Lëshimi i kernelit Linux 5.15

Pas dy muajsh zhvillimi, Linus Torvalds publikoi versionin e kernelit Linux 5.15. Ndër ndryshimet më të dukshme janë: një drejtues i ri NTFS me mbështetje për shkrimin, moduli ksmbd me implementimin e një serveri SMB, nën-sistemi DAMON për monitorimin e aksesit në memorie, primitivat e bllokimit për modalitetin e kohës reale, mbështetje për fs-verity në Btrfs, thirrja sistemike process_mrelease për sistemet e reagimit ndaj mungesës së memories, dhe moduli i vlerësimit të largët dm-ima.

Në versionin e ri janë pranuar 13499 korrigjime nga 1888 zhvillues, madhësia e patch-it është 42 MB (ndryshimet prekën 10895 skedarë, janë shtuar 632522 rreshta kodi, janë fshirë 299966 rreshta). Rreth 45% e të gjitha ndryshimeve të paraqitura në 5.15 lidhen me drejtuesit e pajisjeve, përafërsisht 14% e ndryshimeve kanë të bëjnë me azhurnimin e kodit specifik për arkitekturën harduerike, 14% lidhen me grumbullin e rrjetit, 6% me sistemet e skedarëve dhe 3% me nën-sistemat e brendshme të bërthamës.

TĂ« rejat kryesore:

  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« kernel u pranua njĂ« implementim i ri i sistemit tĂ« skedarĂ«ve NTFS, i hapur nga kompania Paragon Software. Drejtuesi i ri mund tĂ« punojĂ« nĂ« modalitetin e shkrimit dhe mbĂ«shtet tĂ« gjitha funksionalitet e versionit aktual NTFS 3.1, duke pĂ«rfshirĂ« atributet e zgjeruara tĂ« skedarĂ«ve, listat e aksesit (ACL), modalitetin e kompresimit tĂ« tĂ« dhĂ«nave, punĂ«n eficiente me boshllĂ«qet nĂ« skedarĂ« (sparse) dhe rikuperimin e integritetit pas dĂ«shtimeve pĂ«rmes regjistrit.
    • NĂ« sistemin e skedarĂ«ve Btrfs Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin fs-verity, i pĂ«rdorur pĂ«r kontrollin transparent tĂ« integritetit dhe autenticitetit tĂ« skedarĂ«ve tĂ« veçantĂ« pĂ«rmes hash-eve ose çelĂ«save kriptografik tĂ« asociuar me skedarĂ«t, tĂ« ruajtur nĂ« fushĂ«n e metadathave. MĂ« parĂ«, fs-verity ishte i disponueshĂ«m vetĂ«m pĂ«r FS Ext4 dhe F2fs.

      Në Btrfs gjithashtu është shtuar mbështetje për mapimin e identifikuesve të përdoruesve për sistemet e skedarëve të montuara (më parë mbështetej vetëm për FS FAT, ext4 dhe XFS). Kjo mundësi lejon lidhjen e skedarëve të një përdoruesi në një ndarje të huaj të montuar me një përdorues tjetër në sistemin aktual.

      Mes ndryshimeve të tjera në Btrfs: përshpejtimi i shtimit të çelësave në indeksin e katalogut për të përmirësuar performancën e krijimit të skedarëve; mundësia e funksionimit të raid0 me një pajisje, dhe raid10 me dy (p.sh., gjatë procesit të rinovimit të masës); opsioni "rescue=ibadroots" për të injoruar pemën e pavlefshme të ekstentëve; përshpejtimi i operacionit "send"; reduktimi i konflikteve të bllokimeve gjatë operacioneve të rinovimit; mundësia e përdorimit të sektorëve 4K në sistemet me madhësi faqe mbajtur 64K.

    • NĂ« XFS Ă«shtĂ« stabilizuar mundĂ«sia e pĂ«rdorimit tĂ« sistemeve tĂ« skedarĂ«ve pĂ«r datat pas vitit 2038. ËshtĂ« implementuar mekanizmi i deaktivizimit tĂ« vonuar tĂ« inode dhe mbĂ«shtetje pĂ«r vendosjen dhe fshirjen e vonuar tĂ« atributeve tĂ« skedarĂ«ve. Me qĂ«llim eliminimin e problemeve Ă«shtĂ« hequr mundĂ«sia e çaktivizimit tĂ« kuotave tĂ« diskut pĂ«r ndarjet qĂ« janĂ« tashmĂ« tĂ« montuara (kuotat mund tĂ« çaktivizohen me detyrim, por numĂ«rimi pĂ«rkatĂ«s do tĂ« vazhdojĂ«, prandaj pĂ«r çaktivizim tĂ« plotĂ« nevojitet ri-montim).
    • NĂ« EXT4 Ă«shtĂ« punuar pĂ«r tĂ« rritur performancĂ«n e shkrimeve tĂ« bufeve delalloc dhe trajtimin e skedarĂ«ve jetim (orphan) qĂ« vazhdojnĂ« tĂ« ekzistojnĂ« pĂ«r shkak se janĂ« tĂ« hapur, por pa lidhje me njĂ« direktori. Trajtimi i operacioneve tĂ« heqjes Ă«shtĂ« nxjerrĂ« nga rrjedha jbd2 kthread pĂ«r tĂ« eliminuar bllokimet e operacioneve me metadatat.
    • NĂ« F2FS Ă«shtĂ« shtuar opsioni "discard_unit=block|segment|section" pĂ«r tĂ« lidhur operacionet e heqjes (etiketimi i bllokove tĂ« çliruara, tĂ« cilat nuk duhet tĂ« ruhen fizikisht mĂ«) me rregullimin nĂ« lidhje me bllokun, sektorin, segmentin ose seksionin. ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndjekjen e ndryshimit tĂ« vonesave gjatĂ« operacioneve tĂ« hyrjes/daljes.
    • NĂ« sistemin e skedarĂ«ve EROFS (Extendable Read-Only File System) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r hyrje/dalje directe pĂ«r skedarĂ«t e ruajtur pa kompresim, si dhe mbĂ«shtetje pĂ«r fiemap.
    • NĂ« OverlayFS Ă«shtĂ« realizuar pĂ«rpunimi i saktĂ« i flamurĂ«ve tĂ« montimit "immutable", "append-only", "sync" dhe "noatime".
    • NĂ« NFS Ă«shtĂ« pĂ«rmirĂ«suar trajtimi i situatave kur serveri NFS ka ndaluar sĂ« pĂ«rgjigjuri ndaj kĂ«rkesave. ËshtĂ« shtuar mundĂ«sia e montimit nga njĂ« adresĂ« tjetĂ«r, por e cila Ă«shtĂ« tashmĂ« nĂ« pĂ«rdorim. server, por e aksesueshme pĂ«rmes njĂ« adrese tjetĂ«r rrjet.
    • Ka filluar pĂ«rgatitja pĂ«r riprogramimin e nĂ«n-sistemit FSCACHE.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r pjesĂ«t EFI me njĂ« vendosje jo standarde tĂ« tabelave GPT.
    • NĂ« mekanizmin fanotify Ă«shtĂ« implementuar njĂ« flag i ri FAN_REPORT_PIDFD, qĂ« bĂ«nĂ« tĂ« mundur qĂ« pidfd tĂ« pĂ«rfshihet nĂ« metadatat e kthyer. Pidfd ndihmon nĂ« trajtimin e situatave me rinovimin e PID pĂ«r identifikimin mĂ« tĂ« saktĂ« tĂ« proceseve qĂ« bĂ«jnĂ« kĂ«rkesa pĂ«r skedarĂ«t e ndjekur (pidfd Ă«shtĂ« i lidhur me njĂ« proces tĂ« caktuar dhe nuk ndryshohet, ndĂ«rsa PID mund tĂ« lidhet me njĂ« proces tjetĂ«r pas pĂ«rfundimit tĂ« procesit aktual tĂ« lidhur me kĂ«tĂ« PID).
    • NĂ« thirrjen sistemore move_mount() Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« shtuar pika montimi nĂ« grupet e pĂ«rbashkĂ«ta ekzistuese, duke zgjidhur problemet me ruajtjen dhe rikthimin e gjendjes sĂ« proceseve nĂ« mjetin CRIU kur ka disa hapĂ«sira montimi qĂ« pĂ«rdoren nĂ« kontejnerĂ« tĂ« izoluara.
    • ËshtĂ« shtuar mbrojtja nga gjendjet e fshehura tĂ« garĂ«s, tĂ« cilat potencialisht mund tĂ« çonin nĂ« dĂ«mtimin e skedarĂ«ve gjatĂ« leximit nga cache kur pĂ«rpunoheshin boshllĂ«qet nĂ« skedarin.
    • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r bllokimet e detyrueshme tĂ« skedarĂ«ve, tĂ« realizuara pĂ«rmes bllokimeve tĂ« thirrjeve sistemore qĂ« çonin nĂ« ndryshimin e skedarit. PĂ«r shkak tĂ« gjendjeve tĂ« mundshme tĂ« garĂ«s, kĂ«to bllokime janĂ« konsideruar tĂ« paqĂ«ndrueshme dhe janĂ« shpallur tĂ« vjetruara shumĂ« vite mĂ« parĂ«.
    • ËshtĂ« hequr nĂ«n-sistemi LightNVM, i cili lejonte qasje direkte nĂ« SSD, duke e kaluar shtresĂ«n e imitim. LightNVM ka humbur kuptimin pas shfaqjes sĂ« standardeve NVMe, qĂ« parashikojnĂ« mundĂ«sinĂ« e zonimit (ZNS, Zoned Namespace).
  • Kujtesa dhe shĂ«rbimet sistemore
    • ËshtĂ« realizuar nĂ«n-sistemi DAMON (Data Access MONitor), qĂ« lejon monitorimin e aktivitetit tĂ« lidhur me qasjen nĂ« tĂ« dhĂ«nat nĂ« memorien e operativĂ«s, nĂ« lidhje me procesin e zgjedhur, qĂ« funksionon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. NĂ«n-sistemi lejon analizimin e saktĂ«sisĂ« sĂ« zonave tĂ« memorjes qĂ« procesi ka pĂ«rdorur gjatĂ« gjithĂ« kohĂ«s sĂ« punĂ«s dhe cilat zona kanĂ« mbetur tĂ« papĂ«rdorura. Karakteristikat e DAMON pĂ«rfshijnĂ« ngarkesĂ« tĂ« ulĂ«t nĂ« CPU, konsum tĂ« vogĂ«l tĂ« memories, saktĂ«si tĂ« lartĂ« dhe shpenzime konstante parashikueshmĂ«rie qĂ« nuk varen nga madhĂ«sia. NĂ«n-sistemi mund tĂ« pĂ«rdoret si nga bĂ«rthama pĂ«r optimizimin e menaxhimit tĂ« memories, ashtu edhe nga utilitat nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit pĂ«r tĂ« kuptuar se çfarĂ« bĂ«n procesi dhe pĂ«r optimizimin e pĂ«rdorimit tĂ« memories, pĂ«r shembull, pĂ«r tĂ« çliruar memorien e panevojshme pĂ«r sistemin.
    • ËshtĂ« realizuar thirrja sistemore process_mrelease, qĂ« lejon tĂ« pĂ«rshpejtohet procesi i çlirimit tĂ« memories sĂ« procesit qĂ« pĂ«rfundon ekzekutimin e tij. NĂ« kushte normale, çlirimi i burimeve dhe pĂ«rfundimi i procesit nuk kryhet menjĂ«herĂ« dhe pĂ«r arsye tĂ« ndryshme mund tĂ« vonohet, gjĂ« qĂ« pengon funksionimin e sistemeve qĂ« operojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit tĂ« reagimit tĂ« hershĂ«m pĂ«r mungesĂ«n e memories, siç janĂ« oomd (tĂ« ofruar nĂ« systemd) dhe lmkd (tĂ« pĂ«rdorur nĂ« Android). Me anĂ« tĂ« thirrjes process_mrelease, kĂ«to sisteme mund tĂ« iniciojnĂ« mĂ« parashikueshmĂ«risht rikthimin e memories nga proceset qĂ« pĂ«rfundojnĂ« me forcĂ«.
    • Nga dega qĂ«ndrimit tĂ« kernelit PREEMPT_RT, ku zhvillohet mbĂ«shtetje pĂ«r punĂ«n nĂ« mĂ«nyrĂ« reale, janĂ« transferuar variantet e primitiveve pĂ«r organizimin e bllokimeve mutex, ww_mutex, rw_semaphore, spinlock dhe rwlock, tĂ« bazuar nĂ« nĂ«n-sistemin RT-Mutex. NĂ« alokatorin SLUB slab janĂ« shtuar ndryshime qĂ« pĂ«rmirĂ«sojnĂ« funksionimin nĂ« mĂ«nyrĂ«n PREEMPT_RT dhe reduktojnĂ« ndikimin nĂ« ndĂ«rprerje.
    • NĂ« cgroup Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r atributin e planifikuesit tĂ« detyrave SCHED_IDLE, duke lejuar qĂ« ky atribut tĂ« jetĂ« i dhĂ«nĂ« pĂ«r tĂ« gjitha proceset e grupit qĂ« hyjnĂ« nĂ« njĂ« cgroup tĂ« caktuar. KĂ«to procese do tĂ« fillojnĂ« vetĂ«m kur nĂ« sistem nuk ka detyra tĂ« tjera qĂ« presin pĂ«r ekzekutimin. Ndryshe nga vendosja e atributit SCHED_IDLE pĂ«r secilin proces veçmas, kur Ă«shtĂ« lidhur SCHED_IDLE me cgroup, gjatĂ« zgjedhjes sĂ« njĂ« detyre pĂ«r ekzekutim merret parasysh pesha relative e detyrave brenda grupit.
    • Mekanizmi i mbajtjes sĂ« konsumit tĂ« memories nĂ« cgroup Ă«shtĂ« zgjeruar me mundĂ«sinĂ« e ndjekjes sĂ« strukturave tĂ« tjera tĂ« dhĂ«nash tĂ« kernelit, pĂ«rfshirĂ« ato qĂ« krijohen pĂ«r poll-imin, pĂ«rpunimin e sinjaleve dhe hapĂ«sirave tĂ« emrave.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r planifikimin asimetrik tĂ« pĂ«rputhjes sĂ« detyrave me bĂ«rthamat e procesorĂ«ve nĂ« arkitektura ku disa CPU lejojnĂ« ekzekutimin e detyrave 32-bit, ndĂ«rsa disa punojnĂ« vetĂ«m nĂ« modin 64-bit (pĂ«r shembull, ARM). ReĆŸimi i ri lejon qĂ« gjatĂ« planifikimit tĂ« ekzekutimit tĂ« detyrave 32-bit tĂ« merren parasysh vetĂ«m CPU qĂ« mbĂ«shtesin detyrat 32-bit.
    • NĂ« ndĂ«rfaqen e hyrjes/ashtu si pĂ«r njĂ« hyrje tĂ« asinkronizuar, io_uring ka marrĂ« mbĂ«shtetje pĂ«r hapjen e skedarĂ«ve menjĂ«herĂ« nĂ« tabelĂ«n e indeksit fixed-file, pa pĂ«rdorur njĂ« descriptor tĂ« skedarit, qĂ« lejon tĂ« pĂ«rshpejtohen ndjeshĂ«m disa lloje operacionesh, por shkon nĂ« kundĂ«rshtim me procesin tradicional tĂ« Unix pĂ«r pĂ«rdorimin e deskriptorĂ«ve tĂ« skedarĂ«ve pĂ«r hapjen e skedarĂ«ve.

      Në io_uring për nënsistemin BIO (Block I/O Layer) është realizuar një mekanizëm i ri riciklimi ("BIO recycling"), i cili lejon uljen e kostove në menaxhimin e memories së brendshme dhe rrit për rreth 10% numrin e operacioneve të hyrjes/daljes që përpunohen në sekondë. Në io_uring është shtuar gjithashtu mbështetje për thirrjet sistemike mkdirat(), symlinkat() dhe linkat().

    • PĂ«r programet BPF Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« kĂ«rkuar dhe trajtuar ngjarje tĂ« timerit. ËshtĂ« shtuar njĂ« iterator pĂ«r soketĂ«t UNIX, si dhe Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« marrĂ« dhe vendosur opsione soketesh pĂ«r setsockopt. NĂ« BTF dumper Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« dhĂ«na me tipe tĂ« pĂ«rcaktuara.
    • NĂ« sistemet NUMA me lloje tĂ« ndryshme memorie, tĂ« cilat ndryshojnĂ« nĂ« performancĂ«, nĂ« situatat e shterjes sĂ« hapĂ«sirĂ«s sĂ« lirĂ« Ă«shtĂ« implementuar trasferimi i faqeve tĂ« memorie tĂ« zĂ«vendĂ«suar nga memoria dinamike (DRAM) nĂ« memorinĂ« e qĂ«ndrueshme mĂ« tĂ« ngadaltĂ« (Persistent Memory) nĂ« vend tĂ« fshirjes sĂ« kĂ«tyre faqeve. Testimet treguan se njĂ« taktikĂ« e tillĂ« zakonisht pĂ«rmirĂ«son performancĂ«n nĂ« kĂ«to sisteme. Po ashtu, pĂ«r NUMA Ă«shtĂ« realizuar mundĂ«sia e alokimit tĂ« faqeve tĂ« memories pĂ«r njĂ« proces nga njĂ« grup tĂ« zgjedhur nyjash NUMA.
    • PĂ«r arkitekturĂ«n ARC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r tabela me tri dhe katĂ«r nivele tĂ« memories, qĂ« mĂ« pas do tĂ« lejojĂ« mbĂ«shtetje pĂ«r procesorĂ«t 64-bit ARC.
    • PĂ«r arkitekturĂ«n s390 Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit KFENCE pĂ«r identifikimin e gabimeve gjatĂ« punĂ«s me memorinĂ«, si dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r detektorin e gjendjeve tĂ« garĂ«s KCSAN.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r indekson e listĂ«s sĂ« mesazheve, tĂ« cilat shfaqen pĂ«rmes printk(), çka lejon nxjerrjen e menjĂ«hershme tĂ« tĂ« gjithĂ« kĂ«tyre mesazheve dhe ndjekjen e ndryshimeve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit.
    • NĂ« mmap() Ă«shtĂ« ndĂ«rprerĂ« mbĂ«shtetje pĂ«r opsionin VM_DENYWRITE, dhe kodi i bĂ«rthamĂ«s Ă«shtĂ« pastruar nga pĂ«rdorimi i modit MAP_DENYWRITE, çka ka reduktuar numrin e situatave qĂ« çojnĂ« nĂ« bllokimin e shkrimit nĂ« skedarin me gabimin ETXTBSY.
    • NĂ« nĂ«nsistem pĂ«r gjurmimin Ă«shtĂ« shtuar njĂ« tip i ri kontrollesh "Event probes", tĂ« cilat mund tĂ« lidhen me ngjarjet ekzistuese tĂ« gjurmimit, duke pĂ«rcaktuar formatin e tyre tĂ« daljes.
    • NĂ« ndĂ«rtimin e bĂ«rthamĂ«s duke pĂ«rdorur kompajlerin Clang tani pĂ«rdoret si parazgjedhje assembleri i integruar nga projekti LLVM.
    • NĂ« kuadĂ«r tĂ« projektit pĂ«r tĂ« hequr nga bĂ«rthama kodin qĂ« shkakton paralajmĂ«rime nga kompajleri, Ă«shtĂ« bĂ«rĂ« njĂ« eksperiment me aktivizimin e mĂ«nyrĂ«s "-Werror" si standart, ku paralajmĂ«rimet e kompajlerit trajtohen si gabime. GjatĂ« pĂ«rgatitjes sĂ« lĂ«shimit 5.15, Linus filloi tĂ« pranojĂ« vetĂ«m ndryshime qĂ« nuk shkaktojnĂ« paralajmĂ«rime gjatĂ« ndĂ«rtimit tĂ« bĂ«rthamĂ«s dhe aktivizoi ndĂ«rtimin me "-Werror", por mĂ« vonĂ« pranoi mendimin se ishte parakohshĂ«m tĂ« merrej njĂ« vendim i tillĂ« dhe e shtyu aktivizimin e "-Werror" si standart. Menaxhimi i aktivizimit tĂ« flamurit "-Werror" gjatĂ« ndĂ«rtimit bĂ«het pĂ«rmes parametrave WERROR, i cili default Ă«shtĂ« vendosur nĂ« vlerĂ«n COMPILE_TEST, dmth, aktivizohet vetĂ«m gjatĂ« ndĂ«rtimi tĂ« testeve.
  • Virtualizimi dhe siguria
    • NĂ« Device Mapper (DM) Ă«shtĂ« shtuar njĂ« menaxher i ri dm-ima me implementimin e mekanizmit tĂ« verifikimit tĂ« distancuar bazuar nĂ« nĂ«n-sistemin IMA (Architecture e Matjes sĂ« Integritetit), duke lejuar njĂ« shĂ«rbim tĂ« jashtĂ«m tĂ« verifikojĂ« gjendjen e nĂ«n-sistemeve tĂ« bĂ«rthamĂ«s pĂ«r tĂ« siguruar autentikĂ«n e tyre. NĂ« praktikĂ«, dm-ima lejon krijimin pĂ«rmes Device Mapper tĂ« ruajtjeve tĂ« lidhura me sistemet e jashtme, ku pĂ«rmes IMA verifikohet besueshmĂ«ria e konfigurimit tĂ« lĂ«shuar DM target.
    • NĂ« prctl() Ă«shtĂ« realizuar njĂ« opsion i ri PR_SPEC_L1D_FLUSH, kur aktivizohet bĂ«rthama fillon tĂ« fshijĂ« pĂ«rmbajtjen e caches sĂ« nivelit 1 (L1D) çdo herĂ« kur ndodh ndĂ«rrimi i kontekstit. Ky mod lejon qĂ« disa procese mĂ« tĂ« rĂ«ndĂ«sishme tĂ« marrin njĂ« mbrojtje shtesĂ« nga sulmet anĂ«sore qĂ« kĂ«rkojnĂ« tĂ« pĂ«rcaktojnĂ« tĂ« dhĂ«na tĂ« mbyllura nĂ« cache si rezultat i vulnerabiliteteve tĂ« shkaktuara nga ekzekutimi spekulativ i instrukcioneve nĂ« CPU. Kostoja e aktivizimit tĂ« PR_SPEC_L1D_FLUSH (nuk Ă«shtĂ« aktivizuar si parazgjedhje) Ă«shtĂ« njĂ« rĂ«nie e ndjeshme e performancĂ«s.
    • ËshtĂ« implementuar mundĂ«sia e ndĂ«rtimit tĂ« bĂ«rthamĂ«s me shtimin e flamurit "-fzero-call-used-regs=used-gpr" nĂ« GCC, i cili siguron zerozimin e tĂ« gjithĂ« regjistrave para kthimit tĂ« kontrollit nga funksioni. Kjo opsion i lejon tĂ« mbrohen nga rrjedhjet e informacionit nga funksionet dhe redukton numrin e blloqeve tĂ« pĂ«rshtatshĂ«m pĂ«r ndĂ«rtimin e ROP-gadgeteve (Return-Oriented Programming) nĂ« eksploite pĂ«r rreth 20%.
    • ËshtĂ« realizuar mundĂ«sia e ndĂ«rtimit tĂ« bĂ«rthamave pĂ«r arkitekturĂ«n ARM64 nĂ« formĂ«n e klientĂ«ve pĂ«r hipervizorin Hyper-V.
    • ËshtĂ« propozuar njĂ« strukturĂ« e re pĂ«r zhvillimin e drejtorive "VDUSE", duke lejuar realizimin e pajisjeve virtuale me bllok nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe pĂ«rdorimin e Virtio si transport pĂ«r qasjen nga sistemet mikpritĂ«se.
    • ËshtĂ« shtuar drivari Virtio pĂ«r autobusin I2C, duke mundĂ«suar emulimin e kontrollorĂ«ve I2C nĂ« mĂ«nyrĂ«n e paravirtualizimit me pĂ«rdorimin e backend-Ă«ve tĂ« veçantĂ«.
    • ËshtĂ« shtuar drivari Virtio gpio-virtio, i cili lejon sistemet mysafir tĂ« kenĂ« qasje nĂ« vijat GPIO, tĂ« ofruara nga sistemi pritĂ«s.
    • Shtuar mundĂ«sia pĂ«r tĂ« kufizuar aksesin nĂ« faqet e memories pĂ«r shoferĂ«t e pajisjes me mbĂ«shtetje DMA nĂ« sisteme pa I/O MMU (njĂ«sia e menaxhimit tĂ« memories).
    • NĂ« hipervizorin KVM Ă«shtĂ« realizuar mundĂ«sia e nxjerrjes sĂ« statistikave nĂ« formĂ«n e histogramave linjare dhe logaritmike.
  • Sistemi i rrjetit
    • NĂ« bĂ«rthamĂ« Ă«shtĂ« shtuar moduli ksmbd me realizimin e shĂ«rbimit tĂ« skedarĂ«ve, i cili pĂ«rdor protokollin SMB3. Moduli plotĂ«son realizimin e mĂ«parshĂ«m tĂ« klientit SMB nĂ« bĂ«rthamĂ« dhe ndryshe nga shĂ«rbimi SMB, i cili punon nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« mĂ« efikas nĂ« aspekt tĂ« performancĂ«s, konsumit tĂ« memories dhe integrimit me mundĂ«si tĂ« avancuara tĂ« bĂ«rthamĂ«s. Ksmbd paraqitet si njĂ« zgjerim me performancĂ« tĂ« lartĂ« dhe i gatshĂ«m pĂ«r t'u pĂ«rdorur nĂ« pajisje tĂ« integruara, i pĂ«rshtatshĂ«m pĂ«r t'u integruar me mjetet dhe bibliotekat e Samba. Nga mundĂ«sitĂ« e ksmbd veçohet mbĂ«shtetje e pĂ«rmirĂ«suar pĂ«r teknologjinĂ« e ndarjes sĂ« skedarĂ«ve (SMB leases) nĂ« sistemet lokale, e cila lejon tĂ« reduktohet ndjeshĂ«m trafiku. MĂ« tej planifikojnĂ« tĂ« shtojnĂ« mbĂ«shtetje pĂ«r RDMA ("smbdirect") dhe zgjerime tĂ« protokollit qĂ« lidhen me forcimin e besueshmĂ«risĂ« sĂ« enkriptimit dhe verifikimin pĂ«rmes nĂ«nshkrimeve digitale.
    • NĂ« klientin CIFS Ă«shtĂ« ndaluar mbĂ«shtetje pĂ«r NTLM dhe algoritmet e autentifikimit mĂ« pak tĂ« sigurta, tĂ« bazuara nĂ« algoritmin DES qĂ« pĂ«rdoren nĂ« protokollin SMB1.
    • NĂ« implementimin e ura tĂ« rrjetit pĂ«r vlan Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r multicast.
    • NĂ« shoferin bonding, i pĂ«rdorur pĂ«r agregimin e ndĂ«rfaqeve tĂ« rrjetit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«n-sistemin XDP (eXpress Data Path), i cili lejon manipulimin e paketimeve tĂ« rrjetit nĂ« fazĂ«n para se ato tĂ« pĂ«rpunohen nga stacku i rrjetit tĂ« bĂ«rthamĂ«s Linux.
    • NĂ« grupin e wirelessit mac80211 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r 6GHZ STA (Autorizimi Special tĂ« PĂ«rkohshĂ«m) nĂ« modet LPI, SP dhe VLP, si dhe mundĂ«sia e vendosjes sĂ« TWT tĂ« veçantĂ« (Koha e Zgjimit tĂ« Targetit) nĂ« modin e pikĂ«s sĂ« qasjes.
    • Shtuar mbĂ«shtetje pĂ«r protokollin MCTP (Protokolli i Transportit tĂ« KomponentĂ«ve tĂ« Menaxhimit), i cili pĂ«rdoret pĂ«r ndĂ«rveprimin e kontrolleve menaxhuese dhe pajisjeve tĂ« lidhura (procesorĂ«t e pritĂ«sit, pajisjet periferiale, etj.).
    • Vazhduar integrimi nĂ« bĂ«rthamĂ«n MPTCP (MultiPath TCP), zgjerimi i protokollit TCP pĂ«r organizimin e punĂ«s TCP me dorĂ«zimin e paketimeve njĂ«kohĂ«sisht pĂ«rmes disa rrugĂ«ve pĂ«rmes ndĂ«rfaqeve tĂ« ndryshme rrjeti, tĂ« lidhura me adresa tĂ« ndryshme IP. NĂ« kĂ«tĂ« version tĂ« ri Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r adresat nĂ« modin fullmesh.
    • NĂ« netfilter janĂ« shtuar procesorĂ« tĂ« rrjedhave tĂ« rrjetit, tĂ« inkapsuluara nĂ« protokollin SRv6 (Segment Routing IPv6).
    • Shtuar mbĂ«shtetje pĂ«r sockmap pĂ«r soket Unix tĂ« rrjedhshĂ«m.
  • Pajisjet
    • NĂ« drejtuesin amdgpu Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r APU Cyan Skillfish (tĂ« pajisur me GPU Navi 1x). PĂ«r APU Yellow Carp Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r kodekĂ«t video. ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r GPU Aldebaran. JanĂ« shtuar identifikues tĂ« ri tĂ« kartave bazuar nĂ« GPU Navi 24 "Beige Goby" dhe RDNA2. ËshtĂ« propozuar njĂ« realizim i pĂ«rmirĂ«suar i ekranĂ«ve virtualĂ« (VKMS). ËshtĂ« realizuar mbĂ«shtetje pĂ«r ndjekjen e temperaturĂ«s sĂ« çipave AMD Zen 3.
    • NĂ« shoferin amdkfd (pĂ«r GPU tĂ« veçanta, siç janĂ« Polaris) Ă«shtĂ« realizuar njĂ« menaxher i memories virtuale tĂ« ndarĂ« (SVM, shared virtual memory) mbi bazĂ«n e nĂ«n-sistemit HMM (Menaxhimi i memories Heterogjene), i cili lejon pĂ«rdorimin e pajisjeve me blloqe tĂ« veta tĂ« menaxhimit tĂ« memories (MMU, njĂ«sia e menaxhimit tĂ« memories), qĂ« mund tĂ« kenĂ« akses nĂ« memorien kryesore. Po ashtu, pĂ«rmes HMM mund tĂ« organizohet njĂ« hapĂ«sirĂ« e pĂ«rbashkĂ«t adresash midis GPU dhe CPU, nĂ« tĂ« cilĂ«n GPU mund tĂ« ketĂ« akses nĂ« memorien kryesore tĂ« procesit.
    • NĂ« shoferin i915 pĂ«r kartat grafike Intel Ă«shtĂ« zgjeruar pĂ«rdorimi i menaxherit tĂ« kontrollit tĂ« memories grafike TTM dhe Ă«shtĂ« pĂ«rfshirĂ« mundĂ«sia e menaxhimit tĂ« konsumit tĂ« energjisĂ« mbi bazĂ«n e GuC (Graphics micro Controller). Kjo ka filluar pĂ«rgatitjen pĂ«r realizimin e mbĂ«shtetjes pĂ«r kartĂ«n grafike Intel ARC Alchemist dhe GPU Intel Xe-HP.
    • NĂ« shoferin nouveau Ă«shtĂ« realizuar kontrolli i ndriçimit tĂ« paneleve eDP pĂ«rmes DPCD (TĂ« DhĂ«nat e Konfigurimit tĂ« DisplayPort).
    • NĂ« shoferin msm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU Adreno 7c Gen 3 dhe Adreno 680.
    • PĂ«r çipin Apple M1 Ă«shtĂ« realizuar njĂ« shofer IOMMU.
    • Shtuar njĂ« shofer zanor pĂ«r sistemet nĂ« bazĂ« tĂ« APU AMD Van Gogh.
    • NĂ« degĂ«n staging Ă«shtĂ« shtuar shoferi Realtek R8188EU, i cili zĂ«vendĂ«son variantin e vjetĂ«r tĂ« shoferit (rtl8188eu) pĂ«r çipat wireless Realtek RTL8188EU 802.11 b/g/n.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pranuar shoferi ocp_pt pĂ«r kartĂ«n PCIe tĂ« zhvilluar nga kompania Meta (Facebook) me implementimin e orĂ«ve atomike miniaturale dhe GNSS-receiver, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« organizuar punĂ«n e veçuar servera sĂ« sinkronizimit tĂ« saktĂ« tĂ« kohĂ«s.
    • Shtuar mbĂ«shtetje pĂ«r smartfonĂ«t Sony Xperia 10II (Snapdragon 665), Xiaomi Redmi 2 (Snapdragon MSM8916), Samsung Galaxy S3 (Snapdragon MSM8226), Samsung Gavini/Codina/Kyle.
    • Shtuar mbĂ«shtetje pĂ«r ARM SoC dhe platformat NVIDIA Jetson TX2 NX Developer Kit, Sancloud BBE Lite, PicoITX, DRC02, SolidRun SolidSense, SKOV i.MX6, Nitrogen8, Traverse Ten64, GW7902, Microchip SAMA7, Qualcomm Snapdragon SDM636/SM8150, Renesas R-Car H3e-2G/M3e-2G, Marvell CN913x, ASpeed AST2600 (pjesĂ«t e serverĂ«ve Facebook Cloudripper, Elbert dhe Fuji), 4KOpen STiH418-b2264.
    • Shtuar mbĂ«shtetje pĂ«r panelĂ«t LCD Gopher 2b, EDT ETM0350G0DH6/ETMV570G2DHU, LOGIC Technologies LTTD800480070-L6WH-RT, Multi-Innotechnology MI1010AIT-1CP1, Innolux EJ030NA 3.0, ilitek ili9341, E Ink VB3300-KCA, Samsung ATNA33XC20, Samsung DB7430, WideChips WS2401.
    • Shtuar njĂ« drejtues LiteETH me mbĂ«shtetje pĂ«r kontrollorĂ«t Ethernet, tĂ« pĂ«rdorur nĂ« SoC programore LiteX (pĂ«r FPGA).
    • NĂ« drejtuesin usb-audio Ă«shtĂ« shtuar opsioni lowlatency pĂ«r tĂ« menaxhuar aktivizimin e funksionimit nĂ« modalitetin e vonesave minimale. Po ashtu Ă«shtĂ« shtuar opsioni quirk_flags pĂ«r tĂ« transmetuar cilĂ«simet specifike pĂ«r pajisjen.

NjĂ«herazi, Fondi Latino-Amerikan i Softuerit tĂ« LirĂ« ka formuar njĂ« variant tĂ« bĂ«rthamĂ«s pĂ«rkatĂ«se 5.15 - Linux-libre 5.15-gnu, e pastruar nga elementĂ«t e firmware-it dhe shoferĂ«ve qĂ« pĂ«rmbajnĂ« komponente ose fragmente kodi qĂ« nuk janĂ« tĂ« lira, ku pĂ«rdorimi i tĂ« cilĂ«ve Ă«shtĂ« i kufizuar nga prodhuesi. NĂ« versionin e ri, Ă«shtĂ« implementuar njĂ« mesazh log pĂ«r pĂ«rfundimin e pastrimit. JanĂ« eliminuar problemet gjatĂ« formimit tĂ« paketave duke pĂ«rdorur mkspec, Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r paketat snap. JanĂ« hequr disa paralajmĂ«rime qĂ« shfaqeshin gjatĂ« pĂ«rpunimit tĂ« skedarit tĂ« titullit firmware.h. ËshtĂ« lejuar shfaqja e disa llojeve paralajmĂ«rimesh ("format-extra-args", komente, funksione dhe variabla tĂ« papĂ«rdorura) gjatĂ« ndĂ«rtimit nĂ« mĂ«nyrĂ«n "-Werror". ËshtĂ« shtuar pastrimi i shoferit gehc-achc. ËshtĂ« pĂ«rditĂ«suar kodi i pastrimit tĂ« blob-eve nĂ« shoferĂ« dhe nĂ«n-sisteme adreno, btusb, btintel, brcmfmac, aarch64 qcom. ËshtĂ« ndalur pastrimi i shoferĂ«ve prism54 (e fshirĂ«) dhe rtl8188eu (zĂ«vendĂ«suar me r8188eu).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster