28-29 сентября 2025 года вышел стабильный Linux 6.17. Ниже – короткая шпаргалка: что важно админу и десктопщику прямо сейчас. Btrfs ускорили, в ext4 появилась удобная мелочь для I/O, планировщик стал единым для всех, Live-патчи добрались до ARM64. Плюс безопасность и сеть (DualPI2).
Главное в 6.17 в двух словах
- Btrfs быстрее: экспериментальные large folios и точечные оптимизации (кэш битмап свободного места – прирост при создании пустых файлов до ~20%).
- Новые syscalls:
file_getattr()иfile_setattr()– работа с атрибутами inode без плясок черезstat/ioctl. - Один планировщик для всех: однопроцессорные конфиги выпилены – теперь везде путь SMP. Код чище и единообразнее.
- DAMON_STAT: штатная статистика доступа к памяти для продакшена – проще увидеть, где «утекает полёт».
- Live-patch на ARM64: обновляться «на лету» могут ARM-серверы и одноплатники соответствующего класса.
- Core-dump через AF_UNIX: пользовательский обработчик и маршрутизация дампов задачам.
- SCHED_EXT + cgroup: квотирование «расширенного» планировщика через
cpu.max. - Митигации CPU по классам угроз: включаем «что реально нужно» (user-kernel, guest-host и т.п.), а не галочку на каждую CVE по отдельности.
- Clang init stack: инициализация переменных стека в Clang – доп. барьер против утечек через «мусор» в памяти.
- /proc под защитой от подмены через bind-mount.
- DualPI2 – новый алгоритм контроля перегрузок TCP: бережём QoS-чувствительный трафик, не обижая классический Reno/Cubic.
- Минутка ностальгии: удалён устаревший
pktcdvd; мир окончательно уехал от пакетной записи на оптику. - Bcachefs ушёл на внешнее сопровождение: код ещё в дереве, но без приёма изменений в мейнлайн до зрелости процесса разработки.
Официально: mainline 6.17 на kernel.org датирован 28-29 сентября 2025. Подробности и архивы – там же. Хороший обзор – у LWN.
Файловые системы и I/O: где «прибыло»
Btrfs – заметное ускорение без шаманства
В ядре включили large folios (экспериментально) и оптимизировали узкие места: кэш запросов к битмапам свободного места, плотнее XArray-ключи, умнее упреждающее чтение при сжатии. Если Btrfs на рабочих станциях или тестовых VPS с компрессией – 6.17 вкусное обновление.
ext4 – RWF_DONTCACHE и нули «по-взрослому»
Буферизированный I/O с RWF_DONTCACHE (прочитал – и сразу выкинул из page cache) и новый флаг FALLOC_FL_WRITE_ZEROES в fallocate() (обнуление диапазона силами SSD командой WRITE_ZERO без лишних движений). Пока только ext4. Для баз данных и CI-артефактов – самое то.
Память и ядро
- DAMON_STAT – простой сбор «где память простаивает и какова предполагаемая пропускная способность». Удобно для реальной эксплуатации, а не только для лаборатории.
- Proxy Execution (начальная поддержка) – когда поток ждёт блокировку, он может временно «передать контекст» держателю, чтобы тот быстрее освободил. Лечим инверсии приоритетов.
- Проактивный reclaim на уровне NUMA-узлов – гибче чистим память именно там, где нужно.
Безопасность и виртуализация
- Митигации «по классам» (user-kernel, guest-host, guest-guest и т.д.) вместо списка частных уязвимостей. Меньше оверхеда – больше смысла.
- Clang «init-stack» – ядро инициализирует переменные стека, закрывая класс утечек. В GCC это раньше делал плагин STACKLEAK.
- AppArmor умеет ограничивать AF_UNIX, а /proc защищён от подмены bind-mount’ом.
- KVM/ARM – GICv5, плюс другие точечные улучшения в гипервизоре.
Сеть
- TCP DualPI2 (RFC 9332) – дружит «чувствительный к задержкам» трафик с обычным без взаимных подлянок.
- TCP строго держит окно приёма.
- AF_UNIX: SO_INQ / VSOCK: SIOCINQ – как
TCP_INQ, только для своих семейств. - IPv6
force_forwarding: форвардинг трафика на выбранных интерфейсах. - SACK RFC 6675 – официально в музей, используем RACK-TLP.
Железо, графика и драйверы
Традиционно львиная доля патчей – драйверы. Из интересного: развитие Intel Xe (drm/xe), добавки в AMDGPU (Cleaner Shader, SR-IOV sleep), улучшения i915 (включая drm_panic), шаги по Nova для NVIDIA (Rust, DMA-абстракции, VBIOS-парсер) и куча звуковых/платформенных поддержек (вплоть до Fairphone 4/5 и Framework 13 Ryzen AI 300). На свежих лэптопах и десктопах шанс «заработало как надо» вырос.
Что имеет смысл обновлять сейчас
- Рабочий стол с Btrfs – 6.17 интересен: large folios и новые кэши на сборках и копировании. Безопаснее включать на некритичных машинах – фича ещё экспериментальная.
- Серверы на ext4 – точечно смотреть
RWF_DONTCACHEв утилитах и бэкап-пайплайнах, плюсfallocate(... WRITE_ZEROES)под SSD. - ARM64-хосты – Live-патчи: меньше ночных рестартов, больше спокойствия.
- Сеть – DualPI2 стоит погонять в стенде с миксованным трафиком (VoIP/видео + обычный TCP).
Как ставить (коротко и с ремарками)
- На Ubuntu/Debian любопытствующим подойдёт mainline-пакет (да, для тестов, без Secure Boot). В прод – дождитесь каналов дистрибутива или соберите сами.
- Исходники, тарболл, подписи и ChangeLog – на kernel.org.
Помните: ядро – это не браузер. В продакшене обновляйтесь с планом отката и мониторингом. А вот на рабочей станции – почему бы и не погонять свежак?
TL;DR
6.17 – «технический» релиз без фейерверков, но с практическими улучшениями в Btrfs, I/O под ext4, памяти, сети и безопасности. Для админа тут полно мелких приятностей, которые экономят секунды и мегабайты, а по итогу – часы и гигабайты. На прод – с планом отката; на рабочей станции – можно погонять.