Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      Sunshine And March Vibes (2025 Wallpapers Edition)

      June 1, 2025

      The Case For Minimal WordPress Setups: A Contrarian View On Theme Frameworks

      June 1, 2025

      How To Fix Largest Contentful Paint Issues With Subpart Analysis

      June 1, 2025

      How To Prevent WordPress SQL Injection Attacks

      June 1, 2025

      7 MagSafe accessories that I recommend every iPhone user should have

      June 1, 2025

      I replaced my Kindle with an iPad Mini as my ebook reader – 8 reasons why I don’t regret it

      June 1, 2025

      Windows 11 version 25H2: Everything you need to know about Microsoft’s next OS release

      May 31, 2025

      Elden Ring Nightreign already has a duos Seamless Co-op mod from the creator of the beloved original, and it’ll be “expanded on in the future”

      May 31, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      Student Record Android App using SQLite

      June 1, 2025
      Recent

      Student Record Android App using SQLite

      June 1, 2025

      When Array uses less memory than Uint8Array (in V8)

      June 1, 2025

      Laravel 12 Starter Kits: Definite Guide Which to Choose

      June 1, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      Photobooth is photobooth software for the Raspberry Pi and PC

      June 1, 2025
      Recent

      Photobooth is photobooth software for the Raspberry Pi and PC

      June 1, 2025

      Le notizie minori del mondo GNU/Linux e dintorni della settimana nr 22/2025

      June 1, 2025

      Rilasciata PorteuX 2.1: Novità e Approfondimenti sulla Distribuzione GNU/Linux Portatile Basata su Slackware

      June 1, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»Rilasciato il Kernel Linux 6.13: Novità e Miglioramenti

    Rilasciato il Kernel Linux 6.13: Novità e Miglioramenti

    January 20, 2025
    Rilasciato il Kernel Linux 6.13: Novità e Miglioramenti

    Il kernel Linux 6.13 è stato ufficialmente rilasciato ieri 19 gennaio 2025, portando con sé una serie di nuove funzionalità e miglioramenti significativi.

    Questa versione del kernel Linux introduce un’importante novità: il supporto per l’esecuzione del kernel Linux in macchine virtuali protette, conosciute anche come “realm”. Queste macchine virtuali operano all’interno dell’architettura Arm CCA (Confidential Compute Architecture), progettata per garantire un elevato livello di sicurezza. L’architettura Arm CCA permette di isolare i dati e le operazioni sensibili, proteggendoli da potenziali minacce e attacchi informatici. Questo sviluppo rappresenta un progresso significativo nella sicurezza informatica e grazie a questa innovazione, gli utenti possono beneficiare di un ambiente più sicuro e controllato, fondamentale per applicazioni che richiedono un elevato grado di riservatezza e integrità delle informazioni

    Caratteristiche principali del Kernel Linux 6.13

    Tra i punti salienti di questa versione ci sono:

    • Supporto per la preemption differita: La preemption, in termini semplici, si riferisce alla capacità del sistema operativo di interrompere un processo in esecuzione per dare priorità ad un altro processo più urgente. Con la preemption differita, il kernel Linux semplifica questa logica, ritardando le richieste di interruzione fino a un momento più opportuno. Questo approccio consente una gestione più efficiente delle operazioni in background, poiché riduce il numero di interruzioni e migliora l’uso delle risorse di sistema. Di conseguenza, le applicazioni possono funzionare in modo più regolare e reattivo, garantendo al contempo una migliore stabilità e prestazioni complessive del sistema.
    • Shadow stack per lo spazio utente: Implementato per l’architettura AArch64 (ARM64) attraverso il Guarded Control Stack (GCS), questo sistema migliora significativamente la sicurezza delle applicazioni. Il Guarded Control Stack è una tecnologia progettata per proteggere gli indirizzi di ritorno delle funzioni, rendendo più difficile per gli attaccanti eseguire attacchi di tipo Return-Oriented Programming (ROP). Questi attacchi mirano a sfruttare il flusso di controllo di un programma, manipolando gli indirizzi di ritorno per eseguire codice malevolo. Con l’attivazione del GCS, viene mantenuta un secondo stack, protetto da specifiche operazioni hardware, che consente di gestire in modo sicuro gli indirizzi di ritorno. Quando una funzione viene chiamata, l’indirizzo di ritorno viene memorizzato nel GCS; al termine della funzione, questo valore viene confrontato con quello atteso, generando un errore se non corrisponde. Questa protezione hardware non solo rende più difficile l’esecuzione di attacchi, ma facilita anche la raccolta delle informazioni sulle chiamate delle funzioni, utile per attività di profiling e debugging. In questo modo, il GCS rappresenta un passo avanti significativo nella protezione delle applicazioni e nella sicurezza complessiva dei sistemi basati su architettura ARM64.
    • Clustering sub-NUMA su Intel: Rappresenta una funzionalità avanzata che consente di suddividere i core della CPU, la cache L3 e la memoria in più domini NUMA (Non-Uniform Memory Access). Questa suddivisione è progettata per ottimizzare l’uso della memoria nei sistemi Intel, migliorando le prestazioni delle applicazioni che sono consapevoli della struttura NUMA. In un sistema tradizionale, la memoria è accessibile in modo uniforme da tutti i core, ma con il clustering sub-NUMA, ogni gruppo di core può accedere a una porzione specifica di memoria, riducendo la latenza e aumentando la larghezza di banda. Questa tecnologia è particolarmente vantaggiosa per carichi di lavoro ad alte prestazioni, come quelli utilizzati nel calcolo scientifico e nelle applicazioni server, dove le prestazioni e l’efficienza nella gestione della memoria sono cruciali. Con il supporto per un clustering su 6 nodi, i sistemi Intel possono gestire in modo più efficace la distribuzione delle risorse, consentendo alle applicazioni di sfruttare al meglio le capacità hardware disponibili. Questo approccio non solo migliora l’efficienza operativa, ma contribuisce anche a una maggiore stabilità del sistema, poiché riduce la contesa per l’accesso alla memoria tra i vari core.
    • Rilevamento dei split-lock: Il rilevamento dei split-lock è una funzionalità ora supportata sui processori AMD, che contribuisce a migliorare le prestazioni complessive del sistema. Gli split-lock si verificano quando un’operazione atomica accede a una porzione di memoria che si estende su 2 cache line, tipicamente a causa di un accesso alla memoria non allineato. Questo tipo di accesso può causare un rallentamento significativo non solo per il processo che lo esegue, ma per l’intero sistema, poiché il processore deve acquisire un lock globale sul bus di memoria per garantire la coerenza dei dati. Con l’introduzione del rilevamento degli split-lock, il kernel Linux può ora gestire meglio queste situazioni problematiche. Quando viene rilevato un split-lock, il sistema può inviare un segnale di errore al processo interessato, consentendo al kernel Linux di intervenire e prevenire potenziali problemi di prestazioni o persino attacchi di denial-of-service. Questa funzionalità è particolarmente utile in ambienti virtualizzati, dove più macchine virtuali possono condividere le stesse risorse hardware. In questo contesto, il rilevamento dei split-lock aiuta a mantenere l’efficienza operativa e la stabilità del sistema, garantendo che le applicazioni possano funzionare senza interruzioni significative dovute a conflitti di accesso alla memoria. Grazie a questa implementazione, i processori AMD possono ora competere più efficacemente con le soluzioni Intel in termini di gestione delle operazioni di memoria e prestazioni generali.

    Ottimizzazioni e Nuove Funzionalità

    Il kernel Linux 6.13 rende anche il driver amd-pstate per la gestione della frequenza della CPU il default su alcuni dei più recenti processori AMD Epyc. Inoltre, introduce soglie termiche che possono essere aggiunte o rimosse dallo spazio utente tramite netlink, insieme a un aggiornamento della libreria correlata.

    Un’altra novità significativa è l’introduzione di un nuovo meccanismo nell’API verso lo spazio utente (uAPI), che consente di notificare lo spazio utente riguardo ai cambiamenti attivati da utenti interni al kernel Linux. Questo meccanismo è fondamentale perché permette al kernel Linux di comunicare in modo più efficace con le applicazioni in esecuzione, informandole di eventi o modifiche che potrebbero influenzare il loro funzionamento. Ad esempio, quando un’applicazione richiede una risorsa o subisce un cambiamento di stato, il kernel Linux può inviare una notifica per avvisarla di tali variazioni. Questa comunicazione diretta migliora la reattività delle applicazioni, consentendo loro di adattarsi rapidamente alle nuove condizioni senza dover effettuare polling continuo per verificare eventuali aggiornamenti. Inoltre, il nuovo meccanismo contribuisce a una gestione più efficiente delle risorse, poiché riduce il carico sul sistema e ottimizza l’interazione tra il kernel Linux e le applicazioni. In sostanza, questa funzionalità rappresenta un passo avanti verso un’architettura più reattiva e dinamica, migliorando l’esperienza complessiva degli utenti e le prestazioni delle applicazioni su sistemi basati sul kernel Linux

    Supporto Hardware e Driver Aggiornati

    Questa versione porta con sé un miglioramento significativo nel supporto hardware, con nuovi driver e aggiornamenti per una varietà di dispositivi. Tra questi troviamo:

    • Tablet Vexia EDU ATLA 10 e Surface Pro 9 5G
    • Chipset GPU Adreno A663
    • Chip audio RealTek RT721
    • Controller I3C AMD
    • Allwinner H616
    • AMD ACP 6.3
    • Qualcomm SM8750
    • Touchscreen NT36672A
    • Dispositivi di rete NVIDIA Mellanox “MLX5”

    Inoltre, è stato introdotto un nuovo driver virtual-cpufreq per migliorare le prestazioni delle macchine virtuali.

    Miglioramenti nel Networking e nel Filesystem

    Il kernel Linux 6.13 apporta modifiche significative anche nel networking, convertendo il lock RTNL (Routing Netlink) in un lock per ogni namespace di rete, riducendo così la contesa nei carichi di lavoro pesanti in termini di namespace. Viene implementato anche un nuovo meccanismo chiamato “IRQ suspension”, che sospende le richieste di interruzione (IRQ) durante i periodi di intensa attività delle applicazioni.

    Per quanto riguarda i filesystem, il filesystem F2FS ha recentemente ricevuto una nuova funzionalità che consente l’aliasing dei dispositivi. Questa innovazione permette di gestire in modo più flessibile le partizioni, consentendo agli utenti di riconfigurare lo spazio di archiviazione senza dover eliminare fisicamente i file associati. In questo modo, è possibile ottimizzare l’uso dello spazio disponibile, migliorando l’efficienza nella gestione dei dati.

    Nel contesto del filesystem XFS, è stata introdotta la possibilità di eseguire operazioni di scrittura atomiche. Le operazioni di scrittura atomiche garantiscono che i dati vengano scritti in modo completo o non vengano scritti affatto, evitando situazioni di inconsistenza nei dati in caso di crash o interruzioni improvvise. Questa funzionalità è particolarmente utile per applicazioni che richiedono elevati livelli di integrità dei dati, come database e sistemi di gestione dei contenuti.

    Inoltre, il filesystem FUSE (Filesystem in Userspace) ha visto miglioramenti significativi nelle conversioni da pagina a folio (un’unità di memoria più grande che può contenere più pagine), una tecnica che consente una gestione più efficiente della memoria. Questo processo ottimizza l’allocazione della memoria, riducendo il sovraccarico e migliorando le prestazioni complessive del sistema. FUSE ha anche introdotto la possibilità di configurare la dimensione massima delle richieste tramite sysctl, offrendo agli amministratori maggiore controllo su come vengono gestite le operazioni di I/O nel filesystem. Queste migliorie contribuiscono a rendere i filesystem GNU/Linux più robusti e performanti, soddisfacendo le esigenze crescenti degli utenti e delle applicazioni moderne.

    Prestazioni e Sicurezza

    Il filesystem EXT4 ha beneficiato di numerosi aggiornamenti, tra cui la risoluzione di bug e operazioni di pulizia generale, che hanno contribuito a migliorarne l’affidabilità e le prestazioni. Queste correzioni sono fondamentali per garantire un funzionamento sicuro e stabile del filesystem, riducendo il rischio di errori e malfunzionamenti che potrebbero compromettere l’integrità dei dati.

    D’altra parte, il filesystem Btrfs ha registrato un significativo incremento delle prestazioni grazie a ottimizzazioni mirate che riducono la contesa dei lock durante la traversata dei buffer di estensione. La contesa dei lock si verifica quando più processi tentano di accedere simultaneamente alle stesse risorse, causando ritardi e rallentamenti. Con queste ottimizzazioni, Btrfs è in grado di gestire meglio le operazioni concorrenti, migliorando l’efficienza complessiva del sistema e rendendo le operazioni di lettura e scrittura più rapide.

    Anche il filesystem exFAT ha subito ottimizzazioni significative, aumentando la sua efficienza e affidabilità. exFAT è particolarmente utilizzato per dispositivi di archiviazione rimovibili come chiavette USB e schede SD, dove la compatibilità con diversi sistemi operativi è fondamentale. Le migliorie apportate a exFAT ne rafforzano la funzionalità.

    In termini di sicurezza e prestazioni, il kernel Linux 6.13 introduce capacità di calcolo in tempo reale per l’architettura LoongArch.

    Inoltre, il kernel Linux 6.13 offre supporto per il mascheramento dei puntatori nello spazio utente. Questo meccanismo di sicurezza è progettato per proteggere le applicazioni da attacchi che tentano di sfruttare vulnerabilità legate all’uso improprio dei puntatori, che sono variabili che memorizzano indirizzi di memoria. Il mascheramento dei puntatori rende più difficile per un attaccante accedere a dati sensibili o compromettere la sicurezza del sistema, migliorando così la protezione complessiva delle applicazioni in esecuzione.

    Disponibilità del kernel Linux 6.13

    Il kernel Linux 6.13 è disponibile per il download dal repository software git di Linus Torvalds o dal sito kernel.org. Si consiglia tuttavia di attendere che la nuova versione venga inclusa nei repository software stabili della propria distribuzione GNU/Linux prima di procedere all’aggiornamento.

    Con il rilascio del kernel Linux 6.13, si apre ora la finestra di merge (operazioni di inclusioni) della prossima grande versione del kernel Linux, il kernel Linux 6.14, previsto per la fine di marzo 2025. Un primo candidato alla versione (RC) sarà disponibile per test pubblici tra 2 settimane, il 2 febbraio 2025.

    Fonte: https://kernel.org/
    Fonte: https://www.phoronix.com/news/Linux-6.13-Released
    Fonte: https://www.omgubuntu.co.uk/2025/01/linux-kernel-6-13-release-features
    Fonte: https://news.itsfoss.com/linux-kernel-6-13/
    Fonte: https://9to5linux.com/linux-kernel-6-13-officially-released-this-is-whats-new

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleRilasciata Rhino Linux 2025.1: Innovazioni e Funzionalità Avanzate
    Next Article SHREC: A Physics-Based Machine Learning Approach to Time Series Analysis

    Related Posts

    Linux

    Photobooth is photobooth software for the Raspberry Pi and PC

    June 1, 2025
    Linux

    Le notizie minori del mondo GNU/Linux e dintorni della settimana nr 22/2025

    June 1, 2025
    Leave A Reply Cancel Reply

    Continue Reading

    doggo – command-line DNS client for humans

    Development

    Salesforce Marketing Cloud Summer Release Updates ’24

    Development

    Unifying Neural Network Design with Category Theory: A Comprehensive Framework for Deep Learning Architecture

    Development

    North Korean Front Companies Impersonate U.S. IT Firms to Fund Missile Programs

    Development

    Highlights

    CVE-2025-5376 – SourceCodester Health Center Patient Record Management System SQL Injection

    May 31, 2025

    CVE ID : CVE-2025-5376

    Published : May 31, 2025, 12:15 p.m. | 1 hour, 28 minutes ago

    Description : A vulnerability was found in SourceCodester Health Center Patient Record Management System 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file /patient.php. The manipulation of the argument itr_no leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.

    Severity: 7.3 | HIGH

    Visit the link for more details, such as CVSS details, affected products, timeline, and more…

    How to Get Hired and Hire Better with Dave Hicking

    April 7, 2025

    Design Critique: Framework

    April 10, 2025

    elementary OS Preview Some Cool Upcoming Features

    May 16, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.