Megjelent a Linux Kernel 7.2: fejlesztések Btrfs-ben, ütemezőben és hálózatkezelésben

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Linux kernel 7.2 már elérhető, és számos területen hoz fejlesztéseket: az ütemezőben, a fájlrendszerekben, a hálózatkezelésben, a virtualizációban, a memóriakezelésben, a biztonságban és a hardvertámogatásban.

Érdekes újdonság a cache-tudatos terheléselosztás a Linux ütemezőben. Az ütemező igyekszik az azonos erőforrásokat használó folyamatokat ugyanazon cache-dóménen belül tartani, ami javíthatja a teljesítményt, mert kevesebb felesleges cache-mozgatásra van szükség a CPU-k között.

A memóriakezelésben több fontos változás is történt. Folytatódik a swap alrendszer átdolgozása, amely egységesebbé teszi az anonim és a megosztott memória-foliók kezelését, miközben csökkenti a memóriaigényét. A fejlesztők szerint a statikus metaadatok többletterhelése már szinte nulla, és bizonyos terheléseknél mérhetően javult a teljesítmény.

A Linux 7.2 ciklus egyik nagy nyertese a Btrfs. A nagy foliók mostantól alapértelmezés szerint engedélyezettek, és kísérleti opcióként megjelent a legfeljebb 2 MB méretű foliók támogatása is. Közben az XFS zónázott tárolókhoz készült támogatása, amely először a Linux 6.15-ben jelent meg, már nem számít kísérletinek.

A tárhelykezelés egyéb területein a Linux 7.2 bevezeti az új dm-inlinecrypt Device Mapper célt az inline titkosítást végző blokk eszközökhöz. Az NFS emellett 4 MB-ra emeli az alapértelmezett átviteli blokkméretet azokon a rendszereken, amelyekben legalább 16 GB RAM van.

A beépített SMB szerver mostantól támogatja a tömörített formában tárolt fájlokat, és a hálózaton átvitt adatok tömörítését is. Az NTFS további védelmet kapott a különféle, lemezen tárolt sérült metaadatokkal szemben, és már kezeli a natív Windows szimbolikus linkeket is.

A hálózatkezelésben a MultiPath TCP mostantól legfeljebb 64 alfolyamot használhat, a korábbi nyolcas korlát helyett. Emellett tovább folyik a munka a globális rtnl_lock függőségének csökkentésén, ami egy nagyobb erőfeszítés része azért, hogy a Linux hálózati stackje jobban skálázódjon nagy rendszereken.

BPF terén a hash mapek mostantól létrehozhatók olyan megvalósítással is, amelynél a vödrök száma dinamikusan változhat, nem kell fix értéket megadni létrehozáskor. Megszűnt az eddigi, öt paraméterre vonatkozó korlát a BPF függvényeknél és kfuncoknál: a további argumentumokat most már a stacken keresztül lehet átadni. Ugyanazt a BPF programot mostantól hatékonyan lehet több tracepointhoz is csatolni.

A virtualizációs fejlesztések között szerepel a KVM támogatása az Intel Mode-Based Execution Control (MBEC) és az AMD Guest-Mode Execution Trap funkcióihoz. Mindkettő finomabb vezérlést ad a végrehajtási jogosultságok felett a virtuális gépeken belül, és jelentősen csökkentheti, hogy a vendégrendszernek jogosultsággal kapcsolatos műveletek miatt vissza kelljen lépnie a hosthoz.

Intel TDX rendszereken a Linux 7.2 olyan infrastruktúrát vezet be, amely kezeli a TDX szoftvermodult, és lehetővé teszi annak cseréjét futó rendszeren is.

A Rust támogatása tovább bővül a kernel-ban: már az IBM s390 architektúra is képes Rust kernel kódot fordítani. A kernel forrásfában mostantól megtalálható a Rust zerocopy crate is, amely olcsó memóriakezelési primitíveket kínál, és segít elszigetelni a nem biztonságos kódot.

A biztonsággal kapcsolatos fejlesztések közé tartozik a Landlock bővítése, amely most már az UDP socketek használatát is korlátozhatja. Az Integrity Measurement Architecture képes exportálni és törölni a mérési adatokat a kernel memóriájából, ami jelentős memóriát szabadíthat fel azokon a rendszereken, ahol nagy mennyiségű mérési napló halmozódik fel.

Architektúraoldalon újabb i486-korszakbeli maradványokat távolítottak el. Ide tartozik több mint 13 000 sor régi lebegőpontos emulációs kód olyan processzorokhoz, amelyekben nincs hardveres FPU. Eltávolították a PowerPC hardverre optimalizált MD5 megvalósítását is.

Néhány régóta elavult hálózati hardvert és protokollt is kivezettek, többek között különféle ISA és PCMCIA ARCnet eszközök, régi PCMCIA Bluetooth adapterek, további ATM kód és az AppleTalk támogatását. A kernel-ban elavulttá nyilvánították az AF_ALG mechanizmust is, amelyet a jövőben akár teljesen el is távolíthatnak.

A kernel-t fordító fejlesztők egy hasznos új eszközt kapnak. A Linux 7.2-ben megjelent a make sbom cél, amely konfigurációfüggő Software Bill of Materials-t generál az SPDX-információk alapján, a kernel forrásából. Csak a kiválasztott konfigurációhoz lefordított fájlok kerülnek bele, így az elkészült SBOM kifejezetten az adott kernel buildre vonatkozik.

Ezzel párhuzamosan a kernel fordításához szükséges minimális LLVM verzió mostantól az LLVM 17.0.1 release.

A Linux 7.2 szokás szerint rengeteg új hardvert is támogat. Többek között bekerült a Realtek 8922AU USB-s vezeték nélküli adapterek, a Virtio CAN interfészek, a OneXPlayer kézikonzolok vezérlői, újabb Wacom eszközök, további AMD image-signal processzorok, USB4STREAM-képes hardverek, valamint új szenzorok, tápegységvezérlők, hangkodekek, SoC komponensek, PHY-k és más eszközök hosszú listájának támogatása.

A Linux 7.2 letölthető a kernel.org oldalról. A rolling-release disztribúciók felhasználói kapják meg először a frissítést, a szélesebb körű elérhetőség pedig a következő hetekben várható.