Linux 6.16, KHO'yu, yeni bir OpenVPN sürücüsünü, iyileştirmeleri, desteği ve daha fazlasını sunuyor

Tux, Linux Çekirdeğinin maskotu

son zamanlarda, Linus Torvalds, Linux çekirdeğinin yeni sürümü 6.16'nın yayınlandığını duyurdu.Performans iyileştirmelerini bir araya getiren, destek iyileştirmeleri, optimizasyonlar ekleyen ve her şeyden önemlisi gelecekteki donanım mimarilerine giden yolu açan bir sürüm.

En dikkat çekici ilerlemeler arasında şunları buluyoruz: OpenVPN'i hızlandırmak için bir çekirdek sürücüsünün entegrasyonuBununla birlikte, yeni bir çekirdek yüklenmeden önce anahtar alt sistemlerinin durumunun serileştirilmesine ve sonrasında geri yüklenmesine olanak tanıyan bir teknik olan KHO (Kexec HandOver) tanıtıldı, ayrıca destek iyileştirmeleri ve daha fazlası da sunuldu.

Linux 6.16'nın bu yeni sürümünde 15 geliştiricinin katkı sağladığı 924 düzeltme entegre edildiYaklaşık 14 dosyayı etkileyen yama, 000 MB boyutunda olup yeni kod satırlarını dengeliyor ve eski özellikleri kaldırıyor. İyileştirmelerin yaklaşık %50'i yeni ve optimize edilmiş aygıt sürücülerinden, %45'sı mimariye özgü ince ayarlardan ve geri kalanı ağ, dosya sistemi ve dahili alt sistem ince ayarlarından geliyor.

Linux 6.16'in başlıca yeni özellikleri

Linux 6.16'nın sunulan bu yeni sürümünde Zloop sürücüsü tanıtıldı paragraf mevcut dosyalarda bölgeli blok aygıtlarını taklit etXFS, büyük blokların atomik yazımları için destek kazanırken, Ext4, testlerde sıralı G/Ç performansını %37 oranında artıran "hızlı onaylama" konusunda iyileştirmeler aldı.

Onun parçası için, ext2, basitleştirmenin bir parçası olarak DAX'ı terk ediyorOrangeFS, UFS, BFS ve OMFS gibi sistemler yeni bağlama API'sine geçiş yapıyor; ayrıca, Bcachefs pil dengelemesini devre dışı bırakma seçeneği sunuyor ve anlık görüntüleri ve arka plan çökme kurtarmayı optimize ediyor. Dentry önbellek basıncı artık yeni bir sysctl parametresi aracılığıyla ayarlanabiliyor ve EROFS, Intel QAT kullanarak sıkıştırma ve şifrelemeyi hızlandırabiliyor.

Linux 6.16 ile topluluk, yeni nesil sürücüler için Rust üzerindeki çalışmaları güçlendiriyor, çekirdek dökümlerini UNIX soketleri üzerinden geçirme yeteneği ve Apple GPU'larını hedefleyen Asahi DRM sürücüsüne hazırlık, performans, güvenlik ve ortaya çıkan mimarilere açıklığı bir araya getiren bir yol haritasının örnekleridir.

Linux 6.16'nın aldığı bir diğer iyileştirme ise bellek yönetimi bölümündedir. KHO mekanizmasının tanıtımı (Kexec HandOver). Bu yeni mekanizma çekirdek sürümleri arasında yeniden başlatma sırasında kritik alt sistemlerin durumunu korurLive Update Orchestrator altında canlı güncellemelerin önünü açıyor.

Öte yandan, x86_64 mimarileri varsayılan olarak beş düzeyde sayfalama özelliğine sahiptir ve CONFIG_X86_NATIVE Derleme zamanında yerel CPU optimizasyonlarını etkinleştirir. NUMA sistemleri artık algılanan bellek bant genişliğine göre tahsis politikalarını otomatik olarak yeniden ayarlar ve futex, iş parçacığı senkronizasyonunu ihtiyaç duyan CPU'ya yaklaştırmak için FUTEX2_NUMA ve FUTEX2_MPOL seçenekleriyle işlem başına yerel karma tabloları entegre eder. ARM64 için tembel önleme ve SME uzantı desteği etkinleştirilirken, RISC-V'de getrandom() çağrısı vDSO sayesinde 17 kat daha hızlıdır ve yeni vektör uzantıları entegre edilmiştir.

Sanallaştırma ve güvenlik manzarası Intel TDX için ilk destekle genişler, KVM sanal makinelerinin belleğini kötü amaçlı bir hipervizörden izole etmek için şifreleyen, ve SVSM tarafından yönetilen sanal bir TPM sürücüsüGCC'nin randstruct'ı veri yapılarını rastgele hale getirmek için geri getirildi ve canlı çekirdekleri doğrulamak için IMA ve kexec birleştirildi.

Ağ yığınında, Ovpn sürücüsü, OpenVPN şifrelemesini ve kanal yönetimini çekirdeğe taşır, Bağlam değiştirmeyi ortadan kaldırıyor ve iletimi önemli ölçüde hızlandırıyor. Cihaz Belleği TCP çerçevesi artık yalnızca veri almakla sınırlı değil, aynı zamanda bir cihazın belleğinin (örneğin GPU'nun VRAM'i) içeriğinin "sıfır kopya" modunda doğrudan ağ üzerinden gönderilmesine olanak tanıyor.

Performansı SELinux, erişim kontrollerinin önbelleğiyle iyileşiyor Genfscon kurallarında maskelerin uygulanması zaten varken, bölüm UEFI Güvenli Önyükleme SBAT, EFI koduna entegre edilmiştir İptal edilen sürüm meta verilerini yönetmek için. Ayrıca, ARM64 üzerindeki KVM artık iç içe sanallaştırmayı destekliyor ve RISC‑V sanallaştırma için kararlı destek sunuyor.

Ayrıca, yeni bir AF_UNIX soketi kullanıcı alanına güvenli çekirdek dökümlerini mümkün kılarken, DCCP'nin kaldırılması TCP yığınını temizler ve IPv6 optimizasyonları, yazılım crc32c, tünellenmiş UDP üzerindeki GRO ve 200 Gbps akışları için otomatik ayarlı tamponlar için yolu serbest bırakır.

Donanım desteği genişliyor: pil ömrünü uzatmak için ses akışı USB aygıtlarına aktarılıyor, Rust'taki Nova, NVIDIA GSP sürücüsünü güçlendiriyor ve Apple AGX GPU'lar için ilk Asahi DRM UAPI başlıkları piyasaya sürülüyor.

Nouveau, Hopper ve Blackwell'i benimsiyor, Xe DRM, ürün yazılımının esnekliğini artırıyor ve AMDGPU, Navi 4X ve GFX 12'de "kullanıcı modu" kuyruklarını tanıttıAyrıca Exynos 7870'den Raspberry Pi 2'ye kadar geniş bir ses yongası, SoC ve ARM kartı kataloğu da mevcut.

Son olarak, bu konuda daha fazla bilgi edinmek istiyorsanız, aşağıdaki ayrıntılara başvurabilirsiniz. aşağıdaki bağlantı.