Linux 6.14

Linux 6.14

Pas dy muajsh zhvillimi, Linus Torvalds paraqiti lëshimi i kernelit Linux 6.14. Ndër ndryshimet më të dukshme janë: driveri ntsync me primitivët e sinkronizimit Windows NT, konfiguroi balancimin e operacioneve të leximit në Btrfs RAID1, mbështetje për reflink në XFS në modalitetin realtime, mundësia e të dhënave të hyrjes/ dalje pa e ruajtur në cache, grupi i cgroup dmem për kufizimin e memories GPU, angazhimi io_uring në FUSE, delegimi i atributeve në NFS, mbështetje për shkrimin atomik në Device mapper, përshpejtimi i linkeve simbolike, menaxhimi i mundësisë për të ekzekutuar skripte, mbështetje për çipat Qualcomm Snapdragon 8 Elite, driver për NPU AMD.

Në versionin e ri janë përfshirë 12115 rregullime nga 1984 zhvillues, madhësia e patch-it është 39 MB (ndryshimet prekin 10170 skeduj, janë shtuar 531586 radhë kodi, janë fshirë 235999 radhë). Në botimin e kaluar pati 14172 rregullime nga 2086 zhvillues, madhësia e patch-it ishte 46 MB. Rreth 41% e të gjitha ndryshimeve në 6.14 lidhen me driverët e pajisjeve, rreth 13% e ndryshimeve kanë të bëjnë me përditësimin e kodit specifik për arkitekturën harduerike, 14% lidhen me grigjën e rrjetit, 7% me sistemet e skedarëve dhe 4% me sistemet e brendshme të kernelit.

Main innovations:

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • In the Btrfs file system ka dalĂ« mbĂ«shtetje pĂ«r metoda tĂ« reja tĂ« balancimit tĂ« operacioneve tĂ« leximit mes disqeve qĂ« janĂ« pjesĂ« e grumbullit RAID1. PĂ«rveç shpĂ«rndarjes aktuale tĂ« ngarkesĂ«s nĂ« bazĂ« tĂ« identifikuesve tĂ« proceseve (pid), nĂ« versionin e ri janĂ« propozuar tri modalitete tĂ« reja tĂ« balancimit: «rotation» (shpĂ«rndarje e barabartĂ« e ngarkesĂ«s nĂ« tĂ« gjitha disqet, modaliteti aktivizohet sipas parazgjedhjes); «latency» (shpĂ«rndarja duke marrĂ« parasysh vonesat, mund tĂ« jetĂ« e dobishme nĂ« raste dĂ«shtimesh apo punĂ«simi tĂ« paqĂ«ndrueshĂ«m tĂ« disqeve); devid (menaxhim manual). PĂ«r tĂ« ndryshuar modalitetin e balancimit Ă«shtĂ« shtuar interfaci /sys/fs/btrfs//read_policy. NdĂ«r ndryshimet e tjera nĂ« Btrfs - implementim ioctl FS_IOC_READ_VERITY_METADATA.
    • Shtuar modaliteti i hyrjes/ dalje pa e ruajtur nĂ« cache, nĂ« tĂ« cilin tĂ« dhĂ«nat fshihen nga cache i faqeve menjĂ«herĂ« pas pĂ«rfundimit tĂ« operacioneve tĂ« leximit apo shkrimit. Ky ndryshim mund tĂ« jetĂ« i dobishĂ«m kur pĂ«rdoren pajisje ruajtjeje shumĂ« tĂ« shpejta, pĂ«r tĂ« cilat ruajtja e operacioneve nĂ« memorie Ă«shtĂ« e tepĂ«rt. PĂ«r kĂ«to pajisje, modaliteti i ri lejon pĂ«rjashtimin e harxhimit tĂ« tepĂ«rt tĂ« memories nga cache i faqeve pa pĂ«rdorur njĂ« API tĂ« komplikuar pĂ«r hyrjen e drejtpĂ«rdrejtĂ« (Direct I/O).
    • NĂ« fsnotify, mekanizmi pĂ«r ndjekjen e ndryshimeve nĂ« sistemin e skedarĂ«ve, filtrimi i pakove dhe pĂ«rditĂ«simet me "njĂ« klik". ngjarje e re FS_PRE_ACCESS, e gjeneruar nĂ« fazĂ«n pĂ«rpara se tĂ« aksesoni pĂ«rmbajtjen e skedarit. Ngjarja pĂ«rpunoset nĂ« mĂ«nyrĂ« sinkrone, do thotĂ« qĂ« bĂ«rthama dĂ«rgon ngjarjen dhe pret tĂ« marrĂ« pĂ«rgjigje. NĂ«se pĂ«rgjigja Ă«shtĂ« e marrĂ« – operacioni realizohet, dhe nĂ«se ka dĂ«shtim – thirrja sistemike kthen nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit kodin e gabimit. Me anĂ« tĂ« FS_PRE_ACCESS, procesi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, pĂ«r shembull, mund tĂ« organizojĂ« mbushjen e skedarit ndĂ«rsa tĂ« dhĂ«nat janĂ« tĂ« gatshme nĂ« magazinĂ«n e ngadalshme.
    • NĂ«nsiat FUSE, qĂ« lejon krijimin e implementimeve tĂ« sistemeve tĂ« skedarĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje shkĂ«mbimi i tĂ« dhĂ«nave ndĂ«rmjet bĂ«rthamĂ«s dhe trajtuesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit duke pĂ«rdorur mekanizmin e hyrjes/ daljeve io_uring. Ndryshimi lejon tĂ« rritet performanca e FUSE duke reduktuar kalimet e kontekstit ndĂ«rmjet bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit.
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« shtuar mundĂ«sia pĂ«rdorimi i mapimit tĂ« kundĂ«rt (rmap, reverse-mapping) nĂ« modin e punĂ«s me vonesa tĂ« parashikueshme ("realtime device"). Mapimi i kundĂ«rt lejon tĂ« pĂ«rcaktohet pĂ«r cilin skedar ruhen blloqet e caktuara nĂ« pajisjen e magazinimit. Me anĂ« tĂ« rmap nĂ« XFS pĂ«r modin realtime Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin reflink, qĂ« lejon krijimin e kopjeve tĂ« skedarĂ«ve pĂ«rmes klonimit tĂ« metadata-s sĂ« skedarit dhe krijimin e njĂ« lidhjeje nĂ« tĂ« dhĂ«nat ekzistuese pa i kopjuar ato nĂ« tĂ« vĂ«rtetĂ«.
    • NĂ« VFS Ă«shtĂ« zbatuar ruajtjen e madhĂ«sive tĂ« lidhjeve simbolike, e cila ka lejuar pĂ«rshpejtimin e operacionit readlink me 1.5% (nĂ« testin me /initrd.img nĂ« ext4). Ruajtja Ă«shtĂ« aktivizuar nĂ« FS ext4 dhe tmpfs.
    • NĂ« realizimin e NFSv4.2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r delegimin e atributeve tĂ« skedarĂ«ve, qĂ« lejon menaxhimin e atributeve tĂ« tilla tĂ« skedarĂ«ve si koha e modifikimit (mtime), nga ana e klientit NFS, pa nevojĂ«n pĂ«r tĂ« ridĂ«rguar ndryshimet nĂ« server. NĂ« NFS Ă«shtĂ« pĂ«rmirĂ«suar gjithashtu mbĂ«shtetja pĂ«r protokollin "LOCALIO", qĂ« lejon pĂ«rcaktimin nĂ«se klienti dhe serveri NFS ndodhen nĂ« tĂ« njĂ«jtin host, pĂ«r tĂ« aktivizuar optimizimet pĂ«rkatĂ«se, si pĂ«rdorimi nga klienti i hyrjes direkte (Direct I/O).
    • Rritur performancĂ«n e operacioneve tĂ« leximit nĂ« sistemet e skedarĂ«ve NETFS, CIFS dhe AFS (Sistemi i SkedarĂ«ve Andrew).
    • NĂ« Squashfs Ă«shtĂ« aktivizuar rezhimi i ngarkesĂ«s direkte tĂ« blloqeve nĂ« cache-n e faqeve (SQUASHFS_FILE_DIRECT), i cili lejon ta kalosh pa njĂ« cache tĂ« veçantĂ« read_page. Ndryshimi ka lejuar tĂ« reduktohet memoria e pĂ«rdorur gjatĂ« punĂ«s me Squashfs.
    • NĂ« thirrjen sistemike statx() Ă«shtĂ« implementuar flagu STATX_DIO_READ_ALIGN, pĂ«r tĂ« pĂ«rcaktuar pĂ«rputhjen e nevojshme pĂ«r operacionet e leximit nga skedari.
    • NĂ« sistemin e files Bcachefs pĂ«rditĂ«suar dhe i stabilizuar formati i strukturave diskore. Çdo ndryshim tjetĂ«r mbi formatin do tĂ« klasifikohet si opsional dhe do tĂ« realizohet nĂ« formĂ«n e shtesave opsionale. ShpejtĂ«sia e kontrollit tĂ« integritetit tĂ« FS Ă«shtĂ« pĂ«rmirĂ«suar ndjeshĂ«m. PĂ«r mĂ« tepĂ«r, nĂ« Bcachefs Ă«shtĂ« pĂ«rmirĂ«suar funksionimi nĂ« modalitetin vetĂ«m-pĂ«r-lexim; janĂ« eliminuar problemet qĂ« çojnĂ« nĂ« qasjen nĂ« memorie pas lirohet (use after free); janĂ« zgjidhur problemet me referentĂ«t reflink nĂ« fsck; Ă«shtĂ« korrigjuar trajtimi i rivendosjes sĂ« transaksionit.
    • Kthehet moduli md-linear, i cili Ă«shtĂ« destinuar pĂ«r tĂ« bashkuar pajisjet bllokuese. Ky modul ishte shpallur mĂ« parĂ« i vjetruar dhe ishte hequr nga bĂ«rthama 6.8, por siç duket ishte i kĂ«rkuar dhe pĂ«r kĂ«tĂ« arsye tani Ă«shtĂ« rikthyer.
    • SistemĂ«t e skedarĂ«ve F2FS dhe SQUASHFS janĂ« kthyer nĂ« pĂ«rdorimin e folios tĂ« faqeve tĂ« memories (folio tĂ« faqeve).
    • NĂ« drejtuesin null_blk Ă«shtĂ« implementuar atributi "rotational", i cili vendoset pĂ«rmes configfs dhe lejon simulimin e punĂ«s me pajisje bazuar nĂ« disqe rotativĂ« pĂ«r tĂ« lehtĂ«suar testimin e funksioneve tĂ« bĂ«rthamĂ«s.
    • NĂ« sistemin Device mapper dhe nĂ« modulĂ«t dm-mirror, dm-io, dm-table, dm-linear, dm-stripe dhe dm-raid1 Ă«shtĂ« implementuar pĂ«rkrahja e shkrimit atomik.
  • Memorie dhe shĂ«rbime sistemike
    • PĂ«rfunduar integrimi nĂ« bĂ«rthamĂ« tĂ« drejtuesit ntsync, implementues i pajisjes simbolike \/dev\ntsync dhe njĂ« grup primitvĂ«sh pĂ«r sinkronizim, tĂ« pĂ«rdorur nĂ« bĂ«rthamĂ«n Windows NT. Implementimi i kĂ«tyre primitvĂ«ve nĂ« nivelin e bĂ«rthamĂ«s lejon njĂ« rritje tĂ« ndjeshme tĂ« performancĂ«s sĂ« lojĂ«rave Windows, tĂ« cilat ekzekutohen pĂ«rmes Wine. Rritja e performancĂ«s arrihet duke eliminuar kostot e tepruara qĂ« lidhen me pĂ«rdorimin e RPC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Krijimi i njĂ« drejtuesi tĂ« veçantĂ« pĂ«r bĂ«rthamĂ«n Linux justifikohet nga vĂ«shtirĂ«sitĂ« nĂ« realizimin korrek tĂ« API-sĂ« sĂ« sinkronizimit NT mbi primitvĂ«t ekzistues nĂ« bĂ«rthamĂ«.
    • Shtuar njĂ« kontrollues tĂ« ri cgroup DMEM pĂ«r menaxhimin e pĂ«rllogaritjeve tĂ« kujtesĂ«s sĂ« pajisjeve si GPU. DMEM lejon krijimin e cgroup tĂ« veçanta pĂ«r detyra tĂ« ndryshme qĂ« punojnĂ« me GPU, qĂ« t'i japin mundĂ«sinĂ« pĂ«r tĂ« operuar pa ndikuar njĂ«ra-tjetrĂ«n. Kjo mundĂ«si e re zgjidh problemin e mbylljes sĂ« detyrave me GPU kur memorie e disponueshme pĂ«rfundon, falĂ« pĂ«rllogaritjes sĂ« memories sĂ« reflektuar nga GPU dhe memories sĂ« pĂ«rdorur nga drejtuesit e CPU nĂ« cgroup tĂ« veçanta.
    • JanĂ« bĂ«rĂ« optimizime pĂ«r shkallĂ«zimin e operacionit tĂ« pastrimit (flush) tĂ« caches TLB (Translation Lookaside Buffer), i pĂ«rdorur pĂ«r tĂ« pĂ«rshpejtuar konvertimin e adresave virtuale nĂ« ato fizike. Optimizmat e shtuar pĂ«rfshijnĂ« vonimin e pĂ«rditĂ«simit tĂ« disa strukturave tĂ« dhĂ«nash gjatĂ« ndĂ«rrimit tĂ« konteksteve, duke rritur kĂ«shtu performancĂ«n gjatĂ« kalimit nĂ« disa teste.
    • Rritur performanca e mekanizmit MGLRU (Multi-Generational LRU), e cila pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar se cilat faqe memorjeje pĂ«rdoren dhe cilat mund tĂ« zĂ«vendĂ«sohen nĂ« seksionin e shkarkimit.
    • ËshtĂ« vazhduar kalimin e ndryshimeve nga dega Rust-for-Linux, qĂ« lidhet me pĂ«rdorimin e gjuhĂ«s Rust si njĂ« gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtuesve dhe moduleve tĂ« kernelit (mbĂ«shtetje pĂ«r Rust nuk aktivizohet automatikisht dhe nuk i shton Rust si njĂ« varĂ«si tĂ« domosdoshme pĂ«r ndĂ«rtimin e kernelit). ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit nĂ« kodin e kernelit tĂ« makros "derive(CoercePointee)" qĂ« lejon pĂ«rdorimin e treguesve inteligjentĂ« me objekte tĂ« trait-eve. NĂ« pĂ«rbĂ«rje tĂ« kernelit are packages with proprietary NVIDIA drivers. For systems with NVIDIA graphics chips, free "Nouveau" drivers continue to be offered by default, while proprietary drivers are available as an option for quick installation after the installation is completed; kornizave Rust pĂ«r PCI, platforma, Open Firmware, pajisjeve simbolike dhe disa funksioneve tĂ« hyrjes/daljeve. Greg Kroah-Hartman, i cili Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje tĂ« degĂ«s stabile tĂ« kernelit Linux, e karakterizoi gjendjen aktuale si "gati pĂ«r tĂ« shkruar njĂ« drejtues real nĂ« Rust".
    • NĂ« skenarĂ«t e ndĂ«rtimit suggested kodi i ri pĂ«r gjenerimin e versioneve tĂ« simboleve tĂ« kĂ«ndimit pĂ«r modulet e ngarkueshme, i cili tani pĂ«rdor informacionin nga regjistrat e kĂ«ndimit nĂ« formatin DWARF, nĂ« vend qĂ« tĂ« analizojĂ« drejtpĂ«rdrejt kodin burimor. Ky ndryshim lejon zbatimin e versionimit tĂ« simboleve tĂ« kĂ«ndimit pĂ«r modulet e shkruara nĂ« gjuhĂ«n Rust. Implementimi i vjetĂ«r gjithashtu Ă«shtĂ« lĂ«nĂ« nĂ« kernel, dhe zgjedhja e gjeneratorit bĂ«het nĂ« nivelin e opsioneve tĂ« ndĂ«rtimit.
    • PĂ«r arkitekturĂ«n PowerPC Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r modin e pĂ«rjashtjes sĂ« ngadaltĂ« tĂ« detyrave (PREEMPT_LAZY, lazy preemption), i cili pĂ«rputhet me modin e plotĂ« tĂ« pĂ«rjashtjes («full preemption») pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por vonon pĂ«rjashtimin e detyrave normale (SCHED_NORMAL) deri nĂ« kufirin e tikĂ«s.
    • NĂ« nĂ«n-sistemin e profilizimit tĂ« performancĂ«s perf Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r numĂ«ruesit e konsumit tĂ« energjisĂ« pĂ«r procesorĂ«t AMD. Shtuar mundĂ«sia e funksionimit nĂ« sisteme qĂ« kanĂ« deri nĂ« 2048 bĂ«rthama CPU.
    • U ofrua mundĂ«sia pĂ«r tĂ« pĂ«rdorur parametrin sysctl pid_max me hapĂ«sirat e emrave tĂ« identifikatorĂ«ve tĂ« proceseve (ID namespace). Parametri pid_max Ă«shtĂ« i destinuar pĂ«r tĂ« kufizuar vlerĂ«n maksimale tĂ« identifikatorĂ«ve tĂ« proceseve (PID) dhe tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar numrin maksimal tĂ« mundshĂ«m tĂ« proceseve tĂ« nisura nĂ« hapĂ«sirĂ«n e emrave tĂ« dhĂ«nĂ«. Trajtimi i parametrave bĂ«het nĂ« mĂ«nyrĂ« hierarkike, dmth kufizimet nĂ« hapĂ«sirat e jashtme tĂ« emrave shtrihen nĂ« hapĂ«sirat e brendshme.
    • PĂ«r pĂ«rdorim nĂ« nisjen e procesit tĂ« thirrjes sĂ« sistemit execveat nĂ« sistemin e skedarĂ«ve /proc tani do tĂ« shfaqet emri i skedarit tĂ« nisur, jo numri i descriptorit tĂ« skedarit.
    • NĂ« kodin burimor tĂ« bĂ«rthamĂ«s (nĂ« katalogun samples) Ă«shtĂ« shtuar njĂ« mjet mountinfo, qĂ« demonstrojnĂ« pĂ«rdorimin e thirrjeve tĂ« sistemit statmount() dhe listmount().
    • NĂ« nĂ«n-sistemin BPF u propozuan funksione tĂ« reja bpf_local_irq_save() dhe bpf_local_irq_restore() pĂ«r çaktivizimin e pĂ«rkohshĂ«m tĂ« ndĂ«rprerjeve nĂ« CPU-nĂ« lokale. Funksionet mund tĂ« pĂ«rdoren pĂ«r tĂ« zbatuar struktura, pĂ«rpunimi i tĂ« cilave nuk ndalet nga ndĂ«rprerjet.
    • NĂ« thirrjen e sistemit madvise() me pĂ«rdorimin e flagjeve MADV_DONTNEED dhe MADV_FREE Ă«shtĂ« siguruar çlirimi i tableve tĂ« faqeve tĂ« memories tĂ« lidhura me gamĂ«n e adresave qĂ« po lirohen, pasi nĂ« disa situata faqet e zbrazĂ«ta tĂ« memories mund tĂ« konsumojnĂ« njĂ« sasi tĂ« konsiderueshme memories.
    • PĂ«r arkitekturĂ«n OpenRISC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin e sekuencave tĂ« ri-nisjesh (rseq, sekuenca tĂ« ri-nisjesh), i destinuar pĂ«r kryerjen e shpejtĂ« atomike tĂ« operacioneve, tĂ« cilat nĂ« rast tĂ« ndĂ«rprerjes nga njĂ« thread tjetĂ«r pastrohen dhe pĂ«rpilohet njĂ« pĂ«rpjekje e re pĂ«r ekzekutimin.
    • ËshtĂ« bĂ«rĂ« njĂ« reorganizim i kodit me implementimin e algoritmave CRC32 dhe CRC-T10DIF, i cili nuk pĂ«rplaset mĂ« me nĂ«n-sistemin crypto dhe thirret drejtpĂ«rdrejt nga interfaci i bibliotekĂ«s. Ndryshimi ka mundĂ«suar thjeshtimin e kodit dhe rritjen e efikasitetit tĂ« tij.
    • NĂ« sistemin e hyrjes/daljes asinkrone io_uring Ă«shtĂ« shtuar ndĂ«rfaqe pĂ«r tĂ« transmetuar metadata shtesĂ« mbi integritetin gjatĂ« kryerjes sĂ« operacioneve tĂ« leximit dhe shkruajtjes.
  • Virtualizimi dhe siguria
    • NĂ« thirrjen e sistemit execveat Ă«shtĂ« shtuar flag AT_EXECVE_CHECK, i cili lejon tĂ« kryejĂ« njĂ« kontroll permisitĂ« e ekzekutimit tĂ« skedarĂ«ve pa nisjen e tyre faktike, por me marrĂ« parasysh politikat e sigurisĂ«, tĂ« drejtat e qasjes dhe modulet aktive LSM. PĂ«r pĂ«rdorim sĂ« bashku me AT_EXECVE_CHECK janĂ« propozuar flamujt securebit SECBIT_EXEC_RESTRICT_FILE dhe SECBIT_EXEC_DENY_INTERACTIVE, tĂ« cilĂ«t mund tĂ« pĂ«rdoren pĂ«r tĂ« kufizuar ekzekutimin e skedarĂ«ve me skripte nĂ« gjuhĂ«t e programimit interpretuese. Flamuri SECBIT_EXEC_RESTRICT_FILE pĂ«rshkruan kompilatorĂ«t dhe interpretorĂ«t qĂ« tĂ« pĂ«rdorin opsionin AT_EXECVE_CHECK pĂ«r tĂ« verifikuar lejueshmĂ«rinĂ« e ekzekutimit, ndĂ«rsa flamuri SECBIT_EXEC_DENY_INTERACTIVE ndalon pĂ«rpunimin e komandeve interaktive. Ideja kryesore e ndryshimit Ă«shtĂ« mundĂ«sia e tĂ« aplikuarit politikave tĂ« sigurisĂ« jo vetĂ«m pĂ«r skedarĂ«t tradicionalĂ« ekzekutues, por edhe pĂ«r skedarĂ«t tekstualĂ« me skripte qĂ« mund tĂ« ngarkohen pĂ«rmes ekzekutimit tĂ« interpretorit (p.sh., ndalimi i ekzekutimit mund tĂ« realizohet jo vetĂ«m gjatĂ« nisjes "./script.sh", por gjithashtu gjatĂ« ekzekutimit nĂ« formĂ«n "sh script.sh").
    • NĂ« sistemet x86 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r numrat e mbrojtur tĂ« kohĂ«s pĂ«r sistemet mysafire, tĂ« cilat nuk lejojnĂ« ndryshimin e orĂ«ve sistemike tĂ« sistemit mysafir nga mjedisi i hostit. Kjo mundĂ«si Ă«shtĂ« realizuar mbi mekanizmin AMD SEV (Virtualizimi i Koduar i Sigurt), i pĂ«rdorur nĂ« sistemet e virtualizimit pĂ«r tĂ« mbrojtur makinat virtuale nga ndĂ«rhyrja e hipervizorit ose administratori i sistemit host.
    • NĂ« sistemin e kontrollit tĂ« aksesit mandat SELinux Ă«shtĂ« shtuar mbĂ«shtetje rregullat xperm, tĂ« cilat lejojnĂ« lidhjen e politikave SELinux me thirrjet e caktuara ioctl() ose mesazhet netlink.
    • PĂ«r tĂ« autentikuar modulĂ«t e bĂ«rthamĂ«s me nĂ«nshkrim digjital, algoritmi i SHA1 Ă«shtĂ« pĂ«rdorur si parazgjedhje the LZ4 algorithm has been used algoritmi SHA512.
    • NĂ« drejtuesit pĂ«r sistemet mysafire tĂ« VirtualBox Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r arkitekturĂ«n ARM64.
    • NĂ« hiperprizorin KVM ka vazhduar puna duke pĂ«rdorur mekanizmin Intel TDX (Zgjerimet e Domain-it tĂ« Besuar) pĂ«r enkriptimin e memories sĂ« sistemeve mysafire.
    • NĂ« virtio_blk Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin e rikuperimit tĂ« gabimeve.
  • Sistemi rrjetor
    • NĂ« implementimin e protokolit RxRPC ka dalĂ« mundĂ«sia e pĂ«rdorimit tĂ« kuadrove tĂ« mĂ«dha UDP pĂ«r rritjen e kapacitetit.
    • PĂ«r TCP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin RACK-TLP pĂ«r tĂ« pĂ«rcaktuar humbjen e paketave.
    • Shtuar njĂ« parametr i ri sysctl tcp_tw_reuse_delay, veprues nĂ« lidhje me hapĂ«sirĂ«n e emrave (network namespace) dhe qĂ« lejon pĂ«rcaktimin e vonesĂ«s qĂ« e bĂ«n sistemin tĂ« mundĂ«sojĂ« pĂ«rsĂ«ritjen e numrit tĂ« portit rrjetĂ«s pasi tĂ« mbyllet TCP-soketi.
    • Shtuar mundĂ«si pĂ«r tĂ« zgjedhur ofruesin e kohĂ«s sĂ« saktĂ« (PTP) pĂ«r formimin e markave tĂ« kohĂ«s nĂ« nivelet PHY dhe MAC.
    • PĂ«r IPsec Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin e agregimit dhe fragmentimit tĂ« paketave IP tĂ« inkapsuluara – IP-TFS/AGGFRAG (IP Traffic Flow Security/Aggregation and Fragmentation Mode pĂ«r Inkapsulimin e Ngarkesave tĂ« SigurisĂ«).
    • NĂ« sistemin e soketeve rrjetĂ« Ă«shtĂ« shtuar mbĂ«shtetje transmetimi i informacionit mbi prioritetin (SO_PRIORITY) nĂ« formĂ«n e mesazheve tĂ« kontrollit (cmsg). PĂ«r soketet rrjetĂ« Ă«shtĂ« shtuar opsioni SO_RCVPRIORITY, i cili pĂ«rfshin nĂ« funksionet recvmsg() transmetimin e informacionit mbi prioritetin e soketĂ«ve.
  • Pajisje
    • Shtuar nĂ« drivere amdxdna pĂ«r akseleratorĂ«t NPU (NjĂ«sia e Procesimit Neural) tĂ« integruar nĂ« CPU-tĂ« AMD, tĂ« bazuar nĂ« arkitekturĂ«n XDNA, tĂ« destinuara pĂ«r tĂ« pĂ«rshpejtuar operacionet e lidhura me mĂ«simin makinerik. NPU e bazuar nĂ« arkitekturĂ«n XDNA Ă«shtĂ« e disponueshme nĂ« seritĂ« 7040 dhe 8040 tĂ« procesorĂ«ve AMD Ryzen, akseleratorĂ«ve AMD Alveo V70 dhe SoC AMD Versal.
    • NĂ« driverin i915 janĂ« shtuar identifikuesit e GPU-ve tĂ« rinj, Ă«shtĂ« realizuar procesori i dĂ«shtimeve tĂ« inicializimit HDMI, Ă«shtĂ« pĂ«rmirĂ«suar besueshmĂ«ria e rindizjes sĂ« motorĂ«ve GPU nĂ« sistemet Haswell dhe mĂ« tĂ« vjetra.
    • Ka vazhduar puna mbi drajverin drm (Menaxheri i Shfaqjes Direkte) Xe pĂ«r GPU tĂ« bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike tĂ« familjes Intel Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake.
    • NĂ« drejtorin Nouveau Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« transmetuar buferĂ«t me logjet GSP-RM pĂ«rmes debugfs.
    • NĂ« drajverin AMDGPU Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin DRM panic, i cili tregon njĂ« ngjashmĂ«ri me "ekranin e kaltĂ«r tĂ« vdekjes" nĂ« rast dĂ«shtimesh. ËshtĂ« vazhduar pĂ«rgatitja pĂ«r mbĂ«shtetje tĂ« serisĂ« sĂ« ardhshme tĂ« kartave grafike Radeon RX 9000 tĂ« bazuara nĂ« arkitekturĂ«n RDNA4. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r DCN 3.5, GG 9.5, IH 4.4, PSP 13.x, SMU 13.x, VCN 5.x, JPEG 5.x, GC 12.x, DC FAMS, RAS dhe ISP.
    • NĂ« drajverin DRM msm (GPU Qualcomm Adreno) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r platformĂ«n Qualcomm SM6150 (QCS615).
    • NĂ« drejtorin DRM panfrost Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SoC MediaTek MT8188 me GPU Mali-G57.
    • NĂ« drejtorin DRM vc4 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SoC Broadcom BCM2712 (Raspberry Pi 5).
    • NĂ« drajverin vfio nvgrace-gpu Ă«shtĂ« shtuar mbĂ«shtetje çipave NVIDIA Grace Blackwell 200.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« aktivizuar drajver pĂ«r kontrollorĂ«t Intel THC (Kontrolluesi i SkuadrĂ«s sĂ« Prekjes), i pĂ«rdorur pĂ«r ndĂ«rveprimin me ekranet me prekje dhe touchpad nĂ« disa laptopĂ«. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet Wacom me ndĂ«rfaqe PCI. Shtuar mbĂ«shtetje pĂ«r kontrollorĂ«t e lojrave QH Electronics.
    • Shtuar mbĂ«shtetje platformat ARM, SoC dhe pajisjet: Qualcomm Snapdragon 8 Elite (SM8750), Qualcomm Snapdragon AR2 (SAR2130P), Qualcomm IQ6/IQ8, Snapdragon 425 (MSM8917), Samsung Exynos 9810, Blaize BLZP1600, Microchip SAMA7D65, Renesas R-Car V4H ES3.0, Renesas RZ/G3E. ËshtĂ« shtuar mbĂ«shtetje pĂ«r SoC SpacemiT K1 tĂ« bazuar nĂ« arkitekturĂ«n RISC-V.
    • NĂ« sistemin e zĂ«rit ALSA pĂ«r MIDI 2.0 janĂ« zgjeruar API rawmidi dhe sequencer. NĂ« API pĂ«r transferimin e operacioneve tĂ« kompresimit nĂ« anĂ«n e kartĂ«s sĂ« zĂ«rit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ASRC (Konvertimi Asinkron i ShkallĂ«s sĂ« Mostrimit).
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sistemet e zĂ«rit tĂ« pajisjeve Allwinner suinv F1C100s, Awinc AW88083, Realtek ALC5682I-VE, TAS2781, Focusrite Scarlett 4th Gen 16i16, 18i16 dhe 18i20. Shtuar pĂ«rkrahje pĂ«r kufjet pa tel SteelSeries Arctis 9.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster