Çlirimi i bĂ«rthamĂ«s Linux 5.15

Pas dy muaj zhvillimi, Linus Torvalds paraqiti lëshimin e bërthamës Linux 5.15. Ndër ndryshimet më të dukshme: një driver NTFS me mbështetje për shkruarje, moduli ksmbd me implementimin e serverit SMB, nën-sistemi DAMON për monitorimin e aksesit në memorie, primitivët e bllokimit për modulet në kohë reale, mbështetje fs-verity në Btrfs, thirja e sistemit process_mrelease për sistemet që reagojnë ndaj mungesës së memories, dhe moduli i atestimit të largët dm-ima.

Në versionin e ri janë pranuar 13499 rregullime nga 1888 zhvillues, madhësia e paketës është 42 MB (ndryshimet prekin 10895 skedarë, janë shtuar 632522 rreshta kodi, janë fshirë 299966 rreshta). Rreth 45% e të gjitha ndryshimeve të paraqitura në 5.15 lidhen me driverët e pajisjeve, rreth 14% e ndryshimeve kanë të bëjnë me përmirësimin e kodit specifik për arkitekturën harduerike, 14% lidhen me grilën rrjet dhe 6% me sistemet e skedarëve dhe 3% me nën-sistemat e brendshme të bërthamës.

Novitetet kryesore:

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« bĂ«rthamĂ« Ă«shtĂ« pranuar njĂ« implementim i ri i sistemit tĂ« skedarĂ«ve NTFS, i hapur nga kompania Paragon Software. Driveri i ri mund tĂ« punojĂ« nĂ« modin e shkruarjes dhe mbĂ«shtet tĂ« gjitha mundĂ«sitĂ« e versionit aktual NTFS 3.1, duke pĂ«rfshirĂ« atributet e zgjeruara tĂ« skedarĂ«ve, listat e aksesit (ACL), modin e kompresimit tĂ« tĂ« dhĂ«nave, punĂ«n efikase me boshllĂ«qet nĂ« skedarĂ« (sparse) dhe riprodhimin e ndryshimeve nga shqiponja pĂ«r rikuperimin e integritetit pas dĂ«shtimeve.
    • NĂ« sistemin e skedarĂ«ve Btrfs Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin fs-verity, i aplikuar pĂ«r kontrollin e qartĂ« tĂ« integritetit dhe autenticitetit tĂ« skedarĂ«ve tĂ« veçantĂ« sipas hash-eve apo çelĂ«save kriptografikĂ« tĂ« asociuar me skedarĂ«t, tĂ« ruajtur nĂ« zonat e metadatat. MĂ« parĂ«, fs-verity ishte i disponueshĂ«m vetĂ«m pĂ«r sistemet e skedarĂ«ve Ext4 dhe F2fs.

      Në Btrfs gjithashtu është shtuar mbështetje për mapimin e identifikuesve të përdoruesve për sistemet e skedarëve të montuara (më parë ishte mbështetur për sistemet e skedarëve FAT, ext4 dhe XFS). Kjo mundësi lejon lidhjen e skedarëve të një përdoruesi në një ndarje të huaj të montuar me një përdorues tjetër në sistemin aktual.

      Mes ndryshimeve të tjera në Btrfs: përshpejtimi i shtimit të çelësave në indeksin e dosjes për të rritur performancën e krijimit të skedarëve; mundësia e punës raid0 me një pajisje dhe raid10 me dy (p.sh., gjatë procesit të rikonfigurimit të grupit); opsioni «rescue=ibadroots» për të injoruar pemën e gabuar të ekstentëve; përshpejtimi i operacionit «send»; reduktimi i konflikteve të bllokimit gjatë operacioneve të rinominimit; mundësia e përdorimit të sektorëve 4K në sisteme me madhësi faqeje 64K.

    • NĂ« XFS Ă«shtĂ« stabilizuar mundĂ«sia e pĂ«rdorimit nĂ« FS datave pas vitit 2038. ËshtĂ« zbatuar mekanizmi i deaktivizimit tĂ« vonuar tĂ« inode dhe mbĂ«shtetje pĂ«r vendosjen dhe fshirjen e vonuar tĂ« atributeve tĂ« skedarĂ«ve. Me qĂ«llim pĂ«rjashtimin e problemeve, Ă«shtĂ« hequr mundĂ«sia e çaktivizimit tĂ« kuotave tĂ« diskut pĂ«r ndarjet qĂ« janĂ« tashmĂ« tĂ« montuara (kuotat mund tĂ« çaktivizohen me forcĂ«, por llogaritja e lidhur do tĂ« vazhdojĂ«, kĂ«shtu qĂ« pĂ«r njĂ« çaktivizim tĂ« plotĂ« kĂ«rkohet rikmontim).
    • NĂ« EXT4 Ă«shtĂ« bĂ«rĂ« punĂ« pĂ«r rritjen e performancĂ«s sĂ« shkrimeve tĂ« bufereve delalloc dhe pĂ«rpunimin e skedarĂ«ve tĂ« mbetur (orphan) qĂ« vazhdojnĂ« tĂ« ekzistojnĂ« pĂ«r shkak se ato mbeten tĂ« hapura, por pa lidhje me dosjen. PĂ«rpunimi i operacioneve discard Ă«shtĂ« desplazhuar nga rrjedha jbd2 kthread pĂ«r tĂ« shmangur bllokimet e operacioneve me metadatat.
    • NĂ« F2FS Ă«shtĂ« shtuar opsioni «discard_unit=block|segment|section» pĂ«r lidhjen e operacioneve discard (shĂ«nimi i bllokave tĂ« lira qĂ« nuk mund tĂ« ruhen mĂ« fizikisht) me rreshtimin nĂ« lidhje me bllokun, sektorin, segmentin ose seksionin. ËshtĂ« shtuar mbĂ«shtetje pĂ«r monitorimin e ndryshimeve tĂ« vonesave gjatĂ« hyrjes/daljes.
    • NĂ« sistemin e skedarĂ«ve EROFS (Sistemi i SkedarĂ«ve tĂ« ZgjerueshĂ«m tĂ« LexueshĂ«m) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hyrje/dalje tĂ« drejtpĂ«rdrejtĂ« pĂ«r skedarĂ«t e ruajtur pa kompresim, si dhe mbĂ«shtetje pĂ«r fiemap.
    • NĂ« OverlayFS Ă«shtĂ« realizuar pĂ«rpunimi korrekt i flamujve tĂ« montimit «immutable», «append-only», «sync» dhe «noatime».
    • NĂ« NFS Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rpunimi i situatave kur serveri NFS ka ndaluar sĂ« pĂ«rgjiguri. ËshtĂ« shtuar mundĂ«sia e montimit nga njĂ« adresĂ« tjetĂ«r rrjetore qĂ« Ă«shtĂ« tani e pĂ«rdorur serverĂ«, por e aksesueshme pĂ«rmes njĂ« adrese tjetĂ«r rrjetore.
    • Ka filluar pĂ«rgatitja pĂ«r riprogramimin e nĂ«n-sistemit FSCACHE.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndarjet EFI me vendosje jo-standard tĂ« tabelave GPT.
    • NĂ« mekanizmin fanotify Ă«shtĂ« implementuar njĂ« flamur i ri FAN_REPORT_PIDFD, qĂ« çon nĂ« shĂ«nimin e pidfd nĂ« mesin e metadatave tĂ« kthimit. Pidfd ndihmon nĂ« trajtimin e situatave me ripĂ«rdorimin e PID pĂ«r njĂ« identifikim mĂ« tĂ« saktĂ« tĂ« proceseve qĂ« i qasen skedarĂ«ve tĂ« ndjekur (pidfd lidhet me njĂ« proces tĂ« caktuar dhe nuk ndĂ«rron, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual qĂ« Ă«shtĂ« asociuar me kĂ«tĂ« PID).
    • NĂ« thirrjen sistemike move_mount() Ă«shtĂ« shtuar mundĂ«sia e shtimit tĂ« pikave tĂ« montimit nĂ« grupe ekzistuese tĂ« pĂ«rbashkĂ«ta, qĂ« zgjidh problemet me ruajtjen dhe rikthimin e gjendjes sĂ« proceseve nĂ« mjetin CRIU nĂ« prani tĂ« disa hapĂ«sirave tĂ« montimit qĂ« pĂ«rdoren nĂ« enĂ« tĂ« izoluara.
    • ËshtĂ« shtuar mbrojtja nga gjendjet e fshehta tĂ« garĂ«s, tĂ« cilat potencialisht mund tĂ« çonin nĂ« dĂ«mtimin e skedarĂ«ve gjatĂ« leximit nga cache gjatĂ« pĂ«rpunimit tĂ« boshllĂ«qeve nĂ« skedar.
    • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r bllokimet e detyrueshme (mandatory) tĂ« skedarĂ«ve, tĂ« realizuara pĂ«rmes bllokimeve tĂ« thirrjeve sistemike qĂ« çonin nĂ« ndryshimin e skedarit. PĂ«r shkak tĂ« gjendjeve tĂ« mundshme tĂ« garĂ«s, kĂ«to bllokime janĂ« konsideruar tĂ« paqĂ«ndrueshme dhe shumĂ« vite mĂ« parĂ« janĂ« shpallur tĂ« vjetra.
    • ËshtĂ« hequr nĂ«n-sistemi LightNVM, i cili mundĂ«sonte akses tĂ« drejtpĂ«rdrejtĂ« nĂ« SSD, duke e anashkaluar shtresĂ«n e simulimit. LightNVM ka humbur rĂ«ndĂ«sinĂ« e tij pas shfaqjes sĂ« standardeve NVMe qĂ« parashikojnĂ« mundĂ«sinĂ« e zonimit (ZNS, Zoned Namespace).
  • Memorie dhe shĂ«rbime sistemike
    • ËshtĂ« realizuar nĂ«n-sistemi DAMON (Data Access MONitor), i cili lejon tĂ« monitorohet aktiviteti i lidhur me aksesin nĂ« tĂ« dhĂ«nat nĂ« memorie, nĂ« lidhje me procesin e zgjedhur qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. NĂ«n-sistemi lejon analizimin e cilave saktĂ«sisht zona tĂ« memories iu qas procesi gjatĂ« gjithĂ« kohĂ«s sĂ« punĂ«s sĂ« tij, dhe cilat zona tĂ« memories mbetĂ«n tĂ« papĂ«rdorura. Nga karakteristikat e DAMON theksohet ngarkesa e ulĂ«t nĂ« CPU, konsum i vogĂ«l i memories, saktĂ«sia e lartĂ« dhe shpenzimet e pĂ«rhershme tĂ« parashikueshme, tĂ« cilat nuk varen nga madhĂ«sia. NĂ«n-sistemi mund tĂ« pĂ«rdoret si nga bĂ«rthama pĂ«r optimizimin e menaxhimit tĂ« memories, ashtu edhe nga mjetet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«r tĂ« kuptuar se çfarĂ« bĂ«n procesa dhe pĂ«r optimizimin e pĂ«rdorimit tĂ« memories, pĂ«r shembull, lirimin e memories sĂ« tepĂ«rt pĂ«r sistemin.
    • E Ă«shtĂ« realizuar njĂ« thirrje sistemike process_mrelease, e cila lejon pĂ«rshpejtimin e procesit tĂ« lirimit tĂ« memories nga njĂ« proces qĂ« pĂ«rfundon. NĂ« kushte normale, lirimi i burimeve dhe pĂ«rfundimi i procesit nuk kryhet menjĂ«herĂ« dhe pĂ«r arsye tĂ« ndryshme mund tĂ« vonohet, gjĂ« qĂ« pengon funksionimin e sistemeve tĂ« hershme tĂ« reagimit nĂ« mungesĂ«n e memories, siç Ă«shtĂ« oomd (e ofruar nĂ« systemd) dhe lmkd (pĂ«rdoret nĂ« Android). Me anĂ« tĂ« thirrjes process_mrelease, kĂ«to sisteme mund tĂ« fillojnĂ« mĂ« me parashikueshmĂ«ri kthimin e memories nga proceset qĂ« pĂ«rfundojnĂ« me forcĂ«.
    • Nga dega e bĂ«rthamĂ«s PREEMPT_RT, ku zhvillohet mbĂ«shtetje pĂ«r punĂ«n nĂ« modin e realizimit nĂ« kohĂ« reale, janĂ« transferuar variantet e primitiveve pĂ«r organizimin e bllokimeve mutex, ww_mutex, rw_semaphore, spinlock dhe rwlock, tĂ« bazuara nĂ« nĂ«n-sistemin RT-Mutex. NĂ« alokatorin SLUB slab janĂ« shtuar ndryshime qĂ« pĂ«rmirĂ«sojnĂ« funksionimin nĂ« modin PREEMPT_RT dhe reduktojnĂ« ndikimin nĂ« ndĂ«rprerje.
    • NĂ« cgroup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributin e planifikuesit tĂ« detyrave SCHED_IDLE, duke lejuar qĂ« ky atribut tĂ« ofrohet menjĂ«herĂ« pĂ«r tĂ« gjitha proceset e grupit qĂ« pĂ«rfshihen nĂ« njĂ« cgroup tĂ« caktuar. KĂ«to procese do tĂ« fillojnĂ« vetĂ«m kur nĂ« sistem nuk ka detyra tĂ« tjera qĂ« presin pĂ«r t'u kryer. Ndryshe nga vendosja e atributit SCHED_IDLE pĂ«r secilin proces veç e veç, lidhja e SCHED_IDLE me cgroup merr parasysh pesha relative e detyrave brenda grupit kur zgjedh njĂ« detyrĂ« pĂ«r t'u ekzekutuar.
    • Mekanizmi i mbajtjes sĂ« regjistrimeve tĂ« konsumit tĂ« memories nĂ« cgroup Ă«shtĂ« zgjeruar me mundĂ«sinĂ« e monitorimit tĂ« strukturave tĂ« tjera tĂ« tĂ« dhĂ«nave tĂ« bĂ«rthamĂ«s, pĂ«rfshirĂ« ato qĂ« krijohen pĂ«r poll-im, trajtimin e sinjaleve dhe hapĂ«sirat emr.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r planifikimin asimetrik tĂ« lidhjes sĂ« detyrave me bĂ«rthamat e procesorĂ«ve nĂ« arkitekturĂ«, ku disa CPU lejojnĂ« ekzekutimin e detyrave 32-bit, ndĂ«rsa disa punojnĂ« vetĂ«m nĂ« modin 64-bit (p.sh., ARM). ReĆŸimi i ri lejon qĂ« gjatĂ« planifikimit tĂ« ekzekutimit tĂ« detyrave 32-bit tĂ« merren parasysh vetĂ«m CPU-tĂ« qĂ« mbĂ«shtesin detyrat 32-bit.
    • NĂ« ndĂ«rfaqen e hyrjes/izbrazjes asinkrone io_uring Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hapjen e skedareve menjĂ«herĂ« nĂ« tabelĂ«n e indekseve fixed-file, pa pĂ«rdorur njĂ« deshifrim skedari, gjĂ« qĂ« lejon njĂ« pĂ«rshpejtim tĂ« dukshĂ«m tĂ« disa llojeve tĂ« operacioneve, por Ă«shtĂ« nĂ« kundĂ«rshtim me procesin tradicional tĂ« Unix pĂ«r pĂ«rdorimin e deshifrimeve tĂ« skedarĂ«ve pĂ«r hapjen e skedareve.

      Në io_uring për nënstrukturën BIO (Block I/O Layer) është realizuar një mekanizëm i ri për riciklimin e BIO-së, i cili lejon të ulë kostot gjatë menaxhimit të memories së brendshme dhe rreth 10% të rrit numrin e operacioneve të hyrjes/izbrazjes për sekondë. Në io_uring gjithashtu është shtuar mbështetje për thirrjen e sistemit mkdirat(), symlinkat() dhe linkat().

    • PĂ«r programet BPF Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« kĂ«rkuar dhe procesuar ngjarje tĂ« orĂ«s. ËshtĂ« shtuar njĂ« iterues pĂ«r soketet UNIX, si dhe Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« marrĂ« dhe vendosur opsione pĂ«r soketet pĂ«r setsockopt. NĂ« BTF dumper Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« dhĂ«na tĂ« tipizuara.
    • NĂ« sistemet NUMA me lloje tĂ« ndryshme memories, tĂ« cilat ndryshojnĂ« nĂ« performancĂ«, nĂ« situatĂ«n e shterimit tĂ« hapĂ«sirĂ«s sĂ« lirĂ« Ă«shtĂ« realizuar trasferimi i faqeve tĂ« dĂ«buara tĂ« memories nga memoria dinamike (DRAM) nĂ« memorien mĂ« tĂ« ngadalshme tĂ« pĂ«rhershme (Persistent Memory) nĂ« vend tĂ« fshirjes sĂ« kĂ«tyre faqeve. Testet kanĂ« treguar se njĂ« taktikĂ« e tillĂ« zakonisht pĂ«rmirĂ«son performancĂ«n nĂ« kĂ«to sisteme. PĂ«r NUMA gjithashtu Ă«shtĂ« realizuar mundĂ«sia e alokimit tĂ« faqeve tĂ« memories pĂ«r procesin nga njĂ« grup i zgjedhur i nyjave NUMA.
    • PĂ«r arkitekturĂ«n ARC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r tabela faqeje me tre dhe katĂ«r nivele, gjĂ« qĂ« mĂ« vonĂ« do tĂ« lejojĂ« mbĂ«shtetje pĂ«r procesorĂ«t 64-bit ARC.
    • PĂ«r arkitekturĂ«n s390 Ă«shtĂ« realizuar mundĂ«sia e aplikimit tĂ« mekanizmit KFENCE pĂ«r zbulimin e gabimeve gjatĂ« punĂ«s me memory, si dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r detektorin e gjendjeve tĂ« garĂ«s KCSAN.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r indeksimin e listĂ«s sĂ« mesazheve qĂ« nxirren pĂ«rmes printk(), e cila lejon nxjerrjen e menjĂ«hershme tĂ« tĂ« gjitha kĂ«tyre mesazheve dhe ndjekjen e ndryshimeve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
    • NĂ« mmap() Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r opsionin VM_DENYWRITE, dhe kodi i bĂ«rthamĂ«s Ă«shtĂ« çliruar nga pĂ«rdorimi i modit MAP_DENYWRITE, duke reduktuar numrin e situatave qĂ« çojnĂ« nĂ« bllokimin e shkrimit nĂ« skedarin me gabim ETXTBSY.
    • NjĂ« tip i ri kontrollesh 'Event probes' Ă«shtĂ« shtuar nĂ« nĂ«n-sistemin e gjurmimit, tĂ« cilat mund tĂ« lidheshin me ngjarje ekzistuese tĂ« gjurmimit, duke pĂ«rcaktuar formatin e vet tĂ« daljes.
    • Tani, kur ndĂ«rroni bĂ«rthamĂ«n me pĂ«rdorimin e kompiluesit Clang, assembler-i i integruar nga projekti LLVM aktivizohet si parazgjedhje.
    • NĂ« kuadĂ«r tĂ« projektit pĂ«r tĂ« eliminuar kodin e bĂ«rthamĂ«s qĂ« çon nĂ« shfaqjen e paralajmĂ«rimeve nga kompiluesi, Ă«shtĂ« bĂ«rĂ« njĂ« eksperiment me aktivizimin si parazgjedhje tĂ« modit '-Werror', ku paralajmĂ«rimet e kompiluesit trajtohen si gabime. GjatĂ« pĂ«rgatitjes sĂ« lĂ«shimit 5.15, Linus filloi tĂ« pranojĂ« vetĂ«m ndryshimet qĂ« nuk çonin nĂ« paralajmĂ«rime gjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s dhe aktivizoi ndĂ«rtimin me '-Werror', por mĂ« vonĂ« pranoi mendimin se ishte heret pĂ«r njĂ« vendim tĂ« tillĂ« dhe e shtyu aktivizimin e '-Werror' si parazgjedhje. Menaxhimi i aktivizimit tĂ« flamurit '-Werror' gjatĂ« ndĂ«rtimit kryhet pĂ«rmes parametrave WERROR, i cili nga parazgjedhja Ă«shtĂ« vendosur nĂ« vlerĂ«n COMPILE_TEST, domethĂ«nĂ« akoma aktivizohet vetĂ«m gjatĂ« ndĂ«rtimeve testuese.
  • Virtualizimi dhe siguria
    • NĂ« Device Mapper (DM) Ă«shtĂ« shtuar njĂ« trajtues i ri dm-ima me implementimin e mekanizmit tĂ« attestimit tĂ« largĂ«t nĂ« bazĂ« tĂ« nĂ«n-sistemit IMA (Arkitektura e Matjes sĂ« Integritetit), qĂ« i lejon njĂ« shĂ«rbimi tĂ« jashtĂ«m tĂ« verifikojĂ« gjendjen e nĂ«n-sistemit tĂ« bĂ«rthamĂ«s pĂ«r t'u siguruar pĂ«r autenticitetin e tyre. NĂ« praktikĂ«, dm-ima lejon krijimin e ruajtjeve lidhur me sistemet e jashtme tĂ« cloud-it pĂ«rmes Device Mapper, nĂ« tĂ« cilat pĂ«rmes IMA verifikohet besueshmĂ«ria e konfigurimeve tĂ« aktivizuara DM target.
    • NĂ« prctl() Ă«shtĂ« implementuar njĂ« opsion i ri PR_SPEC_L1D_FLUSH, me aktivizimin e tĂ« cilit bĂ«rthama fillon tĂ« pastronte pĂ«rmbajtjen e caches tĂ« nivelit tĂ« parĂ« (L1D) çdo herĂ« qĂ« ndodh njĂ« ndĂ«rrim konteksti. Ky mod lejon zbatim tĂ« mbrojtjes shtesĂ« seç selektive pĂ«r proceset mĂ« tĂ« rĂ«ndĂ«sishme nga sulmet nga kanale tĂ« jashtme, qĂ« kryhen pĂ«r tĂ« pĂ«rcaktuar tĂ« dhĂ«nat e vendosura nĂ« cache si rezultat i vulnerabiliteteve tĂ« shkaktuara nga ekzekutimi spekulativ i instrukcioneve nĂ« CPU. Çmimi i aktivizimit tĂ« PR_SPEC_L1D_FLUSH (i cili nuk Ă«shtĂ« aktivizuar si parazgjedhje) Ă«shtĂ« njĂ« ulje e konsiderueshme e performancĂ«s.
    • PĂ«rfshihet mundĂ«sia e ndĂ«rtimit tĂ« bĂ«rthamĂ«s me shtimin e flamurit nĂ« GCC «-fzero-call-used-regs=used-gpr», i cili siguron zerozimin e tĂ« gjithĂ« regjistrave para kthimit tĂ« kontrollit nga funksioni. Kjo opsion lejon mbrojtjen nga rrjedhja e informacionit nga funksionet dhe redukton numrin e blloqeve tĂ« pĂ«rshtatshĂ«m pĂ«r ndĂ«rtimin e ROP-gadgeteve (Programimi i Orientuar nga Kthimi) nĂ« eksploitĂ« me 20%.
    • PĂ«rfshihet mundĂ«sia e ndĂ«rtimit tĂ« bĂ«rthamave pĂ«r arkitekturĂ«n ARM64 si klientĂ« pĂ«r hipervizorin Hyper-V.
    • Propozohet njĂ« kornizĂ« e re pĂ«r zhvillimin e drivereve «VDUSE», e cila lejon realizimin e pajisjeve virtuale tĂ« bllokut nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe pĂ«rdorimin e Virtio si transport pĂ«r aksesin nga sistemet mysafir.
    • Shtohet njĂ« driver Virtio pĂ«r autobusin I2C, i cili mundĂ«son emulimin e kontrollorĂ«ve I2C nĂ« mĂ«nyrĂ«n e paravirualizimit duke pĂ«rdorur backend tĂ« veçantĂ«.
    • Shtohet driveri Virtio gpio-virtio, i cili lejon sistemet mysafir tĂ« kenĂ« akses nĂ« vijat GPIO, tĂ« ofruara nga sistemi host.
    • Shtohet mundĂ«sia e kufizimit tĂ« aksesit nĂ« faqet e memories pĂ«r drivere tĂ« pajisjeve me mbĂ«shtetje pĂ«r DMA nĂ« sisteme pa I/O MMU (njĂ«sinĂ« e menaxhimit tĂ« memories).
    • NĂ« hipervizorin KVM implementohet mundĂ«sia e nxjerrjes sĂ« statistikave nĂ« formĂ«n e histogramĂ«ve linearĂ« dhe logarizmikĂ«.
  • Sistemi rrjetor
    • NĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s pĂ«rfshihet moduli ksmbd me implementimin e njĂ« serveri skedari qĂ« pĂ«rdor protokollin SMB3. Moduli plotĂ«son realizimin e mĂ«parshĂ«m tĂ« klientit SMB dhe, ndryshe nga serveri SMB qĂ« punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« mĂ« efikas nĂ« aspektin e performancĂ«s, konsumit tĂ« memories dhe integrimit me funksionet e avancuara tĂ« bĂ«rthamĂ«s. Ksmbd ofrohet si njĂ« zgjerim me performancĂ« tĂ« lartĂ« dhe gati pĂ«r t'u pĂ«rdorur nĂ« pajisje tĂ« shkallĂ«zuara, duke u integruar sipas nevojĂ«s me mjetet dhe bibliotekat Samba. Midis funksioneve tĂ« ksmbd pĂ«rmendet mbĂ«shtetja e pĂ«rmirĂ«suar pĂ«r teknologjinĂ« e memorizimit tĂ« shpĂ«rndarĂ« tĂ« skedarĂ«ve (SMB leases) nĂ« sisteme lokale, e cila lejon tĂ« reduktohet ndjeshĂ«m trafiku. NĂ« tĂ« ardhmen planifikohet qĂ« tĂ« shtohet mbĂ«shtetje pĂ«r RDMA («smbdirect») dhe zgjerime tĂ« protokollit qĂ« lidhen me forcimin e besueshmĂ«risĂ« sĂ« enkriptimit dhe verifikimin pĂ«rmes nĂ«nshkrimeve digjitale.
    • NĂ« klientin CIFS ndalet mbĂ«shtetja pĂ«r NTLM dhe algoritmet e autentikimit mĂ« pak tĂ« besueshĂ«m, tĂ« bazuar nĂ« algoritmin DES dhe tĂ« pĂ«rdorur nĂ« protokollin SMB1.
    • NĂ« realizimin e urave rrjetĂ«rore pĂ«r vlan Ă«shtĂ« bĂ«rĂ« e mundur mbĂ«shtetje e multicast.
    • NĂ« driverin bonding, i pĂ«rdorur pĂ«r aggregimin e ndĂ«rfaqeve rrjetĂ«rore, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«nshkallĂ«n XDP (eXpress Data Path), qĂ« lejon manipulimin e paketave rrjetĂ«rore nĂ« fazĂ«n para pĂ«rpunimit nga staku rrjetor i bĂ«rthamor Linux.
    • NĂ« stakun e paqartĂ« mac80211 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r 6GHZ STA (Autorizim tĂ« PĂ«rkohshĂ«m Specifik) nĂ« modulet LPI, SP dhe VLP, si dhe mundĂ«sia pĂ«r tĂ« vendosur TWT (Koha e Zgjimit tĂ« Destinuar) tĂ« veçanta nĂ« modalitetin e pikĂ«s sĂ« qasjes.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin MCTP (Management Component Transport Protocol), i pĂ«rdorur pĂ«r interaksionin e kontrolluesve menaxher dhe pajisjeve pĂ«rkatĂ«se (procesorĂ« host, pajisje periferike, etj.).
    • Integrimi nĂ« bĂ«rthamĂ«n MPTCP (MultiPath TCP) Ă«shtĂ« vazhduar, qĂ« Ă«shtĂ« njĂ« zgjerim i protokollit TCP pĂ«r tĂ« organizuar funksionimin e lidhjes TCP me dĂ«rgimin e paketave njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme rrjetĂ«rore, tĂ« lidhura me adresa IP tĂ« ndryshme. NĂ« lĂ«shimin e ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r adresat nĂ« modalitetin fullmesh.
    • NĂ« netfilter janĂ« shtuar pĂ«rpunues tĂ« rrjedhave rrjetĂ«rore, tĂ« inkapsuluara nĂ« protokollin SRv6 (Segment Routing IPv6).
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sockmap pĂ«r soketĂ«t Unix rrjedhor.
  • Pajisje
    • NĂ« driverin amdgpu Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r APU Cyan Skillfish (tĂ« pajisura me GPU Navi 1x). PĂ«r APU Yellow Carp Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r video kodekĂ«t. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r GPU Aldebaran. JanĂ« shtuar identifikues tĂ« rinj pĂ«r karta tĂ« bazuara nĂ« GPU Navi 24 «Beige Goby» dhe RDNA2. ËshtĂ« propozuar njĂ« realizim i pĂ«rmirĂ«suar i ekraneve virtuale (VKMS). ËshtĂ« realizuar mbĂ«shtetje pĂ«r monitorimin e temperaturĂ«s sĂ« çipave AMD Zen 3.
    • NĂ« driverin amdkfd (pĂ«r GPU diskrete, siç janĂ« Polaris) Ă«shtĂ« realizuar menaxheri i memorjes virtuale tĂ« ndarĂ« (SVM, shared virtual memory) mbi bazĂ«n e nĂ«nshkallĂ«s HMM (Heterogeneous memory management), qĂ« lejon pĂ«rdorimin e pajisjeve me blloqe pĂ«r menaxhimin e memorjes (MMU, memory management unit), tĂ« cilat mund tĂ« kenĂ« akses nĂ« memorjen kryesore. Po ashtu, me ndihmĂ«n e HMM mund tĂ« organizohet njĂ« hapĂ«sirĂ« adresash e pĂ«rbashkĂ«t midis GPU dhe CPU, nĂ« tĂ« cilĂ«n GPU mund tĂ« ketĂ« akses nĂ« memorjen kryesore tĂ« procesit.
    • NĂ« driverin i915 pĂ«r kartat grafike Intel Ă«shtĂ« zgjeruar pĂ«rdorimi i menaxherit tĂ« menaxhimit tĂ« memorjes video TTM dhe janĂ« pĂ«rfshirĂ« mundĂ«sitĂ« e menaxhimit tĂ« konsumit tĂ« energjisĂ« mbi bazĂ«n e GuC (Graphics micro Controller). Ka filluar pĂ«rgatitja pĂ«r implementimin e mbĂ«shtetjes pĂ«r kartĂ«n grafike Intel ARC Alchemist dhe GPU Intel Xe-HP.
    • NĂ« drajverin nouveau Ă«shtĂ« implementuar menaxhimi i ndriçimit tĂ« paneleve eDP pĂ«rmes DPCD (TĂ« DhĂ«nat e Konfigurimit tĂ« DisplayPort).
    • NĂ« drajverin msm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU Adreno 7c Gen 3 dhe Adreno 680.
    • PĂ«r çipin Apple M1 Ă«shtĂ« realizuar drajveri IOMMU.
    • ËshtĂ« shtuar njĂ« drajver audio pĂ«r sistemet qĂ« bazohen nĂ« APU AMD Van Gogh.
    • NĂ« degĂ«n staging Ă«shtĂ« shtuar drajveri Realtek R8188EU, i cili ka zĂ«vendĂ«suar versionin e vjetĂ«r tĂ« drajverit (rtl8188eu) pĂ«r çipat wireless Realtek RTL8188EU 802.11 b/g/n.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pranuar drajveri ocp_pt pĂ«r kartĂ«n PCIe tĂ« zhvilluar nga kompania Meta (Facebook) me implementimin e orĂ«ve atomike miniaturĂ« dhe njĂ« recepatori GNSS, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r organizimin e punĂ«s sĂ« veçuar tĂ« serverĂ«sh sinkronizimit tĂ« saktĂ« tĂ« kohĂ«s.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r smartphone-t Sony Xperia 10II (Snapdragon 665), Xiaomi Redmi 2 (Snapdragon MSM8916), Samsung Galaxy S3 (Snapdragon MSM8226), Samsung Gavini/Codina/Kyle.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ARM SoC dhe platformat NVIDIA Jetson TX2 NX Developer Kit, Sancloud BBE Lite, PicoITX, DRC02, SolidRun SolidSense, SKOV i.MX6, Nitrogen8, Traverse Ten64, GW7902, Microchip SAMA7, Qualcomm Snapdragon SDM636/SM8150, Renesas R-Car H3e-2G/M3e-2G, Marvell CN913x, ASpeed AST2600 (platformat server Facebook Cloudripper, Elbert dhe Fuji), 4KOpen STiH418-b2264.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r panelet LCD Gopher 2b, EDT ETM0350G0DH6/ETMV570G2DHU, LOGIC Technologies LTTD800480070-L6WH-RT, Multi-Innotechnology MI1010AIT-1CP1, Innolux EJ030NA 3.0, ilitek ili9341, E Ink VB3300-KCA, Samsung ATNA33XC20, Samsung DB7430, WideChips WS2401.
    • ËshtĂ« shtuar drajveri LiteETH me mbĂ«shtetje pĂ«r kontrolluesit Ethernet qĂ« pĂ«rdoren nĂ« SoC programore LiteX (pĂ«r FPGA).
    • NĂ« drajverin usb-audio Ă«shtĂ« shtuar opsioni lowlatency pĂ«r menaxhimin e aktivizimit tĂ« punĂ«s nĂ« modin me vonesa minimale. Po ashtu Ă«shtĂ« shtuar opsioni quirk_flags pĂ«r tĂ« transmetuar cilĂ«simet specifike pĂ«r pajisjen.

NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Fondi i LirisĂ« sĂ« Softuerit tĂ« AmerikĂ«s Latine ka formuluar variantin e bĂ«rthamĂ«s plotĂ«sisht tĂ« lirĂ« 5.15 — Linux-libre 5.15-gnu, i pastruar nga elementĂ«t e firmware dhe shoferĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose pjesĂ« kodi jo tĂ« lira, tĂ« cilat janĂ« tĂ« kufizuara nga prodhuesi. NĂ« kĂ«tĂ« version tĂ« ri Ă«shtĂ« realizuar nxjerrja e njĂ« mesazhi nĂ« log mbi pĂ«rfundimin e pastrimit. JanĂ« zgjidhur problemet gjatĂ« formimit tĂ« paketave me pĂ«rdorimin e mkspec, duke pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r paketat snap. JanĂ« hequr disa paralajmĂ«rime qĂ« shfaqeshin gjatĂ« pĂ«rpunimit tĂ« skedarit pĂ«rkatĂ«s firmware.h. JanĂ« lejuar disa lloje paralajmĂ«rimesh ("format-extra-args", komente, funksione dhe variabla tĂ« papĂ«rdorura) gjatĂ« ndĂ«rtimit nĂ« modin "-Werror". ËshtĂ« shtuar pastrimi i shoferit gehc-achc. ËshtĂ« pĂ«rmirĂ«suar kodi i pastrimit tĂ« blob-eve nĂ« shoferĂ«t dhe nĂ«n-sistemĂ«t adreno, btusb, btintel, brcmfmac, aarch64 qcom. ËshtĂ« ndĂ«rprerĂ« pastrimi i shoferĂ«ve prism54 (tĂ« fshirĂ«) dhe rtl8188eu (zĂ«vendĂ«suar me r8188eu).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster