Pas dy muajsh zhvillimi, Linus Torvalds ka lancuar versionin e kernel-it Linux 6.10. Ndër ndryshimet më të dukshme janë: driveri ntsync me primitive sinkronizimi Windows NT, komponentët DRM Panic për implementimin e një analogji të "shtëpisë blu të vdekjes", ndërprerja e mbështetjes për CPU të vjetra Alpha, mundësia e verifikimit të integritetit në FS të bazuar në FUSE, kufizimi i qasjes në ioctl përmes mekanizmit Landlock, një nën-sistem për profilizimin e operacioneve të alokimit të memories, thirrja sistemike mseal(), mundësia e shkëmbimit të të dhënave të koduara me pajisjet TPM, mbështetje për radhët e punës me prioritet të lartë në dm-crypt, dhe driveri panthor për gjeneratën e dhjetë të GPU Mali.
Në versionin e ri janë përfshirë 14564 korigjime nga 1989 zhvillues, madhësia e patch-it është 41 MB (ndryshimet prekin 12509 skedarë, janë shtuar 547663 rreshta kodi, dhe janë fshirë 312464 rreshta). Në versionin e kaluar ishin 15680 korigjime nga 2106 zhvillues, dhe madhësia e patch-it ishte 54 MB. Rreth 41% e të gjitha ndryshimeve të paraqitura në 6.10 lidhen me driverët e pajisjeve, rreth 15% e ndryshimeve kanë të bëjnë me përditësimin e kodit specifik për arkitekturët harduerike, 13% lidhen me stek-un rrjetës, 5% me sistemet e skedarëve dhe 4% me nën-sistemat e brendshme të kernel-it.
Risi kryesore në kernelin 6.10:
- Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarëve
- Shtohet një operacion i ri fcntl F_DUPFD_QUERY, me anë të së cilës një proces mund të përcaktojë se dy descriptorë të ndryshëm skedari i referohen të njëjtit skedar. Ndryshe nga mundësitë e ngjashme, të ofruara nga thirrja sistemike kcmp(), F_DUPFD_QUERY nuk sjell në dritë informacion të tepërt dhe funksionon në sistemet me kcmp të çaktivizuar.
- Në nën-sistemin FUSE, i përdorur për implementimin e sistemeve të skedarëve në hapësirën e përdoruesit, është implementuar mundësia e përdorimit të mekanizmit fs-verity për verifikimin e integritetit dhe autenticitetit të skedareve.
- Në modulin dm-crypt, i përdorur për enkriptimin e pajisjeve bllok, është shtuar opsioni "high_priority", që lejon angazhimin e radhëve të punës me prioritet të lartë për të rritur performancën në sisteme të fuqishme. serverë. Në mënyrë të parashikuar, ky modu i është çaktivizuar, pasi mund të sjellë rritje të vonesave në kompjuterët standard gjatë përpunimit të punëve që nuk lidhen me enkriptimin, si përpunimi i zërit.
- ĂshtĂ« shtuar njĂ« protokoll i bazuar nĂ« netlink pĂ«r menaxhimin e serverit NFS nĂ« kernel. NĂ« hapĂ«sirĂ«n e pĂ«rdoruesit Ă«shtĂ« pĂ«rgatitur njĂ« utilit nfsdctl bazuar nĂ« kĂ«tĂ« protokoll. MbĂ«shtetje pĂ«r montimin NFS v2 Ă«shtĂ« çaktivizuar nĂ« mĂ«nyrĂ« tĂ« parashikuar (nĂ« utilitin mount.nfs mbĂ«shtetja pĂ«r NFS v2 Ă«shtĂ« ndalur qĂ« nĂ« vitin 2021).
- NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« vazhduar puna pĂ«r implementimin e mundĂ«sisĂ« sĂ« pĂ«rdorimit tĂ« utilit fsck pĂ«r verifikimin dhe riparimin e problemeve tĂ« identifikuara nĂ« mĂ«nyrĂ« online, pa çmontim tĂ« sistemit tĂ« skedarĂ«ve. ĂshtĂ« shtuar ioctl XFS_IOC_EXCHANGE_RANGE pĂ«r exchange e diapazoneve tĂ« bajtĂ«ve midis dy skedarĂ«ve nĂ« modalitetin atomik.
- Në Btrfs është implementuar mbështetje për shkurtime (shrinker) të kartave të braktisura të ekstenteve, që mund të jetë e dobishme për të reduktuar konsumimin e memories në kushte të mungesës së memories në sistem. Kodi për kompresimin e të dhënave dhe funksioni put_file_data() janë përditësuar për të përdorur fletët e faqeve të memories (page folios). Mekanizmi i bllokimit të ekstenteve është riparuar gjatë kryerjes së operacioneve të shkarkimit.
- Në FS Ext4 është shtuar mbështetje për ioctl FS_IOC_GETFSSYSFSPATH për të përcaktuar vendndodhjen e një sistemi të dhënë të montuar në hierarkinë /sys/fs.
- Sistemet e skedarëve OPENPROMFS, ISOFS, QNX6, NILFS2, MINIX dhe FREEVXFS janë kaluar në përdorimin e API-së së re për montimin e sektorëve.
- Në sistemin e skedarëve EROFS (Extendable Read-Only File System), i destinuar për t'u përdorur në sektorë që janë të aksesueshëm vetëm në mënyrë leximi, është implementuar mbështetje për algoritmin e kompresimit Zstandard.
- NĂ« Bcachefs Ă«shtĂ« pĂ«rgatitur pĂ«r tĂ« kryer fsck pa çmontim tĂ« sektorit (kontroll online). JanĂ« shtuar ndryshime dhe korrigjime pĂ«r tĂ« rritur besueshmĂ«rinĂ« e funksionimit. ĂshtĂ« realizuar mundĂ«sia e pĂ«rditĂ«simit dhe rikthimit tĂ« formatit tĂ« FS nĂ« modalitetin "nochanges", qĂ« çaktivizon shkrimin dhe ruan metadatĂ«t vetĂ«m nĂ« kujtesĂ«.
- Në sistemin e skedarëve OverlayFS është shtuar mbështetje për krijimin e skedarëve të përkohshëm, duke përdorur opsionin O_TMPFILE.
- ĂshtĂ« ndaluar mbĂ«shtetje pĂ«r mekanizmin e kufizimit tĂ« kapacitetit tĂ« pajisjeve bllok "CONFIG_BLK_DEV_THROTTLING_LOW", i cili qĂ« nga viti 2017 ka mbetur nĂ« statusin eksperimental, nuk ka fituar aplikim nĂ« praktikĂ« dhe e ka vĂ«shtirĂ«suar mbĂ«shtetje pĂ«r nĂ«n-sistemin e pajisjeve bllok.
- Kujtesa dhe shërbimet sistemore
- Shtuar, por i çaktivizuar gjatë ndërtimit, driveri ntsync, që implementon pajisjen simbolike /dev/ntsync dhe grupin e primitiveve për sinkronizim, të aplikuara në bërthamën Windows NT. Implementimi i këtyre primitiveve në nivelin e bërthamës lejon një rritje të konsiderueshme të performancës së lojërave Windows që ekzekutohen përmes Wine. Rritja e performancës arrihet falë heqjes së kostove që lidhen me përdorimin e RPC në hapësirën e përdoruesit. Krijimi i një drteri të veçantë për bërthamën Linux shpjegohet nga vështirësitë e realizimit të saktë të API sinkronizimit NT mbi primitive ekzistuese në bërthamë.
- Shtuar një nën sistem për profilimin e operacioneve të alokimit të memories në bërthamën Linux, e cila lejon identifikimin e rrjedhjeve të memories në bërthamë dhe thjeshton optimizimin e konsumit të memories. Nën sistemi siguron kosto të ulëta, duke e bërë atë të përdorshëm jo vetëm në ndërtimet e debug në bërthamë, por edhe në sisteme operative.
- Shtuar implementimi fillestar i trajtuesit tĂ« krizave nĂ« bĂ«rthamĂ« â DRM Panic, qĂ« pĂ«rdor nĂ«n sistemin DRM (Direct Rendering Manager) pĂ«r tĂ« treguar njĂ« raport vizual me ngjyra nĂ« stilin e " ekranit tĂ« blu tĂ« vdekjes". NĂ« versionin e ardhshĂ«m planifikohet tĂ« shtohet mundĂ«sia e shfaqjes sĂ« logos dhe kodit QR nĂ« ekran gjatĂ« njĂ« gjendje krize.
- Vazhdon migrimi i ndryshimeve nga dega Rust-for-Linux, e lidhur me përdorimin e gjuhës Rust si gjuhë e dytë për zhvillimin e drerive dhe moduleve të bërthamës (mbështetje Rust nuk aktivizohet nga e drejta dhe nuk çon në përfshirjen e Rust në listën e varësive të detyrueshme për ndërtimin e bërthamës). Realizuar kalimi në versionin e Rust 1.78, duke lejuar kalimin në përdorimin e bibliotekës standarte alloc, në vend të degës së vet. Shtuar abstraktimet për punën me kohën në bërthamë (mbështetje mbi strukturën ktime_t). Shtuar mbështetje për përdorimin e komponenteve të bërthamës në gjuhën Rust në sisteme me arkitekturë RISC-V.
- NĂ« programet BPF Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« radhĂ«ve tĂ« pritjes (wait queue) nĂ« bĂ«rthamĂ«. Shtuar funksionet bpf_preempt_disable dhe bpf_preempt_enable, qĂ« lejojnĂ« krijimin e seksioneve tĂ« kodit qĂ« nuk ndĂ«rpriten nga planifikuesi i detyrave. Ofrohet mundĂ«sia e qasjes sĂ« programeve BPF nĂ« funksionet kriptografike tĂ« bĂ«rthamĂ«s (crypto). ĂshtĂ« realizuar mbĂ«shtetje pĂ«r JIT-kompajlimin e programeve BPF nĂ« sisteme me procesorĂ« 32-bitĂ« ARCv2.
- Për sistemet 32-bitë ARM është realizuar mbështetje për ndërtimin e bërthamës me kompilatorin Clang, duke aktivizuar modalitetin e mbrojtjes CFI (Control Flow Integrity), që ndalon shkeljet e rendit normal të ekzekutimit (kontrollin e rrjedhës) si rezultat i eksploitave që ndryshojnë treguesit e ruajtur në memorie për funksionet.
- Shtuar mundësinë e pasqyrimit të drejtpërdrejtë përmes mmap() të bufereve të rrethit të gjurmimit për të transmetuar përmbajtjen e tyre në hapësirën e përdoruesit pa kopjim të mëtejshëm.
- Shtuar thirrja sistemike "mseal", që lejon proceset të vendosin një bllokim mbi ndryshimin e pjesëve të caktuara të hapësirës së adresës së tyre. Në praktike, kjo thirrje sistemike pritet të përdoret në shfletuesin Chrome për të forcuar izolimin e sandbox-it.
- Për nënarkitekturën x32, e cila ofron një ABI hibrid x86_64, që lejon përdorimin e modelit të adresave 32-bit në sisteme 64-bit (procesori punon në modalitet 64-bit, por përdor tregues dhe operacione aritmetike 32-bit), është shtuar mbështetje për mekanizmën Shadow Stack, e cila ndihmon në bllokimin e funksionimit të shumë eksploitave, duke përdorur mundësitë harduerike të procesorëve Intel për mbrojtjen nga rishkrimi i adresës së kthimit nga funksioni në rast të tejkalimit të buffers në stack.
- Në sistemet me arkitekturë ARM64, në thirrjen sistemike userfaultfd(), e cila lejon krijimin e trajtuesve për kërkesat për faqe të paalokuara të memories (page faults) në hapësirën e përdoruesit, janë realizuar mundësi të lidhura me mbrojtjen nga shkrimi në zonat e memories dhe elementët e tabelës së memories.
- Shtuar kodin për mbështetje të procesorëve Alpha 21164 (EV5) dhe serive më të hershme, të lëshuar nga viti 1995. Ruajtja e kodit për këta procesorë është bërë më e komplikuar për shkak të mungesës së mundësisë së qasjes në memorie në nivelin e bajtave. Alpha ishte arkitektura e parë në të cilën ishte portuar bërthama Linux, e cila fillimisht ishte e disponueshme vetëm për sistemet x86.
- Virtualizimi dhe siguria
- Shtuar mbështetje për shkëmbimin e enkriptuar të të dhënave me pajisjet TPM (Trusted Platform Module) dhe për verifikimin e integritetit të transaksioneve.
- Në modulin LSM Landlock, që lejon kufizimin e ndërveprimit të një grupi procesesh me mjedisin e jashtëm, është shtuar mundësia e aplikimit të rregullave për kufizimin e qasjes në thirrjet ioctl().
- Ofrohet opsioni init_mlocked_on_free gjatë fazës së ngarkesës, i cili siguron zhbllokimin e përmbajtjes së memories, të mbrojtur nga zëvendësimi në seksionin e përkëdheljes përmes thirrjes mlock(), nëse kjo memorie lirohet pa u zbllokuar me thirrjen munlock(). Përdorimi i kësaj opcioni lejon përjashtimin e ruajtjes së çelësave kriptografikë në memorie në rast të përfundimit të papritur të aplikacionit që punon me ta.
- Në nënssystemin crypto janë përshpejtuar operacionet e enkriptimit të disqeve duke përdorur algoritmin AES-XTS në sisteme x86_64 me procesorë Intel dhe AMD, që mbështesin zgjerimet VAES, AVX2, VPCLMULQDQ, AVX10 ose AVX512.
- Ka hequr mundësinë e mbledhjes së statistikave mbi përdorimin e nënsistemës kriptografike të bërthamës (CONFIG_CRYPTO_STATS). Kjo mundësi nuk është përdorur në praktikë dhe ka shkaktuar një ulje të konsiderueshme të performancës, si dhe ka krijuar një ngarkesë të ndjeshme për mbështetje.
- Sistemi i rrjetit
- Performanca e operacioneve tĂ« dĂ«rgimit tĂ« tĂ« dhĂ«nave nĂ« modin zero-copy Ă«shtĂ« rritur ndjeshĂ«m duke pĂ«rdorur nĂ«nssystemin io_uring. ĂshtĂ« shtuar mundĂ«sia e bashkimit ('bundle') tĂ« disa buferĂ«ve pĂ«r operacionet e dĂ«rgimit dhe marrjes sĂ« tĂ« dhĂ«nave.
- Kodi i mbledhjes së mbetjeve, i përdorur gjatë dërgimit të deskriptorëve të skedarëve përmes soketëve Unix me përdorimin e mesazheve SCM_RIGHTS, është riparuar. Ky ndryshim zgjidh një problem me akumulimin e numrave të lëvizjeve të cikleve të referencave.
- ĂshtĂ« shtuar mundĂ«sia pĂ«r vendosjen e filtrave pĂ«r protokollin PFCP (Protokolli i Kontrollit tĂ« DĂ«rgimit tĂ« Paketave), i cili pĂ«rdoret nĂ« rrjetet 4G dhe 5G.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r opsionin e soketĂ«ve tĂ« rrjetit SO_PEEK_OFF, qĂ« nĂ« ngjashmĂ«ri me kĂ«tĂ« opsion pĂ«r soketĂ«t Unix lejon pĂ«rcaktimin e zhvendosjes sĂ« tĂ« dhĂ«nave nĂ« radhĂ«, e cila pĂ«rdoret nga thirrja sistemike recv kur tregohet flamuri MSG_PEEK (shĂ«non tĂ« dhĂ«nat si tĂ« papara dhe ato do tĂ« jepen pĂ«rsĂ«ri gjatĂ« thirrjes sĂ« ardhshme tĂ« recv).
- Në nënssystemin io_uring është shtuar mbështetje për operacionin IORING_CQE_F_SOCK_NONEMPTY, që lejon përcaktimin e pranisë së kërkesave për lidhje në një soket rrjeti që presin për trajtim.
- ĂshtĂ« ofruar implementimi i teknologjisĂ« PoE (Power over Ethernet), e bazuar nĂ« kodin e mĂ«parshĂ«m pĂ«r mbĂ«shtetje tĂ« PoDL (Power over Data Line) dhe e pĂ«rshtatshme me kontrollet PoE Microchip PD692x0 dhe TI TPS23881.
- Për protokollet TCP, DCCP dhe MPTC është shtuar mbështetje për mekanizmin rstreason, që lejon përcaktimin e arsyeve të dërgimit të paketave RST (për shembull, NO_SOCKET).
- Pajisjet
- Drejtori panthor për gjeneratën e dhjetë të GPU Mali (G310, G510, G710) është përfshirë, ku përdoret teknologjia CSF (Komandimi i Frontend të Rrugës), e cila transferon disa funksione të drejtuesit në anën e firmuerit për të reduktuar ngarkesën në CPU dhe ofron një model të ri organizimi të ekzekutimit të punëve në GPU. Ndryshimet për mbështetje të drejtuesit të ri janë pranuar gjithashtu në Mesa dhe janë përfshirë në drejtuesin Gallium panfrost për GPU Mali.
- Në drejtuesin i915 janë shtuar identifikuesit PCI të kartave të reja grafike Intel Arc (DG2/Alchemist).
- Puna pĂ«r drejtuesin drm (Direct Rendering Manager) Xe pĂ«r GPU tĂ« bazuara nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, duke filluar nga procesorĂ«t Tiger Lake, Ă«shtĂ« vazhduar. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r CPU Arrow Lake H. PunĂ«t pĂ«r mbĂ«shtetje pĂ«r procesorĂ«t Lunar Lake janĂ« vazhduar. ĂshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r mekanizmin SR-IOV (Virtualizimi i I/O tĂ« Gjurmuar tĂ« VetĂ«m).
- NĂ« drejtuesin AMDGPU Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r SMU 14.0 (NjĂ«sia e Menaxhimit tĂ« Sistemit). ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« GPU tĂ« reja AMD nĂ« sisteme me arkitekturĂ« RISC-V.
- ĂshtĂ« shtuar njĂ« drejtues pĂ«r akseleratorin e operacioneve kriptografike Tegra Security Engine, qĂ« mund tĂ« pĂ«rdoret pĂ«r pĂ«rshpejtimin e AES-it dhe algoritmeve tĂ« ndryshme tĂ« kodimit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r panelĂ«t e ekranit LG SW43408, Innolux G121XCE-L01 LVDS, RK3326 GameForce Chi, Crystal Clear CMT430B19N00, POWERTIP PH128800T006-ZHC01, Startek KD050HDFIA020-C020A, Pixel 3a, Khadas TS050 V2, Raydium RM69380, BOE NT116WHM-N44, CMN N116BCA-EA1 dhe AUO B120XAN01.0.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r nĂ«nsiistemĂ«t audio tĂ« laptopĂ«ve Lenovo Thinkbook 13x Gen 4, Lenovo Thinkbook 16P Gen 5, Lenovo Thinkbook 13X dhe ASUS Zenbook 2024 HN7306W. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r kartat e jashtme audio Vocaster One dhe Vocaster Two. ĂshtĂ« shtuar njĂ« drejtues pĂ«r amplifikatorĂ«t NAU8325 nga Nuvoton Technology.
- Në drejtuesin HID-Steam është shtuar mbështetje për IMU (Njësia e Matjes Inerciale) të kontrolluesit të lojërave Steam Deck, që lejon përdorimin e një nyje të veçantë evdev për qasjen në të dhënat e gyroskopit dhe accelerometrit.
- JanĂ« pĂ«rfshirĂ« ndryshime pĂ«r mbĂ«shtetje pĂ«r ARM SoC Snapdragon X Elite, i cili pĂ«rdor CPU-nĂ« e tij 12-bĂ«rthamore Qualcomm Oryon dhe GPU Qualcomm Adreno. Ăipi Ă«shtĂ« i destinuar pĂ«r pĂ«rdorim nĂ« laptopĂ« dhe PC dhe Ă«shtĂ« pĂ«rpara nĂ« shumicĂ«n e testeve tĂ« performancĂ«s ndaj çipave Apple M3 dhe Intel Core Ultra 155H.
- Shtesa e mbështetjes për platformat ARM, SoC dhe pajisjet: PocketBook 614 Plus, Sony Xperia Z3, Xperia 1 V, Samsung Galaxy S5 Kina, Motorola Moto G, RK3326 GameForce Chi, Anbernic RG35XX (Plus/H/2024), Airoha EN7581, Radxa ROCK 3C, ArmSom Sige7, Tanix TX1, Toradex Colibri iMX8DX, Renesas RZ/V2H, Forlinx OK3588-C, Protonic MECSBC, Emcraft Systems NavQ+, NXP S32G3, Wolfvision pf5, Amlogic A4/A5, ASUS RT-AC3200, ASUS RT-AC5300, ASrock E3C256D4I, IBM system1 BMC, Meta Harma BMC(AST2600), ASRock X570D4U BMC, Au-Zone Maivin AI Vision Starter Kit.
- Shtesa e mbështetjes për platformat Milk-V Mars, që përdorin SoC Starfive JH7110 me arkitekturë RISC-V.
NĂ« tĂ« njĂ«jtĂ«n kohĂ«, Fondi latinoamerikan pĂ«r Softin e LirĂ« ka formuar njĂ« version krejtĂ«sisht tĂ« lirĂ« tĂ« kernelit 6.10 â Linux-libre 6.10-gnu, tĂ« pastĂ«r nga elementĂ«t e firmuerĂ«ve dhe drejtuesve qĂ« pĂ«rmbajnĂ« komponentĂ« tĂ« pa-lirĂ« ose segmente kodin e tĂ« cilĂ«ve pĂ«rdorimi Ă«shtĂ« i kufizuar nga prodhuesi. NĂ« versionin 6.10 Ă«shtĂ« pĂ«rditĂ«suar kodi i pastrimit tĂ« blob-Ă«ve nĂ« drejtuesit Intel i915, rtl8xxxu, qla2xxx dhe QCAI sahara. JanĂ« pastruar emrat e blob-Ă«ve nĂ« dts-skedaret (devicetree) pĂ«r arkitekturĂ«n Aarch64. JanĂ« pastruar nga blob-Ă«t skedarĂ«t e rinj, tĂ« shtuar nĂ« drejtuesit Adreno, Intel IPU3 dhe PRUEth. JanĂ« pastruar drejtuesit e rinj Panthor, Intel IPU6, PRUEth SR1, rtw8703b, tps23881, air_en8811h, Intel ISH HID dhe pcm6240. Pastrimi i drejtuesit USB Prism2.5/3 USB, i cili Ă«shtĂ« hequr nga bĂ«rthama, Ă«shtĂ« ndĂ«rprerĂ«.
Burimi: opennet.ru
