Kompania Oracle publikoi bërthamën Unbreakable Enterprise Kernel 6

Kompania Oracle paraqiti këtu është versioni stabil i parë Unbreakable Enterprise Kernel 6 (UEK R6), një version i zgjeruar i bërthamës Linux, i pozicionuar për t'u përdorur në distribucionin Oracle Linux si alternativë ndaj paketës standarde të bërthames nga Red Hat Enterprise Linux. Bërthama është e disponueshme vetëm për arkitekturën x86_64 dhe ARM64 (aarch64). Burimet e kodit të bërthames, duke përfshirë ndarjen në patches të veçanta, janë publikuar në depozitën publike Git të Oracle.

Paketa Unbreakable Enterprise Kernel 6 është e bazuar në bërthamën Linux 5.4 (UEK R5 ishte i bazuar në bërthamën 4.14), e cila është e pasuruar me mundësi të reja, optimizime dhe korrigjime, si dhe e verifikuar për përputhshmërinë me shumicën e aplikacioneve që funksionojnë në RHEL, dhe e optimizuar në veçanti për të punuar me softuerin dhe pajisjet industriale Oracle. Paketat e instalimit dhe src në bërthamën UEK R6 janë përgatitur për Oracle Linux 7.x dhe 8.x. Mbështetje për degën 6.x është ndërprerë, për të aplikuar UEK R6 duhet të azhurnoni sistemin në Oracle Linux 7 (nuk ka pengesa për përdorimin e kësaj bërthame në versione të ngjashme të RHEL, CentOS dhe Scientific Linux).

ÇelĂ«sore risitĂ« Unbreakable Enterprise Kernel 6:

  • MbĂ«shtetje e zgjeruar pĂ«r sistemet mbi bazĂ«n e arkitekturĂ«s 64-bit ARM (aarch64).
  • Implementuar mbĂ«shtetje pĂ«r tĂ« gjitha mundĂ«sitĂ« e Cgroup v2.
  • Implementuar njĂ« kornizĂ« ktask pĂ«r paralelizimin e detyrave nĂ« bĂ«rthamĂ«, qĂ« konsumojnĂ« burime tĂ« konsiderueshme CPU. PĂ«r shembull, me ndihmĂ«n e ktask mund tĂ« organizohet paralelizimi i operacioneve pĂ«r pastrimin e gamave tĂ« faqeve tĂ« memories ose pĂ«rpunimin e listĂ«s inode;
  • Inkuadruar njĂ« version tĂ« paralelizuar tĂ« kswapd pĂ«r tĂ« trajtuar operacionet e zĂ«vendĂ«simit tĂ« faqeve tĂ« memories nĂ« njĂ« mĂ«nyrĂ« asinkrone, duke lejuar uljen e numrit tĂ« operacioneve tĂ« drejtpĂ«rdrejta (asinkrone) tĂ« zĂ«vendĂ«simit. Kur numri i faqeve tĂ« lira tĂ« memories pakĂ«sohet, kswapd skanon pĂ«r tĂ« identifikuar faqet e papĂ«rdorura qĂ« mund tĂ« lirohen.
  • MbĂ«shtetje pĂ«r verifikimin e integritetit tĂ« imazhit tĂ« bĂ«rthamĂ«s dhe firmware me nĂ«nshkrim digjital, duke ngarkuar bĂ«rthamĂ«n me mekanizmin Kexec (ngarkimi i bĂ«rthamĂ«s nga njĂ« sistem tashmĂ« tĂ« ngarkuar).
  • Optimizuar performanca e sistemit tĂ« menaxhimit tĂ« memorisĂ« virtuale, pĂ«rmirĂ«suar efikasitetin e pastrimit tĂ« faqeve tĂ« memories dhe caches, pĂ«rmirĂ«suar pĂ«rpunimin e kĂ«rkesave pĂ«r faqe tĂ« pa atribuara (page faults).
  • MbĂ«shtetje e zgjeruar pĂ«r NVDIMM, kujtesa e treguar tani mund tĂ« pĂ«rdoret si RAM tradicionale.
  • Realizuar kalimi nĂ« sistemin e debugging dinamik DTrace 2.0, i cili pĂ«rcillet pĂ«r pĂ«rdorimin e nĂ«n-sistemit tĂ« bĂ«rthamĂ«s eBPF. DTrace tani funksionon mbi eBPF, nĂ« mĂ«nyrĂ« tĂ« ngjashme me si funksionojnĂ« mjetet aktuale tĂ« gjurmimit nĂ« Linux mbi eBPF.
  • JanĂ« bĂ«rĂ« pĂ«rmirĂ«sime nĂ« sistemin e skedarĂ«ve OCFS2 (Oracle Cluster File System).
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemin e dosjeve Btrfs. Shtuar mundĂ«sinĂ« e aplikimit tĂ« Btrfs nĂ« partitĂ« kryesore. NĂ« instalues Ă«shtĂ« shtuar njĂ« mundĂ«si pĂ«r tĂ« zgjedhur Btrfs gjatĂ« formatimit tĂ« pajisjeve. Shtuar mundĂ«sia e vendosjes sĂ« skedave tĂ« kĂ«mbimit nĂ« partitĂ« Btrfs. NĂ« Btrfs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kompresim duke pĂ«rdorur algoritmin ZStandard.
  • Shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqen pĂ«r input/output asinkron — io_uring, e cila Ă«shtĂ« e njohur pĂ«r mbĂ«shtetje tĂ« polling-ut tĂ« input/output dhe mundĂ«sinĂ« pĂ«r tĂ« punuar si me bufferizim ashtu edhe pa bufferizim. PĂ«r nga performanca, io_uring Ă«shtĂ« shumĂ« afĂ«r SPDK dhe e tejkalon ndjeshĂ«m libaio kur punon me polling tĂ« aktivizuar. PĂ«r pĂ«rdorimin e io_uring nĂ« aplikacionet pĂ«rfundimtare qĂ« punojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« pĂ«rgatitur njĂ« bibliotekĂ« liburing, qĂ« ofron njĂ« mbetje tĂ« nivelit tĂ« lartĂ« mbi ndĂ«rfaqen e bĂ«rthamĂ«s;
  • Shtuar mbĂ«shtetje pĂ«r modalitetin Adiantum pĂ«r kriptimin e shpejtĂ« tĂ« disqeve.
  • Shtuar mbĂ«shtetje pĂ«r kompresim duke pĂ«rdorur algoritmin Zstandard (zstd).
  • NĂ« sistemin e dosjeve ext4 janĂ« pĂ«rdorur etiketa 64-bit nĂ« fushat e superblokut.
  • NĂ« XFS janĂ« pĂ«rfshirĂ« mjete pĂ«r informimin mbi gjendjen e integritetit tĂ« FS gjatĂ« funksionimit dhe pĂ«r tĂ« marrĂ« statusin e ekzekutimit tĂ« fsck nĂ« kohĂ« reale.
  • Staku TCP nga e drejta Ă«shtĂ« kaluar nĂ« modelin "Early Departure Time" nĂ« vend tĂ« "Sa MĂ« Shpejt TĂ« Mundshme" gjatĂ« dĂ«rgimit tĂ« paketave. PĂ«r UDP Ă«shtĂ« aktivizuar mbĂ«shtetje GRO (Generic Receive Offload). Shtuar mbĂ«shtetje pĂ«r marrjen dhe dĂ«rgimin e paketave TCP nĂ« modalitetin zero-copy.
  • Inkuadruar realizimin e protokollit TLS nĂ« nivelin e bĂ«rthamĂ«s (KTLS), i cili tani mund tĂ« aplikohet jo vetĂ«m pĂ«r tĂ« dhĂ«nat e dĂ«rguara, por edhe pĂ«r ato tĂ« pranuara.
  • Si backend pĂ«r firewall-in Ă«shtĂ« pĂ«rdorur standarde
    nftables. Opcionalisht është shtuar mbështetje bpfilter.
  • Shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin XDP (eXpress Data Path), duke lejuar ekzekutimin e programeve BPF nĂ« nivelin e drejtuesit tĂ« rrjetit me mundĂ«sinĂ« e aksesit tĂ« drejtpĂ«rdrejtĂ« nĂ« buferin DMA tĂ« paketave dhe nĂ« fazĂ«n para alokimit tĂ« buferit skbuff nga staku rrjetit.
  • PĂ«rmirĂ«suar dhe aktivizuar pĂ«rdorimin e UEFI Secure Boot modalitetit Lockdown, i cili kufizon qasjen e pĂ«rdoruesit root nĂ« bĂ«rthamĂ« dhe bllokon rrugĂ«t e shmangies sĂ« UEFI Secure Boot. PĂ«r shembull, nĂ« modalitetin lockdown, kufizohet qasja nĂ« /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, modalitetin e depurimit kprobes, mmiotrace, tracefs, BPF, PCMCIA CIS (Struktura e Informacionit tĂ« KartĂ«s), disa interface ACPI dhe regjistrat MSR tĂ« CPU-sĂ«, bllokohen thirrjet kexec_file dhe kexec_load, ndalohet kalimi nĂ« gjumin e thellĂ«, kufizohet pĂ«rdorimi i DMA pĂ«r pajisjet PCI, ndalohet importimi i kodit ACPI nga variablat EFI, nuk lejohet manipulimi i portave tĂ« hyrjes/daljes, pĂ«rfshirĂ« ndryshimin e numrit tĂ« ndĂ«rprerjes dhe portit tĂ« hyrjes/daljes pĂ«r portin serial.
  • Shtuar mbĂ«shtetje pĂ«r udhĂ«zimet e zgjatura IBRS (Speculative Branch Restricted Speculation tĂ« Zgjeruar), tĂ« cilat lejojnĂ« qĂ« tĂ« lejohet dhe ndalohet nĂ« mĂ«nyrĂ« adaptuese ekzekutimi spekulativ i instrukcioneve gjatĂ« trajtimit tĂ« ndĂ«rprerjeve, thirrjeve sistemike dhe kalimeve konteksti. Kur mbĂ«shtetet Enhanced IBRS, kjo metodĂ« aplikohet pĂ«r mbrojtjen nga sulmet e klasĂ«s Spectre V2 nĂ« vend tĂ« Retpoline, pasi lejon arritjen e njĂ« performancĂ« mĂ« tĂ« lartĂ«.
  • PĂ«rmirĂ«suar mbrojtja nĂ« drejtoritĂ« e disponueshme pĂ«r tĂ« gjithĂ« pĂ«r shk Schreibsite. NĂ« kĂ«to drejtorishĂ«, ndalohet krijimi i skedareve FIFO dhe skedareve qĂ« i pĂ«rkasin pĂ«rdoruesve, tĂ« cilĂ«t nuk pĂ«rputhen me pronarin e drejtorisĂ« me flamurin sticky.
  • NĂ« mĂ«nyrĂ« default nĂ« sistemet ARM Ă«shtĂ« e aktivizuar rastĂ«sia e adresĂ«s sĂ« bĂ«rthamĂ«s nĂ« sistemet (KASLR). PĂ«r Aarch64 Ă«shtĂ« e aktivizuar autentifikimi i treguesve.
  • Shtuar mbĂ«shtetje pĂ«r 'NVMe over Fabrics TCP'.
  • Shtuar driver virtio-pmem, qĂ« pĂ«rfaqĂ«son qasjen nĂ« pajisjet e ruajtjes, tĂ« pasqyruara nĂ« hapĂ«sirĂ«n fizike tĂ« adresĂ«s, si NVDIMM.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster