Lëshimi i sistemit operativ DragonFly BSD 5.6

I disponueshëm lëshimi DragonFlyBSD 5.6, një sistem operativ me kernel hibrid, i krijuar në vitin 2003 me synimin për të zhvilluar si alternativë degën FreeBSD 4.x. Ndër veçoritë e DragonFly BSD dallohen sistemi i skedarëve me versionim të shpërndarë HAMMER, mbështetja për nisjen e kerneleve «virtuale» të sistemit si procese përdoruesi, mundësia e ruajtjes në cache të të dhënave dhe meta-të dhënave të FS në disqe SSD, lidhje simbolike variantesh që marrin parasysh kontekstin, mundësia e ngrirjes së proceseve me ruajtjen e gjendjes së tyre në disk, si dhe kerneli hibrid që përdor fije të lehta ekzekutimi (LWKT).

Main përmirësime, të shtuar në DragonFlyBSD 5.6:

  • ËshtĂ« bĂ«rĂ« modernizimi i sistemit tĂ« menaxhimit tĂ« memories virtuale. ShumĂ« nĂ«n-sisteme, tĂ« lidhura me memorien virtuale dhe PMAP, janĂ« shkruar nga e para.
    NĂ« shumĂ« vende, kodi Ă«shtĂ« çliruar nga bllokadat, duke pĂ«rfshirĂ« nĂ« funksionet m_page_wakeup, vm_hold dhe vm_unhold. Efikasiteti i pĂ«rdorimit tĂ« memories cache tĂ« procesorit Ă«shtĂ« rritur pĂ«r shkak tĂ« reduktimit tĂ« migrimit tĂ« objekteve VM mes bĂ«rthamave tĂ« CPU dhe reduktimit tĂ« shpenzimeve tĂ« pĂ«rpunimit tĂ« pĂ«rjashtimeve (page-fault) pĂ«r zona tĂ« pĂ«rbashkĂ«ta tĂ« memories. Algoritmi pĂ«r alokimin e faqeve tĂ« memories Ă«shtĂ« pĂ«rmirĂ«suar. JanĂ« eliminuar vonesat gjatĂ« funksionit vm_page_alloc(). ËshtĂ« shtuar API vm_page_hash*(), i cili lejon ekzekutimin e kĂ«rkesave pa bllokada.

    Si rezultat, është arritur të rritet ndjeshëm performanca. Për shembull,
    në testin buildkernel, koha e kryerjes së operacioneve në anën e bërthamës u zvogëlua me 40%. Kapaciteti u rrit me 7% duke përdorur CPU të familjes Haswell dhe me 14% për Xeon. Në testin SELF-EXEC S/DI, krahasuar me versionin e kaluar, është vërejtur një rritje e performancës prej 23% për Haswell dhe 18% për Xeon. Në testin
    SELF-EXEC S/SH, pĂ«rkatĂ«sisht 28% dhe 71%, nĂ« SELF-EXEC D/DI — 23% dhe 242% (pĂ«r shkak tĂ« pĂ«rmirĂ«simit tĂ« punĂ«s me shumĂ« skin), nĂ« SELF-EXEC D/SH me 24% dhe 234%, nĂ« FAULTZF me 17% dhe 14%, nĂ« DOCOMP me 22% dhe 42%,
    në NATIVEKERNEL me 5.1% dhe 8.1%;

  • Drejtuesi DRM dhe menaxheri i menaxhimit tĂ« memories video TTM pĂ«r kartat grafike AMD janĂ« pĂ«rmirĂ«suar ndjeshĂ«m. ËshtĂ« shtuar mbĂ«shtetje pĂ«r APU-tĂ« e reja Ryzen. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r framebuffer-in UEFI. NĂ« radeon/ttm Ă«shtĂ« eliminuar njĂ« bllokim i ndĂ«rsjellĂ« qĂ« kishte njĂ« ndikim negativ nĂ« performancĂ«. ËshtĂ« bĂ«rĂ« refaktorizimi i vendosjes sĂ« vonesave gjatĂ« procesit tĂ« ngarkimit pĂ«r tĂ« shmangur konfliktin midis drejtuesit i915 dhe serverit X. ËshtĂ« shtuar thirrja DRM_IOCTL_GET_PCIINFO pĂ«r tĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r mesa/libdrm. JanĂ« eliminuar shumĂ« gabime dhe mangĂ«si;
  • Kodi i sinkronizimit nĂ« sistemin e skedarĂ«ve HAMMER2 Ă«shtĂ« shkruar nga e para, çka ka lejuar njĂ« rritje tĂ« konsiderueshme tĂ« performancĂ«s sĂ« kĂ«tij FS. Po ashtu, Ă«shtĂ« rritur performanca e operacioneve tĂ« shkruarjes sekondar.
    PĂ«r tĂ« rritur qĂ«ndrueshmĂ«rinĂ« ndaj dĂ«shtimeve, Ă«shtĂ« shtuar monitorimi i varĂ«sive pĂ«r tĂ« shmangur ndarjen e katalogĂ«ve/fajllave gjatĂ« ekzekutimit tĂ« operacioneve tĂ« krijimit, rinominimit ose fshirjes. Kodi pĂ«r punĂ«n me snapshotet Ă«shtĂ« rishikuar pĂ«r tĂ« reduktuar vonesat dhe pĂ«r tĂ« garantuar konsistencĂ«n e snapshotit. ËshtĂ« pĂ«rmirĂ«suar pĂ«rpunimi i operacioneve tĂ« shkruarjes dhe shkarkimit tĂ« caches nĂ« disk (flush). ËshtĂ« pĂ«rmirĂ«suar implementimi i operacionit umount. ËshtĂ« rritur informueshmĂ«ria e mesazheve pĂ«r shkeljet e integritetit (gabim CRC).

    HAMMER2 rekomandohet si sistemi i skedarëve rrënjësor në mënyrë default. Mbështetje për klasterizimin ende nuk është e disponueshme. FS HAMMER2 është e njohur për funksione të tilla si montimi i veçantë i snapshotëve, snapshotët e disponueshëm për të shkruar, kuotat në nivelin e direktorive, pasqyrimi inkremental, mbështetje për algorite të ndryshme të kompresimit të të dhënave, pasqyrimi multi-master me shpërndarjen e të dhënave në disa hostname;

  • Shtohet mbĂ«shtetje fillestare pĂ«r nĂ«n-sistemin FUSE pĂ«r krijimin e sistemeve tĂ« skedarĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit;
  • Performanca e filtrit tĂ« paketave PF Ă«shtĂ« rritur nĂ« sisteme me shumĂ« bĂ«rthama;
  • ËshtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmat e mbrojtjes SMAP (Mbrojtja e Qasjes nĂ« Modin e Supervizorit) dhe SMEP (Mbrojtja e Ekzekutimit nĂ« Modin e Supervizorit) kur ato mbĂ«shteten nĂ« CPU. SMAP lejon bllokimin e qasjes nĂ« tĂ« dhĂ«na nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit nga kodi privilegjuar qĂ« ekzekutohet nĂ« nivelin e bĂ«rthamĂ«s. SMEP ndalon kalimin nga moda e bĂ«rthamĂ«s nĂ« ekzekutimin e kodit qĂ« ndodhet nĂ« nivelin e pĂ«rdoruesit, duke mundĂ«suar bllokimin e shfrytĂ«zimeve tĂ« shumĂ« dobĂ«sive nĂ« bĂ«rthamĂ« (kodi shell nuk do tĂ« ekzekutohet, pasi ndodhet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit);
  • Kodi pĂ«r bllokimin Ă«shtĂ« shtuar e sulmeve klasĂ«s MDS (Sampling i tĂ« DhĂ«nave Microarchitectural) nĂ« procesorĂ«t Intel. PĂ«r tĂ« funksionuar kĂ«rkohet mikrokodi i pĂ«rditĂ«suar. Si parazgjedhje mbrojtja Ă«shtĂ« e çaktivizuar dhe activizohet pĂ«rmes ‘sysctl machdep.mds_mitigation=MD_CLEAR’. Aktivizimi shkakton njĂ« vonesĂ« shtesĂ« nĂ« nivelin 250ns gjatĂ« kalimit tĂ« kontekstit midis hapĂ«sirĂ«s sĂ« pĂ«rdoruesit dhe bĂ«rthamĂ«s;
  • BĂ«rthama Ă«shtĂ« ndĂ«rtuar si parazgjedhje me mbrojtjen retpoline nga sulmet Spectre.
  • ShumĂ« utilitare nga sistemi bazĂ« janĂ« kaluar nĂ« pĂ«rdorimin e LibreSSL;
  • JanĂ« pĂ«rditĂ«suar versionet e komponenteve tĂ« palĂ«ve tĂ« treta, pĂ«rfshirĂ« xz 5.2.4,
    libarchive 3.3.3, libressl 2.9.1, openssh 8.0, ldns 1.7.0,
    libedit 2019-03-24. Nga FreeBSD janë transferuar evdev, makefs, ministat, libfetch,
    dd. Në OpenBSD janë transferuar thirrjet reallocarray(), timing_safe*(), freezero(), dup3(), recallocarray(), aligned_alloc(), explicit_bzero(). Ndër të tjera, për ndërtim është përdorur kompajleri gcc-8 në vend të gcc-5.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster