Lëshimi i kernelit Linux 6.14

Pas dy muaj zhvillimi, Linus Torvalds prezantoi lëshimin e bërthamës Linux 6.14. Ndër ndryshimet më të dukshme janë: drejtuesi ntsync me primitive të sinkronizimit Windows NT, konfigurimi i balansimit të operacioneve të leximit në Btrfs RAID1, mbështetje reflink në XFS në modalitetin realtime, mundësia e hyrjes/daljes buffer-uar që nuk ruhet në cache, dmem cgroup për kufizimin e memories GPU, angazhimi io_uring në FUSE, delegimi i atributeve në NFS, mbështetje e shkrimit atomik në Device mapper, përshpejtimi i lidhjeve simbolike, menaxhimi i mundësisë për ekzekutimin e skripteve, mbështetje për çipat Qualcomm Snapdragon 8 Elite, drejtues për NPU AMD.

Në versionin e ri janë pranuar 12115 rregullime nga 1984 zhvillues, madhësia e patch-it është 39 MB (ndryshimet prekin 10170 skedarë, janë shtuar 531586 rreshta kodi, janë fshirë 235999 rreshta). Në daljen e kaluar ishin 14172 rregullime nga 2086 zhvillues, madhësia e patch-it ishte 46 MB. Rreth 41% e të gjitha ndryshimeve të prezantuara në 6.14 lidhen me drejtuesit e pajisjeve, rreth 13% e ndryshimeve janë të lidhura me përmirësimin e kodit specifik për arkitekturën harduerike, 14% lidhen me strukturën rrjet, 7% me sistemet e skedareve dhe 4% me nën-sistemat e brendshme të bërthamës.

Novitetet kryesore në bërthamën 6.14:

  • Sistemi i diskut, hyrja/ dalje dhe sistemet e skedarĂ«ve
    • Sistemi i skedarĂ«ve Btrfs ka marrĂ« mbĂ«shtetje pĂ«r metoda tĂ« reja tĂ« balancimit tĂ« operacioneve tĂ« leximit midis drives qĂ« bĂ«jnĂ« pjesĂ« nĂ« grupin RAID1. PĂ«rveç shpĂ«rndarjes sĂ« ngarkesĂ«s mbi bazĂ«n e identifikatorĂ«ve tĂ« proceseve (pid) qĂ« ishte deri mĂ« tani nĂ« pĂ«rdorim, nĂ« versionin e ri ofrohen tre mĂ«nyra tĂ« reja balancimi: "rotation" (shpĂ«rndarje e barabartĂ« e ngarkesĂ«s midis tĂ« gjitha drives, e aktivizuar si mode e parazgjedhur); "latency" (shpĂ«rndarje nĂ« pĂ«rputhje me vonesat, e cila mund tĂ« jetĂ« e dobishme gjatĂ« defekteve ose kur drives funksionojnĂ« nĂ« mĂ«nyrĂ« tĂ« paqĂ«ndrueshme); dhe "devid" (menaxhim manual). PĂ«r tĂ« ndryshuar modin e balancimit Ă«shtĂ« shtuar ndĂ«rfaqja "/sys/fs/btrfs//read_policy". NdĂ«r ndryshimet e tjera nĂ« Btrfs Ă«shtĂ« realizimi i ioctl FS_IOC_READ_VERITY_METADATA.
    • ËshtĂ« shtuar moda e hyrjes/ dalje sĂ« dhĂ«nave tĂ« bufferizuar tĂ« pa-cache, ku tĂ« dhĂ«nat fshihen nga cache-i i faqes menjĂ«herĂ« pas pĂ«rfundimin tĂ« operacioneve tĂ« leximit ose shkruajtjes. Ky ndryshim mund tĂ« jetĂ« i dobishĂ«m kur pĂ«rdoren pajisje shumĂ« tĂ« shpejta ruajtjeje, ku cache-ing operacioneve nĂ« memorie Ă«shtĂ« tepĂ«r. PĂ«r kĂ«to pajisje, moda e re lejon eliminimin e pĂ«rdorimit tĂ« tepruar tĂ« memories nga cache-i i faqes pa pasur nevojĂ« pĂ«r pĂ«rdorimin e njĂ« API tĂ« komplikuar pĂ«r hyrje/dalje tĂ« drejtpĂ«rdrejtĂ« (Direct I/O).
    • NĂ« fsnotify, mekanizmi i ndjekjes sĂ« ndryshimeve nĂ« FS, Ă«shtĂ« shtuar njĂ« ngjarje e re FS_PRE_ACCESS, qĂ« gjenerohet nĂ« fazĂ«n para se tĂ« aksesohet pĂ«rmbajtja e skedarit. Ngjarja pĂ«rpunohen nĂ« mĂ«nyrĂ« sinkrone, domethĂ«nĂ«, bĂ«rthama dĂ«rgon ngjarjen dhe pret pĂ«rgjigjen. NĂ«se pĂ«rgjigja merret — operacioni ekzekutohet, dhe nĂ«se ndodh njĂ« dĂ«shtim — thirrja sistemike kthen njĂ« kod gabimi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Me ndihmĂ«n e FS_PRE_ACCESS, procesi nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, pĂ«r shembull, mund tĂ« organizojĂ« mbushjen e skedarit nĂ« pĂ«rputhje me gatishmĂ«rinĂ« e tĂ« dhĂ«nave nĂ« njĂ« ruajtje tĂ« ngadaltĂ«.
    • NĂ« sistemin FUSE, i cili mundĂ«son krijimin e implementimeve tĂ« sistemeve tĂ« skedarĂ«ve nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r shkĂ«mbimin e tĂ« dhĂ«nave midis bĂ«rthamĂ«s dhe procesorit nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit duke pĂ«rdorur mekanizmin e hyrjes/ daljeve io_uring. Ky ndryshim lejon rritjen e performancĂ«s sĂ« FUSE duke reduktuar kalimet e konteksteve midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit.
    • NĂ« sistemin e skedarĂ«ve XFS Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« pĂ«rdorur rikthimin e mapimit (rmap, reverse-mapping) nĂ« mĂ«nyrĂ«n e punĂ«s me vonesa tĂ« parashikueshme (‘realtime device’). Rikthimi i mapimit lejon pĂ«rcaktimin se pĂ«r ruajtjen e cilit skedare pĂ«rdoret blloku i caktuar nĂ« pajisjen e ruajtjes. Me anĂ« tĂ« rmap nĂ« XFS pĂ«r modin realtime, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r operacionin reflink, i cili lejon krijimin e kopjeve tĂ« skedarĂ«ve duke klonuar metadatat e skedarit dhe duke krijuar njĂ« lidhje me tĂ« dhĂ«nat ekzistuese pa kopjimin e tyre nĂ« tĂ« vĂ«rtetĂ«.
    • NĂ« VFS Ă«shtĂ« realizuar ruajtja me memorie e madhĂ«sisĂ« sĂ« lidhjeve simbolike, e cila ka mundĂ«suar njĂ« shpejtim prej 1.5% nĂ« kryerjen e operacionit readlink (nĂ« testin me /initrd.img nĂ« ext4). Ruajtja me memorie Ă«shtĂ« aktivizuar nĂ« FS ext4 dhe tmpfs.
    • NĂ« implementimin e NFSv4.2 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r delegimin e atributeve tĂ« skedarĂ«ve, duke lejuar menaxhimin e atributeve tĂ« tilla si koha e ndryshimit (mtime) nĂ« anĂ«n e klientit NFS, pa pasur nevojĂ« pĂ«r tĂ« rinovuar ndryshimet nĂ« server. Po ashtu, nĂ« NFS Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r protokollin 'LOCALIO', duke lejuar tĂ« pĂ«rcaktohet nĂ«se klienti dhe serveri NFS ndodhen nĂ« tĂ« njĂ«jtin host, pĂ«r tĂ« aktivizuar optimizime tĂ« pĂ«rkatshme, siç Ă«shtĂ« pĂ«rdorimi i hyrjes direkte tĂ« klientit (Direct I/O).
    • Performanca e operacioneve tĂ« leximit nĂ« sistemet e skedarĂ«ve NETFS, CIFS dhe AFS (Sistemi i SkedarĂ«ve Andrew) Ă«shtĂ« pĂ«rmirĂ«suar.
    • NĂ« Squashfs Ă«shtĂ« pĂ«rfshirĂ« njĂ« mod nĂ« ngarkimin e drejtpĂ«rdrejtĂ« tĂ« blloqeve nĂ« cache-nĂ« e faqes (SQUASHFS_FILE_DIRECT), duke lejuar shmangien e njĂ« cache-i tĂ« veçantĂ« read_page. Ky ndryshim ka lejuar tĂ« zvogĂ«lohet madhĂ«sia e memories qĂ« konsumohet gjatĂ« funksionimit tĂ« Squashfs.
    • NĂ« thirrjen e sistemit statx() Ă«shtĂ« implementuar flag-u STATX_DIO_READ_ALIGN, pĂ«r tĂ« pĂ«rcaktuar nevojĂ«n pĂ«r pĂ«rputhshmĂ«ri pĂ«r operacionet e leximit nga skedari.
    • NĂ« sistemin e skedarĂ«ve Bcachefs Ă«shtĂ« pĂ«rmirĂ«suar dhe stabilizuar formati i strukturave tĂ« diskut. Çdo ndryshim tjetĂ«r nĂ« format do tĂ« klasifikohet si joobligator dhe do tĂ« realizohet nĂ« formĂ«n e shtesave opsionale. ShpejtĂ«sia e kontrollit tĂ« integritetit tĂ« FS Ă«shtĂ« rritur ndjeshĂ«m. PĂ«r mĂ« tepĂ«r, nĂ« Bcachefs Ă«shtĂ« pĂ«rmirĂ«suar funksionimi nĂ« modalitetin vetĂ«m pĂ«r lexim; janĂ« rregulluar probleme qĂ« shkaktonin qasje nĂ« memorie pas çlirimit tĂ« saj (use after free); janĂ« zgjidhur problemet me reflink-pikat nĂ« fsck; Ă«shtĂ« korrigjuar pĂ«rpunimi i rishikimit tĂ« transaksionit.
    • Moduli md-linear Ă«shtĂ« rikthyer, i cili Ă«shtĂ« destinuar pĂ«r bashkimin e pajisjeve bllok. Ky modul ishte shpallur mĂ« parĂ« i vjetruar dhe ishte fshirĂ« nga bĂ«rthama 6.8, por siç duket ai ishte i kĂ«rkuar dhe tani Ă«shtĂ« rikthyer.
    • Sistemet e skedarĂ«ve F2FS dhe SQUASHFS janĂ« kaluar nĂ« pĂ«rdorimin e fletĂ«ve tĂ« faqeve tĂ« memories (page folios).
    • Sistemet e skedarĂ«ve OCFS2 dhe DLMFS janĂ« kaluar nĂ« pĂ«rdorimin e API-sĂ« sĂ« re pĂ«r montimin e pjesĂ«ve.
    • NĂ« drejtuesin null_blk Ă«shtĂ« realizuar atributi 'rotational', i cili caktoshet nĂ«pĂ«rmjet configfs dhe lejon simulimin e funksionimit me pajisje tĂ« bazuara nĂ« disqe rotuese pĂ«r tĂ« thjeshtuar testimin e funksioneve tĂ« bĂ«rthamĂ«s.
    • NĂ« sistemin Device mapper dhe nĂ« modulet dm-mirror, dm-io, dm-table, dm-linear, dm-stripe dhe dm-raid1 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r shkrimin atomar.
  • Kujtesa dhe shĂ«rbimet sistemore
    • Integrimi nĂ« bĂ«rthamĂ«n e driver-it ntsync Ă«shtĂ« pĂ«rfunduar, i cili realizon pajisjen simbolike /dev/ntsync dhe njĂ« grup primitresh pĂ«r sinkronizim, tĂ« pĂ«rdorur nĂ« bĂ«rthamĂ«n Windows NT. Implementimi i tillĂ« i primitave nĂ« nivelin e bĂ«rthamĂ«s lejon njĂ« rritje tĂ« dukshme tĂ« performancĂ«s sĂ« lojĂ«rave Windows qĂ« ekzekutohen me Wine. Rritja e performancĂ«s arrihet falĂ« eliminimit tĂ« shpenzimeve tĂ« lidhura me pĂ«rdorimin e RPC nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit. Krijimi i njĂ« driver-i tĂ« veçantĂ« pĂ«r bĂ«rthamĂ«n Linux shpjegohet nga vĂ«shtirĂ«sitĂ« e realizimit tĂ« saktĂ« tĂ« API-t tĂ« sinkronizimit NT mbi primitĂ« ekzistuese nĂ« bĂ«rthame.
    • Shtuar njĂ« kontrollues i ri cgroup DMEM pĂ«r ndarjen e raportimit tĂ« zonave tĂ« memories pĂ«r pajisje tĂ« tilla si GPU. DMEM lejon krijimin e cgroup tĂ« veçanta pĂ«r detyra tĂ« ndryshme qĂ« punojnĂ« me GPU, nĂ« mĂ«nyrĂ« qĂ« ato tĂ« funksionojnĂ« pa ndikuar njĂ«ra-tjetrĂ«n. Ky funksion i ri zgjidh problemin e pĂ«rfundimeve tĂ« detyruara tĂ« operacioneve me GPU, kur mungon memoria e disponueshme, falĂ« raportimit tĂ« memories sĂ« pasqyruar nga GPU dhe memories sĂ« pĂ«rdorur nga drejtuesit nĂ« cgroup tĂ« veçanta.
    • JanĂ« bĂ«rĂ« optimizime pĂ«r shkallĂ«zimin e operacionit tĂ« shfrytĂ«zimit (flush) tĂ« caches TLB (Translation Lookaside Buffer), qĂ« pĂ«rdoret pĂ«r tĂ« pĂ«rshpejtuar transformimin e adresave virtuale nĂ« ato fizike. Optimizimet e reja pĂ«rfshijnĂ« pĂ«rditĂ«simin e vonuar tĂ« disa strukturave tĂ« dhĂ«nash gjatĂ« ndĂ«rrimit tĂ« konteksteve, qĂ« lejon rritjen e performancĂ«s gjatĂ« realizimit tĂ« disa testeve.
    • Ă«shtĂ« rritur performanca e mekanizmit MGLRU (Multi-Generational LRU), i cili pĂ«rdoret pĂ«r tĂ« pĂ«rcaktuar se cilat faqe tĂ« memories po pĂ«rdoren dhe cilat mund tĂ« dĂ«bohen nĂ« hapĂ«sirĂ«n e mbĂ«shtetjes.
    • Vazhdohet transferimi i ndryshimeve nga dega Rust-for-Linux, qĂ« lidhen me pĂ«rdorimin e gjuhĂ«s Rust si gjuhĂ« e dytĂ« pĂ«r zhvillimin e shoferĂ«ve dhe moduleve tĂ« bĂ«rthamĂ«s (mbĂ«shtetja e Rust nuk Ă«shtĂ« aktive si standard dhe nuk nĂ«nkupton aktivizimin e Rust si njĂ« varĂ«si tĂ« detyrueshme tĂ« ndĂ«rtimit pĂ«r bĂ«rthamĂ«n). Ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« makros "derive(CoercePointee)" nĂ« kodin e bĂ«rthamĂ«s, duke lejuar pĂ«rdorimin e treguesve tĂ« mençur me objekte trait. NĂ« bĂ«rthamĂ« janĂ« pĂ«rfshirĂ« mbĂ«shtetje Rust pĂ«r PCI, platformat, Open Firmware, pajisjet simbolike dhe disa funksione hyrje/dalje. Greg Kroah-Hartman, pĂ«rgjegjĂ«s pĂ«r mbĂ«shtetje tĂ« degĂ«s stabile tĂ« bĂ«rthamĂ«s Linux, e karakterizoi gjendjen aktuale si "gati pĂ«r tĂ« shkruar njĂ« shofer real nĂ« Rust".
    • NĂ« skenarĂ«t e ndĂ«rtimit Ă«shtĂ« propozuar njĂ« kod i ri pĂ«r gjenerimin e versioneve tĂ« simboleve tĂ« debug pĂ«r modulat e ngarkuara, i cili tani pĂ«rdor informacionin nga regjistrat e debug nĂ« formatin DWARF, nĂ« vend qĂ« tĂ« analizojĂ« kodin burimor drejtpĂ«rdrejt. Ky ndryshim lejon aplikimin e versionimit tĂ« simboleve tĂ« debug pĂ«r modulat e shkruara nĂ« gjuhĂ«n Rust. Implementimi i vjetĂ«r Ă«shtĂ« mbajtur gjithashtu nĂ« bĂ«rthamĂ«, dhe zgjedhja e gjeneruesit bĂ«het nĂ« nivelin e opsioneve tĂ« ndĂ«rtimit.
    • PĂ«r arkitekturĂ«n PowerPC Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r modalitetin e shtytjes sĂ« vonuar tĂ« detyrave (PREEMPT_LAZY), i cili korrespondon me modalitetin e plotĂ« tĂ« shtytjes pĂ«r detyrat realtime (RR/FIFO/DEADLINE), por vonon shtytjen e detyrave normale (SCHED_NORMAL) deri nĂ« kufirin e ciklit.
    • NĂ« nĂ«n-sistemin e profilizimit tĂ« performancĂ«s 'perf' Ă«shtĂ« shtuar mbĂ«shtetje pĂ«rèźĄæ•°ć™š tĂ« konsumit tĂ« energjisĂ« pĂ«r procesorĂ«t AMD. ËshtĂ« shtuar mundĂ«sia e funksionimit nĂ« sisteme qĂ« kanĂ« deri nĂ« 2048 bĂ«rthama CPU.
    • ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« pĂ«rdorur parametrin sysctl pid_max me hapĂ«sirat e identifikimit tĂ« proceseve (ID namespace). Parametri pid_max Ă«shtĂ« i destinuar pĂ«r tĂ« kufizuar vlerĂ«n maksimale tĂ« identifikimeve tĂ« proceseve (PID) dhe tani mund tĂ« pĂ«rdoret pĂ«r tĂ« kufizuar numrin maksimal tĂ« mundshĂ«m tĂ« proceseve qĂ« mund tĂ« ekzekutohen nĂ« hapĂ«sirĂ«n e specifikuar. Trajtimi i parametrave bĂ«het nĂ« mĂ«nyrĂ« hierarkike, domethĂ«nĂ« kufizimet nĂ« hapĂ«sirat e jashtme pĂ«rfshihen nĂ« ato tĂ« brendshme.
    • Kur pĂ«rdoret pĂ«r tĂ« nisur njĂ« proces thirrja sistemike execveat, nĂ« sistemin e skedarĂ«ve /proc tani do tĂ« shfaqet emri i skedarit tĂ« nisur, jo numri i descriptorit tĂ« skedarit.
    • NĂ« pĂ«rbĂ«rjen e kodit burimor tĂ« bĂ«rthamĂ«s (nĂ« katalogun samples/vfs) Ă«shtĂ« shtuar njĂ« utilitar mountinfo, qĂ« demonstron pĂ«rdorimin e thirrjeve sistemike statmount() dhe listmount().
    • NĂ« nĂ«n sistemin BPF janĂ« propozuar funksione tĂ« reja bpf_local_irq_save() dhe bpf_local_irq_restore() pĂ«r tĂ« pĂ«rkohĂ«sisht çaktivizuar ndĂ«rprerjet nĂ« CPU-nĂ« lokale. Funksionet mund tĂ« pĂ«rdoren pĂ«r implementimin e strukturave, pĂ«rpunimi i tĂ« cilave nuk ndalon nga ndĂ«rprerjet.
    • NĂ« thirrjen sistemore madvise() me pĂ«rdorimin e flamurĂ«ve MADV_DONTNEED dhe MADV_FREE, Ă«shtĂ« siguruar çlirimi i tabelave tĂ« faqeve tĂ« memories tĂ« lidhura me intervalin e adresave qĂ« po çlirohen, pasi nĂ« disa situata faqe tĂ« zbrazĂ«ta tĂ« memories mund tĂ« zĂ«nĂ« njĂ« sasi tĂ« konsiderueshme memorje.
    • PĂ«r arkitekturĂ«n OpenRISC Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin e sekuencave tĂ« rinovueshme (rseq, restartable sequences), i destinuar pĂ«r ekzekutimin e shpejtĂ« atomik tĂ« operacioneve, tĂ« cilat nĂ« rast se ndĂ«rpriten nga njĂ« proces tjetĂ«r, pastrohen dhe bĂ«het njĂ« pĂ«rpjekje e re pĂ«r ekzekutim.
    • Kodu Ă«shtĂ« organizuar pĂ«rsĂ«ri me implementimin e algoritmeve CRC32 dhe CRC-T10DIF, i cili nuk pĂ«rplaset mĂ« me nĂ«n-sistemin crypto dhe thirret drejtpĂ«rdrejt nga interfata e bibliotekĂ«s. Ky ndryshim ka lejuar qĂ« kodi tĂ« thjeshtohet dhe tĂ« rritet efikasiteti i tij.
    • NĂ« sistemin e hyrjes/asnjĂ«herĂ« io_uring Ă«shtĂ« shtuar njĂ« ndĂ«rfaqe pĂ«r transmetimin e metadata shtesĂ« mbi integritetin gjatĂ« ekzekutimit tĂ« operacioneve tĂ« leximit dhe shkruarjes.
  • Virtualizimi dhe siguria
    • NĂ« thirrjen sistemonit execveat Ă«shtĂ« shtuar flaga AT_EXECVE_CHECK, e cila lejon verifikimin e lejueshmĂ«risĂ« sĂ« ekzekutimit tĂ« skedarĂ«ve pa e nisur atĂ« nĂ« mĂ«nyrĂ« faktike, por duke pasur parasysh politikat e sigurisĂ«, tĂ« drejtat e aksesit dhe modulet aktive LSM. PĂ«r t'u pĂ«rdorur sĂ« bashku me AT_EXECVE_CHECK, janĂ« propozuar flaksa securebit SECBIT_EXEC_RESTRICT_FILE dhe SECBIT_EXEC_DENY_INTERACTIVE, tĂ« cilat mund tĂ« pĂ«rdoren pĂ«r tĂ« kufizuar ekzekutimin e skedarĂ«ve me skripta nĂ« gjuhĂ«t e programimit interpretuese. Flaga SECBIT_EXEC_RESTRICT_FILE i nxjerr detyrĂ« lidhĂ«sve dhe interpretorĂ«ve tĂ« pĂ«rdorin opsionin AT_EXECVE_CHECK pĂ«r tĂ« verifikuar lejueshmĂ«rinĂ« e ekzekutimit, ndĂ«rsa flaga SECBIT_EXEC_DENY_INTERACTIVE ndalon pĂ«rpunimin e komandave interaktive. Ideja kryesore e ndryshimit Ă«shtĂ« aftĂ«sia pĂ«r tĂ« aplikuar politikat e sigurisĂ« jo vetĂ«m pĂ«r skedarĂ«t tradicionalĂ« ekzekutues, por edhe pĂ«r skedarĂ«t tekstorĂ« me skripta, tĂ« cilĂ«t mund tĂ« ngarkohen pĂ«rmes nismĂ«s sĂ« interpretorit (dmth, ndalimi i ekzekutimit mund tĂ« zbatohet jo vetĂ«m gjatĂ« nisjes "./script.sh" por edhe kur kryhet nĂ« formĂ«n "sh script.sh").
    • NĂ« sistemet x86 Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r numrat e mbrojtur tĂ« kohĂ«s pĂ«r sistemet mikpritĂ«se, duke mos lejuar ndryshimin e orĂ«s sĂ« sistemit mikpritĂ«s nga mjedisi i hostit. Kjo mundĂ«si Ă«shtĂ« realizuar mbi bazĂ«n e mekanizmit AMD SEV (Virtualizimi i Enkriptuar tĂ« Sigurt), i pĂ«rdorur nĂ« sistemet e virtualizimit pĂ«r mbrojtje makinave virtuale nga ndĂ«rhyrjet e hipervizorit ose administratorit tĂ« sistemit host.
    • NĂ« sistemin e kontrollit tĂ« qasjes SELinux Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r rregullat xperm, tĂ« cilat lejojnĂ« lidhjen e politikave SELinux me thirrje tĂ« caktuara ioctl() ose mesazhe netlink.
    • PĂ«r nĂ«nshkrimin e moduleve tĂ« bĂ«rthamĂ«s me nĂ«nshkrim digjital, algoritmi SHA512 pĂ«rdoret si standart nĂ« vend tĂ« SHA1.
    • NĂ« driverat pĂ«r sistemet mikpritĂ«se VirtualBox Ă«shtĂ« pĂ«rfshirĂ« mbĂ«shtetje pĂ«r arkitekturĂ«n ARM64.
    • NĂ« hipervizorin KVM Ă«shtĂ« vazhduar puna pĂ«r aktivizimin e mekanizmit Intel TDX (Zgjerimet e Domainit tĂ« Besuar) pĂ«r enkriptimin e memorjeve tĂ« sistemeve mikpritĂ«se.
    • NĂ« virtio_blk Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modin e rimĂ«kĂ«mbjes sĂ« gabimeve.
  • Sistemi i rrjetit
    • NĂ« implementimin e protokollit RxRPC Ă«shtĂ« bĂ«rĂ« e mundur pĂ«rdorimi i skadave tĂ« mĂ«dha UDP pĂ«r tĂ« rritur kapacitetin.
    • PĂ«r TCP Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r algoritmin RACK-TLP pĂ«r identifikimin e humbjes sĂ« paketeve.
    • ËshtĂ« shtuar parametrin e ri sysctl tcp_tw_reuse_delay, i cili vepron nĂ« lidhje me hapĂ«sirĂ«n e emrave (network namespace) dhe lejon tĂ« pĂ«rcaktohet vonesa para se sistemi tĂ« mund tĂ« ripĂ«rdorĂ« numrin e portit tĂ« rrjetit pas mbylljes sĂ« socket-it TCP.
    • ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« zgjedhur ofruesin e saktĂ« tĂ« kohĂ«s (PTP) pĂ«r formimin e timestamp-eve nĂ« nivelet PHY dhe MAC.
    • PĂ«r IPsec, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r mekanizmin e agregimit dhe fragmentimit tĂ« paketimeve IP tĂ« inkapsuluara — IP-TFS/AGGFRAG (IP Traffic Flow Security/Aggregation and Fragmentation Mode for Encapsulating Security Payload).
    • NĂ« sistemin e socket-eve rrjetĂ«rore Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r dĂ«rgimin e informacionit mbi prioritetin (SO_PRIORITY) nĂ« formĂ«n e mesazheve kontrolluese (cmsg — control messages). PĂ«r socket-et rrjetĂ«rore Ă«shtĂ« shtuar opsioni SO_RCVPRIORITY, i cili pĂ«rfshin nĂ« funksionet recvmsg() transmetimin e informacionit mbi prioritetin e socket-it.
  • Pajisjet
    • ËshtĂ« shtuar driver-i amdxdna pĂ«r akceleratorĂ«t NPU (Neural Processing Unit) tĂ« integruar nĂ« CPU-tĂ« AMD, tĂ« bazuar nĂ« arkitekturĂ«n XDNA, tĂ« destinuar pĂ«r tĂ« pĂ«rshpejtuar operacionet e lidhura me mĂ«simin e makinerive. NPU nĂ« bazĂ« tĂ« arkitekturĂ«s XDNA ofrohet nĂ« seritĂ« 7040 dhe 8040 tĂ« procesorĂ«ve AMD Ryzen, akceleratorĂ«ve AMD Alveo V70 dhe SoC AMD Versal.
    • NĂ« driverin i915 janĂ« shtuar identifikuesit e GPU-ve tĂ« reja, Ă«shtĂ« implementuar njĂ« trajtues pĂ«r dĂ«shtimet e inicializimit HDMI, dhe Ă«shtĂ« rritur besueshmĂ«ria e rikthimeve tĂ« motorĂ«ve GPU nĂ« sistemet Haswell dhe mĂ« tĂ« vjetra.
    • Punohet nĂ« vazhdimĂ«si mbi driverin drm (Direct Rendering Manager) Xe pĂ«r GPU-tĂ« bazuar nĂ« arkitekturĂ«n Intel Xe, e cila pĂ«rdoret nĂ« kartat grafike Intel tĂ« familjes Arc dhe grafikĂ«n e integruar, qĂ« nga procesorĂ«t Tiger Lake.
    • NĂ« drejtuesin Nouveau u shtua mundĂ«sia e transferimit tĂ« bufereve me logje GSP-RM pĂ«rmes debugfs.
    • NĂ« driverin AMDGPU Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin DRM panic, qĂ« tregon njĂ« ngjashmĂ«ri me 'ekranin blu tĂ« vdekjes' nĂ« rastet e dĂ«shtimit. Po pĂ«rgatitet mbĂ«shtetje pĂ«r serinĂ« e ardhshme tĂ« kartave grafike Radeon RX 9000 tĂ« bazuara nĂ« arkitekturĂ«n RDNA4. ËshtĂ« pĂ«rditĂ«suar mbĂ«shtetje pĂ«r DCN 3.5, GG 9.5, IH 4.4, PSP 13.x, SMU 13.x, VCN 5.x, JPEG 5.x, GC 12.x, DC FAMS, RAS dhe ISP.
    • NĂ« driverin DRM msm (GPU Qualcomm Adreno) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r platformĂ«n Qualcomm SM6150 (QCS615).
    • NĂ« drejtuesin DRM panfrost u shtua mbĂ«shtetje pĂ«r SoC MediaTek MT8188 me GPU Mali-G57.
    • NĂ« drejtuesin DRM vc4 u shtua mbĂ«shtetje pĂ«r SoC Broadcom BCM2712 (Raspberry Pi 5).
    • NĂ« driverin vfio nvgrace-gpu Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r çipat NVIDIA Grace Blackwell 200.
    • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« driveri pĂ«r kontrollorĂ«t Intel THC (Touch Host Controller), i pĂ«rdorur pĂ«r tĂ« komunikuar me ekranet prej prekje dhe touchpad-et nĂ« disa laptopĂ«. ËshtĂ« shtuar mbĂ«shtetje pĂ«r pajisjet Wacom me ndĂ«rfaqe PCI. ËshtĂ« shtuar mbĂ«shtetje pĂ«r kontrollorĂ«t e lojĂ«rave QH Electronics.
    • MbĂ«shtetje e shtuar pĂ«r platformat ARM, SoC dhe pajisjet: Qualcomm Snapdragon 8 Elite (SM8750), Qualcomm Snapdragon AR2 (SAR2130P), Qualcomm IQ6/IQ8, Snapdragon 425 (MSM8917), Samsung Exynos 9810, Blaize BLZP1600, Microchip SAMA7D65, Renesas R-Car V4H ES3.0, Renesas RZ/G3E. MbĂ«shtetje e shtuar pĂ«r SoC SpacemiT K1 bazuar nĂ« arkitekturĂ«n RISC-V.
    • NĂ« sistemin zvogĂ«limi ALSA pĂ«r MIDI 2.0, API rawmidi dhe sequencer janĂ« zgjeruar. NĂ« API pĂ«r nxjerrjen e operacioneve tĂ« kompresimit nĂ« kartĂ«n audio Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r ASRC (Asynchronous Sample Rate Conversion).
    • MbĂ«shtetje e shtuar pĂ«r sistemet audio tĂ« pajisjeve Allwinner suinv F1C100s, Awinc AW88083, Realtek ALC5682I-VE, TAS2781, Focusrite Scarlett 4th Gen 16i16, 18i16 dhe 18i20. MbĂ«shtetje e shtuar pĂ«r kufjet pa tela SteelSeries Arctis 9.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster