Shpërndarja e kernelit Linux 6.19. Kernelit të ardhshëm do t'i atribuoni numrin 7.0

Pas dy muajsh punë, Linus Torvalds prezantoi lëshimin e bërthamës Linux 6.19. Disa nga ndryshimet më të dukshme janë: nën-sistemi Live Update Orchestrator, mbështetje për PCIe Link Encryption, thirrja në sistem listns, modaliteti Zero-Copy Receive në io_uring, mbështetje për zgjerimin ARM MPAM, klp-build për gjenerimin e patch-eve live, mbështetje për arkitekturën LoongArch32, QoS për s2idle, optimizimi i nën-sistemit të auditimit, Intel LASS për mbrojtjen nga Spectre, mbështetje për hash SHA-3 dhe BLAKE2b, mekanizmi Confidential VMBus, optimizimet TX në nën-sistemin rrjetësor, protokolli CAN XL, API për përshpejtimin harduerik të prodhimit HDR.

Në njoftimin për versionin e ri, Linus tha se lëshimit të ardhshëm të bërthamës do t'i jepet numri 7.0, pasi në degën 6.x janë akumuluar mjaft lëshime për të ndryshuar numrin e parë të versionit (lëshimi 6.0 u formua pas 5.19). Ndryshimi i numërimit bëhet për arsye estetikë dhe është një hap formal që heq shqetësimin për akumulimin e numrave të mëdhenj në seri. Linus bëri një shaka se e ngatërrojnë numrat e mëdhenj për të cilët nuk ka mjaft gishta në duar dhe këmbë. Megjithatë, formalisht ka një arsye për një ndryshim të konsiderueshëm të numrit të versionit, pasi nga lëshimi i ardhshëm mbështetje për Rust do të transferohet nga mundësitë eksperimentale në ato kryesore të bërthamës.

Në versionin e ri janë pranuar 15657 korrigjime nga 2237 zhvillues, madhësia e patch-it është 52 MB (ndryshimet prekën 13682 skedarë, janë shtuar 794649 rreshta kodi, janë fshirë 335498 rreshta). Në lëshimin e kaluar kishte 15035 korrigjime nga 2217 zhvillues, madhësia e patch-it ishte 45 MB. Rreth 40% e të gjitha ndryshimeve të paraqitura në 6.19 lidhen me driverat e pajisjeve, rreth 13% e ndryshimeve kanë të bëjnë me përmirësimin e kodit specifik për arkitekturën harduerike, 12% lidhen me grumbullin rrjetësor, 5% me sistemet e skedarëve dhe 3% me nën-sistemet e brendshme të bërthamës.

Novitetet kryesore në bërthamën 6.19 (1, 2, 3):

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« Btrfs, proceset e kontrollit tĂ« FS (scrub) dhe zĂ«vendĂ«simi i pajisjeve tani nuk bllokojnĂ« kalimin e sistemit nĂ« modalitetin gjumĂ« (para se tĂ« bien nĂ« gjumĂ« ruhet gjendja e kontrollit scrub; pas daljes nga gjumi, kontrolli scrub vazhdon, ndĂ«rsa operacioni i zĂ«vendĂ«simit tĂ« pajisjeve fillon nga fillimi). NĂ« implementimin e RAID56 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r blloqe qĂ« kalojnĂ« madhĂ«sinĂ« e faqes sĂ« memories. ËshtĂ« bĂ«rĂ« pĂ«rgatitja pĂ«r mbĂ«shtetje tĂ« fscrypt. Performanca e punĂ«s me bllokimet gjatĂ« ekzekutimit tĂ« operacioneve tĂ« lidhura me rezervimin e hapĂ«sirĂ«s Ă«shtĂ« rritur. ËshtĂ« shtuar mbĂ«shtetje pĂ«r operacionin ioctl 'shutdown', i cili lejon qĂ« sistemi tĂ« kalojĂ« nĂ« njĂ« gjendje ku bĂ«het pĂ«rpjekja pĂ«r tĂ« pĂ«rfunduar operacionet e tashme, por bllokohen tĂ« gjitha operacionet e reja.
    • NĂ« sistemin e skedarĂ«ve Ext4 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r blloqe qĂ« kalojnĂ« madhĂ«sinĂ« e faqes sĂ« memories (>4KB nĂ« sistemet x86). PĂ«rdorimi i blloqeve tĂ« mĂ«dha lejon rritjen e performancĂ«s sĂ« operacioneve tĂ« shkarkimit tĂ« rezervuar nĂ« mesatarisht 50%, por e ul performancĂ«n e hyrjes/daljes sĂ« drejtpĂ«rdrejtĂ« pĂ«r shkak tĂ« rritjes sĂ« kohĂ«s sĂ« llogaritjes sĂ« kontrollit tĂ« shumave. NĂ« versionin e ri janĂ« shtuar gjithashtu optimizime qĂ« rrisin kapacitetin e kalimit gjatĂ« ekzekutimit tĂ« defragmentimit online.
    • NĂ« nĂ«n-sistemin FUSE Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r leximin e rezervuar kur pĂ«rdoren blloqe tĂ« mĂ«dha tĂ« faqeve tĂ« memories (large folios). PĂ«rmes iomap Ă«shtĂ« realizuar mundĂ«sia e monitorimit tĂ« faqeve tĂ« pjesshme tĂ« azhurnuara pĂ«r tĂ« ngarkuar vetĂ«m tĂ« dhĂ«nat qĂ« mungojnĂ« nĂ« memorie.
    • NĂ« VFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r delegimin e drejtimit tĂ« dosjeve tĂ« rikthyeshme (recallable directory delegation), qĂ« lejon realizimin nĂ« NFS tĂ« kalimit tĂ« menaxhimit tĂ« dosjeve nga serverĂ« klienti, nĂ« mĂ«nyrĂ« qĂ« NFS-klienti pa kĂ«rkesa ndaj NFS-serverit tĂ« ndjekĂ« vetĂ« gjendjen e dosjeve bazuar nĂ« cache-nĂ« lokale. NĂ«se njĂ« NFS-klient tjetĂ«r bĂ«n ndryshime qĂ« lidhen me kĂ«tĂ« dosje, delegimi i menaxhimit do tĂ« tĂ«rhiqet nga klienti i parĂ«.
    • PĂ«r NFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« lexuar nĂ« modin e hyrjes/daljes direkte (direct I/O). JanĂ« implementuar parametrat /sys/kernel/debug/nfsd/io_cache_read dhe /sys/kernel/debug/nfsd/io_cache_write pĂ«r tĂ« menaxhuar aktivizimin e memorizimit dhe operacioneve tĂ« hyrjes/daljes direkte, manipulimi i kĂ«tyre parametrave lejon tĂ« reducĂ«sohet ngarkesa anĂ«sore te klientĂ«t NFS gjatĂ« ekzekutimit tĂ« operacioneve tĂ« mĂ«dha hyrjes/daljes.
    • NĂ« NTFS Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin ioctl shutdown, janĂ« aktivizuar si parazgjedhje opsionet e montimit "acl" dhe "prealloc", Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kohĂ«n deri mĂ« 1 janar 1970.
    • PĂ«r pajisjet bllokuese dhe FS e aktivizuar si parazgjedhje Ă«shtĂ« memorizimi i ndarĂ« pĂ«r secilĂ«n CPU pĂ«r objektet "bio" (Block I/O), qĂ« pĂ«rcaktojnĂ« operacionet aktive tĂ« hyrjes/daljes.
  • Memorie dhe shĂ«rbime sistemike
    • NĂ« kernel Ă«shtĂ« pĂ«rfshirĂ« nĂ«n-sistemi Live Update Orchestrator (LUO), i cili lejon ri-boot dhe azhurnim tĂ« plotĂ« tĂ« kernelit pa ndalur punĂ«n dhe pa humbur gjendjen e sistemit, pajisjeve dhe proceseve. NĂ«n-sistemi LUO bazohet nĂ« mekanizmin e mĂ«parshĂ«m tĂ« shtuar nĂ« kernel, KHO (Kexec HandOver) dhe pĂ«rveç mundĂ«sisĂ« pĂ«r tĂ« nisur njĂ« kernel tĂ« ri nga njĂ« i vjetĂ«r pa humbje tĂ« gjendjes sĂ« sistemit zgjidh problemet si ruajtja e gjendjes sĂ« pajisjeve dhe memorisĂ« operative, si dhe garantimin e vazhdimĂ«sisĂ« sĂ« operacioneve tĂ« lidhura me DMA dhe procesimin e ndĂ«rprerjeve. Gjendja ruhet deri nĂ« kalimin nĂ« kernelin e ri dhe rimerr pas aktivizimit tĂ« kernelit tĂ« ri pa ndikuar nĂ« operacionet e vazhdueshme me pajisjet, tĂ« realizuara nga sistemi dhe aplikacionet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
    • ËshtĂ« shtuar thirrja sisteme listns() pĂ«r tĂ« shfaqur listĂ«n e hapĂ«sirave tĂ« emrave ekzistuese nĂ« sistem pa pasur nevojĂ« tĂ« kaloni pĂ«rmes /proc//ns/ pĂ«r tĂ« gjitha proceset.
    • NĂ« sistemin e hyrjes/daljes asinkrone io_uring Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r vendosjen e elementeve tĂ« madhĂ«sive tĂ« ndryshme nĂ« radhĂ«n e dĂ«rgimit (SQE, Submission Queue Entry), nĂ« njĂ« mĂ«nyrĂ« tĂ« ngjashme me atĂ« siç ishte lejuar nĂ« versionin e kaluar tĂ« pĂ«rzierjes sĂ« madhĂ«sisĂ« sĂ« pĂ«rmbajtjes sĂ« radhĂ«s sĂ« rezultateve (CQE, Completion Queue Event). Para kĂ«saj, tĂ« gjitha elementet nĂ« radhĂ« duhej tĂ« kishin njĂ« madhĂ«si tĂ« njĂ«jtĂ«, e cila shkaktonte konsum tĂ« tejskajshĂ«m tĂ« memories pĂ«r shkak tĂ« nevojĂ«s pĂ«r tĂ« pĂ«rdorur madhĂ«sinĂ« maksimale pĂ«r tĂ« gjitha elementet nĂ« radhĂ«.

      NĂ« io_uring Ă«shtĂ« shtuar gjithashtu mbĂ«shtetje pĂ«r mekanizmin zcrx (Zero-Copy Receive) pĂ«r tĂ« marrĂ« tĂ« dhĂ«na pa kopjim midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kĂ«rkesat e pĂ«rmbajtjes sĂ« memories pĂ«r radhĂ«t SQ (Submission Queue) dhe CQ (Completion Queue), qĂ« lejojnĂ« marrjen e informacionit mbi madhĂ«sinĂ« e derĂ«s sĂ« unazĂ«s, e nevojshme pĂ«r ndarjen e memories nga pĂ«rdoruesi me ndihmĂ«n e flagjeve IORING_SETUP_NO_MMAP dhe IORING_MEM_REGION_TYPE_USER.

    • PĂ«r ndjekjen e shpejtĂ« tĂ« stack-ut me ndihmĂ«n e mjeteve si perf, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r formatin SFrame me informacionin mbi çmontimin e stack-ut (unwind). SFrame tashmĂ« mbĂ«shtetet nĂ« GCC dhe binutils, nuk shkakton ulje tĂ« performancĂ«s dhe, ndryshe nga formati DWARF, pĂ«rmban vetĂ«m informacionin minimal tĂ« nevojshĂ«m pĂ«r ndjekjen e stack-ut.
    • NĂ« mjetin perf Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rshkrime tĂ« unifikuara tĂ« metrikave dhe ngjarjeve nĂ« formatin JSON, si dhe çmontimin e vonuar (deferred unwinding) tĂ« stack-ut nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
    • PĂ«r procesorĂ«t AMD Ă«shtĂ« realizuar mekanizmi i vendosjes sĂ« tĂ« dhĂ«nave nĂ« cache, qĂ« lejon pajisjet e hyrjes/daljes tĂ« vendosin tĂ« dhĂ«na direkt nĂ« L3-cache tĂ« CPU-sĂ« pa i vendosur mĂ« parĂ« nĂ« RAM.
    • Shtuar mbĂ«shtetje pĂ«r MPAM (Memory System Resource Partitioning and Monitoring), njĂ« zgjerim i arkitekturĂ«s sĂ« setit tĂ« komandave ARMv8-A pĂ«r tĂ« shĂ«nuar çdo qasje nĂ« memorie me njĂ« identifikues seksi (PARTID, Partition ID) dhe njĂ« identifikues grupi monitorimi (PMG, Monitoring Group ID). NĂ« lidhje me PARTID, mund tĂ« kufizohet konsumi i burimeve, siç Ă«shtĂ« kapaciteti i memories ose madhĂ«sia e cache, nĂ« mĂ«nyrĂ« qĂ« ndonjĂ« grup detyrash tĂ« mos zĂ«rĂ« tĂ« gjitha burimet. NĂ« kontekstin e monitorimit, kombinimi i PMG dhe PARTID mund tĂ« pĂ«rdoret pĂ«r tĂ« ndjekur konsumin e burimeve tĂ« memories nĂ« lloje tĂ« caktuara ngarkesash.
    • NĂ« rast tĂ« mbylljes emergjente tĂ« procesit pas marrjes sĂ« sinjalit, njĂ« proces tjetĂ«r qĂ« ka pidfd e procesit tĂ« mbyllur tani mund tĂ« pĂ«rcaktojĂ« numrin e sinjalit qĂ« çoi nĂ« mbylljen e procesit.
    • ËshtĂ« rishikuar implementimi i sekuencave tĂ« rifillueshme (restartable sequences), qĂ« lejojnĂ« aplikacionet tĂ« organizojnĂ« njĂ« ekzekutim pseudo-atomar tĂ« pandĂ«rprerĂ« tĂ« njĂ« grupi instrukcionesh (nĂ« rast se ndĂ«rpritet nga njĂ« rrjedhĂ« tjetĂ«r, pĂ«rpjekja pĂ«r ekzekutimin e sekuencĂ«s pĂ«rsĂ«ritet). Implementimi i ri karakterizohet nga mĂ« shumĂ« performancĂ« mĂ« tĂ« lartĂ«..
    • PĂ«r programet BPF janĂ« realizuar instrukcione BPF_JMP, BPF_X dhe BPF_JA pĂ«r tĂ« kryer kalime tĂ« drejtpĂ«rdrejta nĂ« njĂ« pozita tĂ« caktuar nga tabela e kalimeve. ËshtĂ« shtuar koncepti i treguesve dinamikĂ« (dynptr), duke lejuar leximin e tĂ« dhĂ«nave nga skedarĂ«t e strukturuar. ËshtĂ« shtuar mundĂ«sia e lidhjes me paketat rrjet me disa byte me metadata.
    • Modulet nĂ« gjuhĂ«n Python, tĂ« pĂ«rdorura pĂ«r pĂ«rpunimin e dokumentacionit pĂ«r bĂ«rthamĂ«n, janĂ« zhvendosur nĂ« njĂ« katalog tĂ« veçantĂ« tools/lib/python.
    • ËshtĂ« shtuar funksioni mempool_alloc_bulk() pĂ«r tĂ« rezervuar nĂ« siguri elemente nga pool-i i memories menjĂ«herĂ« pĂ«r disa objekte.
    • Ka vazhduar transferimi i ndryshimeve nga dega Rust-for-Linux, qĂ« lidhen me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtorive dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetja pĂ«r Rust nuk aktivizohet automatikisht dhe nuk pĂ«rfshin Rust-in si njĂ« varĂ«si tĂ« detyrueshme pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s). NĂ« versionin e ri, nĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s Ă«shtĂ« integruar biblioteka 'syn' me parserin e kodit Rust, duke e thjeshtuar shkruajtjen e makrosĂ«ve komplekse. JanĂ« zgjeruar mundĂ«sitĂ« e bibliotekave kernel, pin-init dhe rbtree. ËshtĂ« shtuar biblioteka 'num' me tipin Integer pĂ«r manipulimin e numrave tĂ« plotĂ«. NĂ« makrosin 'module!' Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r parametrat e plotĂ«. ËshtĂ« realizuar mundĂ«sia e specifikimit tĂ« parametrave gjatĂ« ngarkimit tĂ« moduleve tĂ« bĂ«rthamĂ«s, tĂ« shkruara nĂ« Rust. JanĂ« realizuar abstraksione pĂ«r nĂ«n-sistemet I2C dhe PWM (Modulimi i GjerĂ«sisĂ« sĂ« Pulsit).
    • ËshtĂ« shtuar makrosi 'at_least' (p.sh., 'param[at_least 7]', qĂ« informon pĂ«r madhĂ«sinĂ« minimale tĂ« pranuar tĂ« array-t qĂ« i dĂ«rgohet funksionit. NĂ«se njĂ« array me numĂ«r mĂ« tĂ« vogĂ«l elementesh i dĂ«rgohet funksionit, kompajleri do tĂ« nxjerrĂ« njĂ« paralajmĂ«rim.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« skripti klp-build pĂ«r tĂ« gjeneruar module bĂ«rthamore, qĂ« bĂ«jnĂ« ndryshime nĂ« bĂ«rthamĂ«n aktive (livepatch), bazuar nĂ« njĂ« skedar patch. NĂ« utilitarin objtool janĂ« bĂ«rĂ« ndryshimet e nevojshme pĂ«r krijimin e live-patch-Ă«ve.
    • NĂ« User-mode Linux (ekzekutimi i bĂ«rthamĂ«s si njĂ« proces pĂ«rdoruesi) Ă«shtĂ« shtuar mbĂ«shtetje e kufizuar pĂ«r shumĂ«-procesorĂ«sinĂ«, por thread-et brenda njĂ« procesi ende nuk mund tĂ« ekzekutohen njĂ«kohĂ«sisht. Ka filluar portimi i User-mode Linux nĂ« bibliotekĂ«n nolibc.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r arkitekturĂ«n LoongArch32 (LA32R, LA32S) pĂ«rveç LoongArch64.
    • Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« vendosur kufij QoS pĂ«r intensitetin e zgjedhjes sĂ« procesorit nĂ« modalitetin e kursimit tĂ« energjisĂ« s2idle (Suspend-To-Idle), i cili ngrin ekzekutimin e proceseve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, por lĂ« aktiv disa menaxhues nĂ« bĂ«rthamĂ«.
    • Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r menaxhimin e tabelave tĂ« faqeve tĂ« memories pĂ«r kontrollet IOMMU (Input-Output Memory Management Unit), qĂ« kryejnĂ« pĂ«rkthimin e adresave virtuale tĂ« dukshme nga pajisja harduerike nĂ« adresat fizike, me mundĂ«sinĂ« pĂ«r tĂ« filtruar operacionet DMA sipas adresave virtuale, si dhe pĂ«r tĂ« kufizuar dhe izoluar operacionet e hyrjes-daljes.
    • NĂ« ngjarjet e gjurmimit tĂ« thirrjeve tĂ« sistemit Ă«shtĂ« realizuar mundĂ«sia e leximit tĂ« bufereve nga hapĂ«sira e pĂ«rdoruesit dhe pĂ«rfshirjes sĂ« pĂ«rmbajtjes sĂ« tyre (p.sh., emrat e skedarĂ«ve) nĂ« rezultatin e gjurmimit.
    • Faqet mbrojtĂ«se tĂ« memories (guard page), tĂ« cilat shkaktojnĂ« pĂ«rjashtim dhe pĂ«rfundim tĂ« menjĂ«hershĂ«m tĂ« procesit (SIGSEGV), tani shĂ«nohen me njĂ« etiketĂ« speciale nĂ« skedarin /proc/PID/smaps.
    • Ă«shtĂ« shtuar mundĂ«sia pĂ«r menaxhimin e faqeve tĂ« mĂ«dha tĂ« memories (transparent huge page) nĂ« memorien private tĂ« pajisjeve tĂ« zonuara.
    • NĂ« pajisjen zram, e cila pĂ«rdoret pĂ«r ruajtjen e kompresuar tĂ« seksionit tĂ« skĂ«terrĂ«s nĂ« memorien, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r dĂ«bimin e disa strukturave "bio" (Block I/O) nĂ« modalitetin e paketĂ«s (writeback batching).
    • ËshtĂ« pĂ«rfshirĂ« fonti "Terminus 10×18", i cili pĂ«rmirĂ«son lexueshmĂ«rinĂ« e informacionit nĂ« konsolĂ« nĂ« ekranet e laptopĂ«ve me rezolucion tĂ« mesĂ«m (1440×900).
    • Pjesa e sistemit tĂ« auditit Ă«shtĂ« optimizuar ndjeshĂ«m - vĂ«rehet njĂ« ulje e shpenzimeve dyfish.
  • Virtualizimi dhe siguria
    • Shtoi gjatĂ«kohshme e mbĂ«shtetje nga procesorĂ«t Intel pĂ«r ndarjen e hapĂ«sirĂ«s lineare tĂ« adresave (LASS, ndarja e hapĂ«sirĂ«s lineare tĂ« adresave), e cila lejon ndarjen harduerike tĂ« gamave tĂ« adresave tĂ« hapĂ«sirĂ«s sĂ« pĂ«rdoruesit dhe bĂ«rthamĂ«s pĂ«r tĂ« rritur sigurinĂ«. HapĂ«sira e adresĂ«s ndahet sipas bitit mĂ« tĂ« lartĂ« tĂ« adresĂ«s — gjysma e hapĂ«sirĂ«s sĂ« adresĂ«s me bitin mĂ« tĂ« lartĂ« tĂ« vendosur pĂ«rdoret pĂ«r bĂ«rthamĂ«n, ndĂ«rsa e poshtme — pĂ«r hapĂ«sirĂ«n e pĂ«rdoruesit. NĂ« njĂ« fazĂ« tĂ« hershme tĂ« ekzekutimit tĂ« instruksioneve (nĂ« fazĂ«n para ekzekutimit spekulator), bĂ«het verifikimi i lejueshmĂ«risĂ« sĂ« aksesit nga hapĂ«sira e pĂ«rdoruesit nĂ« adresat me bitin mĂ« tĂ« lartĂ« tĂ« vendosur dhe anasjelltas. Kjo ndarje lejon qĂ« tĂ« bllokohen rrjedhjet e memories sĂ« bĂ«rthamĂ«s nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«rmes kanaleve tĂ« tjera, madje edhe gjatĂ« ekzekutimit spekulator tĂ« instruksioneve, duke mundĂ«suar pĂ«rdorimin e LASS pĂ«r mbrojtjen ndaj sulmeve tĂ« klasĂ«s Meltdown dhe Spectre, pa sjellĂ« shpenzime tĂ« mĂ«dha.
    • Shtuar funksionaliteti pĂ«r aktivizimin e zgjerimeve tĂ« rritjes sĂ« sigurisĂ« nĂ« busin PCI Express — PCIe Link Encryption dhe PCIe Device Authentication, tĂ« cilat lejojnĂ« konfirmimin e origjinalitetit dhe enkriptimin e kanalit tĂ« komunikimit midis pajisjes PCIe dhe makinĂ«s virtuale, tĂ« mbrojtura nga mekanizmat Intel TDX (Trusted Domain Extensions) dhe AMD SEV-SNP (Secure Nested Paging). TeknologjitĂ« e implementuara nuk lejojnĂ« kapjen, analizimin dhe inkuadrimin e tĂ« dhĂ«nave nĂ« trafikun DMA nĂ« rast se ka qasje nĂ« sistemin host ose nĂ« pajisje tĂ« tjera.
    • Biblioteka e ndĂ«rtuar e kriptografisĂ« tani mbĂ«shtet algoritmet SHA-3 (SHA3-224, SHA3-256, SHA3-384, SHA3-512), SHAKE128, SHAKE256 dhe BLAKE2b.
    • PĂ«r modulĂ«t LSM (Modulet e SigurisĂ« nĂ« Linux), dhe veçanĂ«risht pĂ«r SELinux, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« ndjekur krijimin e descriptorĂ«ve memfd pĂ«r tĂ« aplikuar politika sigurie nĂ« objektet e lidhura me to.
    • NĂ« modulit LSM IPE (Zbatimi i PolitikĂ«s sĂ« Integritetit), i cili pĂ«rcakton politikĂ«n e pĂ«rgjithshme pĂ«r sigurinĂ« e integritetit pĂ«r tĂ« gjithĂ« sistemin, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r flagun AT_EXECVE_CHECK nĂ« funksionin execveat(), i cili pĂ«rfshin verifikimin e integritetit tĂ« skenarit para se tĂ« ekzekutohet nga interpretuesi.
    • Shtuar primitivĂ«t scoped_user_read_access(), scoped_user_write_access dhe scoped_user_rw_access() pĂ«r qasje tĂ« kufizuar nĂ« tĂ« dhĂ«nat nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit me mbrojtje pĂ«r sulmet speku-shtuese.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin Confidential VMBus, i pĂ«rdorur nĂ« hipervizorin HyperV pĂ«r ndĂ«rveprimin e sigurt tĂ« mbrojtur nga ndĂ«rhyrjet midis sistemit mikpritĂ«s qĂ« funksionon nĂ« modin konfidencial (me encryption tĂ« memories dhe izolimin e regjistrave nĂ« bazĂ« tĂ« teknologjive AMD SNP dhe Intel TDX), dhe paravisorit, i cili Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r qasjen nĂ« pajisjet qĂ« pĂ«rpunojnĂ« tĂ« dhĂ«na konfidenciale.
    • ËshtĂ« shtuar mundĂ«sia e transmetimit tĂ« informacionit pĂ«r procesin e pĂ«rfunduar papritur (pĂ«r gjenerimin e coredump) pĂ«rmes mekanizmit pidfd. Identifikuesi PIDFD lidhet me njĂ« proces tĂ« caktuar dhe nuk ndryshon, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual tĂ« lidhur me kĂ«tĂ« PID. PĂ«rdorimi i pidfd lejon bllokimin e sulmeve pĂ«r tĂ« zĂ«vendĂ«suar procesin e pĂ«rfunduar papritur tĂ« tipit suid me njĂ« proces tjetĂ«r, duke arritur njĂ« gjendje gare nĂ« momentin pas fillimit tĂ« pĂ«rpunimit nga bĂ«rthama tĂ« pĂ«rfundimit tĂ« papritur, por pĂ«rpara kontrollit tĂ« parametrave tĂ« procesit nga menaxherĂ«t nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
  • Sistemi rrjetor
    • NĂ« sistemin ndĂ«rlidhĂ«s tĂ« rrjetit janĂ« bĂ«rĂ« optimizime pĂ«r tĂ« rritur efikasitetin e transmetimit tĂ« tĂ« dhĂ«nave (TX). Eliminimi i funksionit __dev_queue_xmit() nga bllokimi spin dhe pĂ«rdorimi i strukturĂ«s llist pa bllokime, e ka rritur katĂ«r herĂ« performancĂ«n nĂ«n ngarkesĂ« tĂ« lartĂ« dhe dyfishuar intensitetin e dĂ«rgimit tĂ« paketave duke ulur ngarkesĂ«n mbi CPU me dyfish.
    • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« çaktivizuar pĂ«r sockets tĂ« veçantĂ« rrjetĂ« tĂ« kufizimeve sistemore pĂ«r pĂ«rdorimin e memories (nĂ« kĂ«tĂ« rast do tĂ« pĂ«rdoren kufizime tĂ« zakonshme tĂ« memories tĂ« caktuara pĂ«r kontejnerĂ« tĂ« veçantĂ«). PĂ«r menaxhimin e çaktivizimit tĂ« kufizimeve Ă«shtĂ« propozuar sysctl net.core.bypass_prot_mem dhe flamuri SK_BPF_BYPASS_PROT_MEM nĂ« funksionin bpf_setsockopt.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin RFC 5837, i cili shton nĂ« mesazhet ICMP "Time Exceeded", qĂ« kthehen kur skadon koha e jetĂ«s (TTL) tĂ« paketĂ«s, tĂ« dhĂ«na mbi ndĂ«rfaqet e rrjetit tĂ« ardhshme pĂ«r tĂ« marrĂ« mĂ« shumĂ« informacion tĂ« detajuar gjatĂ« gjurmimit tĂ« rrugĂ«ve me utilitarin traceroute.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r polling aktiv tĂ« vazhdueshĂ«m (busy polling) nĂ« njĂ« thread tĂ« veçantĂ« tĂ« bĂ«rthamĂ«s pĂ«r tĂ« marrĂ« descriptorĂ«t nga RX/TX-radhĂ«t pĂ«r aplikacione qĂ« kĂ«rkojnĂ« vonesa minimale.
    • Krijimi i mbĂ«shtetjes pĂ«r protokollin CAN XL (Controller Area Network eXtended Length), nĂ« tĂ« cilin madhĂ«sia e fushĂ«s me tĂ« dhĂ«na Ă«shtĂ« rritur deri nĂ« 2048 byte pĂ«r tĂ« siguruar integrimin me rrjetet TCP/IP, Ă«shtĂ« realizuar mundĂ«sia e tunelimit tĂ« ĐșаЎrovĂ«ve Ethernet, dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modulacionin me gjerĂ«si impulsesh, duke lejuar transmetimin e tĂ« dhĂ«nave me shbrĂ«llda 20 Mbit/s dhe mĂ« tepĂ«r.
    • Krijimi i mbĂ«shtetjes pĂ«r strukturĂ«n sockaddr_unsized, varianti i strukturĂ«s sockaddr, qĂ« pĂ«rdor njĂ« array me elementĂ« fleksibĂ«l nĂ« vend tĂ« njĂ« array tĂ« madhĂ«sisĂ« fikse (sa_data[] nĂ« vend tĂ« sa_data[14], i cili nĂ« thelb Ă«shtĂ« pĂ«rdorur pĂ«r referenca nĂ« struktura tĂ« tjera mĂ« tĂ« mĂ«dha).
    • Krijimi i mundĂ«sisĂ« pĂ«r tĂ« pĂ«rdorur funksionalitetin e getsockname dhe getpeername pĂ«rmes nĂ«n-sistemit io_uring.
    • Shtuar sysctl net.ipv4.tcp_rcvbuf_low_rtt dhe net.ipv4.tcp_comp_sack_rtt_percent pĂ«r optimizimin e TCP.
    • Krijimi i mbĂ«shtetjes pĂ«r lidhje me bandwidth 1600 Gbps (1.6T).
  • Pajisje
    • NĂ« nĂ«n-sistemin DRM (Menaxheri i Lidhjes sĂ« DrejtĂ«) Ă«shtĂ« shtuar API pĂ«r tĂ« shfrytĂ«zuar mundĂ«sitĂ« harduerike pĂ«r transformimin e ngjyrave, duke lejuar shmangien e transformimeve tĂ« tilla pĂ«rmes shaders ose ekzekutimin e kodit nĂ« CPU. PĂ«r shfaqjen e pĂ«rmbajtjes nĂ« monitorĂ«t HDR, transformimet e komplikuara tĂ« ngjyrave tani mund tĂ« realizohen nga kontrollori i ekranit nĂ« fazat para dhe pas pĂ«rzierjes sĂ« shtresave (blending), nĂ« vend tĂ« kompozimit programatik tĂ« pĂ«rmbajtjes nĂ« bufferin pĂ«rfundimtar tĂ« shfaqjes. PĂ«rveç uljes sĂ« kostove dhe konsumit tĂ« energjisĂ« gjatĂ« shfaqjes nĂ« HDR, funksionaliteti i propozuar mund tĂ« pĂ«rdoret pĂ«r njĂ« pĂ«rçutim tĂ« saktĂ« tĂ« ngjyrave nĂ« redaktorĂ«t e video ose imazheve.
    • Shtuar driverek «ethosu» pĂ«r NPU Arm Ethos U65 dhe U85, tĂ« destinuara pĂ«r pĂ«rshpejtimin harduerik tĂ« ekzekutimit tĂ« modeleve AI.
    • NĂ« drejtori i915 pĂ«r GPU Lunar Lake dhe mĂ« tĂ« reja Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r pĂ«rmirĂ«simin harduerik tĂ« qartĂ«sisĂ« sĂ« imazhit (Sharpening).
    • Vazhduar puna mbi drm-drajverin (Menaxheri i Lidhjes sĂ« DrejtĂ«) Xe pĂ«r GPU tĂ« bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafika e integruar, duke filluar nga procesorĂ«t Tiger Lake. Krijimi i mbĂ«shtetjes fillestare pĂ«r arkitekturĂ«n Xe3P, e cila pĂ«rdoret nĂ« GPU Crescent Island dhe familjet e procesorĂ«ve me grafikĂ« tĂ« integruar Nova Lake.
    • D publicados a travĂ©s del controlador AMDGPU se ha implementado un soporte completo para las tarjetas grĂĄficas AMD de la familia GCN 1.0 'Southern Island' y 1.1 'Sea Islands', para las cuales anteriormente se utilizaba el controlador Radeon. El controlador AMDGPU se ha llevado a un paridad de capacidades con el controlador Radeon y se ha activado por defecto para las GPU mencionadas. Las tarjetas GCN 1.x se lanzaron entre 2012 y 2019 y abarcan modelos como Radeon HD 77xx/78xx/79xx/87xx/88xx/89xx, Radeon R9 280, FirePro W4000-W9000, Radeon Sky 700/900, Radeon R9 265/270/370, Radeon R9 290/390, HD 7790/8870 y otras tarjetas grĂĄficas de las familias Radeon Rx 200/Rx 300. AdemĂĄs de un aumento del rendimiento promedio del 24%, la transiciĂłn a AMDGPU permitiĂł implementar soporte para la API grĂĄfica Vulkan 1.3 para estas GPU. AdemĂĄs, se ha agregado soporte para conectores analĂłgicos y Video Coding Engine 1.0 en AMDGPU, y se ha utilizado por defecto la pila DC (Display Core) para GPU basadas en la microarquitectura Bonaire (Radeon HD 7700).
    • El controlador Nouveau ha implementado el soporte para el acelerador de hardware NVJPG, presente en el SoC Tegra210.
    • En el controlador Panthor se ha añadido soporte para la GPU Mali-G1 y soporte inicial para el chip MediaTek MT8196.
    • Se ha añadido soporte para la subsistema de audio de los chips Intel Nova Lake S, laptops HP con HDA CS35L41, asĂ­ como las interfaces de audio CIX IPBLOQ HD y Onkyo SE-300PCIE.
    • ContinĂșa la integraciĂłn de los componentes del controlador Nova para las GPU NVIDIA equipadas con firmware GSP, que se utilizan desde la serie NVIDIA GeForce RTX 2000 basada en la microarquitectura Turing. El controlador estĂĄ escrito en Rust. En la nueva versiĂłn, ha comenzado el trabajo en RPC y se ha completado la implementaciĂłn de la carga del coprocesador GSP (GPU System Processor).
    • Se ha añadido soporte para plataformas ARM, SoC y dispositivos: Bananapi r4 pro, LinkEase EasePi R1, Qualcomm MSM8937 (Snapdragon 430), Renesas R-Car X5H, FriendlyElec NanoPi R76S, TI AM62L, Black Sesame Technologies C1200, Aspeed AST2600, Genio 1200 EVK, grinn geniosbc-510/700, Tanix TX9 Pro, Radxa Dragon Q6A, Tinker Board 3/3S, Aquila AM69, phyBOARD-Segin-i.MX91, i.MX 95 Verdin Evaluation Kit, Toradex SMARC iMX95, VIDIA Jetson Nano 2GB, Renesas rz/g3s, Indiedroid Nova, 24 variantes de placas Enclustra Mercury.
    • Shtuar mbĂ«shtetje pĂ«r smartfonĂ«t dhe tabletĂ«t e bazuar nĂ« SoC Mediatek MT6582 (Alcatel yarisxl), Nvidia Tegra124 (Xiaomi Mi Pad) dhe Qualcomm MSM8939 (ASUS ZenFone 2). Shtuar mbĂ«shtetje pĂ«r laptopĂ«t nĂ« SoC Qualcomm sdm850, si Huawei MateBook E 2019.
    • Se ha añadido soporte para SoC y placas basadas en la arquitectura RISC-V: OrangePi R2S, OrangePi RV, Anlogic dr1v90, Tenstorrent Blackhole.

Në të njëjtën kohë, Fondi i Lirë i Softuerit të Amerikës Latine zhvilloi një variant tërësisht të lirë të kernelit 6.19 - Linux-libre 6.19-gnu, të pastër nga elementet e firmuerit dhe drejtuesve që përmbanin komponentë ose kode që nuk ishin të lira, të cilat ishin të kufizuara nga prodhuesi. Në versionin 6.19, kodi për ngarkimin e firmuerëve binarë është hequr nga nën-sistemi audio SDCA. Kodi i pastrimit të blob-eve në drejtuesit Intel XE, Nova-Core, Qualcomm Iris, Venus dhe Q6V5, TI PRUeth, Intel iwlwifi, Marvell mwifiex, FourSemi fs210x, Realtek rt1320 dhe kodekët audio TI tas2783 është përditësuar. Pastrimi i emrave të blob-eve në skedarët dts (devicetree) për çipat ARM është realizuar. Pastrimi i drejtuesit STM C8SECTPFE DVB është ndaluar, i cili është hequr nga kernel.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster