Lëshimi i kernelit Linux 5.7

Pas dy muajsh zhvillimi, Linus Torvalds paraqiti lëshimi i kernelit Linux 5.7. Në mesin e ndryshimeve më të dukshme: realizimi i ri i FS exFAT, moduli bareudp për krijimin e tunelove UDP, mbrojtje e bazuar në autentifikimin e treguesve për ARM64, mundësia për të bashkangjitur programet BPF në trajtuesit e LSM, realizimi i ri i Curve25519, detektori "split-lock", kompatibiliteti BPF me PREEMPT_RT, heqja e kufizimit të madhësisë 80-shkronjëshe të vargjeve në kod, përllogaritja e temperaturës së CPU në planifikuesin e detyrave, mundësia për të përdorur clone() për të krijuar procese në një grup tjetër cgroup, mbrojtje nga shkrimi në memorje përmes userfaultfd.

Në versionin e ri janë pranuar 15033 korrigjime nga 1961 zhvillues
, madhësia e patch-it është 39 MB (ndryshimet preknin 11590 skedarë, u shtuan 570560 rreshta kodi,
u hoqën 297401 rreshta). Rreth 41% e të gjithë ndryshimeve të paraqitura në 5.7
lidhen me drejtuesit e pajisjeve, rreth 16% e ndryshimeve kanë
ka lidhje me përditësimin e kodit specifik për arkitekturat harduerike, 13%
të bëjnë me grilën e rrjetit, 4% - me sistemet e skedareve dhe 4% me të brendshmet
të kernelit.

Main innovations:

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • U shtua njĂ« realizim i ri i drejtuesit exFAT, i bazuar nĂ« bazĂ«n e kodit aktual "sdfat" (2.x), i zhvilluar nga Samsung pĂ«r smartfonĂ«t e tij Android. Drejtuesi i shtuar mĂ« parĂ« nĂ« bĂ«rthamĂ« ishte i bazuar nĂ« kodin e vjetĂ«ruar tĂ« Samsung (versioni 1.2.9) dhe kishte performancĂ« mĂ« tĂ« ulĂ«t se drejtuesi i ri pĂ«r rreth 10%. TĂ« kujtojmĂ« se shtimi i mbĂ«shtetjes exFAT nĂ« bĂ«rthamĂ« bĂ«ri tĂ« mundur pasi kompania Microsoft publikoi publikoi specifikimet dhe ofroi mundĂ«sinĂ« e pĂ«rdorimit tĂ« lirĂ« tĂ« patentave pĂ«r exFAT nĂ« Linux.
    • NĂ« Btrfs Ă«shtĂ« implementuar njĂ« komandĂ« e re ioctl() — BTRFS_IOC_SNAP_DESTROY_V2, qĂ« lejon fshirjen e nĂ«nndarjes sipas identifikuesit tĂ« saj. ËshtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r klonimin e extents inline. Numri i pikave tĂ« rikthimit tĂ« operacioneve tĂ« shpĂ«rndarjes Ă«shtĂ« zgjeruar, gjĂ« qĂ« ka lejuar uljen e pritjeve tĂ« gjata gjatĂ« ekzekutimit tĂ« komandĂ«s 'balance cancel'. ËshtĂ« pĂ«rshpejtuar identifikimi i lidhjeve tĂ« prapme nĂ« extents (pĂ«r shembull, koha e ekzekutimit tĂ« skenarit tĂ« testimit Ă«shtĂ« zvogĂ«luar nga njĂ« orĂ« nĂ« disa minuta). ËshtĂ« shtuar mundĂ«sia e bashkangjitjes pĂ«r çdo inode tĂ« pemĂ«s sĂ« extents tĂ« skedarit. Schemat e bllokimit tĂ« pĂ«rdorura gjatĂ« shkrimit nĂ« nĂ«nndarje dhe gjatĂ« pĂ«rjashtimit NOCOW janĂ« ripunuar. Efikasiteti i ekzekutimit tĂ« fsync pĂ«r intervalet Ă«shtĂ« rritur.
