjes sĂ« fsck nĂ« kohĂ« reale.
  • TCP-steku Ă«shtĂ« kaluar nĂ« modelin "Early Departure Time" nĂ« vend tĂ« "As Fast As Possible" gjatĂ« dĂ«rgimit tĂ« paketave. PĂ«r UDP Ă«shtĂ« aktivizuar mbĂ«shtetja pĂ«r GRO (Generic Receive Offload). Shtuar mbĂ«shtetje pĂ«r marrjen dhe dĂ«rgimin e paketave TCP nĂ« modin zero-copy.
  • Aktivizuar implementimi i protokollit TLS nĂ« nivelin e bĂ«rthamĂ«s (KTLS), i cili tani mund tĂ« aplikohet jo vetĂ«m pĂ«r tĂ« dhĂ«nat e dĂ«rguara, por edhe pĂ«r ato tĂ« pranuara.
  • Si back-end pĂ«r firewall-in Ă«shtĂ« pĂ«rdorur si standart
    nftables. Opcionalisht është shtuar mbështetje për bpfilter.
  • Shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin XDP (eXpress Data Path), qĂ« lejon nĂ« Linux ekzekutimin e programeve BPF nĂ« nivelin e driver-it tĂ« rrjetit me mundĂ«sinĂ« e qasjes direkte nĂ« DMA-bufferin e paketave dhe nĂ« fazĂ«n pĂ«rpara ndarjes sĂ« buffer-it skbuff nga staku i rrjetit.
  • PĂ«rmirĂ«suar dhe aktivizuar gjatĂ« pĂ«rdorimit tĂ« UEFI Secure Boot modaliteti Lockdown, i cili kufizon aksesin e pĂ«rdoruesit root nĂ« bĂ«rthamĂ« dhe ndalon rrugĂ«t pĂ«r tĂ« anashkaluar UEFI Secure Boot. PĂ«r shembull, nĂ« modalitetin lockdown kufizohet aksesimi nĂ« /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, modalitetin e rregullimit kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacionit pĂ«r Kartat), disa ndĂ«rfaqe ACPI dhe regjistrat MSR tĂ« CPU-sĂ«, bllokohen thirrjet kexec_file dhe kexec_load, ndalohet kalimi nĂ« modalitetin gjumĂ«, kufizohet pĂ«rdorimi i DMA pĂ«r pajisjet PCI, Ă«shtĂ« e ndaluar importimi i kodit ACPI nga variablat EFI, nuk lejohet manipulimi me portet e hyrjes/daljes, duke pĂ«rfshirĂ« ndryshimin e numrit tĂ« ndĂ«rprerjes dhe portit tĂ« hyrjes/daljes pĂ«r portin serial.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r instruksionet e zgjeruara IBRS (Speculative Restricted Branch tĂ« Zgjeruara), tĂ« cilat lejojnĂ« pĂ«rshtatjen e lejes dhe ndalimin e ekzekutimit spekulativ tĂ« instruksioneve gjatĂ« pĂ«rpunimit tĂ« ndĂ«rprerjeve, thirrjeve sistemike dhe ndĂ«rrimeve tĂ« konteksteve. NĂ«se ekziston mbĂ«shtetje pĂ«r Enhanced IBRS, kjo metodĂ« aplikohet pĂ«r mbrojtjen nga sulmet e klasĂ«s Spectre V2 nĂ« vend tĂ« Retpoline, pasi siguron performancĂ« mĂ« tĂ« lartĂ«.
  • Mbrojtja nĂ« katalogĂ«t qĂ« janĂ« tĂ« hapur pĂ«r tĂ« gjithĂ« pĂ«r tĂ« shkruar Ă«shtĂ« pĂ«rmirĂ«suar. NĂ« kĂ«to katalogĂ«, krijimi i skedarĂ«ve FIFO dhe skedarĂ«ve qĂ« i pĂ«rkasin pĂ«rdoruesve, qĂ« nuk pĂ«rputhen me pronarin e katalogut me flamurin sticky, Ă«shtĂ« i ndaluar.
  • PĂ«r default, nĂ« sistemet ARM Ă«shtĂ« aktivizuar randomizimi i hapĂ«sirĂ«s adresore tĂ« bĂ«rthamĂ«s nĂ« sistemet (KASLR). PĂ«r Aarch64 Ă«shtĂ« aktivizuar autentifikimi i treguesve.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r 'NVMe ĂŒber Fabrics TCP'.
  • Ergonomi i virtio-pmem Ă«shtĂ« shtuar, qĂ« ofron akses nĂ« pajisjet e ruajtjes, tĂ« pasqyruara nĂ« hapĂ«sirĂ«n fizike tĂ« adresave, si NVDIMM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster