Lëshimi i kernelit Linux 7.0

Pas dy muaj zhvillimi, Linus Torvalds prezantoi versionin e kernelit Linux 7.0. Ndër ndryshimet më të dukshme janë: rregullat për përdorimin e asistentëve AI, përfshirja e Rustit si një funksionalitet themelor të kernelit, përmirësimi i performancës së swap-it, aktivizimi i mënyrës PREEMPT_LAZY si parazgjedhje, mbështetje për filtra në operacionet io_uring, një sistem të ri dosjesh Nullfs, infrastruktura fserror, mjetet e monitorimit XFS, mbështetje për rimapimin në Btrfs, aktivizimi i versionit NFS 4.1 si parazgjedhje, integrimi i algoritmit të kriptografisë post-kvantike ML-DSA dhe aktivizimi i AccECN në sistemin rrjetor, si dhe mbështetje fillestare për WiFi 8.

Numri 7.0 u dha, pasi në degën 6.x u grumbulluan mjaft lëshime për të ndryshuar numrin e parë të versionit (kurse versioni 6.0 u formua pas 5.19). Ndryshimi i numerologjisë bëhet për arsye estetike dhe përbën një hap formal që heq ndjesinë e pakëndshme nga akumulimi i numrit të madh të lëshimeve në këtë seri.

Në versionin e ri janë pranuar 15624 korrigjime nga 2477 zhvillues, madhësia e patch-it është 56 MB (ndryshimet preknin 18053 skedarë, u shtuan 704060 rreshta kodi, u fshinë 278132 rreshta). Në lëshimin e kaluar ishin 15657 korrigjime nga 2237 zhvillues, madhësia e patch-it ishte 52 MB. Rreth 51% të të gjitha ndryshimeve të paraqitura në 7.0 janë të lidhura me drejtuesit e pajisjeve, rreth 11% e ndryshimeve kanë të bëjnë me përditësimin e kodit specifik për arkitekturën brenda, 14% lidhen me stekun rrjetor, 5% me sistemet e skedarëve dhe 3% me sistemet e brendshme të kernelit.

Kryesoret në kernelin 7.0 (1, 2, 3):

  • Sistemi i disqeve, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • Infrastruktura fserror Ă«shtĂ« realizuar dhe Ă«shtĂ« shtuar njĂ« API pĂ«r marrjen e informacionit mbi gabimet e hyrjes/daljes dhe dĂ«mtimin e metadatave gjatĂ« punĂ«s me skedarĂ«t. InfrastrukturĂ« e propozuar unifikon nĂ« sistemet e skedarĂ«ve transmetimin e informacioneve mbi gabimet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«rmes mekanizmit fsnotify.
    • NĂ« XFS janĂ« shtuar mundĂ«si tĂ« reja pĂ«r monitorimin e gjendjes sĂ« sistemit tĂ« skedarĂ«ve nga hapĂ«sira e pĂ«rdoruesit. ËshtĂ« propozuar operacioni ioctl XFS_IOC_HEALTH_MONITOR, i cili ktheu njĂ« deshifrim skedari, nĂ«pĂ«rmjet tĂ« cilit mund tĂ« merrni informacion mbi dĂ«shtimet qĂ« lidhen me dĂ«mtimin e metadave ose shfaqjen e gabimeve gjatĂ« hyrje/daljes, si dhe tĂ« ndiqni ndryshimin e gjendjeve tĂ« sistemit tĂ« skedarĂ«ve, siç janĂ« shkĂ«putja dhe pĂ«rfundimi i funksionimit. PĂ«r mĂ« tepĂ«r, Ă«shtĂ« propozuar njĂ« proces nĂ« sfond qĂ« menaxhohet pĂ«rmes systemd, xfs_healer, i cili pĂ«rpunon ngjarje tĂ« gjendjes sĂ« sistemit tĂ« skedarĂ«ve nga hapĂ«sira e pĂ«rdoruesit dhe, kur Ă«shtĂ« e nevojshme, aktivizon automatikisht procedurat e rikuperimit.
    • NĂ« sistemin e skedarĂ«ve Btrfs Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r strukturĂ«n "tree remapping" (pema e rimapimit), e cila nĂ« tĂ« ardhmen mund tĂ« pĂ«rdoret si njĂ« shtresĂ« ndĂ«rmjetĂ«se gjatĂ« operacioneve tĂ« hyrje/daljes. Thelbi i kĂ«saj mundĂ«sie tĂ« shtuar Ă«shtĂ« se pas zhvendosjes sĂ« tĂ« dhĂ«nave nĂ« pajisje, nĂ« vend tĂ« pĂ«rditĂ«simit tĂ« tĂ« gjitha strukturave tĂ« lidhura me kĂ«to tĂ« dhĂ«na, nĂ« njĂ« strukturĂ« shtesĂ« "remap tree" ruhen adresat e vjetra dhe tĂ« reja tĂ« tĂ« dhĂ«nave, pas tĂ« cilave, kur aksesohen tĂ« dhĂ«nat, adresat zĂ«vendĂ«sohen. Qasja e re paraqitet si mĂ« e besueshme dhe fleksibĂ«l, si dhe duke thjeshtuar zgjerimin e mĂ«tejshĂ«m tĂ« funksionalitetit tĂ« Btrfs.
    • NĂ« Btrfs Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r hyrje/dalim tĂ« drejtpĂ«rdrejtĂ« nĂ« situata kur madhĂ«sia e bllokut tejkalon madhĂ«sinĂ« e faqes sĂ« memories nĂ« sistem.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« shtuar njĂ« sistem i ri skedarĂ«sh "Nullfs", i cili mund tĂ« pĂ«rdoret si njĂ« zĂ«vendĂ«sim pĂ«r FS-nĂ« kryesore. Sistemi i skedarĂ«ve Nullfs Ă«shtĂ« gjithmonĂ« i zbrazĂ«t, nuk pĂ«rmban tĂ« dhĂ«na dhe nuk mbĂ«shtet ndryshime. QĂ«llimi i Nullfs Ă«shtĂ« tĂ« pĂ«rdoret si njĂ« sistem fillestar skedarĂ«sh pĂ«r tĂ« thjeshtuar procesin e ngarkesĂ«s sĂ« sistemit — mbi Nullfs mĂ« pas montohen sisteme tĂ« tjera skedarĂ«sh dhe pĂ«rdoret thirrja sistemore pivot_root() pĂ«r tĂ« kaluar nĂ« sistemin kryesor tĂ« skedarĂ«ve nĂ« vend tĂ« pastrimit tĂ« pĂ«rmbajtjes sĂ« initramfs dhe pĂ«rdorimit tĂ« sistemit tĂ« lidhur me tĂ«.
    • ËshtĂ« realizuar pĂ«rditĂ«simi i informacionit mbi kohĂ«n e modifikimit tĂ« skedarĂ«ve nĂ« mĂ«nyrĂ« jo bllokuese. MĂ« parĂ«, thirrja file_update_time_flags() me flagrĂ«n IOCB_NOWAIT ktheu njĂ« gabim "-EAGAIN", duke mos lejuar pĂ«rdorimin e operacioneve tĂ« shkruajtjes direkte nĂ« mĂ«nyrĂ« jo bllokuese.
    • NĂ« sistemet e skedarĂ«ve, mbĂ«shtetje pĂ«r bllokadat njoftuese (lease) Ă«shtĂ« pĂ«rkthyer nĂ« kategorinĂ« e opsioneve tĂ« veçanta. Nga default, ky mekanizĂ«m tani nuk aktivizohet pĂ«r shkak tĂ« problemeve me sistemet e skedarĂ«ve, tĂ« cilat fillimisht nuk ishin tĂ« dizajnuara pĂ«r ta pĂ«rfshirĂ« atĂ«. PĂ«r shembull, sistemet e skedarĂ«ve 9p dhe cephfs nuk e mbĂ«shtesin kĂ«tĂ« mekanizĂ«m.
    • NĂ« sistemin e skedarĂ«ve EROFS (Sistemi i SkedarĂ«ve tĂ« ZgjerueshĂ«m VetĂ«m pĂ«r Lexim), i dizajnuar pĂ«r pĂ«rdorim nĂ« ndarjet e aksesueshme vetĂ«m nĂ« modin e leximit, algoritmi LZMA Ă«shtĂ« aktivizuar pĂ«r kompresion si standard. Algoritmet DEFLATE dhe Zstandard janĂ« gjithashtu tĂ« disponueshme si opsionale dhe nuk pĂ«rmenden mĂ« si eksperimentale. ËshtĂ« implementuar ndarja e regjistrimeve nĂ« kĂ«rkesĂ«n e faqeve (page-cache) pĂ«r skedarĂ«t identikĂ« nĂ« sistemet e skedarĂ«ve EROFS tĂ« ndryshme.
    • MĂ«nyra laptop_mode, e cila kursente energjinĂ« duke vonuar dhe bashkuar operacionet e shkruarjes nĂ« diskun e ngurtĂ« pĂ«r tĂ« zgjatur kohĂ«n e qĂ«ndrimit tĂ« diskut nĂ« gjumin e thellĂ« dhe tĂ« reduktojĂ« numrin e zgjonjeve, Ă«shtĂ« hequr. Kjo mĂ«nyrĂ« ka humbur rĂ«ndĂ«sinĂ« e saj, pasi nĂ« pajisjet mobile moderne, diskĂ«t e ngurtĂ« janĂ« zĂ«vendĂ«suar me disqe tĂ« forta.
    • Sistemi i skedarĂ«ve F2FS Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e folio tĂ« mĂ«dha tĂ« memorjes (large folios).
    • PunĂ«t mbi drejtuarĂ«sin ntfs3, zhvilluar nga Paragon Software, janĂ« rikthyer. ËshtĂ« shtuar mbĂ«shtetje pĂ«r operacionet me skedarĂ«t e bazuar nĂ« iomap, janĂ« implementuar opsionet llseek SEEK_DATA/SEEK_HOLE dhe Ă«shtĂ« shtuar njĂ« mĂ«nyrĂ« delalloc pĂ«r alokimin e vonuar tĂ« blloqeve. NdĂ«rkohĂ«, nĂ« listĂ«n e postĂ«s elektronike tĂ« zhvilluesve tĂ« bĂ«rthamĂ«s, nĂ« shkurt Ă«shtĂ« aprovuar pĂ«rfshirja nĂ« njĂ« nga versionet e ardhshme tĂ« bĂ«rthamĂ«s njĂ« implementim tĂ« ri tĂ« NTFS — ntfsplus, e zhvilluar pĂ«r tĂ« zĂ«vendĂ«suar ntfs3.
    • Nga default, nĂ« ndĂ«rtim aktivizohet versioni i protokollit NFS 4.1 (CONFIG_NFS_V4_1). ËshtĂ« siguruar bllokimi i eksportit pĂ«rmes NFS pĂ«r pseudo-sistemet e skedarĂ«ve tĂ« specializuara, si pidfs dhe nsfs. NĂ« NFSD Ă«shtĂ« implementuar njĂ« mundĂ«si eksperimentale pĂ«r pĂ«rdorimin e POSIX ACL dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndryshimin dinamik tĂ« grupit tĂ« fijeve (thread-pool) nĂ« pĂ«rputhje me ngarkesĂ«n.
  • Memorie dhe shĂ«rbime sistemike
    • Rregullat zyrtare pĂ«r pĂ«rdorimin e AI-asistentĂ«ve dhe pĂ«rfshirjen e pĂ«rmbajtjes sĂ« gjeneruar automatikisht nĂ« bĂ«rthamĂ« janĂ« miratuar. Kur transmetohet kodi i gjeneruar, duhet tĂ« shĂ«nohet duke treguar pĂ«rdorimin e AI-asistentit pĂ«rmes etiketĂ«s "Assisted-by". AI-asistentĂ«t nuk kanĂ« tĂ« drejtĂ« tĂ« shtojnĂ« etiketĂ«n "Signed-off-by" — njeriu qĂ« dĂ«rgon patch-in, konsiderohet autori i tij, mban pĂ«rgjegjĂ«si pĂ«r ndryshimin e dĂ«rguar dhe garanton cilĂ«sinĂ« e tij. Zhvilluesit duhet tĂ« kryejnĂ« rishikimin manual tĂ« kodit tĂ« marrĂ« pĂ«rmes AI dhe tĂ« kontrollojnĂ« pĂ«rputhshmĂ«rinĂ« e rezultatit me kĂ«rkesat e licencĂ«s.
    • MbĂ«shtetje pĂ«r Rust Ă«shtĂ« kaluar nga eksperimentale nĂ« funksionalitetet kryesore tĂ« bĂ«rthamĂ«s. MbĂ«shtetja pĂ«r Rust nuk Ă«shtĂ« aktive nga e drejta dhe nuk e bĂ«n Rust njĂ« nga varĂ«sitĂ« e detyrueshme pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s.
    • Integrimi i mekanizmit "Swap Table" nĂ« bĂ«rthamĂ« Ă«shtĂ« pĂ«rfunduar, duke lejuar pĂ«rmirĂ«simin e performancĂ«s sĂ« shkĂ«mbimit. ShpejtĂ«sia arrihet falĂ« reduktimit tĂ« konkurencĂ«s pĂ«r qasje nĂ« memorie e shkĂ«mbimit, njĂ« kĂ«rkimi mĂ« efektiv nĂ« memorie dhe uljes sĂ« fragmentimit. Backend-i i bazuar nĂ« Swap Table Ă«shtĂ« pĂ«rdorur pĂ«r ruajtjen e shkĂ«mbimit nĂ« vend tĂ« backend-it XArray dhe e ka lejuar nĂ« testin redis-benchmark me BGSAVE tĂ« rritet numri i kĂ«rkesave tĂ« pĂ«rpunuara me 22%.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r zgjerimin Thread Safety Analysis qĂ« u shfaq nĂ« Clang 22, duke lejuar identifikimin nĂ« fazĂ«n e kompilimit tĂ« pĂ«rmendjeve tĂ« mundshme dhe gabimeve tĂ« shkaktuara nga vendosja e papĂ«rshtatshme e bllokimeve. Zgjerimi ofron njĂ« seri atributesh, si GUARDED_BY(
), REQUIRES(
), RELEASE(
) dhe ACQUIRE(
), tĂ« cilat lejojnĂ« shĂ«nimin e funksioneve tĂ« mbrojtura nga bllokimet dhe ndarjen e fushave tĂ« bllokimeve (tĂ« pĂ«rcaktojĂ« kontekstin). NĂ« fazĂ«n e kompilimit kryhet kontrolli i saktĂ«sisĂ« sĂ« pĂ«rdorimit tĂ« primitiveve tĂ« sinkronizimit, si mutexes, nĂ« bazĂ« tĂ« vlerĂ«simit tĂ« aktivizimit ose pasivizmit tĂ« kontekstit pĂ«rkatĂ«s.
    • NĂ« thirrjen sistemore open_tree Ă«shtĂ« shtuar flag OPEN_TREE_NAMESPACE pĂ«r tĂ« lehtĂ«suar konfigurimin e konteinerĂ«ve tĂ« izoluar dhe pĂ«r tĂ« pĂ«rshpejtuar nisjen e konteinerĂ«ve nĂ« sistemet me numĂ«r tĂ« madh pikash tĂ« montimit. NĂ« mĂ«nyrĂ« tĂ« ngjashme me OPEN_TREE_CLONE, flagu i ri kopjon vetĂ«m pemĂ«n e specifikuar tĂ« pikave tĂ« montimit (mount tree), por nĂ« vend tĂ« njĂ« deshifrikuesi lokal tĂ« skedarĂ«ve, kthen njĂ« deshifrikues tĂ« skedarĂ«ve nĂ« njĂ« hapĂ«sirĂ« emri tĂ« re tĂ« pikave tĂ« montimit, ku pemĂ« e kopjuar montohen mbi kopjen e sistemit tĂ« vĂ«rtetĂ« tĂ« skedarĂ«ve. Flagu OPEN_TREE_NAMESPACE Ă«shtĂ« i kĂ«rkuar pĂ«r tĂ« shmangur ekzekutimin e ndarĂ« tĂ« operacioneve unshare(CLONE_NEWNS) dhe pivot_root(), tĂ« pĂ«rdorura gjatĂ« krijimit tĂ« konteinerĂ«ve.
    • NĂ« thirrjen sistemore rseq Ă«shtĂ« shtuar mekanizmi pĂ«r zgjerimin e kvanteve tĂ« kohĂ«s (time slice), qĂ« lejon marrjen e kohĂ«s shtesĂ« tĂ« procesorit pĂ«r ekzekutimin e pandĂ«rprerĂ« tĂ« seksionit kritik. Ideja Ă«shtĂ« qĂ« tĂ« shmanget ndĂ«rprerja nga planifikuesi i detyrave tĂ« seksionit kritik me bllokim tĂ« vendosur, duke e çuar nĂ« kalimin e kontrollit nĂ« rrjedhat e tjera, qĂ« po pĂ«rdorin burimin, pĂ«r tĂ« cilat mbetet vendosur bllokimi. Zgjerimi i kvantit tĂ« kohĂ«s bĂ«het pa shpenzime tĂ« tjera, por pa garanci strikte qĂ« ofrohen nĂ« menaxhimin e plotĂ« tĂ« prioriteteve.
    • PĂ«r arkitekturat arm64, loongarch, powerpc, riscv, s390 dhe x86, regjimi i ekzistencĂ«s sĂ« detyrave (preemption) nĂ« planifikuesin Ă«shtĂ« ndryshuar nĂ« mĂ«nyrĂ« tĂ« parazgjedhur nga PREEMPT_NONE nĂ« PREEMPT_LAZY. Numri i mundĂ«sive tĂ« regjimeve Ă«shtĂ« reduktuar nga katĂ«r nĂ« dy — PREEMPT_FULL dhe PREEMPT_LAZY (regjimet PREEMPT_NONE dhe PREEMPT_VOLUNTARY janĂ« lĂ«nĂ« vetĂ«m pĂ«r arkitekturat qĂ« nuk mbĂ«shtesin PREEMPT_FULL dhe PREEMPT_LAZY). Regjimi PREEMPT_LAZY aplikon modelin e ekzistencĂ«s sĂ« plotĂ« (PREEMPT_FULL) pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por vonon ekzistencĂ«n e detyrave tĂ« zakonshme (SCHED_NORMAL) deri nĂ« kufirin e tikĂ«s. Vonesa e bĂ«rĂ« çon nĂ« reduktimin e rasteve tĂ« ekzistencĂ«s sĂ« mbajtĂ«sve tĂ« bllokimeve, duke lejuar qĂ« performanca tĂ« afishohet me konfigurimet qĂ« pĂ«rdorin modelin e ekzistencĂ«s sĂ« vullnetshme (voluntary preemption), dmth. PREEMPT_LAZY lejon ruajtjen e mundĂ«sive tĂ« ekzistencĂ«s sĂ« plotĂ« pĂ«r detyrat realtime, por minimizon rĂ«nien e performancĂ«s pĂ«r detyrat e zakonshme.

      Aktivizimi i PREEMPT_LAZY ka shkaktuar një regres të rëndësishëm, duke ulur ndjeshëm performancën e PostgreSQL në sistemet ARM64. Për të reduktuar rënien e performancës, zhvilluesit e PostgreSQL u rekomandohet të aktivizojnë opsionin PR_RSEQ_SLICE_EXTENSION për të ulur probabilitetin e dëbimit të mbajtësve të bllokimeve.

    • Vazhdohet transferimi i ndryshimeve nga dega Rust-for-Linux, tĂ« lidhura me pĂ«rdorimin e gjuhĂ«s Rust si njĂ« gjuhĂ« e dytĂ« pĂ«r zhvillimin e drejtorive dhe moduleve tĂ« bĂ«rthamĂ«s. FalĂ« bibliotekĂ«s sĂ« integruar mĂ« parĂ« "syn", e cila thjeshton shkrimin e makrosĂ«ve tĂ« ndĂ«rlikuara, u arrit tĂ« reduktohet madhĂ«sia e kodit Rust nĂ« bĂ«rthamĂ« pĂ«rmes thjeshtimit tĂ« pĂ«rcaktimeve tĂ« makrosĂ«ve ekzistues procedurale. JanĂ« zgjeruar mundĂ«sitĂ« e bibliotekave kernel, macros dhe pin-init.
    • NĂ« sistemin e hyrjes/ daljeve asinkrone io_uring Ă«shtĂ« shtuar njĂ« opsion pĂ«r pĂ«rdorimin e rrugĂ«ve tĂ« dorĂ«zimit jo-cirkulare (non-circular submission queue), mĂ« efikase pĂ«r memorizimin kur ekzekutimi i kĂ«rkesĂ«s pĂ«rfundon para kthimit nga thirrja sistemike.
    • NĂ« nĂ«n-sistemin e eBPF, nĂ« mekanizmin BTF (BPF Type Format), i cili ofron informacion pĂ«r verifikimin e tipave nĂ« pseudokodin BPF, Ă«shtĂ« pĂ«rdorur kĂ«rkimi binar pĂ«r tĂ« gjetur informacionin e pĂ«rcaktimit, çka ka rritur efikasitetin e ngarkesĂ«s sĂ« programeve BPF. NĂ« eBPF Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r argumentet e paqartĂ« gjatĂ« thirrjes sĂ« kfunc (funksione bĂ«rthamore tĂ« qasshme pĂ«r pĂ«rdorim nĂ« programet BPF), tĂ« pĂ«rcaktuara me flamurin KF_IMPLICIT_ARGS.
    • Kodo pĂ«r mbĂ«shtetje tĂ« inicializimit tĂ« diskut RAM (initrd) nĂ« bazĂ« tĂ« linuxrc, i cili Ă«shtĂ« shpallur me kohĂ« si i vjetruar, Ă«shtĂ« eliminuar. Implementimet e mbetura tĂ« initrd planifikohen tĂ« eliminohen nĂ« vitin 2027. NĂ« vend tĂ« initrd duhet tĂ« pĂ«rdoret initramfs (ndryshimi Ă«shtĂ« se initrd vendos mjedisin fillestar tĂ« ngarkimit nĂ« njĂ« imazh disku, ndĂ«rsa initramfs nĂ« sistemin e skedarĂ«ve).
    • NĂ« pajisjen e bllokut zram, e cila pĂ«rdoret pĂ«r ruajtjen e kompresuar tĂ« partisĂ« sĂ« shkarkimit nĂ« memorie, Ă«shtĂ« ndryshuar logjika e punĂ«s me faqet e kujtesĂ«s tĂ« kompresuara nĂ« rastin e opsionit tĂ« zhvendosjes sĂ« tĂ« dhĂ«nave nĂ« ruajtjen e pĂ«rhershme nĂ« rast tĂ« mbushjes sĂ« memories sĂ« disponueshme. MĂ« parĂ« faqet e kujtesĂ«s shkapeshin para shkrimit nĂ« mbajtĂ«sin fizik, por tani ruhen ashtu siç janĂ« nĂ« formĂ«n e kompresuar, duke ulur ngarkesĂ«n nĂ« CPU dhe kursyer energji nĂ« punĂ«n autonom.
    • NĂ« utilitetin timerlat, i destinuar pĂ«r matjen e vonesave gjatĂ« funksionimit tĂ« planifikuesit tĂ« detyrave, Ă«shtĂ« shtuar opsioni "—bpf-action" pĂ«r tĂ« ekzekutuar programet BPF nĂ« rast se kalon pragun e caktuar.
    • NĂ« sistemin e ndjekjes ftrace Ă«shtĂ« shtuar konfigurimi "bitmask-list" pĂ«r tĂ« shfaqur maskat e bitĂ«ve nĂ« njĂ« format tĂ« lexueshĂ«m (nĂ« formĂ«n e njĂ« liste bitĂ«sh, jo njĂ« numri hexadecimal). NĂ« tracefs janĂ« shtuar funksionalitete pĂ«r audituar filtros dhe triggerat. ËshtĂ« shtuar komanda "perf sched stats" pĂ«r tĂ« mbledhur dhe shfaqur statistikĂ«n mbi funksionimin e planifikuesit tĂ« detyrave.
    • JanĂ« shtuar opsionet e ndĂ«rtimit LOGO_LINUX_MONO_FILE, LOGO_LINUX_VGA16_FILE dhe LOGO_LINUX_CLUT224_FILE pĂ«r tĂ« pĂ«rcaktuar skedarin me imazhin e logos, i cili do tĂ« shfaqet gjatĂ« ngarkimit tĂ« bĂ«rthamĂ«s nĂ« vend tĂ« logos standarde me pingvinin Tux.
  • Virtualizimi dhe siguria
    • NĂ« sistemin e hyrjes/ daljeve asinkrone io_uring Ă«shtĂ« realizuar mundĂ«sia e bashkangjitjes sĂ« programeve BPF me filtro qĂ« kontrollojnĂ« se çfarĂ« mund tĂ« bĂ«jnĂ« operacionet e caktuara SQE (Submission Queue Entry) (ngjashĂ«m me thirrjet sistemore nĂ« io_uring). MundĂ«sia e shtuar Ă«shtĂ« ekuivalente me filtrat e thirrjeve sistemore. Filtrat mund tĂ« lidhen me detyra tĂ« caktuara dhe ato trashĂ«gohen gjatĂ« krijimit tĂ« proceseve tĂ« tjera pas thirrjes fork(). Me filtrat aktivĂ«, filtrat e shtuar nuk mund tĂ« çaktivizojnĂ« ato ekzistuese, por vetĂ«m tĂ« shtojnĂ« kufizime tĂ« reja. Kjo mundĂ«si e realizuar do tĂ« lejojĂ« bllokimin e metodave tĂ« devijimit nga filtrimi i thirrjeve sistemore nĂ« mjediset sandbox, tĂ« bazuara nĂ« ekzekutimin e operacioneve tĂ« ngjashme tĂ« ofruara nĂ« io_uring.
    • NĂ« SELinux Ă«shtĂ« shtuar mundĂ«sia e menaxhimit tĂ« aksesit nĂ« tokenet BPF, duke lejuar proceset pa privilegje tĂ« kryejnĂ« disa operacione me privilegje me BPF, siç Ă«shtĂ« ngarkimi i programeve BPF nĂ« bĂ«rthamĂ« dhe krijimi i strukturave map.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e formimit tĂ« nĂ«nshkrimeve digjitale ML-DSA (CRYSTALS-Dilithium), qĂ« bazohet nĂ« teorinĂ« e rrjetave dhe Ă«shtĂ« i qĂ«ndrueshĂ«m ndaj tentativave tĂ« ndĂ«rhyrjes nĂ« kompjuterĂ«t kuantikĂ«. ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« ML-DSA pĂ«r autentifikimin e moduleve tĂ« bĂ«rthamĂ«s.
    • ËshtĂ« hequr mundĂ«sia e pĂ«rdorimit tĂ« skemave tĂ« formimit tĂ« nĂ«nshkrimeve digjitale me algoritmin SHA-1 pĂ«r tĂ« nĂ«nshkruar modulat e bĂ«rthamĂ«s (mbĂ«shtetje pĂ«r ngarkimin e moduleve tĂ« nĂ«nshkruara Ă«shtĂ« ruajtur).
    • NĂ« regjistrimin e auditi NETFILTER_PKT janĂ« shtuar fushat ‘sport’ dhe ‘dport’ pĂ«r inspektimin e numrave tĂ« porteve rrjet, dhe jo vetĂ«m. IP-adresat.
    • PĂ«r sistemet me arkitekturĂ« RISC-V, janĂ« implementuar mbĂ«shtetje pĂ«r zgjerimet Zicfiss dhe Zicfilp, qĂ« ofrojnĂ« mundĂ«si harduerike pĂ«r zbatimin e mbrojtjes CFI (Control Flow Integrity), qĂ« ndalon shkeljet e rendit normal tĂ« ekzekutimit tĂ« instrukcioneve (control flow) si rezultat i pĂ«rdorimit tĂ« eksploitve qĂ« ndryshojnĂ« treguesit e funksioneve tĂ« ruajtur nĂ« memorie.
    • NĂ« hipervizor KVM ËshtĂ« implementuar mundĂ«sia pĂ«r tĂ« transmetuar nĂ« sistemet mikpritĂ«se informacionin mbi mbĂ«shtetje nga procesori pĂ«r zgjerimin ERAPS (Enhanced Return Address Predictor Security), qĂ« lejon shmangien e disa operacioneve tĂ« rikthimit tĂ« gjendjes sĂ« CPU-sĂ« kur kthehet kontrolli nga sistemi mikpritĂ«s. PĂ«rveç kĂ«saj, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ngjitjen e pajisjeve pĂ«r sistemet mikpritĂ«se pĂ«r pĂ«rcjelljen e performancĂ«s (PMU, Performance Monitoring Unit), e cila rrit saktĂ«sinĂ« e profilizimit nĂ« krahasim me pĂ«rdorimin e PMU-ve tĂ« emuluara.
    • NĂ« driverin pĂ«r hipervizorin Hyper-V Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen debugfs pĂ«r tĂ« parĂ« statistikat e funksionimit tĂ« hipervizorit.
  • Sistemi rrjetor
    • Zgjatja AccECN (Accurate Explicit Congestion Notification) Ă«shtĂ« e pĂ«rfshirĂ« nĂ« mĂ«nyrĂ« tĂ« paracaktuar, qĂ« realizon njĂ« version tĂ« pĂ«rmirĂ«suar tĂ« zgjerimit ECN, duke lejuar mikpritĂ«sit qĂ« nĂ« rast mbipopullimi tĂ« etiketojnĂ« IP-paketat nĂ« vend qĂ« t'i hedhin, duke ofruar mundĂ«sinĂ« pĂ«r tĂ« identifikuar shfaqjen e njĂ« ngarkese fillestare nĂ« kanalet e komunikimit pa humbur paketa. Zgjerimi origjinal ECN ka njĂ« kufizim qĂ« lejon vetĂ«m njĂ« sinjal mbipopullimi brenda njĂ« cikli tĂ« njĂ«anshĂ«m tĂ« transmetimit TCP (RTT, Round-Trip Time, dĂ«rgimi i kĂ«rkesĂ«s dhe marrja e pĂ«rgjigjes). AccECN e heq kĂ«tĂ« kufizim dhe i lejon marrĂ«sit tĂ« dĂ«rgojĂ« dĂ«rguesit mĂ« shumĂ« se njĂ« etiketĂ« mbipopullimi nĂ« kokĂ«n e IP-paketes TCP. Algoritmet e menaxhimit tĂ« mbipopullimit mund tĂ« pĂ«rdorin informacionin e marrĂ« pĂ«r tĂ« reaguar mĂ« saktĂ« ndaj mbipopullimeve dhe pĂ«r tĂ« shmangur uljen e menjĂ«hershme tĂ« intensitetit tĂ« dĂ«rgimit tĂ« paketicave pĂ«rballĂ« mbipopullimeve tĂ« vogla.
    • NĂ« realizimin e algoritmit tĂ« menaxhimit tĂ« rrjeteve Cake Ă«shtĂ« shtuar mundĂ«sia pĂ«r pĂ«rpunimin e disa radhĂ«ve pĂ«r shpĂ«rndarjen e ngarkesĂ«s nĂ« disa bĂ«rthama CPU. Algoritmi CAKE aplikohet pĂ«r tĂ« reduktuar ndikimin negativ tĂ« tamponimit tĂ« paketave nĂ« pajisjet kufitare tĂ« rrjetit dhe ka si qĂ«llim arritjen e kapacitetit maksimal tĂ« kalimit dhe nivelit minimal tĂ« vonesave, madje edhe nĂ« kanale tĂ« ngadalta tĂ« komunikimit.
    • NĂ« sockets VSOCK, tĂ« pĂ«rdorura pĂ«r ndĂ«rveprimin me makinat virtuale, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hapĂ«sirat e rrjetit (network namespace).
    • ËshtĂ« shtuar realizimi fillestar i standardit tĂ« ardhshĂ«m WiFi 8 (802.11bn, Ultra High Reliability» WiFi).
    • JanĂ« shtuar optimizime qĂ« kanĂ« lejuar tĂ« rritet performanca e pĂ«rpunimit tĂ« paketave UDP qĂ« hyjnĂ« me 12% gjatĂ« testimeve tĂ« stresit nĂ« njĂ« rrjet 100-gigabit.
  • Pajisje
    • NĂ« drejtuesin AMDGPU Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r blloqet IP, tĂ« pĂ«rdorura nĂ« GPU tĂ« reja AMD, si SMUIO 15.x, PSP 15.x, IH 6.1.1/7.1, MMHUB 3.4/4.2, GC 11.5.4/12.1, SDMA 6.1.4/7.1/7.11.4 dhe JPEG 5.3.
    • NĂ« drejtuesin Nouveau Ă«shtĂ« pĂ«rmirĂ«suar menaxhimi i frekuencĂ«s nĂ« sistemet Tegra 186+.
    • NĂ« drejtuesin i915 Ă«shtĂ« shtuar mbĂ«shtetje fillestare pĂ«r bllokun e IP tĂ« ekranit Xe3p_LPD, tĂ« pĂ«rdorur nĂ« procesorĂ«t Intel Nova Lake-P.
    • Puna mbi drejtuesin drm (Direct Rendering Manager) Xe pĂ«r GPU tĂ« bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake, Ă«shtĂ« vazhduar. ËshtĂ« shtuar mĂ«nyra Multi Queue. JanĂ« shtuar komponentĂ«t e nevojshĂ«m pĂ«r diagnostikimin e ngrirjeve tĂ« GPU nĂ« Mesa. ËshtĂ« shtuar mbĂ«shtetja pĂ«r mekanizmin MERT pĂ«r menaxhimin e aksesit nĂ« memorien e GPU.
    • Integrimi i komponentĂ«ve tĂ« drejtuesit Nova pĂ«r GPU NVIDIA, tĂ« pajisura me firmware GSP, tĂ« pĂ«rdorura qĂ« nga seria NVIDIA GeForce RTX 2000 bazuar nĂ« mikroarkitekturĂ«n Turing, Ă«shtĂ« vazhduar. Drejtuesi Ă«shtĂ« shkruar nĂ« gjuhĂ«n Rust. NĂ« versionin e ri Ă«shtĂ« pĂ«rgatitur pĂ«r realizimin e mbĂ«shtetjes pĂ«r GPU tĂ« bazuar nĂ« mikroarkitekturĂ«n Turing dhe janĂ« bĂ«rĂ« ndryshime tĂ« ndryshme tĂ« brendshme.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorĂ«t dhe pajisjet periferike me ndĂ«rfaqe multikanale SPI (Serial Peripheral Interface), qĂ« lejojnĂ« transmetimin e tĂ« dhĂ«nave nĂ« disa rrjedha paralel.
    • ËshtĂ« shtuar drejtuesi pĂ«r lidhĂ«sit e kombinuar Type-C, tĂ« pĂ«rdorur nĂ« pajisjet me çipa Apple Silicon dhe qĂ« kombinojnĂ« ndĂ«rfaqet USB3, DP-AltMode dhe Thunderbolt/USB4.
    • Shtuar mbĂ«shtetje pĂ«r sistemet audio tĂ« çipave Tegra238, Minisforum V3 SE, iBasso DC04U, Intel Nova Lake, Nova Lake S dhe Focusrite Forte.
    • Shtuar mbĂ«shtetje pĂ«r platformat ARM, SoC dhe pajisjet: Arduino UnoQ, OrangePi 6 Plus, OrangePi CM5, Anbernic RG-DS, Realtek Kent, Qualcomm Kaanapali, Mediatek Ezurio, Facebook Anacapa, Microchip LAN9668, Khadas VIM1S, QNAP TS133, i.MX952, i.MX93, i.MX94, VHIP4 EvalBoard, TQ-Systems MBLS1028A, Agilex5, Radxa CM3J, Glymur.
    • Shtuar mbĂ«shtetje pĂ«r smartphone dhe tabletĂ«: Fairphone Gen 6 (SoC Qualcomm Milos/Snapdragon 7s Gen 3), Pixel 3/3 xl, Microsoft surface pro 11.

NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Fonda Latine pĂ«r Softin e LirĂ« formoi njĂ« variant tĂ« bĂ«rthamĂ«s krejtĂ«sisht tĂ« lirĂ« 7.0 — Linux-libre 7.0-gnu, i pastruar nga elementĂ«t e firmuerĂ«ve dhe pilotĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose segmente kodi tĂ« paharuara, tĂ« cilat kufizohen nga prodhuesi. NĂ« versionin 7.0 u bĂ« pastrimi nga blobet e drejtuesit iwlwifi. U pĂ«rditĂ«sua kodi i pastrimit nĂ« drejtuesit amdgpu, adreno, TI PRUeth, air_en8811h, ath12k, TI VPE, rtw8852b, rt1320, rt5575 SPI, tas2783, Intel catpt. U realizua pastrimi i emrave tĂ« blobĂ«ve nĂ« skedarĂ«t dts (devicetree) pĂ«r çipet ARM.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster