Oracle lëshon Unbreakable Enterprise Kernel 6

Kompania Oracle prezantuar lëshimi i parë i qëndrueshëm Kerneli i Ndërmarrjeve të pathyeshme 6 (UEK R6), ndërtim i zgjeruar i bërthamës Linux, i pozicionuar për përdorim në shpërndarje Oracle Linux si një alternativë ndaj paketës standarde të kernelit nga Red Hat Enterprise LinuxBërthama është e disponueshme vetëm për arkitekturat x86_64 dhe ARM64 (aarch64). Kodi burimor i bërthamës, duke përfshirë një ndarje në patch-e individuale, botuar në depon e Oracle publike Git.

Paketa Unbreakable Enterprise Kernel 6 bazohet në kernel Linux 5.4 (UEK R5 u bazua në kernelin 4.14), i cili u plotësua me veçori, optimizime dhe rregullime të reja, dhe gjithashtu u testua për pajtueshmëri me shumicën e aplikacioneve që funksionojnë në RHEL dhe u optimizua posaçërisht për të punuar me softuer dhe harduer industrial Oracle. Paketat e instalimit dhe src me kernelin UEK R6 janë përgatitur për Oracle Linux 7.x О 8.xMbështetja për degën 6.x është ndërprerë. Për të përdorur UEK R6, duhet ta përditësoni sistemin tuaj në Oracle Linux 7 (nuk ka pengesa për përdorimin e këtij kerneli në versione të ngjashme të RHEL), CentOS dhe Shkencore Linux).

Celës risitë Kernel 6 i Ndërmarrjes së pathyeshme:

  • MbĂ«shtetje e zgjeruar pĂ«r sistemet e bazuara nĂ« arkitekturĂ«n ARM 64-bit (aarch64).
  • MbĂ«shtetja pĂ«r tĂ« gjitha veçoritĂ« e Cgroup v2 Ă«shtĂ« zbatuar.
  • Korniza e ktask Ă«shtĂ« zbatuar pĂ«r tĂ« paralelizuar detyrat nĂ« kernel qĂ« konsumojnĂ« burime tĂ« rĂ«ndĂ«sishme tĂ« CPU. PĂ«r shembull, duke pĂ«rdorur ktask, mund tĂ« organizohet paralelizimi i operacioneve pĂ«r tĂ« pastruar diapazonin e faqeve tĂ« kujtesĂ«s ose pĂ«r tĂ« pĂ«rpunuar njĂ« listĂ« inodesh;
  • NjĂ« version i paralelizuar i kswapd Ă«shtĂ« aktivizuar pĂ«r tĂ« pĂ«rpunuar shkĂ«mbimet e faqeve tĂ« kujtesĂ«s nĂ« mĂ«nyrĂ« asinkrone, duke reduktuar numrin e shkĂ«mbimeve tĂ« drejtpĂ«rdrejta (sinkrone). NdĂ«rsa numri i faqeve tĂ« memories sĂ« lirĂ« zvogĂ«lohet, kswapd kryen njĂ« skanim pĂ«r tĂ« identifikuar faqet e papĂ«rdorura qĂ« mund tĂ« lirohen.
  • MbĂ«shtetje pĂ«r verifikimin e integritetit tĂ« imazhit tĂ« kernelit dhe firmuerit duke pĂ«rdorur njĂ« nĂ«nshkrim dixhital kur ngarkoni kernelin duke pĂ«rdorur mekanizmin Kexec (duke ngarkuar kernelin nga njĂ« sistem tashmĂ« i ngarkuar).
  • Performanca e sistemit tĂ« menaxhimit tĂ« memories virtuale Ă«shtĂ« optimizuar, efikasiteti i pastrimit tĂ« faqeve tĂ« memories dhe cache Ă«shtĂ« pĂ«rmirĂ«suar dhe Ă«shtĂ« pĂ«rmirĂ«suar pĂ«rpunimi i aksesit nĂ« faqet e memories sĂ« pacaktuar (gabimet e faqeve).
  • MbĂ«shtetja NVDIMM Ă«shtĂ« zgjeruar, kjo memorie e qĂ«ndrueshme tani mund tĂ« pĂ«rdoret si RAM tradicionale.
  • ËshtĂ« bĂ«rĂ« kalimi nĂ« sistemin e korrigjimit dinamik DTrace 2.0, i cili pĂ«rkthyer pĂ«r tĂ« pĂ«rdorur nĂ«nsistemin e kernelit eBPF. DTrace tani funksionon mbi eBPF, ngjashĂ«m me mĂ«nyrĂ«n ekzistuese Linux mjete gjurmimi.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« sistemin e skedarĂ«ve OCFS2 (Oracle Cluster File System).
  • MbĂ«shtetje e pĂ«rmirĂ«suar pĂ«r sistemin e skedarĂ«ve Btrfs. U shtua aftĂ«sia pĂ«r tĂ« pĂ«rdorur Btrfs nĂ« ndarjet rrĂ«njĂ«sore. NjĂ« opsion i Ă«shtĂ« shtuar instaluesit pĂ«r tĂ« zgjedhur Btrfs gjatĂ« formatimit tĂ« pajisjeve. U shtua aftĂ«sia pĂ«r tĂ« vendosur skedarĂ« shkĂ«mbimi nĂ« ndarje me Btrfs. Btrfs ka shtuar mbĂ«shtetje pĂ«r kompresimin duke pĂ«rdorur algoritmin ZStandard.
  • MbĂ«shtetje e shtuar pĂ«r ndĂ«rfaqen pĂ«r I/O asinkrone - io_uring, e cila dallohet pĂ«r mbĂ«shtetjen e saj pĂ«r sondazhin I/O dhe aftĂ«sinĂ« pĂ«r tĂ« punuar me ose pa buffering. PĂ«r sa i pĂ«rket performancĂ«s, io_uring Ă«shtĂ« shumĂ« afĂ«r SPDK-sĂ« dhe Ă«shtĂ« dukshĂ«m mĂ« pĂ«rpara se libaio kur punon me votim tĂ« aktivizuar. PĂ«r tĂ« pĂ«rdorur io_uring nĂ« aplikacionet fundore qĂ« ekzekutohen nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« pĂ«rgatitur biblioteka liburing, duke siguruar njĂ« lidhje tĂ« nivelit tĂ« lartĂ« mbi ndĂ«rfaqen e kernelit;
  • MbĂ«shtetje e shtuar e modalitetit adiantum pĂ«r enkriptim tĂ« shpejtĂ« tĂ« ruajtjes.
  • MbĂ«shtetje e shtuar pĂ«r kompresim duke pĂ«rdorur algoritmin Standarde (zstd).
  • Sistemi i skedarĂ«ve ext4 pĂ«rdor vula kohore 64-bit nĂ« fushat e superbllokut.
  • XFS pĂ«rfshin mjete pĂ«r raportimin e statusit tĂ« integritetit tĂ« sistemit tĂ« skedarĂ«ve gjatĂ« funksionimit dhe marrjen e statusit nĂ« ekzekutimin e fsck nĂ« fluturim.
  • Staku i parazgjedhur TCP Ă«shtĂ« kaluar nĂ« "Koha e hershme e nisjes" nĂ« vend tĂ« "Sa shpejt tĂ« jetĂ« e mundur" kur dĂ«rgoni paketa. MbĂ«shtetja GRO (Generic Receive Offload) Ă«shtĂ« aktivizuar pĂ«r UDP. MbĂ«shtetje e shtuar pĂ«r marrjen dhe dĂ«rgimin e paketave TCP nĂ« modalitetin e kopjimit zero.
  • PĂ«rfshihet zbatimi i protokollit TLS nĂ« nivel kernel (KTLS), i cili tani mund tĂ« pĂ«rdoret jo vetĂ«m pĂ«r tĂ« dhĂ«nat e dĂ«rguara, por edhe pĂ«r tĂ« dhĂ«nat e marra.
  • Aktivizuar si bazĂ« pĂ«r murin e zjarrit si parazgjedhje
    nftables. U shtua mbështetje opsionale bpfilter.
  • Shtoi mbĂ«shtetje pĂ«r nĂ«nsistemin XDP (eXpress Data Path), i cili lejon Linux Ekzekutoni programet BPF nĂ« nivelin e drajverit tĂ« rrjetit me qasje tĂ« drejtpĂ«rdrejtĂ« nĂ« buferin e paketave DMA dhe nĂ« fazĂ«n pĂ«rpara se buferi skbuff tĂ« ndahet nga stiku i rrjetit.
  • PĂ«rmirĂ«suar dhe aktivizuar kur pĂ«rdorni modalitetin UEFI Secure Boot Lockdown, i cili kufizon aksesin e pĂ«rdoruesit rrĂ«njĂ« nĂ« kernel dhe bllokon shtigjet e anashkalimit tĂ« UEFI Secure Boot. PĂ«r shembull, nĂ« modalitetin e bllokimit, qasja nĂ« /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes mode debugging, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacionit tĂ« KartĂ«s), disa ndĂ«rfaqet janĂ« tĂ« kufizuara Regjistrat ACPI dhe MSR tĂ« CPU-sĂ«, thirrjet nĂ« kexec_file dhe kexec_load janĂ« tĂ« bllokuara, modaliteti i gjumit Ă«shtĂ« i ndaluar, pĂ«rdorimi i DMA pĂ«r pajisjet PCI Ă«shtĂ« i kufizuar, importi i kodit ACPI nga variablat EFI Ă«shtĂ« i ndaluar, manipulimet me portet I/O nuk janĂ« lejohet, duke pĂ«rfshirĂ« ndryshimin e numrit tĂ« ndĂ«rprerjes dhe portĂ«s I/O pĂ«r portĂ«n serike.
  • MbĂ«shtetje e shtuar pĂ«r udhĂ«zimet e pĂ«rmirĂ«suara tĂ« IBRS (Enhanced Indirect Branch Restricted Speculation), tĂ« cilat ju lejojnĂ« tĂ« aktivizoni dhe çaktivizoni nĂ« mĂ«nyrĂ« adaptive ekzekutimin spekulativ tĂ« udhĂ«zimeve gjatĂ« pĂ«rpunimit tĂ« ndĂ«rprerjeve, thirrjeve tĂ« sistemit dhe ndĂ«rruesve tĂ« kontekstit. Me mbĂ«shtetjen e Enhanced IBRS, kjo metodĂ« pĂ«rdoret pĂ«r tĂ« mbrojtur kundĂ«r sulmeve Spectre V2 nĂ« vend tĂ« Retpoline, pasi lejon performancĂ« mĂ« tĂ« lartĂ«.
  • Siguria e pĂ«rmirĂ«suar nĂ« drejtoritĂ« e shkruajtshme nĂ« botĂ«. NĂ« drejtori tĂ« tilla, Ă«shtĂ« e ndaluar tĂ« krijohen skedarĂ« FIFO dhe skedarĂ« nĂ« pronĂ«si tĂ« pĂ«rdoruesve qĂ« nuk pĂ«rputhen me pronarin e drejtorisĂ« me flamurin ngjitĂ«s.
  • Si parazgjedhje nĂ« sistemet ARM, aktivizohet rastĂ«sia e hapĂ«sirĂ«s sĂ« adresave tĂ« kernelit nĂ« sisteme (KASLR). Autentifikimi i treguesit Ă«shtĂ« aktivizuar pĂ«r Aarch64.
  • MbĂ«shtetje e shtuar pĂ«r "NVMe mbi Fabrics TCP".
  • U shtua drejtuesi virtio-pmem pĂ«r tĂ« ofruar akses nĂ« pajisjet e ruajtjes sĂ« hartĂ«s sĂ« hapĂ«sirĂ«s sĂ« adresĂ«s fizike, si p.sh. NVDIMM.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster