Linux 6.19 saapuu LUO:n ja Intel LASS -suojauksen kera ja tasoittaa tietä versiolle 7.0

Avainkohdat:
  • Uusi Live Update Orchestrator mahdollistaa ytimen päivittämisen menettämättä prosessien tilaa.
  • Intelin LASS- ja PCIe-linkkisalauksen toteutus luottamuksellisissa laskentaympäristöissä.
  • Rust-integraatio lakkaa olemasta kokeellinen ja siitä tulee ytimen kehityksen tukipilari.
  • Optimoinnit, jotka nelinkertaistavat lähetyksen (TX) suorituskyvyn ja tukevat CAN XL -protokollaa.
  • Vanhemmat AMD-näytönohjaimet saavat tuen Vulkan 1.3:lle ja 24 % enemmän tehoa AMDGPU-ajurin avulla.

Tux, Linux-ytimen maskotti

Linus Torvalds ilmoitti Uuden version äskettäinen julkaisu «Linux-ydin 6.19″, julkaisu, joka erottuu joukosta massiivisuudellaan (yli 15 000 korjausta) ja joka toimii esteettisenä ja teknisenä johdantona myöhemmälle.

Torvalds Hän on jo ilmoittanut, että seuraava versio hyppää versioon 7.0. ei radikaalin koodikatkoksen vuoksi, vaan nykyisen sarjan versioiden kertymisen vuoksi ja symbolisemmin sanottuna siksi, että Rustin tuki on vihdoin jättämässä kokeellisen vaiheensa ja integroitumassa ydinominaisuudeksi.

Tässä uudessa julkaisussa enemmän kuin 2.200 kehittäjää on tehnyt yhteistyötä esitelläkseen 15.657 korjausta, tuloksena 52 Mt:n korjaustiedosto, joka muuttaa yli 13:a.000 tiedostoa. 

Linux 6.19:n tärkeimmät uudet ominaisuudet

Tämän uuden ytimen version innovaatioista kruununjalokivi on Live-päivitysten orkestroija (LUO). Tämä alijärjestelmä Se edustaa historiallista edistysaskelta pilvipalveluissa ja kriittiset datakeskukset. Perustuu Kexecin luovutusmekanismi (KHO), LUO sallii järjestelmänvalvojan käynnistää ytimen uudelleen ja ottaa päivitykset käyttöön keskeytyksettä. prosessien toimintaa eikä menetä järjestelmän tilaa.

A ero ratkaisut live-korjaus aiemmat, jotka rajoittuivat pieniin tietoturvakorjauksiin, LUO käsittelee täydellistä jatkuvuuttaSe säilyttää laitteen tilan, keskeytysten käsittelyn ja ennen kaikkea pitää DMA-toiminnot käynnissä. Tämä tarkoittaa, että palvelin voi siirtyä täysin uuteen ytimeen, samalla kun käyttäjäsovellukset jatkavat toimintaansa ikään kuin mitään ei olisi tapahtunut.

Toinen uusi ominaisuus Linux 6.19:ssä on tiedostoalijärjestelmä, josta on erityistä hyötyä massatallennuspalvelimille. Ext4, joka tukee nyt perinteistä 4 kt:ta suurempia datalohkoja x86-järjestelmissä. Tämä kyky käsitellä suuria tiedostoja parantaa puskurin kirjoitussuorituskykyä 50 %, mikä optimoi muistin käyttöä nykyaikaisilla suuren kapasiteetin levyillä. Samaan aikaan, Btrfs parantaa vuorovaikutustaan ​​laitteiston kanssa, Tämä mahdollistaa sen, että resursseja kuluttavat prosessit, kuten levyn puhdistus tai laitteen vaihto, eivät enää estä järjestelmän lepotilaa. Nyt ydin tallentaa näiden toimintojen tilan ennen lepotilaan siirtymistä ja jatkaa niitä läpinäkyvästi heräämisen jälkeen.

Toisaalta, protokolla NFS vastaanottaa peruutettavissa olevan hakemistodelegoinnin toteutuksen. Tämä toiminto Sen avulla palvelin voi delegoida hakemiston täyden hallinnan asiakkaalle. joka voi valvoa muutoksia paikallisesti ylikuormittamatta verkkoa jatkuvilla pyynnöillä. Jos toinen asiakas yrittää muokata samaa hakemistoa, palvelin peruu delegoinnin dynaamisesti säilyttäen tietojen eheyden minimaalisella viiveellä.

Turvallisuuden osalta, Linux 6.19 saa Intel LASS -integraatioparannuksia (Linear Address Space Separation) -menetelmän avulla ydin käyttää nyt prosessorin laitteistoa luodakseen esteen käyttäjätilan ja järjestelmätilan välille. Jakamalla osoiteavaruuden käyttämällä korkeimman asteen bittiä, Suoritin voi välittömästi tarkistaa, onko käyttöoikeus laillinen jo ennen spekulatiivisen suorituksen alkamista. Tämä tekniikka on lopullinen puolustus sivukanavan haavoittuvuuksia, kuten Spectreä ja Meltdownia, vastaan.

Tätä suojausta täydentää ydin esittelee tuen PCIe-linkkisalaukselle ja laitetodennukselleSuojatuissa virtualisointiympäristöissä, kuten Intel TDX:ssä tai AMD SEV-SNP:ssä, fyysisten laitteiden (kuten verkkokorttien tai tekoälykiihdyttimien) ja virtuaalikoneiden välillä kulkeva DMA-liikenne voidaan nyt salata ja todentaa.

Verkkoalijärjestelmä Se sai myös parannuksia seuraavan sukupolven datainfrastruktuureille, lisätty tuki jopa 1600 Gbps:n (1.6 T) linkeille. Näiden nopeuksien saavuttamiseksi on tehty perusteellinen sisäisten pullonkaulojen puhdistus: spinlockien poistaminen siirtotoiminnoista ja lukottomien rakenteiden käyttö ovat nelinkertaistaneet suorituskyvyn äärimmäisissä kuormissa. Lisäksi järjestelmä Asynkroninen I/O io_uring esittelee nollakopiointivastaanottomekanismin (zcrx), jonka avulla verkkodataa voidaan vastaanottaa suoraan sovelluksen muistiin ilman ytimen välisiä kopioita, mikä vähentää merkittävästi viivettä ja suorittimen kuormitusta.

Myös teollisuus- ja autoteollisuus erottuvat edukseen CAN XL -protokollan saapuminen, koska kasvattamalla datakentän 2048 tavuun, Se mahdollistaa Ethernet-kehystunneloinnin ja natiivin integroinnin ajoneuvon TCP/IP-verkkoihinTämä yhdistettynä 20 Mbps:n nopeuksien saavuttamiseen valmistaa Linuxia seuraavan sukupolven autonomisen ajamisen ja telemetriajärjestelmien ytimeksi.

lopuksi, Grafiikkaosio on saanut päivityksen. mikä ilahduttaa monia, sillä DRM-alijärjestelmä (Direct Rendering Manager) Siinä on nyt API, joka mahdollistaa suorat HDR-värimuunnokset näyttölaitteistossa ennen kerrosten yhdistämistä ja sen jälkeen. Tämä poistaa tarpeen käsitellä värejä GPU-varjostimilla tai suoritin, joka ei ainoastaan ​​takaa absoluuttista värien tarkkuutta ammattimaisissa editoinnissa, vaan myös vähentää merkittävästi kannettavien tietokoneiden virrankulutusta.

Viimeisenä muttei vähäisimpänä on myös syytä korostaa, että ohjain AMDGPU on vihdoin saanut tuen Radeon HD 7000- ja 8000-perheiden näytönohjaimille. (GCN 1.0- ja 1.1-arkkitehtuurit). Tämä siirtyminen ei ole vain nimenmuutos; se mahdollistaa näiden yli kymmenen vuotta vanhojen korttien suorituskyvyn parantamisen keskimäärin 24 % ja yhteensopivuuden modernin Vulkan 1.3 -rajapinnan kanssa, mikä osoittaa, että Linux-maailmassa hyvin suunniteltu laitteisto ei koskaan kuole, vaan kehittyy.

Lopuksi, jos olet kiinnostunut tietämään siitä lisää, voit tutustua yksityiskohtiin osoitteessa seuraava linkki.