Kompania Oracle këtu është versioni stabil i parë (UEK R6), një version i zgjeruar i bërthamës Linux, i pozicionuar për t'u përdorur në distribucionin Oracle Linux si alternativë ndaj paketës standarde të bërthames nga Red Hat Enterprise Linux. Bërthama është e disponueshme vetëm për arkitekturën x86_64 dhe ARM64 (aarch64). Burimet e kodit të bërthames, duke përfshirë ndarjen në patches të veçanta, në depozitën publike Git të Oracle.
Paketa Unbreakable Enterprise Kernel 6 është e bazuar në bërthamën (UEK R5 ishte i bazuar në bërthamën 4.14), e cila është e pasuruar me mundësi të reja, optimizime dhe korrigjime, si dhe e verifikuar për përputhshmërinë me shumicën e aplikacioneve që funksionojnë në RHEL, dhe e optimizuar në veçanti për të punuar me softuerin dhe pajisjet industriale Oracle. Paketat e instalimit dhe src në bërthamën UEK R6 janë përgatitur për Oracle Linux dhe . Mbështetje për degën 6.x është ndërprerë, për të aplikuar UEK R6 duhet të azhurnoni sistemin në Oracle Linux 7 (nuk ka pengesa për përdorimin e kësaj bërthame në versione të ngjashme të RHEL, CentOS dhe Scientific Linux).
ĂelĂ«sore Unbreakable Enterprise Kernel 6:
- Mbështetje e zgjeruar për sistemet mbi bazën e arkitekturës 64-bit ARM (aarch64).
- Implementuar mbështetje për të gjitha mundësitë e Cgroup v2.
- Implementuar një kornizë ktask për paralelizimin e detyrave në bërthamë, që konsumojnë burime të konsiderueshme CPU. Për shembull, me ndihmën e ktask mund të organizohet paralelizimi i operacioneve për pastrimin e gamave të faqeve të memories ose përpunimin e listës inode;
- Inkuadruar një version të paralelizuar të kswapd për të trajtuar operacionet e zëvendësimit të faqeve të memories në një mënyrë asinkrone, duke lejuar uljen e numrit të operacioneve të drejtpërdrejta (asinkrone) të zëvendësimit. Kur numri i faqeve të lira të memories pakësohet, kswapd skanon për të identifikuar faqet e papërdorura që mund të lirohen.
- Mbështetje për verifikimin e integritetit të imazhit të bërthamës dhe firmware me nënshkrim digjital, duke ngarkuar bërthamën me mekanizmin Kexec (ngarkimi i bërthamës nga një sistem tashmë të ngarkuar).
- Optimizuar performanca e sistemit të menaxhimit të memorisë virtuale, përmirësuar efikasitetin e pastrimit të faqeve të memories dhe caches, përmirësuar përpunimin e kërkesave për faqe të pa atribuara (page faults).
- Mbështetje e zgjeruar për NVDIMM, kujtesa e treguar tani mund të përdoret si RAM tradicionale.
- Realizuar kalimi në sistemin e debugging dinamik DTrace 2.0, i cili për përdorimin e nën-sistemit të bërthamës eBPF. DTrace tani funksionon mbi eBPF, në mënyrë të ngjashme me si funksionojnë mjetet aktuale të gjurmimit në Linux mbi eBPF.
- Janë bërë përmirësime në sistemin e skedarëve OCFS2 (Oracle Cluster File System).
- Përmirësuar mbështetje për sistemin e dosjeve Btrfs. Shtuar mundësinë e aplikimit të Btrfs në partitë kryesore. Në instalues është shtuar një mundësi për të zgjedhur Btrfs gjatë formatimit të pajisjeve. Shtuar mundësia e vendosjes së skedave të këmbimit në partitë Btrfs. Në Btrfs është shtuar mbështetje për kompresim duke përdorur algoritmin ZStandard.
- Shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen pĂ«r input/output asinkron â io_uring, e cila Ă«shtĂ« e njohur pĂ«r mbĂ«shtetje tĂ« polling-ut tĂ« input/output dhe mundĂ«sinĂ« pĂ«r tĂ« punuar si me bufferizim ashtu edhe pa bufferizim. PĂ«r nga performanca, io_uring Ă«shtĂ« shumĂ« afĂ«r SPDK dhe e tejkalon ndjeshĂ«m libaio kur punon me polling tĂ« aktivizuar. PĂ«r pĂ«rdorimin e io_uring nĂ« aplikacionet pĂ«rfundimtare qĂ« punojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« pĂ«rgatitur njĂ« bibliotekĂ« liburing, qĂ« ofron njĂ« mbetje tĂ« nivelit tĂ« lartĂ« mbi ndĂ«rfaqen e bĂ«rthamĂ«s;
- Shtuar mbështetje për modalitetin për kriptimin e shpejtë të disqeve.
- Shtuar mbështetje për kompresim duke përdorur algoritmin (zstd).
- Në sistemin e dosjeve ext4 janë përdorur etiketa 64-bit në fushat e superblokut.
- Në XFS janë përfshirë mjete për informimin mbi gjendjen e integritetit të FS gjatë funksionimit dhe për të marrë statusin e ekzekutimit të fsck në kohë reale.
- Staku TCP nga e drejta është kaluar në modelin "" në vend të "Sa Më Shpejt Të Mundshme" gjatë dërgimit të paketave. Për UDP është aktivizuar mbështetje GRO (Generic Receive Offload). Shtuar mbështetje për marrjen dhe dërgimin e paketave TCP në modalitetin zero-copy.
- Inkuadruar realizimin e protokollit TLS në nivelin e bërthamës (KTLS), i cili tani mund të aplikohet jo vetëm për të dhënat e dërguara, por edhe për ato të pranuara.
- Si backend për firewall-in është përdorur standarde
nftables. Opcionalisht është shtuar mbështetje . - Shtuar mbështetje për nën-sistemin XDP (eXpress Data Path), duke lejuar ekzekutimin e programeve BPF në nivelin e drejtuesit të rrjetit me mundësinë e aksesit të drejtpërdrejtë në buferin DMA të paketave dhe në fazën para alokimit të buferit skbuff nga staku rrjetit.
- Përmirësuar dhe aktivizuar përdorimin e UEFI Secure Boot modalitetit , i cili kufizon qasjen e përdoruesit root në bërthamë dhe bllokon rrugët e shmangies së UEFI Secure Boot. Për shembull, në modalitetin lockdown, kufizohet qasja në /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, modalitetin e depurimit kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacionit të Kartës), disa interface ACPI dhe regjistrat MSR të CPU-së, bllokohen thirrjet kexec_file dhe kexec_load, ndalohet kalimi në gjumin e thellë, kufizohet përdorimi i DMA për pajisjet PCI, ndalohet importimi i kodit ACPI nga variablat EFI, nuk lejohet manipulimi i portave të hyrjes/daljes, përfshirë ndryshimin e numrit të ndërprerjes dhe portit të hyrjes/daljes për portin serial.
- Shtuar mbështetje për udhëzimet e zgjatura IBRS (Speculative Branch Restricted Speculation të Zgjeruar), të cilat lejojnë që të lejohet dhe ndalohet në mënyrë adaptuese ekzekutimi spekulativ i instrukcioneve gjatë trajtimit të ndërprerjeve, thirrjeve sistemike dhe kalimeve konteksti. Kur mbështetet Enhanced IBRS, kjo metodë aplikohet për mbrojtjen nga sulmet e klasës Spectre V2 në vend të Retpoline, pasi lejon arritjen e një performancë më të lartë.
- Përmirësuar mbrojtja në drejtoritë e disponueshme për të gjithë për shk Schreibsite. Në këto drejtorishë, ndalohet krijimi i skedareve FIFO dhe skedareve që i përkasin përdoruesve, të cilët nuk përputhen me pronarin e drejtorisë me flamurin sticky.
- Në mënyrë default në sistemet ARM është e aktivizuar rastësia e adresës së bërthamës në sistemet (KASLR). Për Aarch64 është e aktivizuar autentifikimi i treguesve.
- Shtuar mbështetje për 'NVMe over Fabrics TCP'.
- Shtuar driver virtio-pmem, që përfaqëson qasjen në pajisjet e ruajtjes, të pasqyruara në hapësirën fizike të adresës, si NVDIMM.
Burimi: opennet.ru
