Linux 5.6, WireGuard, USB 4.0, Arm EOPD desteği ve daha fazlasıyla birlikte gelir

Linus Torvalds, bu Pazar günü Linux çekirdeğinin 5.6 sürümünün genel kullanıma sunulduğunu duyurdu yayınlanan çeşitli CR'lerden sonra. Linux 5.6 birçok değişiklik ve iyileştirme içerir. Ana geliştirme hattının her yeni sürümü gibi, en yenisi de on binden fazla değişiklik getiriyor, bazıları yeni işlevleri güncelliyor, diğerleri mevcut olanları iyileştiriyor.

Bu sürümün temel özellikleri Arm EOPD desteğini içerir, zaman ad alanları, BPF dağıtıcı ve toplu BPF kart işlemleri ve openat2 sistem çağrısı, VPN WireGuard vb. uygulaması

USB 4 uyumluluğu

USB 4 standardı ana özelliklerden biridir Linux Kernel'in bu sürümünün Thunderbolt 4 spesifikasyonuna dayanan USB3 desteği uygulanmaktadır. Teoride, hızlar 40 Gb / s'ye ulaşabilir ek olarak USB-C konektörü aracılığıyla PD bağlantı noktası üzerinden 100 watt'a kadar güçleri destekler (Güç Dağıtımı). USB4, 4K veya 8K ekranları USB'ye bağlamanıza ve aynı bağlantı noktasındaki zincire birkaç USB cihazını bağlamanıza olanak tanır.

Geçen yaz tamamlanan ve Thunderbolt 3'ten ortaya çıkan bu bağlantı teknolojisi, birkaç ay içinde zaten sistemlerde görünecek. Mevcut Ice Lake serisi masaüstü ve dizüstü işlemcileri devralan Intel Tiger Lake nesil işlemciler desteklenmelidir.

2038 yılı için hata düzeltmeleri

Linux 5.6'da gelen bir başka değişiklik de 2038 bit mimarileri etkileyen 32 yılının hatası tamsayı taşması sorunu nedeniyle.

Aslında, Unix ve Linux, zaman değerini maksimum 32 değerine sahip 2147483647 bitlik işaretli tamsayı biçiminde saklar. Bu sayının ötesinde, tam sayı taşması nedeniyle değerler negatif sayı olarak depolanacaktır. Bu, 32 bitlik bir sistem için zaman değerinin 2147483647 Ocak 1'den sonra 1970 saniyeyi geçemeyeceği anlamına gelir.

Daha basit terimlerle, 03:14:07 UTC'den sonra 19 Ocak 2038tam sayı taşması nedeniyle, saat 13 Ocak 1901 yerine 19 Aralık 2038 olacak.

WireGuard desteği

Linux 5.6, Wireguard VPN teknolojisi ile birlikte gelir, bir süredir kendisi hakkında çok konuşuyor. Bu, diğer şeylerin yanı sıra, hızlı bağlantı kurulumu, iyi performans ve sağlam, hızlı ve şeffaf kullanım bağlantı kesilir. Ayrıca tünel teknolojisi çok verimli ve yapılandırması çok daha kolay eski VPN teknolojilerine göre; Wireguard, en son şifreleme algoritmaları ile gizli dinlemeye karşı güvenlik sağlar.

WireGuard, anahtar değişimi için Curve25519, şifreleme için ChaCha20 kullanır. Veri kimlik doğrulaması için Poly1305, karma tablo anahtarları için SipHash ve karma için BLAKE2'ler. IPv3 ve IPv4 için Katman 6'ü destekler ve v4-in-v6'yı kapsülleyebilir veya tam tersi. WireGuard, Mullvad VPN, AzireVPN, IVPN ve cryptostorm gibi bazı VPN servis sağlayıcıları tarafından, "mükemmel" tasarımı nedeniyle Linux'a dahil edilmesinden çok önce benimsenmiştir.

ARM EOPD desteği

Meltdown güvenlik açığı nedeniyle Bu, kullanıcı alanındaki bir saldırganın spekülatif yürütme ve önbellek tabanlı alt kanalların bir kombinasyonunu kullanarak çekirdek alanındaki verileri okumasına olanak tanır. Çekirdeğin Meltdown'a karşı savunması, çekirdek sayfa tablolarının yalıtımıdır, çekirdek sayfa tablolarını kullanıcı alanı eşlemesinden tamamen kaldırmak. İşe yarıyor ama çok önemli bir performans maliyetine sahiptir ve diğer işlemci işlevlerinin kullanımına müdahale edebilir.

Ancak, adres alanı izolasyonunun sistemleri korumak için bir süre daha gerekli hale geleceği yaygın olarak kabul edilmektedir.

E0PD'ye dayalı bir girişim olan bir alternatif varArm v8.5 uzantılarının bir parçası olarak eklenmiştir. E0PD kullanıcı alanından hafıza kartının ortasına erişim sağlar Çekirdek her zaman sabit zamanda yapılır, böylece senkronizasyon saldırılarından kaçınılır.

Bu nedenle E0PD, bellekte spekülatif olarak çalışmasını engellemez kullanıcı alanının erişemeyeceği, ancak normalde verileri çıkarmak için kullanılan yan kanalı bloke eder kötü speküle edilmiş operasyonlar tarafından açığa çıkarıldı.

Nihayet bunun hakkında daha fazla bilgi edinmek istiyorsanız, danışabilirsin aşağıdaki bağlantı.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.