Linux 6.19

Linux 6.19

Pas dy muajsh zhvillimi, Linus Torvalds paraqiti lëshimi i kernelit Linux 6.19. Ndër ndryshimet më të dukshme janë: nën-sistema Live Update Orchestrator, mbështetje për PCIe Link Encryption, thirrja sistemore listns, mënyra Zero-Copy Receive në io_uring, mbështetje për zgjerimin ARM MPAM, klp-build për gjenerimin e patch-eve live, mbështetje për arkitekturën LoongArch32, QoS për s2idle, optimizimi i nën-sistemit të auditimit, Intel LASS për mbrojtje nga Spectre, mbështetje për hash SHA-3 dhe BLAKE2b, mekanizmi Confidential VMBus, optimizimet TX në nën-sistemin rrjet, protokolli CAN XL, API për akselerimin harduerik të daljes HDR.

Në njoftimin e versionit të ri, Linus njoftoi se versioni i ardhshëm i kernelit do të ketë numrin 7.0, pasi në depon 6.x janë akumuluar mjaft lëshime për të ndryshuar numrin e parë në numrin e versionit (në atë kohë, lëshimi 6.0 u formua pas 5.19). Ndryshimi i numrave bëhet për arsye estetike dhe është një hap formal, që heq pakënaqësinë për shkak të grumbullimit të numrit të madh të lëshimeve në seri. Linus bëri shaka se numrat e mëdhenj e shqetësojnë, pasi nuk i mjaftojnë gishti në duar dhe këmbë. Megjithatë, formalisht ka një arsye për një ndryshim të rëndësishëm të numrit të versionit, pasi duke filluar nga lëshimi i ardhshëm, mbështetje për Rust u vendos do të transferohet nga mundësitë eksperimentale në mundësitë kryesore të kernelit.

Në versionin e ri janë pranuar 15657 rregullime nga 2237 zhvillues, madhësia e patch-it është 52 MB (ndryshimet preku 13682 skedarë, u shtuan 794649 rreshta kodi, u fshinë 335498 rreshta). Në lëshimin e kaluar kishte 15035 rregullime nga 2217 zhvillues, madhësia e patch-it ishte 45 MB. Rreth 40% e të gjitha ndryshimeve të paraqitura në 6.19 kanë të bëjnë me driverat e pajisjeve, rreth 13% e ndryshimeve lidhen me përditësimin e kodit specifik për arkitekturë harduerike, 12% lidhen me grykën rrjet, 5% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të kernelit.

Inovacionet kryesore në kernelin 6.19 (1, 2, 3):

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« Btrfs proceset e verifikimit tĂ« FS (scrub) dhe zĂ«vendĂ«simit tĂ« pajisjeve nuk bllokojnĂ« kalimin e sistemit nĂ« gjumĂ« (para se tĂ« fiket ruhet gjendja e kontrolleve scrub; pasi doli nga gjumi, kontrolli scrub vazhdon, ndĂ«rsa operacioni i zĂ«vendĂ«simit tĂ« pajisjeve fillon pĂ«rsĂ«ri). NĂ« realizimin e RAID56 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r blloqe qĂ« kalojnĂ« madhĂ«sinĂ« e faqes sĂ« memories. ËshtĂ« bĂ«rĂ« pĂ«rgatitja pĂ«r mbĂ«shtetje tĂ« fscrypt. ËshtĂ« rritur performanca e punĂ«s me bllokime gjatĂ« operacioneve qĂ« lidhen me rezervimin e hapĂ«sirĂ«s. Shtuar mbĂ«shtetje pĂ«r operacionet ioctl shutdown, qĂ« lejojnĂ« kalimin e FS nĂ« njĂ« gjendje ku bĂ«het njĂ« pĂ«rpjekje pĂ«r tĂ« pĂ«rfunduar operacionet qĂ« janĂ« nĂ« proces, por bllokohen tĂ« gjithĂ« operacionet e reja.
    • NĂ« sistemin e skedarĂ«ve Ext4 Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r blloqe qĂ« tejkalojnĂ« madhĂ«sinĂ« e faqes sĂ« memories (>4KB nĂ« sistemet x86). PĂ«rdorimi i blloqeve tĂ« mĂ«dha mundĂ«son rrit performancĂ«n e operacioneve tĂ« shkarkimit tĂ« buferit mesatarisht me 50%, por ul performancĂ«n e hyrjes/shtypjes direkte pĂ«r shkak tĂ« rritjes sĂ« kohĂ«s pĂ«r llogaritjen e kontrolleve tĂ« shumave. NĂ« versionin e ri gjithashtu janĂ« shtuar optimizations qĂ« rrisin kapacitetin gjatĂ« kryerjes sĂ« defragmetimit online.
    • NĂ« nĂ«n-sistemin FUSE Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r leximin e buferit kur pĂ«rdoren tĂ« mĂ«dha folios tĂ« faqeve tĂ« memories (folio tĂ« mĂ«dha). PĂ«rmes iomap Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ndjekur foliot e pjesshĂ«m tĂ« saktĂ« pĂ«r tĂ« ngarkuar vetĂ«m tĂ« dhĂ«nat qĂ« mungojnĂ« nĂ« bufer.
    • NĂ« VFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r delegimin e rinovueshĂ«m tĂ« administratĂ«s sĂ« direktorive (recallable directory delegation), qĂ« lejon realizimin e NFS kalimi i administratĂ«s sĂ« direktorive nga serveri te klienti, nĂ« mĂ«nyrĂ« qĂ« klienti NFS tĂ« ndjekĂ« vetĂ« gjendjen e direktorive bazuar nĂ« memorie lokale pa kĂ«rkesa te serveri NFS. NĂ«se njĂ« klient tjetĂ«r NFS bĂ«n ndryshime tĂ« lidhura me kĂ«tĂ« direktor, delegimi i administratĂ«s do tĂ« pezullohet pĂ«r klientin e parĂ«.
    • PĂ«r NFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r leximin nĂ« modin e hyrjes/shtypjes direkte (direct I/O). JanĂ« implementuar konfigurimet /sys/kernel/debug/nfsd/io_cache_read dhe /sys/kernel/debug/nfsd/io_cache_write pĂ«r kontrollin e aktivizimit tĂ« caching dhe operacioneve tĂ« hyrjes/shtypjes direkte, manipulimi i kĂ«tyre cilĂ«simeve lejon tĂ« ulen shpenzimet pĂ«r klientin NFS gjatĂ« kryerjes sĂ« operacioneve tĂ« mĂ«dha tĂ« hyrjes/shtypjes.
    • NĂ« NTFS Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin ioctl shutdown, are packages with proprietary NVIDIA drivers. For systems with NVIDIA graphics chips, free "Nouveau" drivers continue to be offered by default, while proprietary drivers are available as an option for quick installation after the installation is completed; opsionet e montimit acl dhe prealloc janĂ« aktivizuar nga parazgjedhja, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kohĂ«n deri mĂ« 1 janar 1970.
    • PĂ«r njĂ«sitĂ« bllokuese dhe FS e pĂ«rfshirĂ« nĂ« parazgjedhje Ă«shtĂ« ndarĂ« caching i objekteve "bio" (Block I/O), qĂ« pĂ«rcakton operacionet aktive tĂ« hyrjes/shtypjes.
  • Memorie dhe shĂ«rbime sistemike
    • NĂ« bĂ«rthamĂ« Ă«shtĂ« pĂ«rfshirĂ« nĂ«n-sistemi Live Update Orchestrator (LUO), e cila lejon njĂ« rinovim dhe pĂ«rditĂ«sim tĂ« plotĂ« tĂ« bĂ«rthamĂ«s pa ndaluar funksionimin dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. NĂ«n-sistemi LUO bazohet nĂ« mekanizmin qĂ« ishte shtuar mĂ« parĂ« nĂ« bĂ«rthamĂ« KHO (Kexec HandOver) dhe pĂ«rveç mundĂ«sisĂ« pĂ«r tĂ« lançuar njĂ« bĂ«rthamĂ« tĂ« re nga njĂ« e vjetĂ«r pa humbur gjendjen e sistemit, adreson çështje si ruajtja e gjendjes sĂ« pajisjeve dhe memorizimit, si dhe sigurimin e vazhdueshmĂ«risĂ« sĂ« operacioneve tĂ« lidhura me DMA dhe pĂ«rpunimin e ndĂ«rprerjeve. Gjendja ruhet deri nĂ« kalimin nĂ« bĂ«rthamĂ«n e re dhe rikthehet pas aktivizimit tĂ« bĂ«rthamĂ«s sĂ« re, pa ndĂ«rprerĂ« operacionet vazhduese me pajisjet, tĂ« realizuara nga sistemi dhe aplikacionet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.

    • Shtuar thirrja sistemike listns() pĂ«r tĂ« sjellĂ« listĂ«n e hapĂ«sirave tĂ« emrave qĂ« ekzistojnĂ« nĂ« sistem, pa nevojĂ«n pĂ«r tĂ« kaluar pĂ«rmes /proc//ns/ pĂ«r tĂ« gjitha proceset.

    • NĂ« sistemin e hyrjes/daljes asinkrone io_uring Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vendosjen e elementeve tĂ« madhĂ«sive tĂ« ndryshme nĂ« rreshtin e dorĂ«zimit (SQE, Submission Queue Entry), nĂ« pĂ«rputhje me atĂ« si nĂ« versionin e kaluar qĂ« u lejua kombinimi i madhĂ«sisĂ« sĂ« pĂ«rmbajtjes sĂ« rreshtit tĂ« rezultateve (CQE, Completion Queue Event). Deri tani, tĂ« gjithĂ« elementĂ«t nĂ« rresht duhet tĂ« kishin njĂ« madhĂ«si, e cila shkaktonte konsum tĂ« tepĂ«rt tĂ« memories pĂ«r shkak tĂ« nevojĂ«s pĂ«r tĂ« pĂ«rdorur madhĂ«sinĂ« maksimale pĂ«r tĂ« gjithĂ« elementĂ«t nĂ« rresht.

      NĂ« io_uring gjithashtu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin zcrx (Zero-Copy Receive) pĂ«r marrjen e tĂ« dhĂ«nave pa kopjim midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«rkesat e hartimit tĂ« memories pĂ«r rreshtat SQ (Submission Queue) dhe CQ (Completion Queue), duke lejuar qĂ« tĂ« merrni informacion rreth madhĂ«sisĂ« sĂ« rrethit tĂ« tamponit, e nevojshme gjatĂ« ndarjes sĂ« memories nga pĂ«rdoruesi me ndihmĂ«n e flamujve IORING_SETUP_NO_MMAP dhe IORING_MEM_REGION_TYPE_USER.

    • PĂ«r gjurmimin e shpejtĂ« tĂ« stack-ut duke pĂ«rdorur utilitarĂ« si perf, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r formatin SFrame me informacion mbi zgjidhjen e thirrjeve tĂ« stack-ut (unwind). SFrame tashmĂ« mbĂ«shtetet nĂ« GCC dhe binutils, nuk shkakton ulje tĂ« performancĂ«s dhe, nĂ« pĂ«rputhje me formatin DWARF, pĂ«rmban vetĂ«m paketĂ«n minimale tĂ« informacionit tĂ« nevojshĂ«m pĂ«r gjurmimin e stack-ut.

    • NĂ« utilitarin perf Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshkrimin e unifikuar tĂ« metrave dhe ngjarjeve nĂ« formatin JSON, si dhe gjurmimin e vonuar (deferred unwinding) tĂ« thirrjeve tĂ« stack-ut nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.

    • PĂ«r procesorĂ«ve AMD Ă«shtĂ« realizuar mekanizmi i zĂ«vendĂ«simit tĂ« tĂ« dhĂ«nave nĂ« cache, duke lejuar qĂ« pajisjet e hyrjes/daljes tĂ« zĂ«vendĂ«sojnĂ« tĂ« dhĂ«nat direkt nĂ« L3-cache tĂ« CPU-sĂ« pa i vendosur mĂ« parĂ« nĂ« RAM.

    • Shtuar mbĂ«shtetje MPAM (NdĂ«rmarrja dhe Monitorimi i Burimeve tĂ« Sistemit tĂ« Memories), zgjerimi i arkitekturĂ«s sĂ« komandave ARMv8-A pĂ«r tĂ« etiketuar çdo kĂ«rkesĂ« nĂ« memorie me njĂ« identifikues seksioni (PARTID, Partition ID) dhe njĂ« identifikues grupi monitorimi (PMG, Monitoring Group ID). NĂ« lidhje me PARTID-in, mund tĂ« kufizohet konsumimi i burimeve, siç janĂ« kapaciteti i memories ose madhĂ«sia e cache-it, nĂ« mĂ«nyrĂ« qĂ« ndonjĂ« grup detyrash tĂ« mos zĂ«rĂ« tĂ« gjitha burimet. NĂ« kontekstin e monitorimit, kombinimi i PMG dhe PARTID mund tĂ« pĂ«rdoret pĂ«r tĂ« monitoruar konsumimin e burimeve tĂ« memories nĂ«n tipo tĂ« caktuara ngarkese.

    • NĂ« rast tĂ« pĂ«rfundimit aksidental tĂ« procesit pas marrjes sĂ« sinjalit, njĂ« proces tjetĂ«r, qĂ« ka pidfd tĂ« procesit tĂ« pĂ«rfunduar, tani mund tĂ« pĂ«rcaktojĂ« numrin e sinjalit qĂ« çoi nĂ« pĂ«rfundimin e procesit.

    • Rikonstruktuar realizimi i sekuencave tĂ« rinisjes (sekuenca rinisjeje), duke mundĂ«suar aplikacioneve tĂ« organizojnĂ« njĂ« ekzekutim pseudo-atomar tĂ« pandĂ«rprerĂ« tĂ« njĂ« grupi instrukcionesh (nĂ«se ndĂ«rpritet nga njĂ« rrjedh tjetĂ«r, bĂ«het njĂ« pĂ«rpjekje pĂ«r tĂ« rinisur ekzekutimin e sekuencĂ«s). Realizimi i ri karakterizohet me performancĂ« mĂ« tĂ« lartĂ«.

    • PĂ«r Programet BPF realizuar instruksionet BPF_JMP, BPF_X dhe BPF_JA pĂ«r tĂ« kryer kalime indirekte nĂ« njĂ« pozicion tĂ« caktuar nga tabela e kalimeve. Shtuar koncepti i treguesve dinamikĂ« (dynptr), duke lejuar leximin e tĂ« dhĂ«nave nga skedarĂ«t e strukturuar. Shtuar mundĂ«sia pĂ«r tĂ« bashkuar me paketa rrjetesh disa byte me metadatat.

    • Modulet nĂ« gjuhĂ«n Python, tĂ« pĂ«rdorura pĂ«r pĂ«rpunimin e dokumentacionit tĂ« bĂ«rthamĂ«s, janĂ« zhvendosur nĂ« katalogĂ« tĂ« veçantĂ« tools/lib/python.

    • Shtuar funksionin mempool_alloc_bulk() pĂ«r alokimin e sigurt tĂ« elementeve nga puli i memories njĂ«kohĂ«sisht pĂ«r disa objekte.

    • ËshtĂ« vazhduar kalimin e ndryshimeve nga dega Rust-for-Linux, tĂ« lidhura me pĂ«rdorimin tĂ« gjuhĂ«s Rust si njĂ« gjuhĂ« tĂ« dytĂ« pĂ«r zhvillimin e drejtorive dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetja pĂ«r Rust nuk Ă«shtĂ« aktive si parazgjedhje dhe nuk çon nĂ« pĂ«rfshirjen e Rust-it si njĂ« varĂ«si tĂ« detyrueshme pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s). NĂ« versionin e ri, nĂ« pĂ«rbĂ«rje tĂ« bĂ«rthamĂ«s integruar biblioteka "syn" me parserin e kodit Rust, duke lehtĂ«suar shkruajtjen e makrosave tĂ« komplikuara. Zgjeruar mundĂ«sitĂ« e bibliotekave kernel, pin-init dhe rbtree. Shtuar biblioteka num me tipin Integer pĂ«r manipulimin e numrave tĂ« plotĂ«. NĂ« makron module! Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrat e plotĂ«. Implementuar mundĂ«sinĂ« e specifikimit tĂ« parametrave gjatĂ« ngarkimit tĂ« moduleve tĂ« bĂ«rthamĂ«s, tĂ« shkruara nĂ« Rust. Implementuar abstraksione pĂ«r nĂ«n-sistemet I2C dhe PWM (Modulimi i GjatĂ«sisĂ« sĂ« Pulsit).

    • Shtuar makros at_least (p.sh., param[at_least 7], i cili tregon madhĂ«sinĂ« minimale tĂ« pranueshme tĂ« array-t qĂ« kalon nĂ« funksion. NĂ«se nĂ« funksion kalon njĂ« array me mĂ« pak elemente, kompajleri do tĂ« nxjerrĂ« njĂ« paralajmĂ«rim.

    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« aktivizuar skrapti klp-build pĂ«r gjenerimin e moduleve tĂ« kernelit, tĂ« cilat bĂ«jnĂ« ndryshime nĂ« kernelin e funksionimit (livepatch), nĂ« bazĂ« tĂ« njĂ« skedari patch. NĂ« utilitarin objtool janĂ« bĂ«rĂ« ndryshime tĂ« nevojshme pĂ«r krijimin e live-patch-eve.

    • NĂ« User-mode Linux (ekzekutimi i kernelit si njĂ« proces pĂ«rdoruesi) ka shtuar mbĂ«shtetje tĂ« kufizuar pĂ«r shumĂ«procĂ«soritet, por rrjedhat brenda njĂ« procesi nuk mund tĂ« ekzekutohen njĂ«kohĂ«sisht ende. Ka filluar portimi i User-mode Linux nĂ« bibliotekĂ«n nolibc.

    • Shtuar mbĂ«shtetje pĂ«r arkitekturĂ«n LoongArch32 (LA32R, LA32S) pĂ«rveç LoongArch64.

    • Shtuar mundĂ«sia pĂ«r tĂ« vendosur kufizime QoS mbi intensitetin e zgjedhjes sĂ« procesorit nĂ« mĂ«nyrĂ«n e kursimit tĂ« energjisĂ« s2idle (Suspend-To-Idle), duke ngrirĂ« ekzekutimin e proceseve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, por duke lĂ«nĂ« aktive disa pĂ«rpunues nĂ« kernel.

    • Shtuar mbĂ«shtetje pĂ«r menaxhimin e tabelave tĂ« faqeve tĂ« memories pĂ«r kontrollorĂ«t IOMMU (Input-Output Memory Management Unit), duke kryer translatin e adresave virtuale, tĂ« dukshme pĂ«r pajisjet harduerike, nĂ« adresa fizike, me mundĂ«sinĂ« pĂ«r tĂ« filtruar operacionet DMA sipas adresave virtuale, si dhe pĂ«r tĂ« kufizuar dhe izoluar operacionet e input-output.

    • NĂ« ngjarjet e gjurmimit tĂ« thirrjeve tĂ« sistemit Ă«shtĂ« realizuar mundĂ«sia e leximit tĂ« bufereve nga hapĂ«sira e pĂ«rdoruesit dhe pĂ«rfshirjes sĂ« pĂ«rmbajtjes sĂ« tyre (p.sh., emrat e skedarĂ«ve) nĂ« rezultatin e gjurmimit.

    • **Faqet mbrojtĂ«se tĂ« memories(( (guard page), e cila pĂ«rballet me njĂ« pĂ«rjashtim dhe ndalon procesin (SIGSEGV), tani shĂ«nohen me njĂ« shenjĂ« tĂ« veçantĂ« nĂ« skedarin /proc/PID/smaps.

    • Shtuar mundĂ«sia pĂ«r tĂ« menaxhuar faqet e mĂ«dha tĂ« memories (transparent huge page) nĂ« memorjen private tĂ« pajisjeve tĂ« zonuara.

    • NĂ« pajisjen zram, e pĂ«rdorur pĂ«r ruajtjen e ngjeshur tĂ« seksionit tĂ« shkĂ«mbimit nĂ« memorje, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zhvendosjen e disa strukturave «bio» (Block I/O) nĂ« modalitetin e paketimit (writeback batching).

    • NĂ« pĂ«rmbajtje Ă«shtĂ« pĂ«rfshirĂ« fonti «Terminus 10×18», i cili pĂ«rmirĂ«son lexueshmĂ«rinĂ« e informacionit nga konsola nĂ« ekranet e laptopĂ«ve me njĂ« pĂ«rkufizim mesatar (1440×900).

    • Signifikant Ă«shtĂ« optimizuar puna sistemet e auditit — vihet re njĂ« ulje e dyfishuar e shpenzimeve.

  • Virtualizimi dhe siguria
    • Shtuar mbĂ«shtetje pĂ«r mundĂ«sinĂ« e ofruar nga procesorĂ«t Intel pĂ«r ndarjen hapĂ«sirĂ« lineare adresash (LASS, ndarjen pragmatike tĂ« hapĂ«sirĂ«s adresave), duke mundĂ«suar ndarjen harduerike tĂ« ЎОапазoneve tĂ« adresave tĂ« hapĂ«sirĂ«s sĂ« pĂ«rdoruesit dhe bĂ«rthamĂ«s pĂ«r tĂ« rritur sigurinĂ«. HapĂ«sira adresore ndahet sipas bitit mĂ« tĂ« lartĂ« tĂ« adresĂ«s – gjysma e hapĂ«sirĂ«s adresore me bitin e lartĂ« tĂ« vendosur pĂ«rdoret pĂ«r bĂ«rthamĂ«n, ndĂ«rsa e poshtmja – pĂ«r hapĂ«sirĂ«n e pĂ«rdoruesit. NĂ« njĂ« fazĂ« tĂ« hershme tĂ« ekzekutimit tĂ« instrukcioneve (nĂ« fazĂ«n para ekzekutimit spekulativ), bĂ«het njĂ« kontroll i lejueshmĂ«risĂ« sĂ« qasjes nga hapĂ«sira e pĂ«rdoruesit nĂ« adresat me bit tĂ« lartĂ« tĂ« vendosur dhe anasjelltas. Kjo ndarje lejon bllokimin e rrjedhjeve tĂ« memories sĂ« bĂ«rthamĂ«s nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«rmes kanaleve tĂ« jashtme edhe gjatĂ« ekzekutimit spekulativ tĂ« instrukcioneve, çfarĂ« e bĂ«n tĂ« mundur pĂ«rdorimin e LASS pĂ«r mbrojtjen nga sulmet e klasĂ«s Meltdown dhe Spectre, pa sjellĂ« shpenzime tĂ« mĂ«dha.
    • ËshtĂ« shtuar mundĂ«sia pĂ«r aktivizimin zgjerimeve forcimi i sigurisĂ« sĂ« autobusit PCI Express – PCIe Link Encryption dhe PCIe Device Authentication, qĂ« lejojnĂ« konfirmimin e vĂ«rtetĂ«sisĂ« dhe enkriptimin e kanaleve tĂ« komunikimit mes pajisjes PCIe dhe makinerisĂ« virtuale, tĂ« mbrojtur nga mekanizmat Intel TDX (Trusted Domain Extensions) dhe AMD SEV-SNP (Secure Nested Paging). TeknologjitĂ« e realizuara nuk lejojnĂ« kapjen, analizimin dhe nĂ«njohjen e tĂ« dhĂ«nave nĂ« trafik DMA nĂ« prani tĂ« aksesit nĂ« sistemin host ose nĂ« pajisje tĂ« tjera.
    • NĂ« bibliotekĂ«n e integruar tĂ« kriptografisĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmet SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512) SHAKE128, SHAKE256 dhe BLAKE2b.
    • PĂ«r modulat LSM (Linux Security Modules) dhe, nĂ« veçanti pĂ«r SELinux, Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« ndjekur krijimin e deskriptorĂ«ve memfd pĂ«r tĂ« aplikuar politikat e sigurisĂ« nĂ« objektet e lidhura me to.
    • NĂ« modulin LSM IPE (Integriteti i Politikas sĂ« Zbatimit), i cili pĂ«rcakton politikĂ«n e pĂ«rgjithshme pĂ«r sigurimin e integritetit pĂ«r tĂ« gjithĂ« sistemin, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r flamurin AT_EXECVE_CHECK nĂ« funksionin execveat(), i cili pĂ«rfshin kontrollin e integritetit tĂ« skriptit para se tĂ« ekzekutohet nga interpretuese.
    • Shtohen primitive scoped_user_read_access(), scoped_user_write_access dhe scoped_user_rw_access() pĂ«r qasje tĂ« kufizuar nĂ« tĂ« dhĂ«na nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit nga mbrojtje sulmet spekulative.
    • Shtuar mbĂ«shtetje pĂ«r mekanizmin Confidential VMBus, i pĂ«rdorur nĂ« hipervizorin HyperV pĂ«r njĂ« ndĂ«rveprim tĂ« mbrojtur nga ndĂ«rhyrjet midis sistemit tĂ« mysafirĂ«ve, i ekzekutuar nĂ« modalitetin e konfidencialitetit (me enkriptimin e memories dhe izolimin e regjistrave tĂ« bazuar nĂ« teknologjitĂ« AMD SNP dhe Intel TDX), dhe paravisor-it, qĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r aksesin nĂ« pajisjet qĂ« pĂ«rpunojnĂ« tĂ« dhĂ«nat konfidenciale.
    • Shtuar mundĂ«sia pĂ«r tĂ« transferuar informacion rreth njĂ« procesi qĂ« ka pĂ«rfunduar papritur (pĂ«r gjenerimin e coredump) pĂ«rmes mekanizmit pidfd. Identifikuesi PIDFD lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual, i lidhur me kĂ«tĂ« PID. PĂ«rdorimi i pidfd lejon bllokimin e realizimit e sulmeve nga zĂ«vendĂ«simi i procesit suid qĂ« ka pĂ«rfunduar papritur me njĂ« proces tjetĂ«r, duke arritur njĂ« gjendje garĂ« nĂ« momentin pas fillimit tĂ« trajtimit nga bĂ«rthama e papĂ«rfundimit tĂ« emergjencĂ«s, por pĂ«rpara se trajtuesi tĂ« verifikojĂ« parametrat e procesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
  • Sistemi rrjetor
    • NĂ« nĂ«nshkrimin rrjetor bĂ«rĂ« optimizimin pĂ«r tĂ« pĂ«rmirĂ«suar efikasitetin e transferimit tĂ« tĂ« dhĂ«nave (TX). ShkĂ«putja e funksionit __dev_queue_xmit() nga spin-lock dhe pĂ«rdorimi i njĂ« strukture llist qĂ« funksionon pa bllokime lehoi katĂ«r herĂ« rritjen e performancĂ«s nĂ«n ngarkesĂ« tĂ« madhe dhe dyfishimin e intensitetit tĂ« dĂ«rgimit tĂ« paketave duke reduktuar ngarkesĂ«n nĂ« CPU me njĂ« herĂ«.
    • U ofrua mundĂ«sia çaktivizimi pĂ«r soketat e veçanta tĂ« rrjetit kufizimet sistemike pĂ«r pĂ«rdorimin e memories (nĂ« kĂ«tĂ« rast do tĂ« pĂ«rdoren kufizimet e zakonshme pĂ«r memorien, qĂ« pĂ«rcaktohen pĂ«r konteinerĂ« tĂ« veçantĂ«). PĂ«r tĂ« menaxhuar fikjen e kufizimeve Ă«shtĂ« propozuar sysctl net.core.bypass_prot_mem dhe flaka SK_BPF_BYPASS_PROT_MEM nĂ« funksionin bpf_setsockopt.
    • Shtuar mbĂ«shtetje pĂ«r zgjerimin RFC 5837, qĂ« shton nĂ« mesazhet ICMP Time Exceeded, tĂ« rikthyera kur skadon koha e jetesĂ«s (TTL) tĂ« paketĂ«s, tĂ« dhĂ«na rreth ndĂ«rfaqeve rrjetĂ«sore pĂ«r tĂ« marrĂ« informacion mĂ« tĂ« detajuar gjatĂ« gjurmimit tĂ« rrugĂ«ve me utilitarin traceroute.
    • Shtuar mbĂ«shtetje pĂ«r polling aktiv tĂ« vazhdueshĂ«m (busy polling) nĂ« njĂ« thread tĂ« veçantĂ« tĂ« bĂ«rthamĂ«s pĂ«r tĂ« nxjerrĂ« deshkruesit nga radhĂ«t RX/TX pĂ«r aplikacione qĂ« kĂ«rkojnĂ« vonesa minimale.
    • Shtuar mbĂ«shtetje pĂ«r protokollin CAN XL (Controller Area Network eXtended Length), nĂ« tĂ« cilin dimensioni i fushĂ«s sĂ« tĂ« dhĂ«nave Ă«shtĂ« rritur deri nĂ« 2048 byte pĂ«r tĂ« mundĂ«suar integrimin me rrjetet TCP/IP, Ă«shtĂ« implementuar mundĂ«sia e tunelizimit tĂ« kadrove Ethernet dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modulimin me impuls tĂ« gjerĂ«, e cila lejon tĂ« transferojĂ« tĂ« dhĂ«na me shpejtĂ«si 20 Mbit/s e lart.
    • Shtuar mbĂ«shtetje e strukturĂ«s sockaddr_unsized, njĂ« variant i strukturĂ«s sockaddr, qĂ« pĂ«rdor njĂ« array me elemente fleksibĂ«l nĂ« vend tĂ« njĂ« array me madhĂ«si fikse (sa_data[] nĂ« vend tĂ« sa_data[14], e cila nĂ« thelb Ă«shtĂ« pĂ«rdorur pĂ«r referenca nĂ« struktura tĂ« tjera mĂ« tĂ« mĂ«dha).
    • Shtuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« funksionalitetit getsockname dhe getpeername pĂ«rmes nĂ«n-sistemit io_uring.
    • Shtuar sysctl net.ipv4.tcp_rcvbuf_low_rtt dhe net.ipv4.tcp_comp_sack_rtt_percent pĂ«r optimizimin e TCP.
    • Shtuar mbĂ«shtetje pĂ«r lidhje me kapacitet prej 1600 Gbps (1.6T).
  • Pajisje
    • NĂ« nĂ«n-sistemin DRM (Menaxheri i Rendering Direkt) Ă«shtĂ« shtuar API pĂ«r tĂ« shfrytĂ«zuar mundĂ«sitĂ« harduerike tĂ« transformimit tĂ« ngjyrave, duke e bĂ«rĂ« tĂ« mundur evitimin e kryerjes sĂ« transformimeve tĂ« tilla pĂ«rmes shader-ave ose ekzekutimin e kodit nĂ« CPU. PĂ«r shfaqjen e pĂ«rmbajtjes nĂ« monitorĂ«t HDR, transformimet e komplikuara tĂ« ngjyrave tani mund tĂ« realizohen nga kontrolluesi i shfaqjes nĂ« fazat para dhe pas pĂ«rzierjes sĂ« niveleve (blending), nĂ« vend tĂ« kompozitimit programatik tĂ« pĂ«rmbajtjes nĂ« buffer-in pĂ«rfundimtar tĂ« shfaqjes. PĂ«rveç uljes sĂ« kostove dhe konsumit tĂ« energjisĂ« gjatĂ« organizimit tĂ« shfaqjes nĂ« HDR, funksionaliteti i propozuar mund tĂ« pĂ«rdoret pĂ«r transferimin e saktĂ« tĂ« ngjyrave nĂ« redaktorĂ«t e videove ose imazheve.
    • Shtuar drejtori ethosu pĂ«r NPU Arm Ethos U65 dhe U85, tĂ« destinuara pĂ«r akselerimin harduerik tĂ« ekzekutimit tĂ« modeleve AI.
    • NĂ« drejtori i915 pĂ«r GPU Lunar Lake dhe mĂ« tĂ« reja Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rmirĂ«simin harduerik tĂ« qartĂ«sisĂ« sĂ« imazhit (Sharpening).
    • Ka vazhduar puna mbi drejtori drm (Menaxheri i Rendering Direkt) Xe pĂ«r GPU bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake. Shtuar mbĂ«shtetje fillestare pĂ«r arkitekturĂ«n Xe3P, e cila pĂ«rdoret nĂ« GPU Crescent Island dhe familjen e procesorĂ«ve me grafikĂ« tĂ« integruar Nova Lake.
    • NĂ« drejtori AMDGPU Ă«shtĂ« realizuar mbĂ«shtetje e plotĂ« pĂ«r kartat grafike AMD tĂ« familjes GCN 1.0 'Southern Island' dhe 1.1 'Sea Islands', pĂ«r punĂ«n me tĂ« cilat mĂ« parĂ« ishte pĂ«rdorur drejtori Radeon. Drejtoria AMDGPU Ă«shtĂ« pĂ«rmirĂ«suar nĂ« paritet me mundĂ«sitĂ« e drejtori Radeon dhe Ă«shtĂ« aktivizuar pĂ«r kĂ«to GPU si parazgjedhje. Kartat GCN 1.x janĂ« prodhuar nga viti 2012 deri nĂ« vitin 2019 dhe pĂ«rfshijnĂ« modele tĂ« tilla si Radeon HD 77xx/78xx/79xx/87xx/88xx/89xx, Radeon R9 280, FirePro W4000-W9000, Radeon Sky 700/900, Radeon R9 265/270/370, Radeon R9 290/390, HD 7790/8870 dhe kartat grafike tĂ« tjera tĂ« familjeve Radeon Rx 200/Rx 300. PĂ«rveç rritjes rendimenti mesatarisht 24%, kalimi nĂ« AMDGPU ka mundĂ«suar mbĂ«shtetje pĂ«r API-nĂ« grafike Vulkan 1.3 pĂ«r kĂ«to GPU. PĂ«r mĂ« tepĂ«r, nĂ« AMDGPU Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhĂ«s analogĂ« dhe Video Coding Engine 1.0, si dhe Ă«shtĂ« pĂ«rdorur si parazgjedhje skeda DC (Display Core) pĂ«r GPU-tĂ« e bazuara nĂ« mikroarkitekturĂ«n Bonaire (Radeon HD 7790).
    • NĂ« drejtuesin Nouveau Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r pĂ«rshpejtuesin harduerik NVJPG, i pranishĂ«m nĂ« SoC Tegra210.
    • NĂ« drejtuesin Panthor Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-nĂ« Mali-G1 dhe mbĂ«shtetje fillestare pĂ«r çipin MediaTek MT8196.
    • Shtuar mbĂ«shtetje pĂ«r nĂ«nshkrimin audio tĂ« çipeve Intel Nova Lake S, laptopĂ«t HP me HDA CS35L41, si dhe ndĂ«rfaqet audio CIX IPBLOQ HD dhe Onkyo SE-300PCIE.
    • Integrimi i komponentĂ«ve tĂ« drejtuesit Nova pĂ«r GPU-t e NVIDIA-sĂ«, tĂ« pajisura me firmuer GSP, pĂ«rdoren qĂ« nga seria NVIDIA GeForce RTX 2000, e bazuar nĂ« mikroarkitekturĂ«n Turing. Drejtuesi Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust. NĂ« versionin e ri ka filluar puna mbi RPC dhe ka pĂ«rfunduar implementimi i ngarkesĂ«s sĂ« procesorit tĂ« ndihmĂ«s GSP (GPU System Processor).
    • Shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: Bananapi r4 pro, LinkEase EasePi R1, Qualcomm MSM8937 (Snapdragon 430), Renesas R-Car X5H, FriendlyElec NanoPi R76S, TI AM62L, Black Sesame Technologies C1200, Aspeed AST2600, Genio 1200 EVK, grinn geniosbc-510/700, Tanix TX9 Pro, Radxa Dragon Q6A, Tinker Board 3/3S, Aquila AM69, phyBOARD-Segin-i.MX91, i.MX 95 Verdin Evaluation Kit, Toradex SMARC iMX95, VIDIA Jetson Nano 2GB, Renesas rz/g3s, Indiedroid Nova, 24 variante plaka Enclustra Mercury.
    • Shtuar mbĂ«shtetje pĂ«r smartfonĂ«t dhe tabletĂ«t e bazuar nĂ« SoC Mediatek MT6582 (Alcatel yarisxl), Nvidia Tegra124 (Xiaomi Mi Pad) dhe Qualcomm MSM8939 (ASUS ZenFone 2). Shtuar mbĂ«shtetje pĂ«r laptopĂ«t nĂ« SoC Qualcomm sdm850, si Huawei MateBook E 2019.
    • Shtuar mbĂ«shtetje pĂ«r SoC dhe plakat e bazuara nĂ« arkitekturĂ«n RISC-V: OrangePi R2S, OrangePi RV, Anlogic dr1v90, Tenstorrent Blackhole.

NjĂ«kohĂ«sisht, Fondi i Softuerit tĂ« LirĂ« tĂ« AmerikĂ«s Latine formoi njĂ« variant nĂ« tĂ«rĂ«si bĂ«rthamĂ« e lirĂ« 6.19 — Linux-libre 6.19-gnu, e pastruar nga elementĂ«t e firmuerĂ«ve dhe drejtuesve qĂ« pĂ«rmbajnĂ« komponente ose pjesĂ« kodi jo tĂ« lira, tĂ« cilat janĂ« tĂ« kufizuara nga prodhuesi. NĂ« lĂ«shimin 6.19, kodet pĂ«r ngarkimin e firmuerĂ«ve binarĂ« janĂ« hequr nga nĂ«nshkrimi audio SDCA. ËshtĂ« pĂ«rditĂ«suar kodi i pastrimit tĂ« blob-Ă«ve nĂ« drejtuesit Intel XE, Nova-Core, Qualcomm Iris, Venus dhe Q6V5, TI PRUeth, Intel iwlwifi, Marvell mwifiex, FourSemi fs210x, Realtek rt1320 dhe kodekĂ«t audio TI tas2783. ËshtĂ« kryer pastrimi i emrave tĂ« blob-Ă«ve nĂ« skedarĂ«t dts (devicetree) pĂ«r çipet ARM. ËshtĂ« ndalur pastrimi i drejtuesit STM C8SECTPFE DVB, i hequr nga bĂ«rthama.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster