Lëshimi i bërthamës Linux 6.0

Pas dy muajsh zhvillimi, Linus Torvalds prezantoi lëshimin e kernelit Linux 6.0. Ndryshimi i rëndësishëm i numrit të versionit u bë për arsye estetike dhe është një hap formal që e heq ndjesinë e pakëndshme për grumbullimin e numrit të madh të lëshimeve në serinë e tij (Linus bëri shaka se arsyeja e kalimit në numrin e reja është se i kanë mbaruar gishti në duar e këmbë për të numëruar versionet). Ndër ndryshimet më të dukshme janë: mbështetje për shkrimin asinkron të tamponizuar në XFS, drejtori bllokues ublk, optimizimi i planifikuesit të detyrave, mekanizmi i verifikimit të korrektësisë së funksionimit të kernelit, mbështetje për algoritmin e bllokut ARIA.

Novitetet kryesore në kernelin 6.0:

  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r shkrimin asinkron tĂ« tamponizuar duke pĂ«rdorur mekanizmin io_uring. Testet e performancĂ«s tĂ« kryera me ndihmĂ«n e mjeteve fio (1 rrjedhĂ«, madhĂ«sia e bllokut 4kB, 600 sekonda, shkrim sekuencial) tregojnĂ« rritje tĂ« numrit tĂ« operacioneve tĂ« hyrjes/daljes nĂ« sekondĂ« (IOPS) nga 77k nĂ« 209k, shpejtĂ«sinĂ« e transferimit tĂ« tĂ« dhĂ«nave – nga 314MB/s nĂ« 854MB/s, dhe rĂ«nien e vonesave nga 9600ns nĂ« 120ns (80 herĂ«).
    • NĂ« sistemin e skedarĂ«ve Btrfs Ă«shtĂ« implementuar versioni i dytĂ« i protokollit pĂ«r komandĂ«n "send", e cila mbĂ«shtet metadatat shtesĂ«, dĂ«rgimin e tĂ« dhĂ«nave nĂ« blloqe mĂ« tĂ« mĂ«dha (mĂ« shumĂ« se 64K) dhe transmetimin e ekstentĂ«ve nĂ« formĂ« tĂ« kompresuar. Performanca e operacioneve tĂ« leximit tĂ« drejtpĂ«rdrejtĂ« Ă«shtĂ« rritur ndjeshĂ«m (deri nĂ« 3 herĂ«) falĂ« leximit tĂ« pĂ«rbashkĂ«t tĂ« deri nĂ« 256 sektorĂ«ve. JanĂ« zvogĂ«luar konfliktet e bllokimeve dhe Ă«shtĂ« pĂ«rshpejtuar kontrolli i metadatatave duke reduktuar metadat qĂ« rezervohen pĂ«r elementet e vonuara.
    • NĂ« sistemin e skedarĂ«ve ext4 janĂ« shtuar operacionet e reja ioctl-EXT4_IOC_GETFSUUID dhe EXT4_IC_SETFSUUID pĂ«r nxjerrjen ose vendosjen e identifikuesit UUID, i ruajtur nĂ« superblok.
    • NĂ« sistemin e skedarĂ«ve F2FS Ă«shtĂ« propozuar njĂ« mod i ulĂ«t tĂ« konsumit tĂ« memories, i cili optimizon funksionimin nĂ« pajisje me kapacitet tĂ« vogĂ«l RAM dhe lejon uljen e konsumit tĂ« memories nĂ« kosto tĂ« rendimentit.
    • Shtohet mbĂ«shtetje pĂ«r autentifikimin e pajisjeve NVMe.
    • NĂ« serveri NĂ« NFSv4 Ă«shtĂ« krijuar njĂ« kufizim pĂ«r numrin e klientĂ«ve aktivĂ«, i cili caktohet nĂ« 1024 klientĂ« tĂ« lejuar pĂ«r çdo gigabajt memorie RAM nĂ« sistem.
    • NĂ« implementimin e klientit CIFS Ă«shtĂ« rritur performanca nĂ« modalitetin e transmetimit multitread.
    • NĂ« nĂ«n-sistemin e ndjekjes sĂ« ngjarjeve nĂ« FS fanotify Ă«shtĂ« shtuar njĂ« flag i ri FAN_MARK_IGNORE pĂ«r tĂ« injoruar ngjarjet specifike.
    • NĂ« FS Overlayfs, gjatĂ« montimit mbi FS me hartimin e identifikuesve tĂ« pĂ«rdoruesve, sigurohet mbĂ«shtetje korrekte pĂ«r listat e kontrollit tĂ« aksesit tĂ« pĂ«rputhshĂ«m me POSIX.
    • Shtohet drejtori bllokues ublk, i cili transferon logjikĂ«n specifike nĂ« anĂ«n e procesit nĂ« prapavijĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit dhe pĂ«rdor mekanizmin io_uring.
  • Kujtesa dhe shĂ«rbimet sistemore
    • NĂ« nĂ«n-sistemin DAMON (Data Access MONitor) janĂ« shtuar mundĂ«si tĂ« reja qĂ« lejojnĂ« jo vetĂ«m ndjekjen e aksesit tĂ« proceseve nĂ« RAM nga hapĂ«sira e pĂ«rdoruesit, por gjithashtu ndikojnĂ« nĂ« menaxhimin e memories. NĂ« veçanti, Ă«shtĂ« propozuar njĂ« modul i ri "LRU_SORT", i cili siguron ri-grupimin e listave LRU (MĂ« sĂ« Fundmi tĂ« PĂ«rdorura) pĂ«r tĂ« rritur prioritetin e disa faqeve tĂ« memories.
    • ËshtĂ« realizuar mundĂ«sia e krijimit tĂ« rajoneve tĂ« reja tĂ« memories, duke pĂ«rdorur mundĂ«sitĂ« e autobusit CXL (Compute Express Link), e pĂ«rdorur pĂ«r organizimin e ndĂ«rveprimit me shpejtĂ«si tĂ« lartĂ« ndĂ«rmjet CPU dhe pajisjeve tĂ« memories. CXL lejon lidhjen e rajoneve tĂ« reja tĂ« memories, tĂ« ofruara nga pajisje tĂ« jashtme tĂ« memories, dhe t'i pĂ«rdorĂ« ato si burime shtesĂ« tĂ« hapĂ«sirĂ«s fizike tĂ« adresĂ«s pĂ«r tĂ« zgjeruar memorien sistemike (DDR) ose memorien e pĂ«rhershme (PMEM).
    • JanĂ« zgjidhur problemet me performancĂ«n e sistemeve nĂ« procesorĂ«t AMD Zen, tĂ« shkaktuara nga kodi i shtuar 20 vjet mĂ« parĂ« pĂ«r tĂ« anashkaluar njĂ« problem harduerik nĂ« disa chipset (u shtua njĂ« instrukcion i shtesĂ«s WAIT, qĂ« ngadalĂ«sonte procesorin pĂ«r tĂ« lejuar chipsetin tĂ« kalonte nĂ« gjendjen e pushimit). Ky ndryshim rezultoi nĂ« uljen e performancĂ«s nĂ« ngarkesa ku shpesh ndĂ«rronin gjendjet e pushimit (idle) dhe aktivitetit (busy). PĂ«r shembull, pas ndalimit tĂ« manovrimit anash, mesataret e testit tbench u rritĂ«n nga 32191 MB/s nĂ« 33805 MB/s.
    • ËshtĂ« hequr kodi me heuristikĂ« nga planifikuesi i detyrave qĂ« siguron migrimin e proceseve nĂ« CPU-tĂ« mĂ« pak tĂ« ngarkuara, duke marrĂ« parasysh pĂ«rfitimin e parashikuar nĂ« konsumimin e energjisĂ«. Zhvilluesit arritĂ«n nĂ« pĂ«rfundimin se heuristika nuk sjell pĂ«rfitimin e duhur, dhe Ă«shtĂ« mĂ« e thjeshtĂ« tĂ« transferoheshin proceset pa vlerĂ«sime shtesĂ« çdo herĂ« qĂ« njĂ« transferim i tillĂ« potencialisht mund tĂ« çonte nĂ« uljen e konsumit tĂ« energjisĂ« (pĂ«r shembull, kur CPU i synuar ndodhet nĂ« njĂ« nivel me konsum mĂ« tĂ« ulĂ«t energjie). Çaktivizimi i heuristikĂ«s çoi nĂ« njĂ« ulje tĂ« konsumit tĂ« energjisĂ« gjatĂ« pĂ«rmbushjes sĂ« detyrave intensive; pĂ«r shembull, nĂ« testin e dekodimit tĂ« videos, konsumimi i energjisĂ« u ul me 5.6%.
    • ËshtĂ« optimizuar shpĂ«rndarja e detyrave nĂ« bĂ«rthamat e CPU-ve nĂ« sisteme tĂ« mĂ«dha, e cila ka lejuar rritjen e performancĂ«s pĂ«r disa lloje ngarkesash.
    • NĂ« ndĂ«rfaqen e input/output-asinkron io_uring Ă«shtĂ« propozuar njĂ« flamur i ri IORING_RECV_MULTISHOT, qĂ« lejon pĂ«rdorimin e modit 'multi-shot' me thirrjen e sistemit recv() pĂ«r tĂ« realizuar disa operacione tĂ« leximit njĂ«herĂ«sh nga njĂ« socket rrjeti. NĂ« io_uring gjithashtu Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r transmetimin nĂ« rrjet pa buferim tĂ« ndĂ«rmjetĂ«m (zero-copy).
    • ËshtĂ« realizuar mundĂ«sia e kalimit tĂ« programeve BPF tĂ« lidhura me uprobe nĂ« njĂ« gjendje gjumi. NĂ« BPF gjithashtu Ă«shtĂ« shtuar njĂ« iterues i ri ksym pĂ«r punĂ« me tabelat e simboleve tĂ« bĂ«rthamĂ«s.
    • ËshtĂ« hequr ndĂ«rfaqja e vjetruar 'efivars' nĂ« sysfs, e cila ishte e destinuar pĂ«r qasje nĂ« variablat e ngarkesave UEFI (tani tĂ« dhĂ«nat EFI qasen nĂ« mĂ«nyrĂ« universale pĂ«rmes FS virtuale efivarfs).
    • NĂ« mjetin perf janĂ« implementuar raporte tĂ« reja pĂ«r analizĂ«n e konflikteve tĂ« bllokimeve dhe kohĂ«s sĂ« kaluar nga procesori pĂ«r ekzekutimin e komponentĂ«ve tĂ« bĂ«rthamĂ«s.
    • ËshtĂ« hequr cilĂ«simi CONFIG_CC_OPTIMIZE_FOR_PERFORMANCE_O3, qĂ« lejonte ndĂ«rtimin e bĂ«rthamĂ«s nĂ« modin e optimizimit '-O3'. Theksohet se eksperimentet me modet e optimizimit mund tĂ« kryhen pĂ«rmes dĂ«rgimit tĂ« flamujve gjatĂ« ndĂ«rtimit ('make KCFLAGS=-O3'), dhe pĂ«r tĂ« shtuar cilĂ«simin nĂ« Kconfig kĂ«rkohet sigurimi i profilizimit tĂ« pĂ«rsĂ«ritur tĂ« performancĂ«s, duke treguar se shpĂ«rndarja qĂ« aplikohet nĂ« modin '-O3' ofron pĂ«rfitim krahasuar me nivelin e optimizimit '-O2'.
    • ËshtĂ« shtuar njĂ« ndĂ«rfaqe debugfs pĂ«r tĂ« marrĂ« informacion mbi funksionimin e 'memory shrinker'-ave tĂ« veçanta (menaxherĂ«t qĂ« thirren kur ka mungesĂ« memories dhe qĂ« realizojnĂ« paketimin e strukturave tĂ« tĂ« dhĂ«nave tĂ« bĂ«rthamĂ«s pĂ«r tĂ« reduktuar konsumimin e tyre tĂ« memories).
    • PĂ«r arkitekturat OpenRISC dhe LoongArch Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r autobusin PCI.
    • PĂ«r arkitekturĂ«n RISC-V Ă«shtĂ« implementuar zgjerimi 'Zicbom' pĂ«r menaxhimin e pajisjeve me DMA, qĂ« nuk janĂ« tĂ« sinkronizuar me cache (non-cache-coherent).
  • Virtualizimi dhe siguria
    • ËshtĂ« shtuar njĂ« mekanizĂ«m vĂ«rtetimi RV (Runtime Verification) pĂ«r verifikimin e saktĂ«sisĂ« sĂ« funksionimit nĂ« sisteme me besueshmĂ«ri tĂ« lartĂ«, qĂ« garanton mungesĂ«n e dĂ«shtimeve. Verifikimi kryhet gjatĂ« ekzekutimit duke lidhur menaxherĂ« me pika gjurmimi, qĂ« krahasojnĂ« rrjedhĂ«n aktuale tĂ« ekzekutimit me njĂ« model tĂ« caktuar referencĂ« tĂ« modelizuar, qĂ« pĂ«rcakton sjelljen e pritur tĂ« sistemit. Krahasimi me modelin nĂ« kohĂ« reale pozicionohet si njĂ« mĂ«nyrĂ« mĂ« e lehtĂ« dhe mĂ« e thjeshtĂ« pĂ«r t'u zbatuar nĂ« praktikĂ« pĂ«r tĂ« konfirmuar saktĂ«sinĂ« e ekzekutimit nĂ« sisteme kritikisht tĂ« rĂ«ndĂ«sishme, duke plotĂ«suar metodat klasike tĂ« konfirmimit tĂ« besueshmĂ«risĂ«. NdĂ«r avantazhet e RV Ă«shtĂ« mundĂ«sia pĂ«r tĂ« siguruar vĂ«rtetim tĂ« rreptĂ« pa njĂ« implementim tĂ« veçantĂ« tĂ« gjithĂ« sistemit nĂ« njĂ« gjuhĂ« modelizimi, si dhe reagimin e elastik nĂ« ngjarje tĂ« papritura.
    • JanĂ« integruar komponentĂ«t e bĂ«rthamĂ«s pĂ«r menaxhimin e enklavave mbi bazĂ«n e teknologjisĂ« Intel SGX2 (Software Guard eXtensions), qĂ« lejon aplikacionet tĂ« ekzekutojnĂ« kod nĂ« zona tĂ« izoluara dhe tĂ« enkriptuara tĂ« memories, aksesimi i tĂ« cilave nga pjesa tjetĂ«r e sistemit Ă«shtĂ« i kufizuar. Teknologjia Intel SGX2 mbĂ«shtetet nga çipat Intel Ice Lake dhe Gemini Lake, dhe dallon nga Intel SGX1 pĂ«rmes instruksioneve tĂ« reja pĂ«r menaxhimin dinamik tĂ« memories sĂ« enklavave.
    • PĂ«r arkitekturĂ«n x86 Ă«shtĂ« realizuar mundĂ«sia e dĂ«rgimit tĂ« njĂ« farĂ« pĂ«r gjeneruesin e numrave tĂ« rastit pĂ«rmes cilĂ«simeve tĂ« boot-it.
    • NĂ« modulin LSM SafeSetID Ă«shtĂ« shtuar mundĂ«sia e menaxhimit tĂ« ndryshimeve qĂ« bĂ«hen pĂ«rmes thirrjes setgroups(). SafeSetID lejon shĂ«rbimet sistemike tĂ« menaxhojnĂ« nĂ« mĂ«nyrĂ« tĂ« sigurt pĂ«rdoruesit pa e rritur privilegjin (CAP_SETUID) dhe pa fituar autorizimet e pĂ«rdoruesit root.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin e enkriptimit ARIA.
    • NĂ« modulin e menaxhimit tĂ« sigurisĂ« mbi bazĂ«n e BPF Ă«shtĂ« realizuar mundĂ«sia e lidhjes sĂ« menaxherĂ«ve me procese tĂ« veçanta dhe grupe procesesh (cgroup).
    • ËshtĂ« shtuar njĂ« mekanizĂ«m me implementim watchdog pĂ«r pĂ«rcaktimin e ngrirjeve tĂ« sistemeve tĂ« gazdhuara bazuar nĂ« monitorimin e aktivitetit tĂ« vCPU.
  • Sistemi i rrjetit
    • NĂ« nĂ«n-sistemin BPF janĂ« shtuar pĂ«rpunues tĂ« cilĂ«t gjenerojnĂ« dhe verifikojnĂ« SYN cookies. Gjithashtu, Ă«shtĂ« shtuar njĂ« grup funksionesh (kfunc) pĂ«r qasje dhe ndryshim tĂ« gjendjes sĂ« lidhjeve.
    • NĂ« stekun wireless Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin MLO (Multi-Link Operation), i pĂ«rcaktuar nĂ« specifikimin WiFi 7, i cili lejon pajisjet tĂ« marrin dhe dĂ«rgojnĂ« tĂ« dhĂ«na nĂ« tĂ« njĂ«jtĂ«n kohĂ« duke pĂ«rdorur banda frekuence dhe kanale tĂ« ndryshme, si pĂ«r krijimin e disa lidhjeve tĂ« shpĂ«rndarjes mes pikĂ«s sĂ« qasjes dhe pajisjeve klient.
    • Performanca e implementimit tĂ« protokollit TLS tĂ« integruar nĂ« bĂ«rthamĂ« Ă«shtĂ« rritur.
    • ËshtĂ« shtuar njĂ« parameter i komandĂ«s nĂ« bĂ«rthamĂ« «hostname=», i cili lejon vendosjen e emrit tĂ« hostit nĂ« njĂ« fazĂ« tĂ« hershme tĂ« ngarkimit, para se tĂ« fillojnĂ« komponentĂ«t e hapĂ«sirĂ«s sĂ« pĂ«rdoruesit.
  • Pajisjet
    • NĂ« drejtuesin i915 (Intel) Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r kartat grafike tĂ« dedikuara Intel Arc (DG2/Alchemist) A750 dhe A770. ËshtĂ« propozuar njĂ« implementim fillestar i mbĂ«shtetjes pĂ«r GPU Intel Ponte Vecchio (Xe-HPC) dhe Meteor Lake. Puna pĂ«r mbĂ«shtetje tĂ« platformĂ«s Intel Raptor Lake vazhdon.
    • NĂ« drejtuesin amdgpu vazhdon puna pĂ«r tĂ« siguruar mbĂ«shtetje pĂ«r platformat AMD RDNA3 (RX 7000) dhe CDNA (Instinct).
    • NĂ« drejtuesin Nouveau Ă«shtĂ« rishikuar kodi i mbĂ«shtetjes pĂ«r motorĂ«t e ekranit GPU NVIDIA nv50.
    • ËshtĂ« shtuar njĂ« drejtues i ri DRM logicvc pĂ«r ekranet LogiCVC.
    • NĂ« drejtuesin v3d (pĂ«r GPU Broadcom Video Core) Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r platformat Raspberry Pi 4.
    • NĂ« drejtuesin msm Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU Qualcomm Adreno 619.
    • NĂ« drejtuesin Panfrost Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r GPU ARM Mali Valhall.
    • ËshtĂ« ndihmuar mbĂ«shtetja fillestare pĂ«r procesorĂ«t Qualcomm Snapdragon 8cx Gen3, tĂ« pĂ«rdorur nĂ« laptopĂ«t Lenovo ThinkPad X13s.
    • JanĂ« shtuar drejtues zĂ«ri pĂ«r platformat AMD Raphael (Ryzen 7000), AMD Jadeite, Intel Meteor Lake dhe Mediatek MT8186.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r akseleratorĂ«t e sistemeve tĂ« mĂ«simit tĂ« makinerisĂ« Intel Habana Gaudi 2.
    • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ARM SoC Allwinner H616, NXP i.MX93, Sunplus SP7021, Nuvoton NPCM8XX, Marvell Prestera 98DX2530, Google Chameleon v3.

NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Fondi Latinoamerican pĂ«r Softin e LirĂ« ka formuar njĂ« variant tĂ« bĂ«rthamĂ«s plotĂ«sisht tĂ« lirĂ« 6.0 — Linux-libre 6.0-gnu, tĂ« pastruar nga elemente firmuese dhe drejtues qĂ« pĂ«rmbajnĂ« komponente tĂ« patundshme ose fragmente kodi, aplikimi i tĂ« cilave Ă«shtĂ« i kufizuar nga prodhuesi. NĂ« edicionin e ri Ă«shtĂ« çaktivizuar pĂ«rdorimi i blob-ve nĂ« drejtuesin CS35L41 HD-audio dhe drejtuesin me ndĂ«rfaqe UCSI pĂ«r mikro kontrollet STM32G0. ËshtĂ« bĂ«rĂ« pastrimi i skedarĂ«ve dts pĂ«r çipet Qualcomm dhe MediaTek. ËshtĂ« rrafshuar çaktivizimi i blob-ve nĂ« drejtuesin MediaTek MT76. ËshtĂ« azhurnuar kodi i pastrimit tĂ« blob-ve nĂ« drejtuesit dhe nĂ«n-sistemat AMDGPU, Adreno, Tegra VIC, Netronome NFP dhe Habanalabs Gaudi2. ËshtĂ« pezulluar pastrimi i drejtuesit VXGE, i hequr nga bĂ«rthama.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster