Çlirimi iKernel Linux 6.18.

Pas dy muajsh zhvillimi, Linus Torvalds prezantoi lançimin e kernelit Linux 6.18. Ndër ndryshimet më të dukshme: dm-pcache për caching-n e diskut në memorien e energjisë së pavarur (PMEM), heqja e Bcachefs, moda online për verifikimin XFS, driverat e Binder (Android IPC) dhe Tyr (GPU Mali) në Rust, mundësia për krijimin e driverave USB në Rust, optimizimi i caching në alokuesin e memories SLUB, adresimi i hapësirave të emrave përmes deshifruesve të skedarëve, përshpejtimi i mënyrës së swap-it, verifikimi i programeve BPF përmes nënshkrimit digjital, virtualizimi Intel CET në KVM, protokolli rrjet PSP (hibrid TLS dhe IPsec), mbështetje për zgjerimin IP AccECN, optimizimi i stakut UDP.

Në versionin e ri janë pranuar 15035 rregullime nga 2217 zhvillues, madhësia e patch-it është 45 MB (ndryshimet përfshijnë 13142 skedarë, janë shtuar 601897 rreshta kodi, janë hequr 355006 rreshta). Në lëshimin e kaluar ishin 14334 rregullime nga 2118 zhvillues, madhësia e patch-it ishte 46 MB. Rreth 40% e të gjitha ndryshimeve të paraqitura në 6.18 lidhen me driverat e pajisjeve, rreth 16% e ndryshimeve kanë të bëjnë me përditësimin e kodit specifik për arkitekturën harduerike, 12% janë të lidhura me stakun rrjet, 5% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të kernelit.

Kryesore të reja në kernelin 6.18 (1, 2, 3):

  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« Device Mapper Ă«shtĂ« shtuar trajtuesi dm-pcache pĂ«r pĂ«rdorimin e memories sĂ« pĂ«rhershme (memorie CXL e adresuar pĂ«rmes pajisjes DAX) si njĂ« cache shtesĂ« me performancĂ« tĂ« lartĂ« para disqeve tradicionale mĂ« tĂ« ngadalta ose drive-ve flash. Dm-pcache siguron ruajtjen e pĂ«rmbajtjes sĂ« caches nĂ« rast avarie (crash-safe) duke pĂ«rdorur memorie tĂ« energjisĂ« sĂ« pavarur, dyfishimin e metadata-ve dhe verifikimin e integritetit tĂ« tĂ« dhĂ«nave dhe metadata-ve pĂ«rmes kontrolleve CRC32. Aktualisht mbĂ«shtetet vetĂ«m caching nĂ« modin e shkrimit tĂ« vonuar (write-back).
    • Kodi i sistemit tĂ« skedarĂ«ve Bcachefs Ă«shtĂ« hequr nga kernel, i cili tani do tĂ« shpĂ«rndahet nĂ« formĂ«n e njĂ« moduli tĂ« jashtĂ«m, qĂ« buildohet duke pĂ«rdorur instrumentin DKMS (Dynamic Kernel Module Support). Kodi Bcachefs mund tĂ« kthehet nĂ« kernel pasi Kent Overstreet tĂ« dĂ«shmojĂ« nĂ« praktikĂ« aftĂ«sinĂ« pĂ«r tĂ« bashkĂ«punuar me zhvilluesit e tjerĂ« tĂ« kernelit dhe pĂ«r tĂ« ndjekur rregullat e vendosura pĂ«r zhvillim.
    • NĂ« thirrjen e sistemit pwritev2() Ă«shtĂ« shtuar flaga RWF_NOSIGNAL, e cila çaktivizon dĂ«rgimin e sinjalit SIGPIPE kur shkruhet nĂ« kanale tĂ« paemĂ«ruara ose soketĂ« tĂ« ndarĂ«.
    • NĂ« Procfs Ă«shtĂ« shtuar opsioni i montimit 'pidns' pĂ«r tĂ« caktuar hapĂ«sirat e emrave tĂ« identifikuesve tĂ« proceseve (PID namespace). PĂ«r shembull: 'mount -t proc -o pidns=/proc/self/ns/pid proc /tmp/proc'.
    • NĂ« XFS Ă«shtĂ« shpallur e qĂ«ndrueshme dhe Ă«shtĂ« pĂ«rfshirĂ« nĂ« mĂ«nyrĂ« tĂ« paracaktuar mundĂ«sia e pĂ«rdorimit tĂ« utilitarit fsck pĂ«r verifikimin dhe korrigjimin e problemeve tĂ« zbuluara nĂ« mĂ«nyrĂ« online, pa heqjen e sistemit tĂ« skedarĂ«ve. JanĂ« shtuar thirrjet e sistemit file_getattr dhe file_setattr pĂ«r tĂ« ndryshuar atributet e skedarĂ«ve tĂ« veçantĂ« (çdo inode). NĂ« KConfig, opsionet XFS_SUPPORT_V4 (versioni 4 i XFS) dhe XFS_SUPPORT_ASCII_CI (modus pa ndjeshmĂ«ri pĂ«r karakteret ASCII) janĂ« çaktivizuar si tĂ« vjetra. JanĂ« hequr opsionet e montimit attr2, noattr2, ikeep dhe noikeep qĂ« janĂ« shpallur tĂ« vjetra.
    • NĂ« MD RAID Ă«shtĂ« implementuar njĂ« lloj i ri i hartave tĂ« bitĂ«ve — llbitmap (lockless bitmap), qĂ« punojnĂ« pa bllokada dhe sigurojnĂ« performancĂ« mĂ« tĂ« lartĂ«.
    • Informacioni i lidhur me enkriptimin dhe verifikimin (pikat i_crypt_info dhe i_verity_info) Ă«shtĂ« nxjerrĂ« nga struktura e pĂ«rgjithshme 'inode'. Ky ndryshim lejon njĂ« ulje tĂ« konsumit tĂ« memories nĂ« sistemet e skedarĂ«ve qĂ« nuk mbĂ«shtesin enkriptimin dhe verifikimin.
    • NĂ« nĂ«n-sistemin FUSE Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r thirrjen e sistemit copy_file_range() dhe kopjimin e drejtpĂ«rdrejtĂ« tĂ« intervaleve duke pĂ«rdorur madhĂ«sinĂ« me tipin 64-bit (pĂ«rpara ishte mbĂ«shtetur vetĂ«m madhĂ«sia 32-bit). ËshtĂ« shtuar mbĂ«shtetje pĂ«r nisin nĂ« modin sinqyrĂ« gjatĂ« montimit (FUSE_DEV_IOC_SYNC_INIT).
    • NĂ« FS ext4 Ă«shtĂ« implementuar mundĂ«sia e pĂ«rdorimit tĂ« identifikatorĂ«ve 32-bit tĂ« pĂ«rdoruesve (uid) dhe grupeve (gid) kur aksesohet blloqet e rezervuara. JanĂ« shtuar operacionet ioctl pĂ«r caktimin dhe leximin e parametrave tĂ« superblokut tĂ« FS-ve tĂ« montuara (tune2fs do tĂ« mund tĂ« ndryshojĂ« parametrat nĂ« superblok pa tĂ« drejta pĂ«r tĂ« shkruar nĂ« pajisjen bllok). JanĂ« hequr plotĂ«sisht cilĂ«simet e vjetra qĂ« janĂ« specifike pĂ«r ext3.
    • NĂ« f2fs Ă«shtĂ« shtuar opsioni i montimit 'lookup_mode' pĂ«r tĂ« zgjedhur mĂ«nyrĂ«n e kĂ«rkimit: perf — kĂ«rkimi pĂ«rmes hashes, compat — kĂ«rkimi linear, auto — zgjedhja automatike. Ndryshimi i mĂ«nyrĂ«s ka kuptim pĂ«r konfigurimet me drejtoritĂ« qĂ« nuk ndjekin regjimin e karaktereve. MĂ«nyra aktuale e kĂ«rkimit mund tĂ« merret pĂ«rmes skedarit '/sys/fs/f2fs//effective_lookup_mode'. ËshtĂ« shtuar mundĂ«sia e rezervimit tĂ« inode-ve, tĂ« disponueshme vetĂ«m pĂ«r pĂ«rdoruesit me privilegje.
    • NĂ« Overlayfs Ă«shtĂ« shtuar njĂ« mod i punĂ«s pa marrĂ« parasysh regjistrin e simboleve, i cili aktivizohet nĂ« nivelin e shtresave tĂ« FS-sĂ« (caktimi pĂ«r direktorĂ«t e veçantĂ« ende nuk mbĂ«shtetet).
    • NĂ« BTRFS Ă«shtĂ« pĂ«rmirĂ«suar paralelizmi i operacioneve me ngarkesĂ« tĂ« lartĂ« nĂ« lexim dhe ngarkesĂ« tĂ« ulĂ«t nĂ« shkruanje, Ă«shtĂ« reduktuar koha e konfirmimit tĂ« transaksioneve, dhe Ă«shtĂ« shkurtoar ndjeshĂ«m koha e sinkronizimit (nga minuta nĂ« dhjetĂ«ra sekonda). ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« blloqeve (bs) me madhĂ«si mĂ« tĂ« madhe se faqja e memories (ps).
    • NĂ« ksmbd (qĂ« funksionon nĂ« nivelin e bĂ«rthamĂ«s si njĂ« server SMB) Ă«shtĂ« shtuar njĂ« parametĂ«r pĂ«r kufizimin e numrit maksimal tĂ« lidhjeve nga njĂ«. IP tĂ« pĂ«rkushtuar. smbdirect, smbclient dhe smbserver janĂ« kaluar nĂ« pĂ«rdorimin e strukturave tipike tĂ« bĂ«rthamĂ«s.
    • NĂ« SQUASHFS Ă«shtĂ« shtuar mundĂ«sia e pĂ«rdorimit nĂ« thirrjen sistemore lseek() tĂ« opsioneve SEEK_DATA dhe SEEK_HOLE pĂ«r tĂ« kĂ«rkuar tĂ« dhĂ«na dhe boshllĂ«qe nĂ« skedarĂ«t e hollĂ«. NĂ« disa teste Ă«shtĂ« vĂ«nĂ« re njĂ« rritje e performancĂ«s sĂ« kopjimit tĂ« skedarĂ«ve tĂ« hollĂ« deri nĂ« 150 herĂ«.
    • NĂ« EXFAT Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ioctl FS_IOC_GETFSLABEL dhe FS_IOC_SETFSLABEL pĂ«r tĂ« lexuar dhe shkruar etiketat e pjesĂ«ve. ËshtĂ« ofruar mundĂ«sia e ndryshimit tĂ« opsioneve tĂ« montimit gjatĂ« rimontimit. ËshtĂ« pĂ«rshpejtuar ngarkimi i hartave bitore.
    • NĂ« NTFS3 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ioctl FS_IOC_GETFSLABEL dhe FS_IOC_SETFSLABEL pĂ«r tĂ« lexuar dhe vendosur etiketat e pjesĂ«ve.
  • Kujtesa dhe shĂ«rbimet sistemore
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pranuar zbatimi i mekanizmit tĂ« ndĂ«rveprimit midis proceseve Binder, i shkruar nĂ« gjuhĂ«n Rust. Binder pĂ«rdoret nĂ« Android pĂ«r organizimin e ndĂ«rveprimit midis proceseve dhe thirrjen e metodave nĂ« distancĂ« (njĂ« proces Android mund tĂ« thĂ«rrasĂ« njĂ« metodĂ« ose funksion nĂ« njĂ« proces tjetĂ«r Android, duke pĂ«rdorur Binder pĂ«r identifikimin, thirrjen dhe transmetimin e argumenteve midis proceseve). Kodi i Binder Ă«shtĂ« riparĂ« nĂ« gjuhĂ«n Rust si pjesĂ« e iniciativĂ«s sĂ« Google pĂ«r tĂ« rritur sigurinĂ« e Android.
    • NĂ« SLUB, alokuesin e memories sĂ« bĂ«rthamĂ«s, Ă«shtĂ« realizuar njĂ« shtresĂ« opsionale e caching «sheaves», qĂ« pĂ«rdor disa cache, secili prej tĂ« cilĂ«ve Ă«shtĂ« i lidhur me njĂ« bĂ«rthamĂ« tĂ« veçantĂ« CPU, qĂ« lejon njĂ« bĂ«rthamĂ« tĂ« lokalizojĂ« operacionet gjatĂ« alokimit ose çlirimit tĂ« memories. Ky cache ka rritur performancĂ«n e alokimit dhe çlirimit tĂ« memories nĂ« bĂ«rthamĂ«, duke eliminuar nevojĂ«n pĂ«r primitivĂ« tepricĂ« sinkronizimi, tĂ« kĂ«rkuara kur janĂ« tĂ« angazhuara bĂ«rthama tĂ« ndryshme CPU. NĂ« testet e kryera, rritja e performancĂ«s ka qenĂ« nga 6.3% deri nĂ« 31% nĂ« varĂ«si tĂ« llojit tĂ« ngarkesĂ«s.
    • Shtuar mundĂ«sia e krijimit tĂ« descriptorĂ«ve tĂ« skedarĂ«ve, tĂ« identifikuar me njĂ« hapĂ«sirĂ« emĂ«rtimi (namespace) tĂ« caktuar. NĂ« ndryshim nga qasja nĂ« hapĂ«sirat emĂ«rtimi pĂ«rmes identifikatorĂ«ve (/proc//ns/), descriptorĂ«t e skedarĂ«ve sigurohen pĂ«r njĂ« instancĂ« tĂ« veçantĂ« tĂ« hapĂ«sirĂ«s emĂ«rtimi dhe pĂ«rjashtojnĂ« situatĂ«n kur identifikatori rishpĂ«rndahet dhe tregon pĂ«r njĂ« objekt tjetĂ«r. NĂ« pĂ«rputhje me pĂ«rdorimin e pidfds, hapja e descriptorĂ«ve tĂ« skedarĂ«ve qĂ« lidhen me hapĂ«sirat emĂ«rtimi bĂ«het pĂ«rmes funksioneve open_by_handle_at() dhe name_to_handle_at().
    • EshtĂ« implementuar mekanizmi 'Swap Table', i cili lejon rritjen e performancĂ«s sĂ« shkarkimit (paging). ShpejtĂ«sia arrihet pĂ«rmes reduktimit tĂ« pĂ«rsĂ«ritshmĂ«risĂ« pĂ«r akses nĂ« cache-n e shkarkimit, kĂ«rkimeve mĂ« efikase nĂ« cache dhe zvogĂ«limit tĂ« fraksionimit. Backend i bazuar nĂ« Swap Table Ă«shtĂ« angazhuar pĂ«r caching-un e shkarkimeve nĂ« vend tĂ« backend-it XArray dhe ka lejuar njĂ« rritje mesatare tĂ« performancĂ«s prej 5-20%. NĂ« testin usemem, kapaciteti i kalimit Ă«shtĂ« rritur me 17-28%, nĂ« testin pĂ«r ri-kompilimin shumĂ«prush (multithreaded) tĂ« kernels, koha e ndĂ«rtimit Ă«shtĂ« zvogĂ«luar me 1.12-3.19%, testi redis-benchmark me BGSAVE tregoi njĂ« rritje tĂ« numrit tĂ« kĂ«rkesave tĂ« pĂ«rpunuara me 6-7%.
    • NĂ«nndarja Zswap Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e drejtpĂ«rdrejtĂ« tĂ« sistemit tĂ« alokimit tĂ« memories zsmalloc nĂ« vend tĂ« shtresĂ«s zpool, e cila nuk pĂ«rdoret mĂ« askund dhe tani Ă«shtĂ« fshirĂ« nga kernel.
    • PĂ«r tĂ« menaxhuar sjelljen e ngarkuesit tĂ« mikro-kodit nĂ« sistemet x86 Ă«shtĂ« implementuar mundĂ«sia e komandĂ«s 'microcode=lista e flamujve'. NĂ« formĂ«n aktuale, mundĂ«sia e re i ka ardhur nĂ« vend 'microcode.force_minrev' dhe gjithashtu lejon pĂ«rcaktimin e versionit minimal tĂ« pranueshĂ«m tĂ« mikro-kodit pĂ«r ngarkim.
    • Ka filluar puna pĂ«r reorganizimin e strukturĂ«s 'page' qĂ« Ă«shtĂ« tejet e mbushur, e cila pĂ«rdoret pĂ«r menaxhimin e faqeve tĂ« memories RAM. ËshtĂ« shtuar tipi 'memdesc_flags_t' pĂ«r fushat me flamuj universalĂ«, tĂ« cilĂ«t do tĂ« mund tĂ« pĂ«rdoren pas ndarje tĂ« pritur nĂ« tĂ« ardhmen nga struktura 'page' pĂ«r struktura tĂ« veçanta pĂ«r slab dhe foliantĂ«t (folio).
    • PĂ«r arkitekturĂ«n nios2, e cila pĂ«rdoret nĂ« procesorĂ«t Altera Nios II (procesor soft nĂ« bazĂ« tĂ« FPGA), Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r thirrjen sistemike clone3().
    • NĂ« konfigurimin e bĂ«rthamĂ«s (KConfig) Ă«shtĂ« shtuar atribute ‘transitional’, e cila mund tĂ« pĂ«rdoret pĂ«r tĂ« shĂ«nuar cilĂ«simet qĂ« nuk shfaqen nĂ« ndĂ«rfaqet e pĂ«rdoruesit, si ‘make menuconfig’, dhe qĂ« nuk pĂ«rfshihen nĂ« skedarĂ«t e krijuar tĂ« konfigurimit. QĂ«llimi kryesor i atributit Ă«shtĂ« tĂ« thjeshtojĂ« ribĂ«rjen e opsioneve duke ruajtur pĂ«rputhshmĂ«rinĂ« prapa.
    • Versioni minimal i kompilatorit Clang, me tĂ« cilin mund tĂ« ndĂ«rtohet bĂ«rthama, Ă«shtĂ« rritur nĂ« mjetin LLVM 15. NĂ« Debian 12 dhe Ubuntu 22.04, ofrohet LLVM 14.
    • ËshtĂ« vazhduar transferimi i ndryshimeve nga dega Rust-for-Linux, e lidhur me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e piloteve dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetje Rust nuk Ă«shtĂ« aktive nga e drejta, dhe nuk çon nĂ« pĂ«rfshirjen e Rust si detyrues pĂ«r varĂ«sitĂ« e ndĂ«rtimit tĂ« bĂ«rthamĂ«s). NĂ« versionin e ri pĂ«r kodin nĂ« gjuhĂ«n Rust janĂ« realizuar operacione atomike me memorien, struktura maple tree, mundĂ«sia pĂ«r tĂ« krijuar skedarĂ« DebugFS dhe funksione pĂ«r manipulimin e hartave bitore. Ankesat ndaj API-sĂ« pĂ«r zhvillimin e piloteve janĂ« zgjeruar. ËshtĂ« shtuar njĂ« set i plotĂ« abstraksionesh pĂ«r zhvillimin e piloteve pĂ«r pajisjet USB (shembujm i pilotit USB). NĂ« mjetin perf Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r simbolet e debimit tĂ« gjeneruara nga kompaktori rustc.
  • Virtualizimi dhe siguria
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r verifikimin kriptografik tĂ« BPF programeve tĂ« ngarkuara pĂ«rmes nĂ«nshkrimeve digjitale. NĂ« tĂ« ardhmen, kjo mundĂ«si do tĂ« zgjerohet me mjete pĂ«r pĂ«rcaktimin e rregullave pĂ«r ngarkimin e BPF programeve tĂ« nĂ«nshkruara dhe ofrimin e mundĂ«sive pĂ«r pĂ«rdoruesit pa privilegje pĂ«r tĂ« pĂ«rdorur BPF programet e verifikuara.
    • NĂ« hipervizorin KVM Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r virtualizimin e shtrirjes Intel CET (Control-flow Enforcement Technology), e cila pĂ«rdoret pĂ«r tĂ« mbrojtur ndaj eksploiteve qĂ« pĂ«rdorin metoda tĂ« programimit tĂ« orientuar nga kthimi (ROP - Return-Oriented Programming). Thelbi i mbrojtjes Ă«shtĂ« se pas kalimit tĂ« kontrollit nĂ« njĂ« funksion, adresa e kthimit ruhet nga procesori jo vetĂ«m nĂ« stekĂ«n e zakonshme, por edhe nĂ« njĂ« stekĂ« tĂ« veçantĂ«, e cila nuk mund tĂ« ndryshohet drejtpĂ«rdrejt.
    • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur mĂ« shumĂ« se 255 CPU nĂ« sistemet e mysafirĂ«ve qĂ« punojnĂ« nĂ«n hipervizorin Bhyve nĂ« hostet me FreeBSD 15.
    • ËshtĂ« shtuar njĂ« ndĂ«rfaqe dibs (Direct Internal Buffer Sharing) pĂ«r ndarjen e menaxhuar tĂ« bufeve brenda njĂ« ambienti tĂ« izoluar, siç Ă«shtĂ« hipervizori ose instanca e bĂ«rthamĂ«s Linux.
    • NĂ« nĂ«nstrukturĂ«n e auditit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r funksionimin me disa module LSM (Moduli i SigurisĂ« Linux) tĂ« aktivizuara nĂ« tĂ« njĂ«jtĂ«n kohĂ«.
    • ËshtĂ« shtuar njĂ« driver virtio spi-virtio pĂ«r qasje nĂ« pajisjen SPI (Serial Peripheral Interface) nga makinave virtuale.
    • NĂ« hipervizorin KVM Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin SEV-SNP CipherText Hiding, qĂ« parandalon leximin e ciphertext-it tĂ« memories sĂ« sistemeve tĂ« mbrojtura nga CPU tĂ« paautorizuar.
    • ËshtĂ« shtuar njĂ« driver qtee pĂ«r ambientet TEE (Trusted Execution Environment) tĂ« çipave Qualcomm.
  • Sistemi i rrjetit
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r enkriptimin e lidhjeve TCP, duke pĂ«rdorur protokollin PSP (Protokolli i SigurisĂ« PSP), i zhvilluar nga kompania Google pĂ«r enkriptimin e trafikut midis qendrave tĂ« tĂ« dhĂ«nave. PSP siguron enkriptim, kontrollin kriptografik tĂ« integritetit dhe autentifikimin e burimit, duke realizuar njĂ« kombinim tĂ« veçorive tĂ« protokolleve TLS dhe IPsec. NĂ« PSP, pĂ«rdoret enkriptimi nĂ« nivelin e lidhjeve tĂ« veçanta rrjetĂ«s, jo tĂ« gjithĂ« kanalit tĂ« komunikimit. PSP pĂ«rdor çelĂ«sa tĂ« veçantĂ« tĂ« enkriptimit pĂ«r lidhje TCP tĂ« ndryshme pĂ«r njĂ« izolim tĂ« rreptĂ« tĂ« trafikut nga aplikacionet dhe menaxhuesit e ndryshĂ«m. PĂ«r tĂ« ulur ngarkesĂ«n nĂ« CPU, mbĂ«shtetet transferimi i operacioneve tĂ« enkriptimit dhe dekriptimit nĂ« anĂ«n e kartave tĂ« rrjetit (offload). Si transport pĂ«r transferimin e tĂ« dhĂ«nave pĂ«rdoret protokolli UDP, mbi tĂ« cilin kalon pĂ«rmbajtja e paketĂ«s origjinale TCP.

      Çlirimi iKernel Linux 6.18.
    • ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r zgjerimin AccECN (Accurate Explicit Congestion Notification), i cili pĂ«rfaqĂ«son njĂ« version tĂ« pĂ«rmirĂ«suar tĂ« zgjerimit ECN, duke lejuar hostet nĂ« rast ngarkese tĂ« shĂ«nojnĂ« paketat IP nĂ« vend qĂ« t'i hedhin ato, duke dhĂ«nĂ« mundĂ«sinĂ« pĂ«r tĂ« identifikuar fazĂ«n fillestare tĂ« ngurtĂ«simit nĂ« kanalet e komunikimit pa humbur paketa. Zgjerimi fillestar ECN ka njĂ« kufizim qĂ« lejon vetĂ«m njĂ« sinjal ngarkese pĂ«r njĂ« cikĂ«l tĂ« vetĂ«m dĂ«rgimi-marrjeje TCP (RTT, Round-Trip Time, dĂ«rgimi i kĂ«rkesĂ«s dhe marrja e pĂ«rgjigjes). AccECN e heq kĂ«tĂ« kufizim dhe lejon marrĂ«sin tĂ« transferojĂ« dĂ«rguesit mĂ« shumĂ« se njĂ« etiketĂ« pĂ«r ngarkesĂ«n nĂ« headerin e pakestres TCP. Algoritmet e menaxhimit tĂ« ngarkesĂ«s mund tĂ« pĂ«rdorin informacionin e marrĂ« pĂ«r tĂ« reaguar mĂ« saktĂ« ndaj ngarkesave dhe pĂ«r tĂ« mos resortuar nĂ« ulje tĂ« papritur tĂ« intensitetit tĂ« dĂ«rgimit tĂ« paketeve nĂ« rastin e ngarkesĂ«s sĂ« vogĂ«l.
    • NĂ« stakun UDP, pĂ«rpunimi i paketimeve qĂ« vijnĂ« Ă«shtĂ« optimizuar nĂ« kushte tĂ« DDoS-etteve, qĂ« çojnĂ« nĂ« marrjen e njĂ« numri tĂ« madh paketesh nĂ« njĂ« ose disa socket-a UDP. Optimizimet e bĂ«ra, si ulja e bllokimeve konkurruese, optimizimi i vendosjes sĂ« strukturave tĂ« tĂ« dhĂ«nave nĂ« kujtesĂ« dhe pĂ«rdorimi i bllokimeve qĂ« marrin parasysh arkitekturĂ«n NUMA (Non-Uniform Memory Access), lejuan rritjen e performancĂ«s nĂ« marrjen e paketave UDP me 47% dhe mĂ« lart nĂ« kushte ekstreme.
    • ËshtĂ« realizuar mundĂ«sia e çaktivizimit tĂ« caching-ut tĂ« hyrjes/daljes nĂ« serverin NFS, qĂ« lejon pĂ«rdorimin e serverit NFS nĂ« sisteme me njĂ« kapacitet tĂ« vogĂ«l kujtese (p.sh., mjedise cloud tĂ« kufizuara). Çaktivizimi i caches gjithashtu mund tĂ« jetĂ« i dobishĂ«m nĂ« serverĂ«t NFS tĂ« ngarkuar pĂ«r tĂ« shmangur dĂ«bimin nga cache i tĂ« dhĂ«nave qĂ« lidhen me ruajtĂ«sit lokalĂ«, pĂ«r shkak tĂ« lĂ«shimit tĂ« kujtesĂ«s pĂ«r cache-in e NFS.
    • MadhĂ«sia maksimale e bufrave pĂ«r paketet qĂ« vijnĂ« dhe dĂ«rgohen pĂ«r socket-et e rrjetit (net.core.rmem_max dhe net.core.wmem_max) Ă«shtĂ« rritur nga 2 MB nĂ« 4 MB. MadhĂ«sia e vendosur si e paracaktuar nuk Ă«shtĂ« ndryshuar (net.core.rmem_default dhe net.core.wmem_default = 2 MB).
    • ËshtĂ« shtuar njĂ« drejtor pĂ«r pĂ«rshpejtuesin e operacioneve rrjetor Qualcomm PPE (Packet Processing Engine), i pĂ«rdorur nĂ« SoC Qualcomm IPQ9574.
  • Pajisjet
    • Drejtor i Tyr Ă«shtĂ« pranuar nĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s, i shkruar nĂ« gjuhĂ«n Rust dhe siguron funksionimin me GPU ARM Mali, tĂ« cilĂ«t pĂ«rdorin teknologjinĂ« CSF (Command Stream Frontend), si Mali G310, G510 dhe G710. Drejtori akoma nuk Ă«shtĂ« gati pĂ«r pĂ«rdorim tĂ« pĂ«rhershĂ«m nga pĂ«rdoruesit e zakonshĂ«m dhe konsiderohet si njĂ« prototip eksperimental pĂ«r testimin e abstraksioneve pĂ«r zhvillimin e drejtorĂ«ve nĂ« gjuhĂ«n Rust.
    • NĂ« drejtorĂ«t pĂ«r pajisjet e hyrjes me ndĂ«rfaqen HID (Human interface device) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet prekje me reagim taktil dhe sensorĂ« fuqie prekje.
    • Puna Ă«shtĂ« vazhduar puna mbi sĂŒrĂŒcĂ«n drm (Menaxheri i Renderingut Direk) Xe pĂ«r GPU-nĂ« e bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake. NĂ« versionin e ri Ă«shtĂ« shtuar ndĂ«rfaqja madvise, Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r SR-IOV PF (Funksioni Fizik i Virtualizimit tĂ« RrĂ«njĂ«s sĂ« Vetme I/O), Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin Intel PSMI pĂ«r validimin e pajisjeve, Ă«shtĂ« siguruar pĂ«rpunimi i informacionit pĂ«r gabimet tĂ« dĂ«rguara nga firmware-t, Ă«shtĂ« zbatuar profili i konsumit tĂ« energjisĂ« SLPC, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngarkimin e firmware-ve ndihmĂ«s (p.sh., pĂ«r kontrolluesin e freskuesit dhe rregullatorin e tensionit) gjatĂ« kontrollit tĂ« sĂŒrĂŒcĂ«s.
    • NĂ« sĂŒrĂŒcĂ«n AMDGPU Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pajisje me APU Cyan Skillfish, Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r AMD GCN 1.0, Ă«shtĂ« implementuar compatibleiteti me mjetet criu, nĂ« sysfs janĂ« shtuar metrika temperaturash, janĂ« lejuar kĂ«rkesa pĂ«r rimapimin MMIO nga hapĂ«sira e pĂ«rdoruesit.
    • NĂ« sĂŒrĂŒcĂ«n i915 Ă«shtĂ« aktivizuar mbĂ«shtetje pĂ«r çipet e familjes Wildcat Lake dhe Ă«shtĂ« pĂ«rmirĂ«suar funksionimi me GPU-nĂ« Jasper Lake, Elkhart Lake, Gen7 dhe Gen6.
    • NĂ« sĂŒrĂŒcĂ«n Nouveau, firmware-t GSP tĂ« NVIDIA janĂ« aktivizuar si default dhe Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rpunimi i gabimeve.
    • Vazhdon integrimi i komponentĂ«ve tĂ« sĂŒrĂŒcĂ«s Nova pĂ«r GPU-tĂ« NVIDIA, tĂ« pajisura me firmware GSP, tĂ« cilat pĂ«rdoren qĂ« nga seria NVIDIA GeForce RTX 2000 mbi bazĂ«n e mikroarkitekturĂ«s Turing. SĂŒrĂŒcĂŒ Ă«shtĂ« shkruar nĂ« Rust. NĂ« versionin e ri Ă«shtĂ« zgjeruar mbĂ«shtetje pĂ«r firmware GSP, Ă«shtĂ« pĂ«rmirĂ«suar implementimi i makros "register!", Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r klasat e pajisjeve PCI dhe identifikuesit e prodhuesve.
    • Shtuar njĂ« sĂŒrĂŒcĂ« rocket pĂ«r akceleratorĂ«t NPU, tĂ« pĂ«rdorur nĂ« SoC Rockchip RK3588.
    • Shtuar parametri i bĂ«rthamĂ«s "boot_display" pĂ«r tĂ« zgjedhur pajisjen e daljes pĂ«r tĂ« shfaqur procesin e ngarkimit nĂ« sistemet me disa GPU.
    • NĂ« sĂŒruçin vesadrm Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r paletat 8-bit.
    • NĂ« sĂŒrĂŒcĂ«n msm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-nĂ« Adreno 663 dhe Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r teknologjinĂ« e reduktimit tĂ« konsumit tĂ« energjisĂ« IFPC (RĂ«nia e EnergjisĂ« nĂ« NdĂ«rmjet Frame).
    • NĂ« sĂŒrĂŒcĂ«n panthor Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU-nĂ« Mali-G710, Mali-G510, Mali-G310, Mali-Gx15, Mali-Gx20 dhe Mali-Gx25.
    • Shtuar mbĂ«shtetje pĂ«r sistemet e zĂ«rit ASoC Qualcomm Glymur dhe PM4125, Realtek RT1321, Shanghai FourSemi FS2104/5S, Texas Instruments PCM1754 dhe TAS2783A, qcs615, CS35L56 B2, tas2118, tas2x20, tas5825. Shtuar mbĂ«shtetje pĂ«r kartat USB tĂ« zĂ«rit Tascam US-144mkII dhe Presonus S1824c.
    • Shtuar mbĂ«shtetje pĂ«r ARM CPU Cortex-A320/A520AE/A720AE dhe C1-Nano/Pro/Premium/Ultra.
    • Shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: Apple M2 Pro, M2 Max dhe M2 Ultr, Sony Xperia SP, Samsung Galaxy S22, Samsung Galaxy S20 FE, ASUS Eee Pad Slider SL101, Lenovo ThinkBook 16, HP Omnibook X14 X1P42100, Dell Inspiron 7441 / Latitude 7455, Sige1, NanoPi Zero2, Axis Artpec8, NXP i.MX91, ROCK 2A/2F, Qualcomm Lemans Auto, Renesas RZ/T2H, RZ/N2H, RZ/T2H dhe RZ/N2H, Aspeed AST27xx, Meta Clemente BMC, Netcube Nagami som, Tqma91xx, Ultratronik i.MX8MP Ultra-MACH, i.MX8ULP EVK9, Buffalo WXR-1750DHP,

NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Fondi i LirĂ« i Softuerit Latinoamerikan formoi versionin e plotĂ« tĂ« lirĂ« tĂ« kernelit 6.18 — Linux-libre 6.18-gnu, i pastruar nga elementĂ«t e firmware-it dhe drejtuesve qĂ« pĂ«rmbajnĂ« komponentĂ« ose segmente kodi tĂ« pa lira, tĂ« cilat janĂ« tĂ« kufizuara nga prodhuesi. NĂ« publikimin 6.18, kodi pĂ«r pastrimin e blob-Ă«ve nĂ« drejtuesit Nova-Core, Intel XE, TI PRUeth, Lantiq GSWIP, Marvell WiFi-Ex Ă«shtĂ« pĂ«rmirĂ«suar. ËshtĂ« kryer pastrimi i emrave tĂ« blob-Ă«ve nĂ« skedarĂ«t dts (devicetree) pĂ«r çipat ARM tĂ« Qualcomm, Mediatek dhe TI ARM64. Ngarkimi i blob-Ă«ve nĂ« drejtuesit e rinj FourSemi fs2104/5s, TI TAS2783 dhe Qualcomm GENI Ă«shtĂ« neutralizuar.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster