Saabub Linuxi kerneli 5.7 uus versioon ja need on selle uudised

Linux Kernel

Pärast kahte kuud arengut Linus Torvalds esitles "Linux Kernel 5.7" uut versiooni milles paistavad silma erinevad muudatused, näiteks FS exFATi uus rakendus, bareudp moodul UDP tunnelite loomiseks, ARM64-le osuti autentimisel põhinev kaitse, võime BPF-i programme LSM-kontrollerite külge kinnitada, Curve25519 uus rakendus, jagatud blokeerimisdetektor, BPF-i ühilduvus PREEMPT_RT-ga ja palju muud.

See uus versioon võttis vastu 15033 parandust 1961 arendajalt, plaastri suurus on 39 MB (muudatused mõjutasid 11590 570560 faili, 297401 41 rida koodi lisati, 5.7 16 rida eemaldati). Ligikaudu XNUMX% kõigist XNUMX sisse viidud muudatustest on seotud seadmega draiveritega, umbes XNUMX% muudatustest on seotud riistvaraarhitektuuride konkreetse koodi värskendamisega.

Mis on uut Linuxi tuuma 5.7 versioonis

Selles uues versioonis a exFAT draiveri uus rakendus, mis põhineb Samsungi väljatöötatud praegusel "sdfat" (2.x) koodibaasil. Varem tuuma lisatud draiver põhines Samsungi vananenud koodil (versioon 1.2.9) ja jäi uuest draiverist maha jõudluses umbes 10%.

XFS-i puhul on metaandmete valideerimist ja fscki täitmist täiustatud aktiivsete vaheseinte jaoks. Tehakse ettepanek btree struktuuride ümberehitamiseks raamatukogu, mida tulevikus kasutatakse xfs_repair töötlemiseks ja taastamise võimaluse realiseerimiseks partitsiooni lahti võtmata.

Võrgu alamsüsteemi osas Netfilter sisaldab muudatusi, mis kiirendavad märkimisväärselt suure hulga nftable-de töötlemist, mis nõuavad alamvõrkude, võrgupordide, protokolli ja MAC-aadresside kombinatsiooni kontrollimist.

Peale selle tuuakse seda esile lisatud tugi riistvarakiirendusmehhanismidele Etherneti kaadrite kapseldamiseks 802.11-s (WiFi).

Võeti vastu linklink-liidese kasutamiseks kolmandik plaastritest, mis tõlgivad tööriistu ioctl () ethtool. Uus liides lihtsustab laienduste lisamist, parandab tõrkeotsingut, võimaldab oleku muutumisel märguandeid saata, lihtsustab kerneli ja kasutajaruumi vahelist suhtlust ning vähendab sünkroonitud nimeloendite arvu.

Kuigi virtualiseerimise ja turvalisuse jaoks lisatud on Pointer Authentication riistvaraline rakendus, spetsiaalsete juhiste abil ARM64 protsessor ROP-tehnikat kasutavate rünnakute eest kaitsmiseks mille puhul ründaja ei ürita oma koodi mällu panna, vaid opereerib selle asemel masinakäskude juppidega, mis on juba laaditud teekides, lõpetades tagasipöördumise juhtkäsuga.

SELinuxis on parameeter "checkreqprot" aegunud, lubades reeglite töötlemisel mälukaitse kontrollimise keelata (lubab kasutada käivitatavaid mälupiirkondi, hoolimata reeglites täpsustatud nõuetest). Kernfsi sümboolsed lingid võivad pärida vanemate kataloogide konteksti.

Lisatud tugi EFI segakäivitusrežiimile, mis võimaldab laadida 64-bitist tuuma 32-bitiselt püsivalt, mis töötab 64-bitises protsessoris, ilma spetsiaalset alglaadurit kasutamata.

Peale selle ka esiletõstetud on süsteem, mis võimaldab split locki tuvastada ja siluda, See juhtub juurdepääsul mälus valesti joondatud andmetele, kuna aatomi juhiste andmed ületavad kaks protsessori vahemäluliini.

Sellised lukud toovad märkimisväärse jõudluse languse (1000 tsüklit aeglasemalt kui aatomioperatsioon, mille andmed langevad samale vahemäluliinile). Sõltuvalt alglaadimisparameetrist "split_lock_detect" suudab tuum selliseid lukke lennult tuvastada ja anda hoiatusi või saata krahhi põhjustanud rakendusele SIGBUS-signaali.

Rohu

Lõpuks kui soovite selle kohta rohkem teada saada Selle Linuxi kerneli uue versiooni kohta saate vaadata täielikku loendit muudatused järgmisel lingil.

Uue versiooni kättesaadavuse kohta peaksite seda teadma on nüüd saadaval allalaadimiseks ja kompileerimiseks saidilt Linuxi tuuma ametlik veebisait, kui mõne levitamise puhul on eelkompileeritud versioonid, siis mõne jaoks on need juba saadaval.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutav: AB Internet Networks 2008 SL
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.