Linux 5.6 hadir dengan WireGuard, USB 4.0, dukungan Arm EOPD, dan lainnya

Linus Torvalds hari Minggu ini mengumumkan ketersediaan umum kernel Linux versi 5.6 setelah berbagai CR diterbitkan. Linux 5.6 mengandung banyak perubahan dan peningkatan. Seperti setiap versi baru dari jalur pengembangan utama, yang terbaru menghadirkan lebih dari sepuluh ribu perubahan, beberapa memperbarui fungsi baru, yang lain meningkatkan yang sudah ada.

Fitur utama versi ini termasuk dukungan Arm EOPD, ruang nama waktu, Operator BPF dan operasi kartu BPF batch dan panggilan sistem openat2, implementasi VPN WireGuard dll.

Kompatibilitas USB 4

Standar USB 4 adalah salah satu fitur utama dari versi Kernel Linux ini sejak Dukungan USB4 diimplementasikan yang didasarkan pada spesifikasi Thunderbolt 3. Dalam teori, kecepatan bisa mencapai 40 Gb / s melalui konektor USB-C, sebagai tambahan mendukung daya hingga 100 watt melalui port PD (Pengiriman Listrik). USB4 memungkinkan Anda menyambungkan layar 4K atau 8K ke USB, serta menyambungkan serangkaian perangkat USB ke rangkaian di port yang sama.

Teknologi koneksi ini, yang diselesaikan musim panas lalu dan muncul dari Thunderbolt 3, seharusnya sudah muncul di sistem dalam beberapa bulan. Prosesor generasi Intel Tiger Lake, yang mewarisi prosesor desktop dan laptop seri Ice Lake saat ini, harus didukung.

Perbaikan bug untuk tahun 2038

Perubahan lain yang hadir di Linux 5.6 adalah bug 2038 yang memengaruhi arsitektur 32-bit karena masalah overflow integer.

Faktanya, Unix dan Linux menyimpan nilai waktu dalam format bilangan bulat bertanda 32-bit yang memiliki nilai maksimum 2147483647. Di luar angka ini, karena luapan bilangan bulat, nilai akan disimpan sebagai angka negatif Ini berarti bahwa untuk sistem 32-bit, nilai waktu tidak boleh melebihi 2147483647 detik setelah 1 Januari 1970.

Dalam istilah yang lebih sederhana, setelah 03:14:07 UTC pada 19 Januari 2038, karena luapan bilangan bulat, waktunya adalah 13 Desember 1901 dan bukan 19 Januari 2038.

Dukungan WireGuard

Linux 5.6 hadir dengan teknologi Wireguard VPN, dia telah berbicara banyak tentang dirinya sendiri selama beberapa waktu. Hal ini antara lain disebabkan oleh a pembentukan koneksi cepat, kinerja bagus dan penanganan yang kuat, cepat dan transparan koneksi dibatalkan. Selain itu, teknologi terowongan ini sangat efisien dan lebih mudah dikonfigurasi daripada teknologi VPN yang lebih lama; Wireguard memberikan keamanan terhadap penyadapan dengan algoritma enkripsi terbaru.

WireGuard menggunakan Curve25519 untuk pertukaran kunci, ChaCha20 untuk enkripsi, Poly1305 untuk otentikasi data, SipHash untuk kunci hashtable, dan BLAKE2 untuk hash. Ini mendukung Layer 3 untuk IPv4 dan IPv6 dan dapat merangkum v4-in-v6 dan sebaliknya. WireGuard telah diadopsi oleh beberapa penyedia layanan VPN seperti Mullvad VPN, AzireVPN, IVPN, dan cryptostorm, jauh sebelum dimasukkan ke dalam Linux, karena desainnya yang "luar biasa".

Dukungan ARM EOPD

Karena kerentanan Meltdown yang memungkinkan penyerang di ruang pengguna untuk membaca data dari ruang kernel menggunakan kombinasi eksekusi spekulatif dan saluran turunan berbasis cache. Pertahanan kernel terhadap Meltdown adalah isolasi tabel halaman kernel, sepenuhnya menghapus tabel halaman kernel dari pemetaan ruang pengguna. Berhasil tapi memiliki biaya kinerja yang sangat signifikan dan dapat mengganggu penggunaan fungsi prosesor lainnya.

Namun, sudah diterima secara luas bahwa isolasi address space akan menjadi semakin diperlukan untuk melindungi sistem di masa mendatang.

Ada alternatif, yaitu inisiatif berdasarkan E0PD, yang ditambahkan sebagai bagian dari ekstensi Arm v8.5. E0PD memastikan akses dari ruang pengguna ke bagian tengah kartu memori Kernel selalu dilakukan dalam waktu yang konstan, sehingga menghindari serangan sinkronisasi.

Oleh karena itu, E0PD tidak mencegahnya berjalan secara spekulatif dalam memori yang seharusnya tidak dapat diakses oleh ruang pengguna, tetapi memblokir saluran samping yang biasanya digunakan untuk mengekstrak data diekspos oleh operasi spekulasi yang buruk.

Akhirnya jika Anda ingin tahu lebih banyak tentang itu, Anda bisa berkonsultasi link berikut.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.