Lëshimi i bërthamës Linux 6.17

Pas dy muaj zhvillimi, Linus Torvalds prezantoi lëshimin e kernelit Linux 6.17. Disa nga ndryshimet më të dukshme përfshijnë: rritjen e performantës së Btrfs, thirrjet sistemike file_getattr() dhe file_setattr(), unifikimin e konfigurimeve njëprocesor dhe shumëprocesor në planifikuesin e detyrave, moduli DAMON_STAT me statistikat e qasjes në kujtesë, mbështetje për Live-patches në sistemet ARM64, dërgimin e core-dump-eve përmes soketit AF_UNIX, kufizimin e SCHED_EXT përmes cgroup, konfigurimin e thjeshtëzuar të mbrojtjes nga dobësitë në CPU, ndërtimin në Clang me inicializimin e variablave në stek, mbrojtjen nga zëvendësimi /proc, zgjerimin e nën-sistemit RV (Runtime Verification), kufizimin e soketëve AF_UNIX përmes AppArmor dhe algoritmin e kontrollit të mbingarkesave TCP DualPI2.

Në versionin e ri janë pranuar 14334 korrigjime nga 2118 zhvillues, madhësia e patch-it është 46 MB (ndryshimet preken 12841 skedarë, janë shtuar 646654 rreshta kodi, janë fshirë 398782 rreshta). Në lëshimin e kaluar kishte 15924 korrigjime nga 2145 zhvillues, madhësia e patch-it ishte 50 MB. Rreth 43% e të gjitha ndryshimeve të paraqitura në 6.17 janë të lidhura me drejtuesit e pajisjeve, rreth 12% e ndryshimeve kanë të bëjnë me përmirësimin e kodit specifik për arkitekturën harduerike, 14% është e lidhur me stakun rrjetësor, 4% me sistemet e skedave dhe 3% me nën-sistemat e brendshme të kernelit.

Novitetet kryesore në kernelin 6.17 (1, 2, 3):

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« Btrfs Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r fletĂ« tĂ« mĂ«dha tĂ« faqeve tĂ« kujtesĂ«s (large folios), duke lejuar uljen e kostove dhe rritjen e performancĂ«s sĂ« disa operacioneve. ËshtĂ« realizuar caching i kĂ«rkesave ndaj hartave tĂ« distribucionit tĂ« hapĂ«sirĂ«s sĂ« lirĂ«, pĂ«rmes tĂ« cilĂ«s Ă«shtĂ« rritur performanca e krijimit tĂ« skedarĂ«ve tĂ« zbrazĂ«t me 20%. ËshtĂ« pĂ«rmirĂ«suar funksionimi i parashikimit tĂ« leximit nĂ« sistemet qĂ« pĂ«rdorin kompresimin e tĂ« dhĂ«nave. ËshtĂ« siguruar njĂ« vendosje mĂ« e dendur e çelĂ«save nĂ« strukturĂ«n XArray, çka ka rritur kompaktĂ«sinĂ« e ruajtjes sĂ« nyjeve tĂ« pemĂ«s sĂ« ekstentĂ«ve dhe ka lejuar reduktimin e numrit tĂ« nyjeve finale me 50-70%. JanĂ« ofruar cilĂ«sime tĂ« tjera pĂ«r pĂ«rdorimin e kompresimit nĂ« ekstentĂ«t e defragmentuar.
    • NĂ« FS ext4 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r input/output tĂ« tamponizuar me flamurin RWF_DONTCACHE, ku tĂ« dhĂ«nat fshihen nga cache-i i faqeve menjĂ«herĂ« pas pĂ«rfundimit tĂ« operacionit.
    • NĂ« FS EROFS Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r kompresimin e metadatave.
    • Serveri NFS tani mund tĂ« delegojĂ« operacionet e shkrimit pĂ«r klientĂ«t qĂ« hapin skedarĂ« nĂ« mĂ«nyrĂ« tĂ« lexueshme vetĂ«m.
    • NĂ« thirrjen sistemike fallocate() Ă«shtĂ« shtuar flagu FALLOC_FL_WRITE_ZEROES, i cili lejon mbushjen me zero tĂ« njĂ« diapazoni tĂ« caktuar nĂ« skedarin, duke pĂ«rdorur komandĂ«n WRITE_ZERO, e cila mbĂ«shtetet nga disa SSD, pĂ«r tĂ« ekzekutuar zero-imin pa operacione input/output. Opsioni aktualisht Ă«shtĂ« nĂ« dispozicion vetĂ«m nĂ« sistemin e skedarĂ«ve ext4.
    • JanĂ« shtuar thirrjet sistemike file_getattr() dhe file_setattr() pĂ«r tĂ« manipuluar atribute tĂ« inode tĂ« skedarit tĂ« caktuar.
    • ShkĂ«putur drejtori «pktcdvd» pĂ«r tĂ« punuar me media optike nĂ« modalitetin paketĂ«, qĂ« ishte shĂ«nuar si i papĂ«rdorshĂ«m qĂ« nĂ« vitin 2016.
    • Sistemi i skedarĂ«ve Bcachefs nĂ« bĂ«rthamĂ«n Linux Ă«shtĂ« transferuar nĂ« modalitetin e mbĂ«shtetjes sĂ« jashtme, qĂ« nĂ«nkupton ndalimin e pranimit tĂ« ndryshimeve pĂ«r Bcachefs nĂ« bĂ«rthamĂ«n kryesore, duke ruajtur kĂ«tĂ« sistem skedarĂ«sh nĂ« bazĂ«n e kodit tĂ« bĂ«rthamĂ«s. Zhvillimi i Bcachefs do tĂ« vazhdojĂ« jashtĂ« bazĂ«s sĂ« kodit tĂ« bĂ«rthamĂ«s deri sa Kent Overstreet tĂ« dĂ«shmojĂ« nĂ« praktikĂ« mundĂ«sinĂ« e bashkĂ«punimit me zhvillues tĂ« tjerĂ« tĂ« bĂ«rthamĂ«s dhe aftĂ«sinĂ« pĂ«r tĂ« ndjekur rregullat e zhvillimit tĂ« vendosur.
  • Memorie dhe shĂ«rbime sistemike
    • MbĂ«shtetja pĂ«r konfigurimet me njĂ« procesor Ă«shtĂ« hequr nga planifikuesi i detyrave. NĂ« sistemet me njĂ« procesor tani duhet tĂ« pĂ«rdoren bĂ«rthamat e kompilimit pĂ«r sistemet me shumĂ« procesorĂ« (SMP). Kodi pĂ«r sistemet me njĂ« procesor dhe shumĂ« procesorĂ« Ă«shtĂ« unifikuar dhe çliruar nga lidhjet e panevojshme me parametrin e bĂ«rthamĂ«s CONFIG_SMP.
    • Shtuar moduli i bĂ«rthamĂ«s DAMON_STAT (Statistikat e Monitorimit tĂ« Qasjes nĂ« TĂ« DhĂ«na), qĂ« lejon ndjekjen e qasjes nĂ« memorien operative, duke pĂ«rdorur nĂ«n-sistemin DAMON (Monitorimi i Qasjes nĂ« TĂ« DhĂ«na). Moduli ofron statistikat pĂ«r pasivitetin (memory_idle_ms_percentiles) dhe kapacitetin e parashikuar tĂ« memorjes (estimated_memory_bandwidth).
    • NĂ« sistemet me arkitekturĂ« ARM64 Ă«shtĂ« vendosur mbĂ«shtetje pĂ«r Live-patch, qĂ« lejon aplikimin e rregullimeve nĂ« bĂ«rthamĂ«n Linux nĂ« mĂ«nyrĂ« tĂ« menjĂ«hershme, pa rindizje dhe pa ndaluar sistemin.
    • NĂ« bibliotekĂ«n minimale C nolibc, qĂ« ofrohet me kodet burimore tĂ« bĂ«rthamĂ«s Linux dhe siguron njĂ« lidhje mbi thirrjet sistemike themelore, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r arkitekturat SuperH, x32, MIPS n32 dhe MIPS n34.
    • Zgjeruar mundĂ«sinĂ« e dĂ«rgimit tĂ« pĂ«rmbajtjes sĂ« core-dumps pĂ«rmes soketit AF_UNIX, qĂ« lejon krijimin nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit tĂ« manipuluesve mĂ« tĂ« sigurt tĂ« core-dumps qĂ« nuk janĂ« tĂ« lidhur me thirrjen e proceseve tĂ« privilegjuara nga bĂ«rthama. NĂ« versionin e ri Ă«shtĂ« shtuar njĂ« protokoll pĂ«r krijimin serverĂ«sh, tĂ« afta pĂ«r tĂ« menaxhuar pĂ«rpunimin e core-dumps nĂ« nivelin e detyrave individuale. PĂ«r shembull, pĂ«r disa procese mund tĂ« injorohen core-dumps, ndĂ«rsa pĂ«r tĂ« tjerĂ«t mund tĂ« dĂ«rgohen pĂ«rmes socket. Veçmas Ă«shtĂ« pĂ«rgatitur njĂ« prototip serveri pĂ«r menaxhimin e core-dumps.
    • Shtuar opsioni i linjĂ«s sĂ« komandĂ«s sĂ« kernelit «crashkernel=size,cma» pĂ«r rezervimin pĂ«rmes CMA (Contiguous Memory Allocator) tĂ« hapĂ«sirĂ«s nĂ« memorje pĂ«r ruajtjen e crash-dumpit tĂ« kernelit.
    • JanĂ« zgjeruar mundĂ«sitĂ« e mekanizmit pidfd, i cili lejon pĂ«rdorimin e identifikuesve tĂ« lidhur me procese specifike dhe qĂ«, ndryshe nga pid, nuk rallocationohet pĂ«rsĂ«ri. Shtuar mundĂ«sia pĂ«r tĂ« lidhur atribuete tĂ« zgjeruara nĂ« pidfd nga hapĂ«sira e pĂ«rdoruesit. Lejohet hapja e deskriptorĂ«ve tĂ« skedareve pĂ«r pidfd pĂ«rmes funksionit open_by_handle_at() pa lidhje me sistemin e skedarĂ«ve. Informacioni i brendshĂ«m, i krijuar nga kernelit sĂ« bashku me pidfd, tani lidhet me procesin, jo me pidfd dhe ruhet midis rihapjes sĂ« tĂ« njĂ«jtit proces.
    • NĂ« sistemin BPF Ă«shtĂ« shtuar funksioni bpf_cgroup_read_xattr() pĂ«r tĂ« lexuar atributet e zgjeruara tĂ« skedarĂ«ve. Ofruar mundĂ«sia e pĂ«rdorimit nĂ« programet BPF tĂ« operacioneve tipike me string, si bpf_strcmp, bpf_strnchr, bpf_strchrnul, bpf_strlen dhe bpf_strspn, qĂ« funksionojnĂ« nĂ« modin vetĂ«m pĂ«rleximi. Shtuar mundĂ«sia e pĂ«rdorimit tĂ« rrjedhave standarde stdout dhe stderr pĂ«r ndĂ«rveprimin me komponentĂ«t nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. PĂ«r sistemet e bazuara nĂ« arkitekturĂ«n LoongArch, nĂ« BPF Ă«shtĂ« realizuar mundĂ«sia e modifikimit dinamik tĂ« kodit, mekanizmit «BPF trampoline» (reduktimi i kostove gjatĂ« transmetimit tĂ« thirrjeve midis kernelit dhe programeve BPF) dhe ekzekutimin e programeve qĂ« pĂ«rdorin struct_ops pĂ«r krijimin e menaxherĂ«ve tĂ« funksioneve tĂ« kernelit pĂ«rmes BPF.
    • NĂ« sistemin e regjistrimit tĂ« kohĂ«s Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r orĂ«t ndihmĂ«se (auxiliary), tĂ« cilat nuk lidhen me orĂ«t normale tĂ« sistemit dhe shkojnĂ« me ritmin e tyre tĂ« vet. (mĂ« parĂ« tĂ« gjitha orĂ«t ishin nĂ« tĂ« njĂ«jtin ritĂ«m dhe ndryshonin vetĂ«m nĂ« devijim).
    • Shtuar mbĂ«shtetje fillestare pĂ«r ekzekutimin me proksi (Proxy Execution) pĂ«r tĂ« zbutur problemet e invertimit tĂ« prioriteteve. Ekzekutimi me proksi lejon qĂ« njĂ« detyrĂ«, e cila pret pĂ«r lirimin e njĂ« bllokimi, tĂ« transferojĂ« kontekstin e saj tĂ« ekzekutimit nĂ« detyrĂ«n qĂ« mban bllokimin, pĂ«r tĂ« pĂ«rshpejtuar lirimin e kĂ«tij bllokimi.
    • Vazhdohet transferimi i ndryshimeve nga dega Rust-for-Linux, nĂ« lidhje me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« tĂ« dytĂ« pĂ«r zhvillimin e drejtuesve dhe moduleve tĂ« kernelit (mbĂ«shtetje e Rust nuk Ă«shtĂ« aktivizuar siç duhet dhe nuk rezulton nĂ« pĂ«rfshirjen e Rust si njĂ« varĂ«si detyruese pĂ«r ndĂ«rtimin e kernelit). JanĂ« shtuar abstraksione pĂ«r menaxhimin e rregullatorĂ«ve tĂ« tensionit dhe rrjedhĂ«s, pronave tĂ« firmware-it, burimeve tĂ« inputit/faqeve dhe memories sĂ« inputit/faqeve. ËshtĂ« realizuar makrosi “warn_on!()”. ËshtĂ« shtuar tipi UserPtr pĂ«r treguesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Funksionaliteti i moduleve workqueue, uaccess, dma, time dhe list Ă«shtĂ« zgjeruar. ËshtĂ« shtuar moduli ‘bits’ me funksionet ‘bit’ dhe ‘genmask’.
    • Kodi pĂ«r llogaritjen e kontrollit tĂ« sumĂ«s CRC Ă«shtĂ« rishikuar dhe janĂ« shtuar thirrje tĂ« reja pĂ«r gjenerimin e hash-eve SHA-1 dhe SHA-2. JanĂ« shtuar optimizime specifike pĂ«r arkitekturat harduerike. PĂ«rdorshmĂ«ria e funksionit crc32c() Ă«shtĂ« rritur nĂ« CPU-tĂ« e reja x86_64 qĂ« mbĂ«shtesin zgjerimin VPCLMULQDQ (Multiplikimi i KatĂ«rfishtĂ« pa Bartje i Vectorit).
    • PĂ«r sistemet S390, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r zhvendosjen nĂ« fjalorin e pagesave dhe migrimin e faqeve tĂ« mĂ«dha tĂ« memories (transparent huge page).
    • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar agresivitetin e lirimit tĂ« faqeve tĂ« memories (proactive-reclaim) kur ka mungesĂ« tĂ« saj lidhur me nodet e veçanta NUMA, çka lejon ndarjen e nodeve NUMA pĂ«r tĂ« cilat do tĂ« aplikohet njĂ« lirimi mĂ« aktiv i memories. PĂ«r shembull, ‘echo «512M swappiness=10″ > /sys/devices/system/node/node1/reclaim’.
    • NĂ« mekanizmin SCHED_EXT, qĂ« lejon pĂ«rdorimin e BPF pĂ«r tĂ« krijuar planifikuesit e CPU, Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« menaxhuar kapacitetin pĂ«rmes cgroup. PĂ«r shembull, mund tĂ« pĂ«rdoret parametrin cpu.max pĂ«r tĂ« kufizuar ngarkesĂ«n mbi CPU.
    • ËshtĂ« shpallur e vjetruar montimi automatik i virtual FS tracefs nĂ« katalogun /sys/kernel/debug/tracing, pĂ«r tĂ« cilin duhet tĂ« pĂ«rdoret /sys/kernel/tracing.
  • Virtualizimi dhe siguria
    • ËshtĂ« shtuar mundĂ«sia pĂ«r aktivizimin e mbrojtjes nga dobĂ«sitĂ« nĂ« CPU pĂ«rmes zgjedhjes sĂ« vektorĂ«ve tĂ« bllokuar tĂ« sulmeve nĂ« vend tĂ« tregimit nĂ« cilĂ«simet e dobĂ«sive specifike. Metodat e bllokimit zgjidhen nĂ« varĂ«si tĂ« llojit tĂ« shkeljes sĂ« izolimit: midis pĂ«rdoruesit dhe bĂ«rthamĂ«s (user-kernel), midis pĂ«rdoruesit dhe pĂ«rdoruesit tjetĂ«r (user-user), midis sistemit pĂ«rdorues dhe mjedisit host (guest-host), midis sistemeve tĂ« ndryshme pĂ«rdoruese (guest-guest) dhe midis thread-ave tĂ« ndryshĂ«m (cross-thread). Qasja e propozuar lejon aktivizimin e mbrojtjes vetĂ«m nga ato klasa dobĂ«sish qĂ« me tĂ« vĂ«rtetĂ« shqetĂ«sojnĂ« pĂ«rdoruesin. PĂ«r shembull, pronarĂ«t e mjediseve cloud mund tĂ« aktivizojnĂ« modet guest-host dhe guest-guest, pas sĂ« cilĂ«s do tĂ« aktivizohen metodat e mbrojtjes nga dobĂ«sitĂ« BHI, GD, L1TF, MDS, MMIO, Retbleed, RFDS, Spectre_v2, SRBDS, SRSO dhe TAA.
    • Shtuar mbĂ«shtetje pĂ«r ndĂ«rtimin me kompajlerin Clang me pĂ«rfshirjen e modit tĂ« ndjekjes sĂ« thellĂ«sisĂ« sĂ« stack-ut, ku inicializohen tĂ« gjitha variablat e ruajtur nĂ« stack. Inicializimi bĂ«het pĂ«r tĂ« parandaluar rrjedhjen e informacionit nga bĂ«rthama pĂ«rmes variablave tĂ« pa inicializuar, tĂ« cilĂ«t mund tĂ« pĂ«rmbajnĂ« mbetjet e tĂ« dhĂ«nave tĂ« mĂ«parshme tĂ« ruajtur nĂ« stack. Para kĂ«tij, njĂ« mundĂ«si e ngjashme ishte mbĂ«shtetur nĂ« pĂ«rdorimin e plgin GCC STACKLEAK.
    • Shtuar mbrojtjen ndaj sulmeve tĂ« zĂ«vendĂ«simit tĂ« sistemit tĂ« dosjeve /proc pĂ«rmes montimit nĂ« modin 'bind'. Numri i inode-it tĂ« rrĂ«njĂ«s /proc tani Ă«shtĂ« i fiksuar (PROCFS_ROOT_INO) dhe mund tĂ« kontrollohet nga procesi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
    • NĂ« nĂ«n sistemin RV (Verifikimi nĂ« KoĂ«), qĂ« Ă«shtĂ« i destinuar pĂ«r tĂ« verifikuar saktĂ«sinĂ« e funksionimit tĂ« sistemeve tĂ« besueshme tĂ« larta, Ă«shtĂ« shtuar komponenti i monitorimit rtapp (Monitorimi i aplikacioneve nĂ« kohĂ« reale) pĂ«r tĂ« ndjekur problemet tipike nĂ« aplikacionet qĂ« funksionojnĂ« nĂ« kohĂ« reale, si dhe komponentĂ«t rp, sssw dhe opid pĂ«r testimin e planifikuesit tĂ« detyrave. ËshtĂ« realizuar mundĂ«sia e krijimit tĂ« komponenteve tĂ« monitorimit qĂ« pĂ«rdorin logjikĂ«n lineare tĂ« temporalitetit pĂ«r tĂ« pĂ«rcaktuar modelin e sjelljes nĂ« vend tĂ« automaterit tĂ« pĂ«rkufizuar. Verifikimi kryhet gjatĂ« ekzekutimit pĂ«rmes lidhjes sĂ« trajtuesve nĂ« piketat e gjurmimit, duke pĂ«rputhur rrjedhĂ«n aktuale tĂ« ekzekutimit me njĂ« model referent tĂ« parapĂ«rcaktuar qĂ« pĂ«rcakton sjelljen e pritur tĂ« sistemit.
    • Shtuar nĂ« sistemin AppArmor mbĂ«shtetje pĂ«r menaxhimin e qasjes nĂ« socket-e AF_UNIX.
    • NĂ« hipervizorin KVM nĂ« sistemet ARM Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r kontrollorin e ndĂ«rprerjeve GICv5.
    • Shtesa CONFIG_KVM_IOAPIC u mundĂ«son ç aktivizoni pĂ«rjashtimin e mbĂ«shtetjes pĂ«r emulimin APIC, PIC dhe PIT nĂ« KVM.
    • Shtesa e mbrojtjes nga dobĂ«sia VMSCAPE.
    • Shtesa e komandĂ«s ioctl FS_IOC_GETLBMD_CAP pĂ«r tĂ« marrĂ« nga hapĂ«sira e pĂ«rdoruesit informacion mbi pĂ«rdorimin e mjeteve pĂ«r mbrojtjen e integritetit tĂ« skedarĂ«ve.
    • Interfaci /sys/fs/selinux/user Ă«shtĂ« shpallur i vjetĂ«ruar; tani kur ai aksesohen, do tĂ« ketĂ« njĂ« vonesĂ« prej pesĂ« sekondash dhe njĂ« paralajmĂ«rim do tĂ« regjistrohet nĂ« log.
  • Sistemi rrjetor
    • NĂ« implementimin e teknologjisĂ« PSE (Power Sourcing Equipment), e cila pĂ«rdoret pĂ«r tĂ« furnizuar energji pĂ«rmes Ethernet nĂ« pajisje si kamerat IP dhe pikave tĂ« aksesit pa kabllo, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r strategji tĂ« personalizuara pĂ«r vlerĂ«simin e buxhetit tĂ« energjisĂ« (kapaciteti total i disponueshĂ«m). KĂ«to strategji lejojnĂ« pĂ«rcaktimin se cilat porta duhet tĂ« shkĂ«puten nĂ« radhĂ« tĂ« parĂ« pĂ«r tĂ« parandaluar mbingarkesĂ«n.
    • NĂ« implementimin e protokollit MCTP (Management Component Transport Protocol) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ruterimin e pakove nĂ« nodet eksternĂ« pĂ«rmes nodave ndĂ«rmjetĂ«s (gateway-routing). PĂ«r shembull, rregullat e mĂ«poshtme lejojnĂ« dĂ«rgimin e pakove nĂ« nodin me identifikues 10 (Endpoint ID 10) pĂ«rmes pajisjes mctpi2c0, duke pĂ«rdorur adresĂ«n 0x1d, e cila Ă«shtĂ« lidhur direkt me nodin me identifikues 9. mctp route add 9 via mctpi2c0 mctp neigh add 9 dev mctpi2c0 lladdr 0x1d mctp route add 10 gw 9
    • PĂ«r soketĂ«t UNIX (AF_UNIX) Ă«shtĂ« implementuar opsioni SO_INC, dhe pĂ«r familjen e adresave VSOCK opsioni SIOCINQ. Opsionet e implementuara janĂ« tĂ« ngjashme me opsionin TCP_INQ pĂ«r TCP dhe lejojnĂ« qĂ« pĂ«rmes njĂ« mesazhi kontrolli tĂ« merren informacion mbi numrin e bajtave tĂ« disponueshĂ«m nĂ« soket pĂ«r lexim.
    • PĂ«r TCP Ă«shtĂ« aktivizuar respektimi i rreptĂ« i madhĂ«sisĂ« sĂ« deklaruar tĂ« dritares sĂ« pranimit, e cila pĂ«rcakton madhĂ«sinĂ« e tĂ« dhĂ«nave tĂ« lejuara pĂ«r t'u dĂ«rguar pĂ«rpara se tĂ« merret njĂ« konfirmim (ACK) nga pala tjetĂ«r. MĂ« parĂ«, bĂ«rthama vazhdonte tĂ« pĂ«rpunonte tĂ« dhĂ«nat qĂ« vinin pĂ«rtej dritares sĂ« deklaruar tĂ« pranimit, por tani do tĂ« ndalojĂ« ta bĂ«jĂ« kĂ«tĂ«.
    • NĂ« MPTCP (Multipath TCP) Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« opsionit tĂ« soketit TCP_MAXSEG pĂ«r tĂ« kufizuar madhĂ«sinĂ« maksimale tĂ« segmenteve tĂ« dĂ«rguara. MPTCP Ă«shtĂ« njĂ« zgjerim i protokollit TCP pĂ«r organizimin e dĂ«rgimit tĂ« pakove nĂ« mĂ«nyrĂ« tĂ« njĂ«kohshme pĂ«rmes disa rrugĂ«ve pĂ«rmes interfeceshve tĂ« ndryshme rrjete, tĂ« lidhura me adresa IP tĂ« ndryshme.
    • ËshtĂ« shtuar mbĂ«shtetja pĂ«r algoritmin e kontrollit tĂ« ngarkesĂ«s TCP DualPI2 (RFC 9332), i cili lejon pĂ«rdorimin e kontrollorĂ«ve tĂ« ngarkesĂ«s me shkallĂ«zim pĂ«r trafikun me kĂ«rkesa tĂ« larta pĂ«r cilĂ«sinĂ« e shĂ«rbimit (p.sh., TCP-Prague dhe DCTCP), pa shkaktuar njĂ« ulje tĂ« performancĂ«s sĂ« trafik tĂ« zakonshĂ«m, pĂ«r tĂ« cilin pĂ«rdoren kontrollorĂ«t e ngarkesĂ«s si Reno dhe Cubic.
    • ËshtĂ« shtuar sysctl "force_forwarding", pĂ«rmes tĂ« cilit mund tĂ« aktivizohet ridrejtimi i trafikut nĂ« ndĂ«rfaqet e zgjedhura tĂ« rrjetit me IPv6.
    • ËshtĂ« hequr mbĂ«shtetja pĂ«r algoritmin e pĂ«rcaktimit tĂ« humbjes sĂ« paketave SACK (Selective Acknowledgment), i pĂ«rshkruar nĂ« RFC 6675. Ky algoritĂ«m Ă«shtĂ« shpallur i vjetruar nĂ« vitin 2018. PĂ«r pĂ«rcaktimin e humbjes sĂ« paketave TCP rekomandohet pĂ«rdorimi i algoritmit RACK-TLP.
  • Pajisje
    • ËshtĂ« vazhduar puna mbi drejtuesin drm (Direct Rendering Manager) Xe pĂ«r GPU tĂ« bazuara nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake. NĂ« versionin e ri Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«rtej default pĂ«r çipat e bazuar nĂ« mikroarkitekturĂ«n Panthor Lake dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mikroarkitekturĂ«n WildCat Lake.
    • NĂ« drejtuesin AMDGPU pĂ«r GPU GFX9.x Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin Cleaner Shader, i cili siguron pastrimin e memories GPU para ripĂ«rdorimit tĂ« saj pĂ«r tĂ« pĂ«rjashtuar rrjedhjen e tĂ« dhĂ«nave qĂ« kanĂ« mbetur nga njĂ« proces tjetĂ«r. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r modin pritur. ËshtĂ« shtuar mundĂ«sia pĂ«r kalimin nĂ« modin gjumĂ« nĂ« ambientet me AMD SR-IOV. ËshtĂ« pĂ«rmirĂ«suar menaxhimi i ndriçimit.
    • NĂ« drejtuesin i915 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin drm_panic, i cili tregon njĂ« analog tĂ« "ekranit tĂ« kaltĂ«r tĂ« vdekjes" nĂ« rastet e dĂ«shtimeve. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorin e ekranit, i pĂ«rdorur nĂ« çipat e familjes Wildcat Lake.
    • ËshtĂ« vazhduar integrimi i komponentĂ«ve tĂ« drejtuesit Nova pĂ«r GPU NVIDIA, tĂ« pajisura me firmuer GSP, tĂ« pĂ«rdorura qĂ« nga seria NVIDIA GeForce RTX 2000 tĂ« bazuar nĂ« mikroarkitekturĂ«n Turing. Drejtuesi Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust. NĂ« versionin e ri Ă«shtĂ« shtuar njĂ« nivel abstraksioni pĂ«r punĂ«n me DMA, Ă«shtĂ« realizuar njĂ« parser pĂ«r VBIOS, Ă«shtĂ« shtuar kodi pĂ«r konfigurimin e frame buffer dhe Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r ngarkim tĂ« pĂ«rshpejtuar nĂ« modin Falcon.
    • NĂ« drejtuesin adreno Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r GPU Qualcomm Adreno x1-45 dhe x1-85.
    • NĂ« drejtuesin msm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU Adreno SM8750 dhe mapimin e memories video (VM_BIND).
    • NĂ« drejtuesin panfrost Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r GPU Mali, tĂ« pĂ«rdorura nĂ« SoC Mediatek mt8370.
    • NĂ« driverin lima Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-tĂ« qĂ« pĂ«rdoren nĂ« SoC-nĂ« Rockchip RK3528.
    • ËshtĂ« shtuar driveri mtd (Memory Technology Devices) pĂ«r qasje nĂ« memorien NVM tĂ« integruar nĂ« GPU-nĂ« Intel.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r sistemet audio ASoC IMX WM8524, AMD ACP7.2, SoundWire ACP 7.1, Fairphone 4 & 5, Qualcomm QCS8275, Framework Laptop 13 (AMD Ryzen AI 300), CS35L41 HDA (pĂ«rdorur nĂ« laptopĂ«t ASUS), Richtek RTQ9124, TI TAS5753, HP EliteBook x360 830 G6, EliteBook 830 G6, LG 16Z90R-A, HP 15-fc000. ËshtĂ« bĂ«rĂ« reorganizimi i kodit HD-audio.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: NVIDIA Tegra264, Marvell PXA1908 (çipi i parĂ« 64-bit nga Marvell pĂ«r smartphone), CIX P1, Axiado AX3000, Sophgo SG2000 (i kombinuar me bĂ«rthamat ARM dhe RISC-V), Mediatek mt6572, exynos2200 (pĂ«rdorur nĂ« Samsung Galaxy S22), Renesas R-Car V4M-7, TI am62d2 dhe Sophgo sg2042, laptopĂ«t qĂ« bazohen nĂ« Mediatek mt8186 dhe Qualcomm Snapdragon X1, smartphone dhe tabletĂ« qĂ« bazohen nĂ« SoC mt6572, tegra30 dhe msm8976.

PĂ«rveç kĂ«saj, Fondi Latino-Amerikan i Softuerit tĂ« LirĂ« ka formuar njĂ« variant tĂ« bĂ«rthamĂ«s plotĂ«sisht tĂ« lirĂ« 6.17 — Linux-libre 6.17-gnu, i pastruar nga elementet e firmware dhe driverĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose kode jo tĂ« lira, ku pĂ«rdorimi i tyre Ă«shtĂ« i kufizuar nga prodhuesi. NĂ« versionin 6.17 Ă«shtĂ« pĂ«rditĂ«suar kodi i pastrimit tĂ« blob-ve nĂ« driverat amdgpu, prueth, iwlwifi, btusb, pci mhi host, adreno a6xx, nova-core dhe Intel AVS. Ă«shtĂ« bĂ«rĂ« pastrimi i emrave tĂ« blob-ve nĂ« skedarĂ«t dts (devicetree) pĂ«r çipat ARM dhe Intel IPU7. Ă«shtĂ« neutralizuar ngarkimi i blob-ve nĂ« driverat e rinj pci hda. Ă«shtĂ« ndalur pastrimi i blob-ve nĂ« driverin QLogic infiniband, i cili Ă«shtĂ« hequr nga bĂ«rthama.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster