Linux 5.13 का नया संस्करण सुरक्षा सुधार, Apple M1 के लिए समर्थन और बहुत कुछ के साथ आता है

बिता कल लिनुस टॉर्वाल्ड्स ने लिनक्स कर्नेल का संस्करण 5.13 जारी किया जिसमें यह प्रदान किया जाता है नए Apple M1 चिप के लिए प्रारंभिक समर्थन बुनियादी समर्थन के साथ, नई सुरक्षा सुविधाएँ Linux 5.13 के लिए जैसे Landlock LSM, Clang CFI सपोर्ट और हर सिस्टम कॉल पर कर्नेल स्टैक ऑफ़सेट को रैंडमाइज़ करने की क्षमता, साथ ही sफ्रीसिंक एचडीएमआई के लिए समर्थन और अन्य के बीच एल्डेबारन का प्रारंभिक कार्यान्वयन।

47 में पेश किए गए सभी परिवर्तनों में से लगभग 5.13% डिवाइस ड्राइवरों से संबंधित हैं, लगभग 14% परिवर्तन हार्डवेयर आर्किटेक्चर के लिए विशिष्ट कोड को अपडेट करने से संबंधित हैं, 13% नेटवर्क स्टैक से संबंधित हैं, 5% फ़ाइल सिस्टम से संबंधित हैं और 4% संबंधित हैं। आंतरिक कर्नेल सबसिस्टम के लिए।

टॉर्वाल्ड्स ने नए संस्करण को "काफी बड़ा" कहा।

"आरसी7 के बाद से हमारे पास काफी शांत सप्ताह रहा है, और मुझे 5.13 में देरी करने का कोई कारण नहीं दिख रहा है। सप्ताह के लिए राउंडअप छोटा है, केवल 88 अप्रयुक्त काम करता है (और उनमें से कुछ सिर्फ रोलबैक हैं)। बेशक, जबकि पिछला हफ्ता छोटा और शांत था, कुल मिलाकर 5.13 काफी बड़ा है। वास्तव में, यह सबसे महत्वपूर्ण 5.x संस्करणों में से एक है, जिसमें 16.000 से अधिक डेवलपर्स से 17.000 से अधिक कमिट (यदि आप विलय की गणना करते हैं तो 2.000 से अधिक) हैं। लेकिन यह एक सामान्य घटना है, न कि एक विशेष घटना जो अपने असामान्य चरित्र द्वारा प्रतिष्ठित है, ”टॉर्वाल्ड्स ने लिखा।

लिनक्स में मुख्य समाचार 5.13

Linux 5.13 कर्नेल की सबसे महत्वपूर्ण नई विशेषताओं में से एक है Apple के M1 चिप्स के लिए प्रारंभिक समर्थन, जिसमें इस समय आपके पास केवल हार्डवेयर समर्थन और कोड निष्पादन है, लेकिन कई अनुकूलन अपेक्षित हैं। ग्राफिक्स त्वरण अभी तक उपलब्ध नहीं है, लेकिन उम्मीद है कि अगले संस्करणों में प्रारंभिक समर्थन पहले से ही होगा।

सुरक्षा के संबंध में Linux 5.13 में प्रस्तुत अन्य समाचार हैं लैंडलॉक, जो एक नया सुरक्षा मॉड्यूल है जिसे प्रक्रियाओं को बेहतर ढंग से प्रबंधित करने के लिए SELinux के साथ चलाया जा सकता है. यह बाहरी पर्यावरण समूह की प्रक्रियाओं के साथ बातचीत को सीमित करने की अनुमति देता है और सैंडबॉक्स, एक्सएनयू, कैप्सिकम के फ्रीबीएसडी और ओपनबीएसडी प्लेज / अनावरण जैसे अलगाव तंत्र की दृष्टि से विकसित किया गया है।

लैंडलॉक की मदद से, गैर-रूट वाले सहित किसी भी प्रक्रिया को मज़बूती से अलग किया जा सकता है और कमजोरियों या दुर्भावनापूर्ण एप्लिकेशन परिवर्तनों की स्थिति में अलगाव को दरकिनार करने से बचें। लैंडलॉक सुरक्षित कूड़े के बक्से बनाने की प्रक्रिया को सक्षम बनाता है जो मौजूदा सिस्टम एक्सेस कंट्रोल मैकेनिज्म के शीर्ष पर एक अतिरिक्त परत के रूप में कार्यान्वित किया जाता है। उदाहरण के लिए, एक प्रोग्राम कार्यशील निर्देशिका के बाहर फ़ाइलों तक पहुंच से इनकार कर सकता है।

भी आरआईएससी-वी वास्तुकला में संवर्द्धन पर प्रकाश डाला गया है, चूंकि इस नए संस्करण में kexec, क्रैश डंप, kprobe और कर्नेल के लॉन्च के लिए समर्थन इसके स्थान पर लागू किया गया है (स्थान पर निष्पादन, मूल माध्यम से निष्पादन, RAM में कॉपी किए बिना)।

भी आधुनिक इंटेल प्रोसेसर के लिए, एक नया कूलिंग कंट्रोलर जीता गया है, इस निर्माता की नई प्रणालियों, एल्डर लेक-एस ब्रांड (12वीं पीढ़ी) के लिए प्रारंभिक समर्थन भी प्रदान किया गया था।

जबकि के लिए एएमडी एचडीएमआई पर फ्रीसिंक समर्थन पर प्रकाश डालता है, ASSR (वैकल्पिक एनकोडर बीज रीसेट) के लिए समर्थन, वीडियो एन्कोडिंग और डिकोडिंग क्षमताओं को क्वेरी करने के लिए ioctl, और एक मोड CONFIG_DRM_AMD_SECURE_DISPLAY महत्वपूर्ण जानकारी प्रदर्शित करने वाली स्क्रीन में परिवर्तन का पता लगाने के लिए। एएसपीएम बिजली बचत तंत्र के लिए समर्थन जोड़ा गया था।

अन्य परिवर्तनों में से जो बाहर खड़े हैं कर्नेल के इस नए संस्करण में:

  • कुछ मामूली प्रदर्शन लाभों के लिए एक साथ अनुवाद (टीएलबी) लुकअप बफर डंप सुविधा के लिए समर्थन वास्तव में, लिनक्स 5.13 x86 मेमोरी प्रबंधन कार्य मामूली प्रदर्शन अनुकूलन प्रदान करता है जो विशेष रूप से टीएलबी को प्रभावित करने वाले हाल के वर्षों के सीपीयू सुरक्षा शमन के प्रकाश में फायदेमंद है।
  • टर्बोस्टैट के लिए एएमडी ज़ेन के लिए समर्थन।
  • लूंगसन 2K1000 ब्रैकेट।
  • KVM अतिथि वर्चुअल मशीन के लिए AMD SEV और Intel SGX एन्हांसमेंट प्रदान करता है।
  • स्प्लिट लॉक डिटेक्शन के लिए मौजूदा समर्थन के अतिरिक्त इंटेल बस लॉक डिटेक्शन के लिए समर्थन जोड़ा गया था।
    KCPUID नए x86 प्रोसेसर को कॉन्फ़िगर करने में मदद करने के लिए ट्री में एक नई उपयोगिता है।
  • डिस्प्ले एडेप्टर के रूप में रास्पबेरी पाई ज़ीरो का उपयोग करने जैसे सेटअप के लिए एक सामान्य यूएसबी डिस्प्ले ड्राइवर जोड़ा गया है।
  • "Intel DG1 प्लेटफॉर्म मॉनिटरिंग टेक्नोलॉजी" / टेलीमेट्री प्लेटफॉर्म के लिए समर्थन।
  • POWER9 NVLink 2.0 ड्राइवर को ओपन सोर्स यूजर सपोर्ट की कमी के कारण हटा दिया गया है।
  • डायरेक्ट रेंडरिंग मैनेजर ड्राइवर अपडेट।

पहली टिप्पणी करने के लिए

अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।