    • NĂ« XFS, pĂ«rmirĂ«simi i verifikimit tĂ« metadatanave dhe ekzekutimi i fsck pĂ«r partitĂ« aktive Ă«shtĂ« realizuar. NjĂ« bibliotekĂ« Ă«shtĂ« propozuar pĂ«r rindĂ«rtimin e strukturave btree, e cila do tĂ« pĂ«rdoret nĂ« tĂ« ardhmen pĂ«r rishikimin e xfs_repair dhe implementimin e mundĂ«sisĂ« pĂ«r rikuperim pa shkĂ«putjen e partitions.
    • NĂ« CIFS, Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r vendosjen e sections swap nĂ« ruajtjet SMB3. JanĂ« realizuar zgjerime POSIX nĂ« readdir, siç pĂ«rcaktohet nĂ« specifikimin SMB3.1.1. Performanca e shkrimit pĂ«r faqet me madhĂ«si 64KB Ă«shtĂ« rritur me aktivizimin e modit cache=strict dhe pĂ«rdorimin e versioneve tĂ« protokollit 2.1+.
    • FS EXT4 Ă«shtĂ« transferuar nga bmap dhe iopoll nĂ« pĂ«rdorimin e iomap.
    • NĂ« F2FS Ă«shtĂ« realizuar mbĂ«shtetje opsionale pĂ«r kompresimin e tĂ« dhĂ«nave duke pĂ«rdorur algoritmin zstd. Si default, algoritmi LZ4 Ă«shtĂ« aktivizuar pĂ«r kompresim. JanĂ« shtuar mbĂ«shtetje pĂ«r komandĂ«n "chattr -c commit". ËshtĂ« siguruar shfaqja e kohĂ«s sĂ« montimit. JanĂ« shtuar ioctl F2FS_IOC_GET_COMPRESS_BLOCKS pĂ«r marrjen e informacionit mbi numrin e blloqeve tĂ« kompresuara. JanĂ« shtuar tĂ« dhĂ«na mbi kompresimin, tĂ« cilat shfaqen pĂ«rmes statx.
    • NĂ« sistemin e skedarĂ«ve Ceph Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ekzekutuar operacione lokale tĂ« krijimit dhe fshirjes (unlink) tĂ« skedarĂ«ve pa pritur pĂ«rgjigje nga serveri (funksionimi nĂ« modalitetin asinkron). Ky ndryshim, pĂ«r shembull, lejon rritjen e dukshme tĂ« performancĂ«s gjatĂ« punĂ«s me utilitarin rsync.
    • NĂ« OVERLAYFS Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« virtiofs si FS e nivelit tĂ« sipĂ«rm.
    • Rishkruar kodin e kalimit tĂ« rrugĂ«ve nĂ« VFS, Ă«shtĂ« riprojektuar kodi i analizĂ«s sĂ« lidhjeve simbolike dhe Ă«shtĂ« unifikuar kalimi i pikave tĂ« montimit.
    • NĂ« nĂ«nsistemĂ«n scsi, pĂ«rdoruesit jo tĂ« privilegjuar lejohet mund tĂ« ekzekutojnĂ« komanda ZBC.
    • NĂ« dm_writecache Ă«shtĂ« implementuar Ă«shtĂ« realizuar mundĂ«sia e pastrimit gradual tĂ« caches bazuar nĂ« parametrin max_age, qĂ« pĂ«rcakton kohĂ«n maksimale tĂ« jetĂ«s sĂ« njĂ« blloku.
    • NĂ« dm_integrity Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r operacionin "discard".
    • NĂ« null_blk Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r simulimin e gabimeve pĂ«r tĂ« simuluar dĂ«shtimet gjatĂ« testimit.
    • Shtuar mundĂ«sia e dĂ«rgimit tĂ« njoftimeve udev pĂ«r ndryshimin e madhĂ«sisĂ« sĂ« pajisjes bllokuese.
  • Sistemi rrjetor
    • NĂ« Netfilter janĂ« pĂ«rfshirĂ« ndryshime, duke pĂ«rshpejtuar ndjeshĂ«m pĂ«rpunimin e listave tĂ« mĂ«dha tĂ« pĂ«rputhshmĂ«rive (nftables set), ku kĂ«rkohet kontrolli i kombinimeve tĂ« subnet-eve, porteve rrjetore, protokollit dhe adresave MAC.
      Optimizime bërë Në modulimin nft_set_pipapo (Politikat e Pakove PIle PAcket), i cili zgjidh problemin e përputhjes së përmbajtjes së paketave me diapazonet e gjendjes së fushave të aplikuara në rregullat e filtrimit, si diapazonet IP dhe portet e rrjetit (nft_set_rbtree dhe nft_set_hash manipulojnë përputhjen e intervaleve dhe reflektimin e drejtpërdrejtë të vlerave). Versioni i pipapo i vectorizuar me udhëzime 256-bit AVX2 në një sistem me procesor AMD Epyc 7402 tregon një rritje të performancës prej 420% në përpunimin e 30 mijë regjistrave, duke përfshirë lidhjet port-protokoll. Rritja gjatë përputhjes së lidhjes nga nënrrjeti dhe numri i portit në përpunimin e 1000 regjistrave ishte 87% për IPv4 dhe 128% për IPv6.
    • Shtuar Moduli bareudp, qĂ« lejon inkapsulimin nĂ« njĂ« tunel UDP tĂ« protokollave tĂ« ndryshĂ«m L3, si MPLS, IP dhe NSH.
    • Integrimi i komponentĂ«ve MPTCP (MultiPath TCP), zgjatimit tĂ« protokollit TCP pĂ«r organizimin e punĂ«s sĂ« lidhjes TCP me shpĂ«rndarjen e paketave njĂ«kohĂ«sisht nĂ«pĂ«r disa rrugĂ« pĂ«rmes interfazave tĂ« ndryshme tĂ« rrjetit, qĂ« janĂ« tĂ« lidhura me adresa tĂ« ndryshme IP, Ă«shtĂ« vazhduar.
    • Shtuar MbĂ«shtetje pĂ«r mekanizmat e pĂ«rshpejtimit tĂ« harduerit pĂ«r inkapsulimin e kornizave Ethernet nĂ« 802.11 (Wi-Fi).
    • Kur pajisja zhvendoset nga njĂ« hapĂ«sirĂ« emri tĂ« nĂ«n-sistemit tĂ« rrjetit (network namespace) nĂ« njĂ« tjetĂ«r, Ă«shtĂ« e garantuar korrigjimi i tĂ« drejtave tĂ« aksesit dhe pronĂ«sisĂ« sĂ« dosjeve pĂ«rkatĂ«se nĂ« sysfs.
    • PĂ«rdoruesit qĂ« nuk kanĂ« tĂ« drejta root tani e kanĂ« mundĂ«sinĂ« tĂ« pĂ«rdorin flagun SO_BINDTODEVICE.
    • Pranohet pjesa e tretĂ« e patch-Ă«ve qĂ« transferojnĂ« mjetet ethtool nga ioctl() nĂ« pĂ«rdorimin e interfesit netlink. Ky interfes lehtĂ«son shtimin e zgjerimeve, pĂ«rmirĂ«son trajtimin e gabimeve, lejon dĂ«rgimin e njoftimeve kur ndryshon gjendja, lehtĂ«son ndĂ«rveprimin midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit dhe redukton numrin e listave tĂ« emrave tĂ« sinkronizuara.
    • Shtohet mundĂ«sia e pĂ«rdorimit tĂ« pĂ«rshpejtuesve tĂ« veçantĂ« tĂ« harduerit pĂ«r kryerjen e operacioneve tĂ« ndjekjes sĂ« lidhjeve.
    • NĂ« netfilter Ă«shtĂ« shtuar njĂ« hook pĂ«r lidhjen e klasifikatorĂ«ve tĂ« paketave dalĂ«se (egress), qĂ« e plotĂ«son atĂ« qĂ« tashmĂ« kishte njĂ« hook pĂ«r paketat hyrĂ«se (ingress).
  • Virtualizimi dhe siguria
    • Shtohet njĂ« implementim harduerik i autentifikimit tĂ« treguesve (Autentifikimi i Treguesve), qĂ« pĂ«rdor instruksione speciale CPU ARM64 pĂ«r tĂ« mbrojtur kundĂ«r sulmeve qĂ« pĂ«rdorin teknikat e programimit tĂ« orientuar pas kthimit (ROP), ku sulmuesi nuk pĂ«rpiqet tĂ« vendosĂ« kodin e tij nĂ« memorie, por operon me pjesĂ« tĂ« instrukcioneve tĂ« makinerisĂ« qĂ« janĂ« tashmĂ« nĂ« bibliotekat e ngarkuara, tĂ« cilat pĂ«rfundojnĂ« me njĂ« instrukcion qĂ« kthen kontrollin. Mbrojtja kufizohet nĂ« pĂ«rdorimin e nĂ«nshkrimeve digjitale pĂ«r tĂ« verifikuar adresat e kthimit nĂ« nivelin e kernelit. NĂ«nshkrimi ruhet nĂ« bitĂ«t e tepĂ«rt tĂ« pointer-it tĂ« pĂ«rdorur. Ndryshe nga implementimet softuerike, krijimi dhe verifikimi i nĂ«nshkrimeve digjitale bĂ«het pĂ«rmes instruksioneve speciale tĂ« CPU.
    • Shtuar mundĂ«sinĂ« pĂ«r tĂ« mbrojtur zonat e memories nga shkruajtja pĂ«rmes thirrjes sĂ« sistemit userfaultfd(), e cila Ă«shtĂ« e destinuar pĂ«r menaxhimin e page faults (qasje nĂ« faqe tĂ« pamĂ«dha) nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Ideja Ă«shtĂ« qĂ« tĂ« pĂ«rdoret userfaultfd() pĂ«r tĂ« ndjekur shkeljet e qasjes nĂ« faqet qĂ« janĂ« shĂ«nuar si tĂ« mbrojtura nga shkruajtja, dhe tĂ« thĂ«rrasĂ« njĂ« trajtues qĂ« mund tĂ« reagojĂ« ndaj kĂ«tyre pĂ«rpjekjeve pĂ«r shkruajtje (p.sh., pĂ«r tĂ« menaxhuar ndryshimet gjatĂ« procesit tĂ« krijimit tĂ« live-snapshots tĂ« proceseve qĂ« punojnĂ«, ruajtjen e gjendjes gjatĂ« shkarkimit tĂ« dump-eve tĂ« memories nĂ« disk, implementimin e memories sĂ« ndarĂ«, ndjekjen e ndryshimeve nĂ« memorie). Funksionaliteti Ă«shtĂ« ekuivalent me pĂ«rdorimin e mprotect() nĂ« lidhje me trajtuesin e sinjalit SIGSEGV, por funksionon dukshĂ«m mĂ« shpejt.
    • NĂ« SELinux Ă«shtĂ« shpallur i papĂ«rdorshĂ«m parametri 'checkreqprot', i cili lejonte çaktivizimin e kontrollit tĂ« mbrojtjes sĂ« memories gjatĂ« trajtimit tĂ« rregullave (lejonte pĂ«rdorimin e zonave tĂ« memories sĂ« ekzekutueshme, pavarĂ«sisht nga udhĂ«zimet e dhĂ«na nĂ« rregulla). Linket simbolike tĂ« kernfs lejojnĂ« trashĂ«giminĂ« e konteksteve tĂ« katalogĂ«ve prindĂ«r.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« aktivizuar moduli KRSI, qĂ« lejon lidhjen e programeve BPF me çdo LSM-hook nĂ« kernel. Ndryshimi lejon krijimin e moduleve LSM (Linux Security Module) nĂ« formĂ«n e programeve BPF pĂ«r tĂ« zgjidhur çështje auditi dhe kontrolli tĂ« detyrueshĂ«m tĂ« aksesit.
    • ËshtĂ« bĂ«rĂ« optimizimi i performancĂ«s /dev/random pĂ«rmes transmetimit tĂ« paketave tĂ« vlerave CRNG nĂ« vend tĂ« thirrjes sĂ« veçuar tĂ« instrukcioneve RNG. Funksionimi i getrandom dhe /dev/random Ă«shtĂ« pĂ«rmirĂ«suar nĂ« sistemet ARM64, duke ofruar instruksione RNG.
    • Implementimi i harkut eliptik Curve25519 Ă«shtĂ« zĂ«vendĂ«suar nĂ« variantin nga biblioteka HACL, pĂ«r tĂ« cilin Ă«shtĂ« dhĂ«nĂ« dĂ«shmi matematikore e verifikimit tĂ« formalitetit tĂ« besueshmĂ«risĂ«.
    • Shtuar mekanizmi i informacionit pĂ«r faqet e lira tĂ« memories. Me anĂ« tĂ« kĂ«tij mekanizmi, sistemet mikpritĂ«se mund tĂ« transmetojnĂ« te sistemi mikpritĂ«s informacionin pĂ«r faqet qĂ« nuk pĂ«rdoren mĂ«, dhe kĂ«to faqe mikpritĂ«si mund t'i rikthejĂ«.
    • nĂ« vfio/pci Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SR-IOV (Virtualizimi i Hyrjes me NjĂ« Root).
  • Memorie dhe shĂ«rbime sistemike
    • Nga 80 deri nĂ« 100 karaktere u rrit kufizimi i gjatĂ« maksimal tĂ« vargjeve nĂ« tekstet burimore. MegjithatĂ«, zhvilluesit ende rekomandohet tĂ« qĂ«ndrojnĂ« brenda kufijve tĂ« 80 karaktereve nĂ« rresht, por tani kjo nuk Ă«shtĂ« njĂ« limit strikt. PĂ«r mĂ« tepĂ«r, tejkalimi i limitit tĂ« madhĂ«sisĂ« sĂ« rreshtit tani do tĂ« çojĂ« nĂ« njĂ« paralajmĂ«rim gjatĂ« ndĂ«rtimit vetĂ«m nĂ«se puna utilitare checkpatch Ă«shtĂ« e aktivizuar me opsionin "—strict’. Kjo ndryshon do tĂ« ndihmojĂ« qĂ« zhvilluesit tĂ« mos shqetĂ«sohen pĂ«r manipulime me hapĂ«sira dhe tĂ« ndihen mĂ« tĂ« lirĂ« nĂ« rregullimin e kodit, si dhe do tĂ« parandalojĂ« ndarjen e tepĂ«rt tĂ« rreshtave, qĂ« pengon perceptimin e kodit dhe kĂ«rkimin.
    • Shtuar mbĂ«shtetje pĂ«r modin e ngarkesĂ«s sĂ« pĂ«rzier EFI, i cili lehtĂ«son ngarkimin e njĂ« bĂ«rthame 64-bits nga njĂ« firmware 32-bits, duke pĂ«rdorur njĂ« CPU 64-bits.
    • Aktivizuar sistemi pĂ«r identifikimin dhe zgjidhjen e bllokimeve tĂ« ndara ("split lock"), qĂ« ndodhin gjatĂ« qasjes nĂ« tĂ« dhĂ«na tĂ« pakonsoliduara nĂ« kujtesĂ« pĂ«r shkak se gjatĂ« ekzekutimit tĂ« njĂ« komande atomike, tĂ« dhĂ«nat kalojnĂ« pĂ«rmes dy linjave tĂ« caches tĂ« CPU. KĂ«to bllokime çojnĂ« nĂ« njĂ« rĂ«nie tĂ« konsiderueshme tĂ« performancĂ«s (mĂ« 1000 cikle mĂ« tĂ« ngadalta se njĂ« operacion atomik me tĂ« dhĂ«na qĂ« bien nĂ« njĂ« linjĂ« cash). VarĂ«sisht nga parametri i ngarkesĂ«s "split_lock_detect", bĂ«rthama mund tĂ« identifikojĂ« nĂ« kohĂ« reale kĂ«to bllokime dhe tĂ« japĂ« paralajmĂ«rime ose tĂ« dĂ«rgojĂ« njĂ« sinjal SIGBUS aplikacionit qĂ« shkaktoi bllokimin.
    • NĂ« planifikuesin e detyrave Ă«shtĂ« siguruar monitorimi i treguesve tĂ« sensorĂ«ve tĂ« temperaturĂ«s (Presioni Termik) dhe Ă«shtĂ« realizuar llogaritja e temperaturĂ«s gjatĂ« shpĂ«rndarjes sĂ« detyrave. Duke pĂ«rdorur statistikat e ofruara, menaxhuesi i temperaturĂ«s (thermal governor) mund tĂ« korrigjojĂ« frekuencĂ«n maksimale tĂ« CPU-sĂ« nĂ« rast tĂ« mbinxehjes, dhe planifikuesi i detyrave tani merr parasysh uljen e fuqisĂ« llogaritemi pĂ«r shkak tĂ« reduktimit tĂ« tillĂ« tĂ« frekuencĂ«s kur planifikon nisjen e detyrave (mĂ« parĂ« planifikuesi reagonte ndaj ndĂ«rrimit tĂ« frekuencĂ«s me njĂ« vonesĂ« tĂ« caktuar, duke bĂ«rĂ« vendime mbi supozime tĂ« tepruara nĂ« lidhje me burimet e llogaritura tĂ« disponueshme).
    • NĂ« planifikuesin e detyrave janĂ« angazhuar indikatorĂ«t invariantĂ« tĂ« ngarkesĂ«s, tĂ« cilat lejojnĂ« njĂ« vlerĂ«sim tĂ« saktĂ« tĂ« ngarkesĂ«s, pavarĂ«sisht nga frekuenca aktuale e punĂ«s sĂ« CPU-sĂ«. Ndryshimi lejon parashikimin mĂ« tĂ« saktĂ« tĂ« sjelljes sĂ« detyrave nĂ« kushte dinamike tĂ« ndĂ«rrimit tĂ« tensionit dhe frekuencĂ«s sĂ« CPU-sĂ«. PĂ«r shembull, njĂ« detyrĂ« qĂ« konsumonte 1/3 tĂ« burimeve tĂ« CPU-sĂ« me frekuencĂ« 1000 MHz, do tĂ« konsumojĂ« 2/3 tĂ« burimeve kur frekuenca tĂ« ulet nĂ« 500 MHz, e cila mĂ« parĂ« krijonte njĂ« supozim tĂ« gabuar pĂ«r punĂ«n me kapacitet tĂ« plotĂ« (dmth. detyrat pĂ«r planifikuesin dukeshin mĂ« tĂ« mĂ«dha vetĂ«m pĂ«r shkak tĂ« uljes sĂ« frekuencĂ«s, gjĂ« qĂ« shkaktonte marrjen e vendimeve tĂ« gabuara nĂ« menaxherin schedutil cpufreq).
    • DrejtpĂ«rdrejtori Intel P-state, pĂ«rgjegjĂ«s pĂ«r zgjedhjen e modove tĂ« performancĂ«s, Ă«shtĂ« kaluar nĂ« pĂ«rdorimin schedutil.
    • Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur nĂ«nstrukturĂ«n BPF ndĂ«rsa bĂ«rthama punon nĂ« mĂ«nyrĂ« reale (PREEMPT_RT). MĂ« parĂ«, kur aktivizohej PREEMPT_RT, rekomandohej çaktivizimi i BPF.
    • PĂ«r tĂ« shtuar njĂ« lloj tĂ« ri programi BPF — BPF_MODIFY_RETURN, tĂ« cilĂ«t mund tĂ« lidhen me njĂ« funksion nĂ« bĂ«rthamĂ« dhe tĂ« ndryshojnĂ« vlerĂ«n e kthyer nga ky funksion.
    • Shtuar mundĂ«sia pĂ«rdorimin e thirrjes sĂ« sistemit clone3() pĂ«r tĂ« krijuar njĂ« proces nĂ« cgroup, tĂ« cilin e ndan nga cgroup i prindit, duke lejuar procesin prind tĂ« aplikojĂ« kufizime dhe tĂ« aktivizojĂ« llogaritjen menjĂ«herĂ« pas lindjes sĂ« procesit ose fijeve tĂ« reja. PĂ«r shembull, menaxheri i shĂ«rbimeve mund tĂ« alokojĂ« drejtpĂ«rdrejt shĂ«rbime tĂ« reja nĂ« cgroup tĂ« veçantĂ«, dhe proceset e reja qĂ« vendosen nĂ« cgroup tĂ«
    • nĂ« Kbuild Ă«shtĂ« shtuar mbĂ«shtetje e ndryshores mjedisore “LLVM=1” pĂ«r tĂ« kaluar nĂ« veglat Clang/LLVM gjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s. KĂ«rkesat pĂ«r versionin e binutils janĂ« rritur (2.23).
    • NĂ« debugfs Ă«shtĂ« shtuar njĂ« seksion /sys/kernel/debug/kunit/ me rezultatet e testeve kunit.
    • Shtesa e parametrave pĂ«r ngarkimin e bĂ«rthamĂ«s pm_debug_messages (analog /sys/power/pm_debug_messages), e cila pĂ«rfshin tregimin e informacionit pĂ«r debugimin e funksionimit tĂ« sistemit tĂ« menaxhimit tĂ« energjisĂ« (e dobishme pĂ«r debugimin e problemeve me modalitetin gjumĂ« dhe pritje).
    • NĂ« interface-n e input/output asinkron io_uring Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r splice() dhe zgjidhje atomike e bufereve.
    • PĂ«rmirĂ«suar profilizimi cgroup me ndihmĂ«n e mjetit perf. MĂ« parĂ«, perf mund tĂ« profilizonte detyrat vetĂ«m nĂ« njĂ« cgroup tĂ« caktuar dhe nuk mund tĂ« mĂ«sonte se cilĂ«s cgroup i pĂ«rkiste mostrĂ«s aktuale. Tani perf merr informacion rreth cgroup pĂ«r çdo mostĂ«r, duke lejuar profilizimin e mĂ« shumĂ« se njĂ« cgroup dhe duke aplikuar renditjen sipas
      cgroup në raportet.
    • NĂ« cgroupfs, sistemin e falsifikimit pĂ«r menaxhimin e cgroups, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributet e zgjeruara (xattrs) me ndihmĂ«n e tĂ« cilave, pĂ«r shembull, mund tĂ« lihen informacione shtesĂ« pĂ«r trajtuesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
    • NĂ« kontrolluesin e memories cgroup Ă«shtĂ« shtuarĂ«shtĂ« shtuar mbĂ«shtetje pĂ«r mbrojtjen recursive tĂ« vlerĂ«s "memory.low", e cila rregullon sasinĂ« minimale tĂ« memorjes RAM tĂ« dhĂ«nĂ« pjesĂ«marrĂ«sve nĂ« grup. Kur montohet njĂ« hierarki cgroup me opsionin "memory_recursiveprot", vlera "memory.low" e vendosur pĂ«r nodet e poshtme do tĂ« shpĂ«rndahet automatikisht pĂ«r tĂ« gjitha nodet fĂ«mijĂ«.
    • Shtuar korniza Uacce (Unified/User-space-access-intended Accelerator Framework) pĂ«r ndarjen e adresave virtuale (SVA, Shared Virtual Addressing) mes CPU dhe pajisjeve periferike, duke lejuar qĂ« akceleratorĂ«t harduerik tĂ« kenĂ« qasje nĂ« struktura tĂ« dhĂ«nash nĂ« CPU-nĂ« kryesore.
  • Arkitekturat harduerike
    • PĂ«r arkitekturĂ«n ARM Ă«shtĂ« realizuar mundĂ«sia e nxjerrjes sĂ« nxehtĂ« tĂ« memories.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r lidhjen dhe nxjerrjen e nxehtĂ« tĂ« CPU (CPU hotplug). PĂ«r RISC-V 32-bit Ă«shtĂ« realizuar eBPF JIT.
    • ËshtĂ« hequr mundĂ«sia e pĂ«rdorimit tĂ« sistemeve ARM 32-bit pĂ«r ekzekutimin e mjediseve tĂ« mysafirĂ«ve KVM.
    • ËshtĂ« hequr implementimi ‘i rreme’ i NUMA pĂ«r arkitekturĂ«n s390, pĂ«r tĂ« cilĂ«n nuk janĂ« gjetur skenare pĂ«rdorimi qĂ« tĂ« çojnĂ« nĂ« rritjen e performancĂ«s.
    • PĂ«r ARM64 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin AMU (Activity Monitors Unit), i pĂ«rcaktuar nĂ« ARMv8.4 dhe qĂ« ofron numĂ«rues pĂ«rformancash, tĂ« cilĂ«t pĂ«rdoren pĂ«r tĂ« llogaritur koeficientĂ«t e korrigjimit tĂ« shkallĂ«zimit tĂ« frekuencĂ«s nĂ« planifikuesin e detyrave.
  • Pajisje
    • Shtuar mbĂ«shtetje pĂ«r pajisjet vDPA, nĂ« tĂ« cilat pĂ«rdoret njĂ« kanal transmetimi tĂ« dhĂ«nash qĂ« pĂ«rputhet me specifikimet virtio. Pajisjet vDPA mund tĂ« jenĂ« si pajisje tĂ« lidhura fizikisht, ashtu edhe pajisje virtuale qĂ« emulohen nga softueri.
    • NĂ« nĂ«n-sistemin GPIO ka dalĂ« komanda e re ioctl() pĂ«r monitorimin e ndryshimeve, e cila lejon njoftimin e procesit pĂ«r ndonjĂ« ndryshim nĂ« gjendjen e çdo linje GPIO. Si njĂ« shembull i pĂ«rdorimit tĂ« kĂ«saj komande tĂ« re Ă«shtĂ« propozuar uta e gpio-watch.
    • NĂ« drejtuesin DRM i i915 pĂ«r kartat grafike Intel Ă«shtĂ« pĂ«rfshirĂ« me mbĂ«shtetje tĂ« paracaktuar pĂ«r çipat Tigerlake ("Gen12") dhe Ă«shtĂ« shtuar mbĂ«shtetje fillestare pĂ«r menaxhimin e ndriçimit OLED. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r çipat Ice Lake, Elkhart Lake, Baytrail dhe Haswell.
    • NĂ« drejtuesin amdgpu Ă«shtĂ« shtuar mundĂ«sia pĂ«r ngarkimin e firmware-ve nĂ« çipin USBC pĂ«r ASIC. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r çipat AMD Ryzen 4000 "Renoir". ËshtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e paneleve OLED. ËshtĂ« siguruar paraqitja e gjendjes sĂ« firmware nĂ« debugfs.
    • NĂ« drejtuesin DRM vmwgfx pĂ«r sistemet e virtualizimit VMware Ă«shtĂ« shtuar mundĂ«sia pĂ«r pĂ«rdorimin e OpenGL 4 nĂ« sistemet mikpritĂ«se (mĂ« parĂ« mbĂ«shtetej OpenGL 3.3).
    • ËshtĂ« shtuar drejtuesi i ri DRM tidss pĂ«r sistemin e shfaqjes sĂ« platformĂ«s TI Keystone.
    • JanĂ« shtuar drejtuesit pĂ«r panelet LCD: Feixin K101 IM2BA02, Samsung s6e88a0-ams452ef01, Novatek NT35510, Elida KD35T133, EDT, NewEast Optoelectronics WJFH116008A, Rocktech RK101II01D-CT, Frida FRD350H54004.
    • NĂ« sistemin e menaxhimit tĂ« energjisĂ« Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r platformĂ«n Intel Jasper Lake (JSL) tĂ« bazuar nĂ« Atom.
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r laptopin Pinebook Pro tĂ« bazuar nĂ« Rockchip RK3399, tabletin Pine64 PineTab dhe smartphone PinePhone tĂ« bazuar nĂ« Allwinner A64.
    • JanĂ« shtuar mbĂ«shtetje pĂ«r kodekĂ«t dhe çipat e rinj tĂ« zĂ«rit:
      Amlogic AIU, Amlogic T9015, Texas Instruments TLV320ADCX140, Realtek RT5682, ALC245, Broadcom BCM63XX I2S, Maxim MAX98360A, Presonus Studio 1810c, MOTU MicroBook IIc.
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r platformat ARM dhe platformat Qualcomm Snapdragon 865 (SM8250), IPQ6018, NXP i.MX8M Plus, Kontron "sl28", 11 variante tĂ« pllakĂ«s i.MX6 TechNexion Pico, tre variante tĂ« reja Toradex Colibri, Samsung S7710 Galaxy Xcover 2 tĂ« bazuar nĂ« ST-Ericsson u8500, DH Electronics DHCOM SoM dhe PDK2, Renesas M3ULCB, Hoperun HiHope, Linutronix Testbox v2, PocketBook Touch Lux 3.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster