Linux 6.17: что обновлю сегодня, а что оставлю «на потом»

28-29 сентября 2025 года вышел стабильный Linux 6.17. Ниже – короткая шпаргалка: что важно админу и десктопщику прямо сейчас. Btrfs ускорили, в ext4 появилась удобная мелочь для I/O, планировщик стал единым для всех, Live-патчи добрались до ARM64. Плюс безопасность и сеть (DualPI2).


Главное в 6.17 в двух словах

  • Btrfs быстрее: экспериментальные large folios и точечные оптимизации (кэш битмап свободного места – прирост при создании пустых файлов до ~20%).
  • Новые syscalls: file_getattr() и file_setattr() – работа с атрибутами inode без плясок через stat/ioctl.
  • Один планировщик для всех: однопроцессорные конфиги выпилены – теперь везде путь SMP. Код чище и единообразнее.
  • DAMON_STAT: штатная статистика доступа к памяти для продакшена – проще увидеть, где «утекает полёт».
  • Live-patch на ARM64: обновляться «на лету» могут ARM-серверы и одноплатники соответствующего класса.
  • Core-dump через AF_UNIX: пользовательский обработчик и маршрутизация дампов задачам.
  • SCHED_EXT + cgroup: квотирование «расширенного» планировщика через cpu.max.
  • Митигации CPU по классам угроз: включаем «что реально нужно» (user-kernel, guest-host и т.п.), а не галочку на каждую CVE по отдельности.
  • Clang init stack: инициализация переменных стека в Clang – доп. барьер против утечек через «мусор» в памяти.
  • /proc под защитой от подмены через bind-mount.
  • DualPI2 – новый алгоритм контроля перегрузок TCP: бережём QoS-чувствительный трафик, не обижая классический Reno/Cubic.
  • Минутка ностальгии: удалён устаревший pktcdvd; мир окончательно уехал от пакетной записи на оптику.
  • Bcachefs ушёл на внешнее сопровождение: код ещё в дереве, но без приёма изменений в мейнлайн до зрелости процесса разработки.

Официально: mainline 6.17 на kernel.org датирован 28-29 сентября 2025. Подробности и архивы – там же. Хороший обзор – у LWN.


Файловые системы и I/O: где «прибыло»

Btrfs – заметное ускорение без шаманства

В ядре включили large folios (экспериментально) и оптимизировали узкие места: кэш запросов к битмапам свободного места, плотнее XArray-ключи, умнее упреждающее чтение при сжатии. Если Btrfs на рабочих станциях или тестовых VPS с компрессией – 6.17 вкусное обновление.

ext4 – RWF_DONTCACHE и нули «по-взрослому»

Буферизированный I/O с RWF_DONTCACHE (прочитал – и сразу выкинул из page cache) и новый флаг FALLOC_FL_WRITE_ZEROES в fallocate() (обнуление диапазона силами SSD командой WRITE_ZERO без лишних движений). Пока только ext4. Для баз данных и CI-артефактов – самое то.


Память и ядро

  • DAMON_STAT – простой сбор «где память простаивает и какова предполагаемая пропускная способность». Удобно для реальной эксплуатации, а не только для лаборатории.
  • Proxy Execution (начальная поддержка) – когда поток ждёт блокировку, он может временно «передать контекст» держателю, чтобы тот быстрее освободил. Лечим инверсии приоритетов.
  • Проактивный reclaim на уровне NUMA-узлов – гибче чистим память именно там, где нужно.

Безопасность и виртуализация

  • Митигации «по классам» (user-kernel, guest-host, guest-guest и т.д.) вместо списка частных уязвимостей. Меньше оверхеда – больше смысла.
  • Clang «init-stack» – ядро инициализирует переменные стека, закрывая класс утечек. В GCC это раньше делал плагин STACKLEAK.
  • AppArmor умеет ограничивать AF_UNIX, а /proc защищён от подмены bind-mount’ом.
  • KVM/ARM – GICv5, плюс другие точечные улучшения в гипервизоре.

Сеть

  • TCP DualPI2 (RFC 9332) – дружит «чувствительный к задержкам» трафик с обычным без взаимных подлянок.
  • TCP строго держит окно приёма.
  • AF_UNIX: SO_INQ / VSOCK: SIOCINQ – как TCP_INQ, только для своих семейств.
  • IPv6 force_forwarding: форвардинг трафика на выбранных интерфейсах.
  • SACK RFC 6675 – официально в музей, используем RACK-TLP.

Железо, графика и драйверы

Традиционно львиная доля патчей – драйверы. Из интересного: развитие Intel Xe (drm/xe), добавки в AMDGPU (Cleaner Shader, SR-IOV sleep), улучшения i915 (включая drm_panic), шаги по Nova для NVIDIA (Rust, DMA-абстракции, VBIOS-парсер) и куча звуковых/платформенных поддержек (вплоть до Fairphone 4/5 и Framework 13 Ryzen AI 300). На свежих лэптопах и десктопах шанс «заработало как надо» вырос.


Что имеет смысл обновлять сейчас

  • Рабочий стол с Btrfs – 6.17 интересен: large folios и новые кэши на сборках и копировании. Безопаснее включать на некритичных машинах – фича ещё экспериментальная.
  • Серверы на ext4 – точечно смотреть RWF_DONTCACHE в утилитах и бэкап-пайплайнах, плюс fallocate(... WRITE_ZEROES) под SSD.
  • ARM64-хосты – Live-патчи: меньше ночных рестартов, больше спокойствия.
  • Сеть – DualPI2 стоит погонять в стенде с миксованным трафиком (VoIP/видео + обычный TCP).

Как ставить (коротко и с ремарками)

  • На Ubuntu/Debian любопытствующим подойдёт mainline-пакет (да, для тестов, без Secure Boot). В прод – дождитесь каналов дистрибутива или соберите сами.
  • Исходники, тарболл, подписи и ChangeLog – на kernel.org.

Помните: ядро – это не браузер. В продакшене обновляйтесь с планом отката и мониторингом. А вот на рабочей станции – почему бы и не погонять свежак?


TL;DR

6.17 – «технический» релиз без фейерверков, но с практическими улучшениями в Btrfs, I/O под ext4, памяти, сети и безопасности. Для админа тут полно мелких приятностей, которые экономят секунды и мегабайты, а по итогу – часы и гигабайты. На прод – с планом отката; на рабочей станции – можно погонять.

Источники и ссылки


Комментарии загружаются…