Linux 6.14

Linux 6.14

Pas dy muajsh zhvillimi Linus Torvalds prezentoi lëshimi i bërthames Linux 6.14. Ndër ndryshimet më të dukshme janë: drejtuesi ntsync me primitivat e sinkronizimit Windows NT, konfigurimi i balancimit të operacioneve të leximit në Btrfs RAID1, mbështetje për reflink në XFS në modin realtime, mundësia e hyrjes/jeshjes së pakashme, cgroup dmem për kufizimin e memories GPU, angazhimi i io_uring në FUSE, delegimi i atributeve në NFS, mbështetje për shkrimin atomik në Device mapper, përshpejtimi i lidhjeve simbolike, menaxhimi i mundësisë së ekzekutimit të skripteve, mbështetje për çipat Qualcomm Snapdragon 8 Elite, drejtues për NPU AMD.

Në versionin e ri janë pranuar 12115 korrigjime nga 1984 zhvillues, madhësia e patch-it është 39 MB (ndryshimet preku 10170 skedarë, u shtuan 531586 rreshta kodi, u hoqën 235999 rreshta). Në lëshimin e kaluar kishte 14172 korrigjime nga 2086 zhvillues, madhësia e patch-it ishte 46 MB. Rreth 41% e të gjitha ndryshimeve të paraqitura në 6.14 lidhen me drejtuesit e pajisjeve, rreth 13% e ndryshimeve kanë të bëjnë me azhurnimin e kodit të veçantë për arkitekturën harduerike, 14% lidhen me grilën rrjet, 7% me sistemet e skedave dhe 4% me nën-sistemet e brendshme të bërthames.

Ndryshimet kryesore risitë:

  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« sistemin e skedave Btrfs ka arritur mbĂ«shtetje pĂ«r metoda tĂ« reja tĂ« balansimit tĂ« operacioneve tĂ« leximit midis disqeve qĂ« janĂ« nĂ« grumbullin RAID1. PĂ«rveç shpĂ«rndarjes sĂ« ngarkesĂ«s tĂ« bazuar nĂ« identifikatorĂ«t e proceseve (pid), versioni i ri ofron tri regjime tĂ« reja balansimi: "rotation" (shpĂ«rndarje e barabartĂ« e ngarkesĂ«s nĂ« tĂ« gjitha disqet, regjimi Ă«shtĂ« aktiv nga default); "latency" (shpĂ«rndarje duke marrĂ« parasysh vonesat, qĂ« mund tĂ« jetĂ« e dobishme nĂ« raste dĂ«shtimi ose punĂ«simi tĂ« paqĂ«ndrueshĂ«m tĂ« disqeve); devid (menaxhim manual). PĂ«r tĂ« ndryshuar regjimin e balansimit. u shtua ndĂ«rfaqja /sys/fs/btrfs//read_policy. NdĂ«r ndryshimet e tjera nĂ« Btrfs Ă«shtĂ« implementimi ioctl FS_IOC_READ_VERITY_METADATA.
    • Shtuar regjimi i hyrjes/daljes me bufer tĂ« pa-cache, nĂ« tĂ« cilin tĂ« dhĂ«nat fshihen nga cache i faqeve menjĂ«herĂ« pasi operacionet e tyre tĂ« leximit ose shkruan pĂ«rfundojnĂ«. Ky ndryshim mund tĂ« jetĂ« i dobishĂ«m kur pĂ«rdoren pajisje ruajtjeje shumĂ« tĂ« shpejta, ku caching i operacioneve nĂ« memorie Ă«shtĂ« i tepĂ«rt. PĂ«r kĂ«to pajisje, regjimi i ri lejon pĂ«rjashtimin e shpenzimeve tĂ« tepĂ«rta tĂ« memories nga cache i faqeve pa pasur nevojĂ« tĂ« pĂ«rdoren API tĂ« komplikuara pĂ«r hyrjen/daljen e drejtpĂ«rdrejtĂ« (Direct I/O).
    • NĂ« fsnotify, mekanizmi pĂ«r ndjekjen e ndryshimeve nĂ« sistemin e skedarĂ«ve, shtuar Ă«shtĂ« shtuar njĂ« ngjarje e re FS_PRE_ACCESS, e gjeneruar nĂ« fazĂ«n para qasjes nĂ« pĂ«rmbajtjen e skedarit. Ngjarja pĂ«rpunon nĂ« mĂ«nyrĂ« sinchronike, domethĂ«nĂ«, bĂ«rthamĂ«s i dĂ«rgon ngjarjen dhe pret njĂ« pĂ«rgjigje. NĂ«se pĂ«rgjigja Ă«shtĂ« e marrĂ« – operacioni ekzekutohet, dhe nĂ«se ndodh njĂ« dĂ«shtim – thirrja sistemore kthehet nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit me kodin e gabimit. Me ndihmĂ«n e FS_PRE_ACCESS, procesi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, pĂ«r shembull, mund tĂ« organizojĂ« plotĂ«simin e skedarit si tĂ« dhĂ«nat tĂ« jenĂ« gati nĂ« magazinĂ«n e ngadalshme.
    • NĂ« nĂ«n-sistemin FUSE, i cili mundĂ«son krijimin e realizimeve tĂ« sistemeve tĂ« skedarĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje kĂ«mbimi i tĂ« dhĂ«nave midis bĂ«rthamĂ«s dhe pĂ«rpunuesit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit duke pĂ«rdorur mekanizmin e hyrjes/ daljeve io_uring. Ky ndryshim lejon rritjen e performancĂ«s FUSE duke reduktuar kalimet e kontekstit midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit.
    • nĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« shtuar mundĂ«sia pĂ«rdorimi i mapimit tĂ« prapshĂ«m (rmap, reverse-mapping) nĂ« modalitetin e punĂ«s me vonesa tĂ« parashikueshme ("realtime device"). Mapimi i prapshĂ«m lejon tĂ« pĂ«rcaktohet se pĂ«r ruajtjen e cilit skedar pĂ«rdoret blloku i caktuar nĂ« pajisjen e ruajtjes. Me ndihmĂ«n e rmap nĂ« XFS pĂ«r modalitetin realtime Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin reflink, i cili lejon krijimin e kopjeve tĂ« skedarĂ«ve duke klonuar metadatĂ«n e skedarit dhe duke krijuar njĂ« lidhje me tĂ« dhĂ«nat ekzistuese pa i kopjuar ato nĂ« mĂ«nyrĂ« faktike.
    • NĂ« VFS Ă«shtĂ« realizuar nĂ« ruajtjen e madhĂ«sisĂ« sĂ« lidhjeve simbolike, e cila ndihmoi nĂ« pĂ«rshpejtimin e operacionit readlink me 1.5% (nĂ« testin me /initrd.img nĂ« ext4). Ruajtja e madhe Ă«shtĂ« e aktivizuar nĂ« FS ext4 dhe tmpfs.
    • NĂ« implementimin e NFSv4.2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r delegimin e atributeve tĂ« skedarĂ«ve, e cila lejon menaxhimin e atributeve tĂ« tilla tĂ« skedarĂ«ve si koha e ndryshimit (mtime) nga ana e klientit NFS, pa nevojĂ«n e ri-shkarkimit tĂ« ndryshimeve nĂ« server. NĂ« NFS Ă«shtĂ« pĂ«rmirĂ«suar gjithashtu mbĂ«shtetja pĂ«r protokollin "LOCALIO", qĂ« lejon tĂ« pĂ«rcaktohet nĂ«se klienti dhe serveri NFS ndodhen nĂ« tĂ« njĂ«jtin host, pĂ«r tĂ« aktivizuar optimizimet pĂ«rkatĂ«se, si pĂ«rdorimi nga klienti i hyrjes direkte (Direct I/O).
    • Rritur performanca e operacioneve tĂ« leximit nĂ« sistemet e skedarĂ«ve NETFS, CIFS dhe AFS (Sistemi i SkedarĂ«ve Andrew).
    • NĂ« Squashfs aktivizuar modelet e drejtpĂ«rdrejtĂ« tĂ« ngarkesĂ«s sĂ« bllokut nĂ« cache-nĂ« e faqeve (SQUASHFS_FILE_DIRECT), qĂ« lejon evitimin e njĂ« cache tĂ« veçantĂ« read_page. Ky ndryshim ka lejuar reduktimin e madhĂ«sisĂ« sĂ« memories qĂ« pĂ«rdoret gjatĂ« funksionimit tĂ« Squashfs.
    • NĂ« thirrjen e sistemit statx() i realizuar flag STATX_DIO_READ_ALIGN, pĂ«r tĂ« pĂ«rcaktuar kĂ«rkesĂ«n pĂ«r rregullim pĂ«r operacionet e leximit nga skedari.
    • NĂ« sistemin e skedarĂ«ve Bcachefs pĂ«rditĂ«suar dhe stabilizuar formatin e strukturave diskore. TĂ« gjitha ndryshimet e mĂ«tejshme nĂ« format do tĂ« pĂ«rshkruhen si opsionale dhe do tĂ« realizohen nĂ« formĂ«n e shtesave opsionale. ShpejtĂ«sia e kontrollit tĂ« integritetit tĂ« FS-sĂ« Ă«shtĂ« rritur ndjeshĂ«m. PĂ«r mĂ« tepĂ«r, nĂ« Bcachefs Ă«shtĂ« pĂ«rmirĂ«suar funksionimi nĂ« modelet e leximit vetĂ«m; janĂ« eliminuar problemet qĂ« çojnĂ« nĂ« qasjen nĂ« kujtesĂ« pas çlirimit tĂ« saj (use after free); janĂ« zgjidhur problemet me referencat reflink nĂ« fsck; Ă«shtĂ« korrigjuar trajtimi i rifillimit tĂ« transaksionit.
    • Rikthyer moduli md-linear, qĂ« Ă«shtĂ« i dizajnuar pĂ«r bashkimin e pajisjeve bllokuese. Ky modul ishte shpallur mĂ« parĂ« i vjetĂ«ruar dhe ishte hequr nga bĂ«rthama 6.8, por siç ka rezultuar, ai ishte nĂ« kĂ«rkesĂ« dhe pĂ«r kĂ«tĂ« arsye tani Ă«shtĂ« rikthyer.
    • Sistemet e skedarĂ«ve F2FS dhe SQUASHFS janĂ« pĂ«rditĂ«suar pĂ«r pĂ«rdorim folios tĂ« faqeve tĂ« memories (faqet e folio-ve).
    • NĂ« driverin null_blk Ă«shtĂ« realizuar atributi "rotational", i vendosur nĂ«pĂ«rmjet configfs dhe i cili lejon simulimin e funksionimit me pajisje bazuar nĂ« disqe rotative pĂ«r tĂ« lehtĂ«suar testimin e funksioneve tĂ« bĂ«rthamorit.
    • NĂ« sistemin e Mapper-it tĂ« Pajisjeve dhe nĂ« modulet dm-mirror, dm-io, dm-table, dm-linear, dm-stripe dhe dm-raid1 Ă«shtĂ« realizuar Ă«shtĂ« mbĂ«shtetur shkrimi atomik.
  • Kujtesa dhe shĂ«rbimet sistemore
    • PĂ«rfunduar integrimi nĂ« bĂ«rthamĂ«n e driverit ntsync, qĂ« realizon pajisjen simbolike /dev/ntsync dhe njĂ« grup primitivesh pĂ«r sinkronizim, pĂ«rdorur nĂ« bĂ«rthamĂ«n Windows NT. Realizimi i kĂ«tyre primitivesh nĂ« nivelin e bĂ«rthamĂ«s lejon njĂ« rritje tĂ« ndjeshme tĂ« performancĂ«s sĂ« lojĂ«rave Windows qĂ« ekzekutohen pĂ«rmes Wine. Rritja e performancĂ«s arrihet pĂ«rmes heqjes sĂ« shpenzimeve qĂ« lidhen me pĂ«rdorimin e RPC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Krijimi i njĂ« driveri tĂ« veçantĂ« pĂ«r bĂ«rthamĂ«n Linux shpjegohet nga vĂ«shtirĂ«sia e realizimit tĂ« duhur tĂ« API-sĂ« sĂ« sinkronizimit NT mbi primitivesh ekzistuese nĂ« bĂ«rthamĂ«.
    • Shtuar njĂ« kontrollues tĂ« ri nĂ« cgroup DMEM pĂ«r menaxhimin e veçantĂ« tĂ« hapĂ«sirave tĂ« memories sĂ« pajisjeve, si GPU. DMEM mundĂ«son krijimin e cgroup-eve tĂ« veçanta pĂ«r detyra tĂ« ndryshme qĂ« punojnĂ« me GPU, nĂ« mĂ«nyrĂ« qĂ« ato tĂ« mund tĂ« ekzekutohen pa ndikuar njĂ«ra-tjetrĂ«n. Kjo aftĂ«si e re adreson problemin e pĂ«rfundimeve tĂ« detyrave me GPU kur ndodhet mungesĂ« e memories sĂ« disponueshme, duke pĂ«rfshirĂ« llogaritjen e memories sĂ« reflektuar tĂ« GPU-sĂ« dhe memories sĂ« pĂ«rdorur nga drajverĂ«t tĂ« CPU nĂ« cgroup-e tĂ« veçanta.
    • JanĂ« bĂ«rĂ« optimizime pĂ«r shkallĂ«zimin e operacionit pĂ«r pastrimin (flush) e caches TLB (Translation Lookaside Buffer), i pĂ«rdorur pĂ«r tĂ« pĂ«rshpejtuar konvertimin e adresave virtuale nĂ« ato fizike. Optimizmat e reja pĂ«rfshijnĂ« rinovimin e vonuar tĂ« disa strukturave tĂ« tĂ« dhĂ«nave gjatĂ« kalimit tĂ« konteksteve, duke lejuar njĂ« rritje tĂ« performancĂ«s gjatĂ« kalimit tĂ« disa testeve.
    • Rritur performanca e mekanizmit MGLRU (Multi-Generational LRU), i pĂ«rdorur pĂ«r tĂ« pĂ«rcaktuar se cilat faqe tĂ« memories po pĂ«rdoren dhe cilat mund tĂ« zĂ«vendĂ«sohen nĂ« kĂ«rkesĂ«n pĂ«r memorie.
    • Vazhdon transferimi i ndryshimeve nga dega Rust-for-Linux, i lidhura me pĂ«rdorimin e gjuhĂ«s Rust si njĂ« gjuhĂ« tĂ« dytĂ« pĂ«r zhvillimin e drejtorĂ«ve dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetja pĂ«r Rust nuk Ă«shtĂ« e aktivizuar nga pĂ«rgjithĂ«sia, dhe nuk çon nĂ« pĂ«rfshirjen e Rust si njĂ« nga varĂ«sitĂ« e detyrueshme pĂ«r ndĂ«rtimin e bĂ«rthamĂ«s). ËshtĂ« ofruar mundĂ«sia e pĂ«rdorimit nĂ« kodin e bĂ«rthamĂ«s tĂ« makros „derive(CoercePointee)”, qĂ« lejon pĂ«rdorimin e treguesve tĂ« zgjuar me objektet trait. NĂ« pĂ«rbĂ«rjen e bĂ«rthamĂ«s janĂ« pĂ«rfshirĂ« Rust-ombĂ«shtetje pĂ«r PCI, platforma, Open Firmware, dispozitivet simbolike dhe disa funksione hyrjeje/zhvillimi. Greg Kroah-Hartman, pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje tĂ« degĂ«s stabile tĂ« bĂ«rthamĂ«s Linux, pĂ«rshkroi stanin aktual si „gati pĂ«r tĂ« shkruar njĂ« drejtues real nĂ« Rust”.
    • NĂ« skenarĂ«t e ndĂ«rtimit suggested kode e re pĂ«r gjenerimin e versioneve tĂ« simboleve pĂ«rkujtimore pĂ«r modulet e ngarkuara, e cila tani pĂ«rdor informacionin nga regjistrat e pĂ«rkujtimit nĂ« formatin DWARF, dhe jo tĂ« analizojĂ« kodin burimor drejtpĂ«rdrejt. Kjo ndryshim lejon aplikimin e versionimit tĂ« simboleve pĂ«r modulet e shkruara nĂ« gjuhĂ«n Rust. Implementimi i vjetĂ«r Ă«shtĂ« lĂ«nĂ« gjithashtu nĂ« bĂ«rthamĂ«, dhe zgjedhja e gjeneratorit bĂ«het nĂ« nivelin e opsioneve tĂ« ndĂ«rtimit.
    • PĂ«r arkitekturĂ«n PowerPC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r regjimin e pĂ«rjashtimit leniv tĂ« detyrave (PREEMPT_LAZY, pĂ«rjashtim leniv), i cili pĂ«rputhet me regjimin e plotĂ« tĂ« pĂ«rjashtimit («full preemption») pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por vonon pĂ«rjashtimin e detyrave tĂ« zakonshme (SCHED_NORMAL) deri nĂ« kufirin e tik-takut.
    • NĂ« nĂ«n sistemin e profilizimit tĂ« performancĂ«s perf shtuar mbĂ«shtetje pĂ«r numĂ«ruesit e konsumit tĂ« energjisĂ« pĂ«r procesorĂ«t AMD. Shtuar mundĂ«sia e funksionimit nĂ« sisteme qĂ« kanĂ« deri nĂ« 2048 bĂ«rthama CPU.
    • E ofruar mundĂ«sia e pĂ«rdorimit tĂ« parametrin sysctl pid_max me hapĂ«sira identifikimi tĂ« identifikatorĂ«ve tĂ« proceseve (ID namespace). Parametri pid_max ka pĂ«r qĂ«llim tĂ« kufizojĂ« vlerĂ«n maksimale tĂ« identifikatorĂ«ve tĂ« proceseve (PID) dhe tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar numrin maksimal tĂ« mundshĂ«m tĂ« proceseve tĂ« lançuar nĂ« hapĂ«sirĂ«n identifikuese tĂ« dhĂ«nĂ«. Procesimi i parametrave bĂ«het nĂ« mĂ«nyrĂ« hierarkike, dmth, kufizimet nĂ« hapĂ«sirat e jashtme tĂ« identifikimit shtrihen nĂ« hapĂ«sirat e brendshme tĂ« identifikimit.
    • Kur pĂ«rdoret pĂ«r tĂ« nisur njĂ« proces thirja sistemore execveat nĂ« sistemin e skedarĂ«ve /proc tani do tĂ« shfaqet emri i skedarit tĂ« nisur, jo numri i pĂ«rshkruesit tĂ« skedarit.
    • NĂ« pĂ«rbĂ«rjen e kodit burimor tĂ« bĂ«rthamĂ«s (nĂ« katalogun samples) Ă«shtĂ« shtuar njĂ« utilitar mountinfo, qĂ« demonstruar pĂ«rdorimin e thirrjeve sistemore statmount() dhe listmount().
    • NĂ« nĂ«n-sistemin BPF ofrohen funksionet e reja bpf_local_irq_save() dhe bpf_local_irq_restore() pĂ«r ndalimin pĂ«rkohĂ«sisht tĂ« ndĂ«rprerjeve nĂ« CPU-nĂ« lokale. Funksionet mund tĂ« pĂ«rdoren pĂ«r tĂ« implementuar struktura, procesimi i tĂ« cilave nuk ndalet nga ndĂ«rprerjet.
    • NĂ« thirrjen sistemore madvise() nĂ« pĂ«rdorimin e flags MADV_DONTNEED dhe MADV_FREE Ă«shtĂ« siguruar çlirimi i tabelave tĂ« faqeve tĂ« memories, tĂ« lidhura me intervalin e adresave tĂ« çliruara, pasi nĂ« disa situata, faqet bosh tĂ« memories mund tĂ« zĂ«nĂ« mjaft shumĂ« memorje.
    • PĂ«r arkitekturĂ«n OpenRISC Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin e sekuencave tĂ« rishikueshme (rseq, sekuenca tĂ« rishikueshme), qĂ« Ă«shtĂ« menduar pĂ«r ekzekutimin e shpejtĂ« dhe atomar tĂ« operacioneve, tĂ« cilat nĂ« rast ndĂ«rprerjeje nga njĂ« thread tjetĂ«r pastrohen dhe pĂ«rpilohet njĂ« pĂ«rpjekje e re pĂ«r ekzekutim.
    • Kodu Ă«shtĂ« organizuar pĂ«rsĂ«ri me implementimin e algoritmeve CRC32 dhe CRC-T10DIF, i cili nuk pĂ«rplaset mĂ« me nĂ«n-sistemin crypto dhe thirret drejtpĂ«rdrejt nga interfata e bibliotekĂ«s. Ky ndryshim ka lejuar qĂ« kodi tĂ« thjeshtohet dhe tĂ« rritet efikasiteti i tij.
    • NĂ« sistemin e hyrjes/zhjidhjes asinkrone io_uring u shtua njĂ« ndĂ«rfaqe pĂ«r dĂ«rgimin e metadatatave tĂ« additional mbi integritetin gjatĂ« ekzekutimit tĂ« operacioneve tĂ« leximit dhe shkruarjes.
  • Virtualizimi dhe siguria
    • NĂ« thirrjen sistemike execveat u shtua flag AT_EXECVE_CHECK, qĂ« lejon tĂ« kryhet njĂ« verifikim i lejueshmĂ«risĂ« sĂ« ekzekutimit tĂ« fileve pa e nisur realisht atĂ«, por duke marrĂ« parasysh politikat e sigurisĂ«, tĂ« drejtat e aksesit dhe modulat aktive LSM. PĂ«r t'u pĂ«rdorur nĂ« kombinim me AT_EXECVE_CHECK janĂ« propozuar flage tĂ« securebit SECBIT_EXEC_RESTRICT_FILE dhe SECBIT_EXEC_DENY_INTERACTIVE, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« kufizuar ekzekutimin e fileve me skenarĂ« nĂ« gjuhĂ«t e programimit tĂ« interpretuara. Flag SECBIT_EXEC_RESTRICT_FILE kĂ«rkon qĂ« ndĂ«rtuesit dhe interpretuarit tĂ« pĂ«rdorin opsionin AT_EXECVE_CHECK pĂ«r tĂ« verifikuar lejueshmĂ«rinĂ« e ekzekutimit, ndĂ«rsa flag SECBIT_EXEC_DENY_INTERACTIVE ndalon trajtimin e komandave interaktive. Ideja kryesore e ndryshimit Ă«shtĂ« zgjerimi i mundĂ«sive pĂ«r tĂ« aplikuar politikat e sigurisĂ« jo vetĂ«m ndaj fileve tradicionale tĂ« ekzekutueshĂ«m, por edhe ndaj fileve tekstualĂ« me skenarĂ«, tĂ« cilat mund tĂ« ngarkohen pĂ«rmes ekzekutimit tĂ« interpretorit (dmth ndalimi i ekzekutimit mund tĂ« realizohet jo vetĂ«m gjatĂ« nisjes "./script.sh" por edhe kur ekzekutohet nĂ« formĂ«n "sh script.sh").
    • NĂ« sistemet x86 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r numĂ«rues tĂ« sigurt tĂ« kohĂ«s pĂ«r sistemet mikpritĂ«se, qĂ« nuk lejojnĂ« ndryshimin e orĂ«s sistemike tĂ« sistemit mikpritĂ«s nga ambienti i pritĂ«s. Kjo mundĂ«si Ă«shtĂ« realizuar nĂ« bazĂ« tĂ« mekanizmit AMD SEV (Virtualizimi i Enkriptuar tĂ« Sigurt), i aplikuar nĂ« sistemet e virtualizimit pĂ«r tĂ« mbrojtur makinat virtuale nga ndĂ«rhyrjet e hipervizorit ose administratorit tĂ« sistemit mikpritĂ«s.
    • NĂ« sistemin e kontrollit obligativ tĂ« accesit SELinux shtuar mbĂ«shtetje xperm-rregullave, qĂ« lejojnĂ« lidhjen e politikave SELinux me thirrje tĂ« caktuara ioctl() ose mesazhe netlink.
    • PĂ«r nĂ«nshkrimin e moduleve tĂ« bĂ«rthamĂ«s me njĂ« nĂ«nshkrim digjital nĂ« vend tĂ« SHA1, sipas parazgjedhjes aktivizuar algoritmi SHA512.
    • NĂ« drejtuesit pĂ«r sistemet mikpritĂ«se VirtualBox u pĂ«rfshi mbĂ«shtetje pĂ«r arkitekturĂ«n ARM64.
    • NĂ« hipervizorin KVM ka vazhduar punĂ« pĂ«r aktivizimin e mekanizmit Intel TDX (Zgjidhjet e Domenit tĂ« BesueshĂ«m) pĂ«r enkriptimin e memories sĂ« sistemeve mikpritĂ«se.
    • NĂ« virtio_blk shtuar mbĂ«shtetje pĂ«r modin e rikuperimit tĂ« gabimeve.
  • Sistemi i rrjetit
    • NĂ« implementimin e protokollit RxRPC ka arritur mundĂ«sia e pĂ«rdorimit tĂ« kadrove tĂ« mĂ«dha UDP pĂ«r tĂ« rritur kapacitetin.
    • PĂ«r TCP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin RACK-TLP pĂ«r tĂ« pĂ«rcaktuar humbjen e paketave.
    • Shtuar parametri i ri sysctl tcp_tw_reuse_delay, i cili vepron nĂ« lidhje me hapĂ«sirĂ«n e emrave (network namespace) dhe lejon pĂ«rcaktimin e vonesĂ«s qĂ« duhet tĂ« kalojĂ« para se sistemi tĂ« mund tĂ« ribĂ«jĂ« pĂ«rdorimin e numrit tĂ« portit tĂ« rrjetit pas mbylljes sĂ« TCP-soketit.
    • Shtuar mundĂ«sia pĂ«r tĂ« zgjedhur ofruesin e saktĂ« tĂ« kohĂ«s (PTP) pĂ«r formimin e vula tĂ« kohĂ«s nĂ« nivelet PHY dhe MAC.
    • PĂ«r IPsec Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin e agregimit dhe fraksionimit tĂ« paketimeve IP tĂ« inkapsuluara – IP-TFS/AGGFRAG (IP Traffic Flow Security/Aggregation and Fragmentation Mode for Encapsulating Security Payload).
    • NĂ« sistemin e soketeve tĂ« rrjetit shtuar mbĂ«shtetje shkĂ«mbimi i informacionit mbi prioritetin (SO_PRIORITY) nĂ« formĂ«n e mesazheve kontrolluese (cmsg — control messages). PĂ«r soketet e rrjetit shtuar opsioni SO_RCVPRIORITY, i cili aktivizon transmetimin e informacionit mbi prioritetin e soketit nĂ« funksionet recvmsg().
  • Pajisjet
    • Shtuar driver amdxdna pĂ«r pĂ«rshpejtuesit NPU (Neural Processing Unit) tĂ« integruar nĂ« CPU-nĂ« AMD nĂ« bazĂ« tĂ« arkitekturĂ«s XDNA, tĂ« dizajnuar pĂ«r tĂ« pĂ«rshpejtuar operacionet qĂ« lidhen me mĂ«simin e automatik. NPU nĂ« bazĂ« tĂ« arkitekturĂ«s XDNA ofrohet nĂ« seritĂ« 7040 dhe 8040 tĂ« procesorĂ«ve AMD Ryzen, pĂ«rshpejtuesit AMD Alveo V70 dhe SoC AMD Versal.
    • NĂ« kontrolluesin i915 shtuar identifikuesit e GPU-ve tĂ« rinj, u implementua njĂ« trajtues pĂ«r dĂ«shtimet e inicializimit HDMI, u rrit besueshmĂ«ria e rivendosjes sĂ« motorĂ«ve tĂ« GPU nĂ« sistemet Haswell dhe mĂ« tĂ« vjetra.
    • Vazhduar punĂ« mbi drejtuesin drm (Direct Rendering Manager) Xe pĂ«r GPU-tĂ« e bazuara nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ« tĂ« integruar, duke filluar nga procesorĂ«t Tiger Lake.
    • NĂ« drejtuesin Nouveau u shtua mundĂ«sia e transferimit tĂ« bufereve me logje GSP-RM pĂ«rmes debugfs.
    • NĂ« drejtuesin AMDGPU u realizua mbĂ«shtetje pĂ«r mekanizmin DRM panic, i cili shfaq njĂ« pamje tĂ« ngjashme me "ekranin blu tĂ« vdekjes" nĂ« rast dĂ«shtimesh. Vazhdon pĂ«rgatitja pĂ«r mbĂ«shtetje tĂ« serisĂ« sĂ« ardhshme tĂ« kartave grafike Radeon RX 9000 nĂ« bazĂ« tĂ« arkitekturĂ«s RDNA4. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r DCN 3.5, GG 9.5, IH 4.4, PSP 13.x, SMU 13.x, VCN 5.x, JPEG 5.x, GC 12.x, DC FAMS, RAS dhe ISP.
    • NĂ« drejtuesin DRM msm (GPU Qualcomm Adreno) u shtua mbĂ«shtetje pĂ«r platformĂ«n Qualcomm SM6150 (QCS615).
    • NĂ« drejtuesin DRM panfrost u shtua mbĂ«shtetje pĂ«r SoC MediaTek MT8188 me GPU Mali-G57.
    • NĂ« drejtuesin DRM vc4 u shtua mbĂ«shtetje pĂ«r SoC Broadcom BCM2712 (Raspberry Pi 5).
    • NĂ« drejtuesin vfio nvgrace-gpu shtuar mbĂ«shtetje çipet NVIDIA Grace Blackwell 200.
    • NĂ« pĂ«rbĂ«rje aktivizuar drejtor pĂ«r kontrolluesit Intel THC (Touch Host Controller), i pĂ«rdorur pĂ«r ndĂ«rveprimin me ekranet me prekje dhe trackpad nĂ« disa laptopĂ«. Shtuar mbĂ«shtetje pĂ«r pajisjet Wacom me ndĂ«rfaqe PCI. Shtuar mbĂ«shtetje pĂ«r kontrolluesit e lojĂ«rave QH Electronics.
    • Shtuar mbĂ«shtetje ARM-platĂ«, SoC dhe pajisje: Qualcomm Snapdragon 8 Elite (SM8750), Qualcomm Snapdragon AR2 (SAR2130P), Qualcomm IQ6/IQ8, Snapdragon 425 (MSM8917), Samsung Exynos 9810, Blaize BLZP1600, Microchip SAMA7D65, Renesas R-Car V4H ES3.0, Renesas RZ/G3E. Shtuar mbĂ«shtetje pĂ«r SoC. SpacemiT K1. bazuar nĂ« arkitekturĂ«n RISC-V.
    • NĂ« nĂ«n-sistemin e zĂ«rit ALSA pĂ«r MIDI 2.0. zgjeruar. API rawmidi dhe sequencer. NĂ« API pĂ«r nxjerrjen e operacioneve tĂ« kompresimit nĂ« anĂ«n e kartĂ«s sĂ« zĂ«rit Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ASRC (Asynchronous Sample Rate Conversion).
    • Shtuar mbĂ«shtetje pĂ«r sistemet e zĂ«rit tĂ« pajisjeve Allwinner suinv F1C100s, Awinc AW88083, Realtek ALC5682I-VE, TAS2781, Focusrite Scarlett 4th Gen 16i16, 18i16 dhe 18i20. Shtuar mbĂ«shtetje pĂ«r kufjet pa tela SteelSeries Arctis 9.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster