Linux 6.17: Uusia ominaisuuksia Btrfs:ssä, tietoturvassa, verkoissa, näytönohjaimessa ja yleisessä ytimen optimoinnissa

Tux, Linux-ytimen maskotti

Muutama päivä sitten ilmoitettiin Linux-ytimen uuden virallisen version 6.17 julkaisu, joka tulee kahden kuukauden jatkuvan työn jälkeen.

Linux 6.17 on versio, joka merkittävä edistysaskel suorituskyvyn, vakauden ja integraation suhteen Ilmaisen käyttöjärjestelmän teknologinen läpimurto par excellence. Tämä julkaisu sisältää 14 334 korjausta, jotka ovat 2 118 kehittäjän tekemiä. 46 Mt:n korjauspäivitys vaikuttaa yli 12 800 tiedostoon ja muokkaa yli miljoonaa koodiriviä lisäysten ja poistojen välillä. Tällä tavoin ydin vahvistaa innovaatiovauhtiaan ja yhteisönsä laajuutta.

Btrfs, ext4 ja NTFS3: Tiedostojärjestelmien tärkeimmät edistysaskeleet

Tallennusjärjestelmä ja tiedostojärjestelmät ovat saaneet erityistä huomiota. Btrfs, yksi pilareista nykyaikaisesta ytimestä, nyt tarjoaa kokeellista tukea suurille folioille, mikä vähentää muistin kuormitusta ja parantaa merkittävästi suorituskykyä intensiivisissä toiminnoissa. Ennakkolukumekanismeja on optimoitu ja bittikarttakuvien hallinta, mikä nopeuttaa tyhjien tiedostojen luomista 20 %. Lisäksi XArray-rakenteen avaimet ovat nyt kompaktimpia, mikä vähentää lehtisolmujen määrää jopa 70 %.

Rinnakkain, ext4 lisää tuen puskuroidulle I/O:lle RWF_DONTCACHE-lipulla, mahdollistaen tietojen poistamisen välimuistista heti kirjoittamisen jälkeen, samalla kun EROFS lisää metadatan pakkaamisenNTFS3-ajuri puolestaan ​​laajentaa Windowsissa luotujen symbolisten linkkien tukea ja parantaa nimien validointia, mikä vahvistaa alustojen välistä integraatiota.

Se korostaa myös Bcachefsin siirtyminen ulkoiseen ylläpitoon, sen jälkeen kun se suljettiin pois pääytimen aktiivisesta kehityksestä. Vaikka se pysyy koodikannassa, sen kehitys riippuu Kent Overstreetin johtamasta itsenäisestä haarasta, kunnes se on integroitu takaisin virallisiin ytimen kehitysohjeisiin.

Uusia moduuleja ja tehtävien ajoituksen yksinkertaistamista

El Ydin 6.17 yhdistää koodit yhden ja useamman prosessorin järjestelmille, poistaen tarpeettomat kokoonpanot. Tämä päätös yksinkertaistaa tehtävien ajoituksen hallintaa, mikä tekee SMP-versioista perustan jopa yhden prosessorin ympäristöissä.

Toinen hienoista lisäyksistä on DAMON_STAT-moduuli, joka laajentaa DAMON-alijärjestelmän ominaisuuksia tarjoamalla tilastoja muistin käytöstä ja passiivisuudesta. Samalla alueella järjestelmät ARM64 saa live-korjauspäivityksen tuen (Live Patching), jonka avulla ytimen voi päivittää ilman uudelleenkäynnistystä.

Tuki pidfd:tä on laajennettu ja siinä on kyky liittää siihen laajennettuja attribuutteja käyttäjätilasta ja ylläpitää tietoja saman prosessin uudelleenavausten välillä, mikä on olennainen parannus edistyneeseen prosessien hallintaan usean käyttäjän ympäristöissä.

Järjestelmän turvallisuuden, virheenkorjauksen ja luotettavuuden edistysaskeleet

Linux-ytimen uusi versio, versio 6.17, tuo parannuksia ytimen suojausmekanismeihin, erityisesti suorittimen haavoittuvuuksia vastaan. Sen sijaan, että luotettaisiin tiettyihin hyökkäysnimiin, Määrityksissä voit nyt valita estovektoreita vaarannetun eristyksen tyypin perusteella. (olipa kyseessä sitten käyttäjäprosessien, ytimen ja käyttäjän tai virtualisoitujen ympäristöjen välinen yhteys) ja tarjoaa vankemman ja tehokkaamman suojauksen.

Myös ydin parantaa /proc-tiedostojärjestelmän turvallisuutta, korjaamalla sen juuri-inode-numeron estääkseen haitallisen manipuloinnin väärennettyjen liitosten avulla. Tämä on lisäksi Suojausten integrointi käännökseen Clangin avulla, joka alustaa kaikki pinon muuttujat estääkseen alustamattoman datan vuotamisen.

Lisäksi korostetaan, että asiassa ydin esittelee uusia komponentteja, jotka mahdollistavat kriittisten sovellusten valvonnan ja varmistaa muodollisissa malleissa määriteltyjen toimintatapojen noudattamisen. Samalla AppArmor-järjestelmä laajentaa soveltamisalaansa lisäämällä käyttöoikeuksien hallinnan AF_UNIX-socketeille, mikä vahvistaa sisäisen viestinnän suojauskerrosta.

Verkko, virtualisointi ja optimoitu suorituskyky

Verkoston osalta Linux 6.17 tuo tuen seuraaville: ruuhkautumisen hallinta-algoritmi TCP DualPI2, ajattelin ylläpitää tasapainoa korkean prioriteetin liikenteen ja normaalin liikenteen välillä heikentämättä suorituskykyäTCP:n vastaanottoikkunan koon tarkkuutta on myös parannettu ja Multipath TCP:n (MPTCP) tukea on laajennettu, mikä parantaa samanaikaisia ​​lähetysominaisuuksia useiden reittien kautta.

El tuki Power over Ethernetille (PES) mahdollistaa nyt konfiguroitavat virranjakelustrategiat, mikä parantaa laitteiden, kuten IP-kameroiden ja tukiasemien, tehokkuutta. Samaan aikaan Management Component Transport Protocol (MCTP) sisältää edistyneen reitityksen, joka mahdollistaa ulkoisten solmujen välisen tiedonsiirron välisolmujen kautta.

Virtualisoinnin alalla KVM-hypervisor lisää tuen GICv5-keskeytysohjaimelle ARM-järjestelmässä, ja CONFIG_KVM_IOAPIC-parametri on lisätty, jonka avulla voidaan poistaa käytöstä vanhempien ajureiden emuloinnit. Lisäksi suojausta VMSCAPE-haavoittuvuuksia vastaan ​​on vahvistettu ja Lockdown LSM -moduuli, joka rajoittaa pääkäyttäjän pääsyä ytimeen, on aktivoitu uudelleen – tämä on tärkeä ominaisuus tietoturvallisissa ympäristöissä ja UEFI Secure Bootissa.

Näytönohjain, ääni ja tuki uusille arkkitehtuureille

Ohjain Intelin Xe DRM parantaa yhteensopivuutta Panther Lake- ja WildCat Lake -mikroarkkitehtuureilla, kun taas ajuri AMDGPU laajentaa muistinpuhdistusmekanismien tukea (Cleaner Shader) ja lisää optimointeja kannettaville tietokoneille, joissa on hybridigrafiikka.

Ohjain i915 ottaa käyttöön drm_panic-ominaisuuden, joka muistuttaa "sinistä kuolemanruutua" mikä auttaa kriittisten virheiden diagnosoinnissa. Lisäksi Nova-ajurin, joka on kirjoitettu Rust-kielellä NVIDIA-näytönohjaimille, integrointi jatkuu, ja siihen lisätään tuki GeForce RTX 2000 -sarjalle sekä uusia ominaisuuksia muistinhallintaan, ruutupuskureihin ja GSP-laiteohjelmistoon.

Toisaalta kuljettajat Adreno, Panfrost ja Lima laajentavat tukea Qualcommin, Mediatekin ja Rockchipin näytönohjaimilleÄäniominaisuuksien osalta ydin lisää tuen uusille järjestelmille, kuten Fairphone 4:lle ja 5:lle, Framework Laptop 13:lle (Ryzen AI 300) sekä useille HP:n, ASUSin ja LG:n malleille, mikä heijastaa ytimen sitoutumista täyteen yhteensopivuuteen modernin laitteiston kanssa.

Lopuksi ARM-korttien ja -piirien tukea laajennetaan lisäämällä siruja, kuten NVIDIA Tegra264, Exynos 2200, Marvell PXA1908, Sophgo SG2000, Mediatek mt6572, Renesas R-Car V4M-7 ja TI am62d2, mikä vahvistaa Linuxin läsnäoloa mobiili-, sulautettuissa ja tehokkaissa laitteissa.

Lopuksi, jos olet kiinnostunut tietämään siitä lisää, voit tutustua yksityiskohtiin osoitteessa seuraava linkki.