L’été 2024 a vu naître la version 6.10 du noyau Linux. Ce cœur logiciel gère les ressources matérielles, alloue la mémoire, planifie les tâches et assure la communication entre les différents composants de votre ordinateur. Pour peu que vous vous soyez octroyé une vraie déconnexion estivale, vous venez peut-être seulement de remarquer la notification de mise à jour Kernel 6.10. Vous hésitez à actualiser votre distribution ? Pour vous aider à passer à l’action, nous avons fait le point sur les améliorations embarquées dans cette nouvelle mouture.
Une sécurité renforcée
Cette version 6.10 optimise votre protection grâce à 4 améliorations majeures :
- Le scellement de la mémoire (mseal) afin de protéger des zones spécifiques de la mémoire (nommées VMA). Techniquement, le mseal permet de les protéger contre les attaques en les marquant comme verrouillées.
- Le chiffrement des interactions avec les Trusted Platform Modules (TPM), une puce sécurisée qui sert à stocker des clés cryptographiques. Des failles y avaient été récemment découvertes. La mise à jour garantit désormais l’échange des données sensibles entre le TPM et le système.
- L’intégrité du flux de contrôle du noyau (KCFI) qui agit comme un bouclier pour défendre le noyau contre les attaques « par retour à la bibliothèque » (Return-Oriented Programming, ou ROP). Ces dernières exploitent des failles pour détourner l’exécution du programme vers du code arbitraire. Le KCFI s’assure que le programme n’est pas détourné et qu’il suit bien le chemin d’exécution prévu par le développeur.
-
Le support du langage Rust pour RISC-V. Rust est un langage de programmation moderne conçu pour prévenir des erreurs courantes de programmation, souvent à l’origine de vulnérabilités et de problèmes mémoire. En combinant cette évolution, les développeurs visent l’amélioration de la sécurité, mais ouvrent aussi Linux à RISC-V, une architecture logicielle ouverte et libre, conçue pour être modulaire et évolutive.
Passer de Windows à Linux : pourquoi et comment ?
Des performances améliorées
L’update 6.10 inclut des services qui devraient réjouir bon nombre d’utilisateurs, en particulier les gamers.
Pour tous
- Améliorations du système de fichiers EROFS qui bénéficie d’une meilleure compression grâce à l’algorithme Zstandard. Ceci influe sur l’espace de stockage.
- Optimisation du support AES-XTS qui fait profiter les processeurs x86_64 récents d’un chiffrement plus rapide.
Pour les joueurs
Une plus grande prise en charge de matériels récents
- le contrôleur de jeu sans fil Machenike G5 Pro ;
- les capteurs de mouvement IMU de la Steam Deck ;
- de nouvelles consoles portables comme la ASUS ROG Ally HID ou la GameForce Chi ou encore d’autres modèles basés sur ARM notamment grâce au support du SoC Allwinner H700.
Par ailleurs, l’amélioration du pilote NTSYNC permet aux jeux vidéo compatibles Windows de fonctionner de façon plus fluide.
Une plus large compatibilité
Linux continue de déployer son intégrabilité en intégrant le support de :
- Nouveaux pilotes qui élargissent la prise charge de cartes graphiques et de processeurs récents. Quelques exemples d’appareils concernés par ce déploiement :
- ASUS ROG 2024 series ;
- Lenovo ThinkPad 13X ;
- Microsoft Surface ;
- Acer Aspire 1…
- Bluetooth pour les modules Intel Wi-Fi 7 BE201 et MediaTek MT7922 Wi-Fi 6E.
- Shadow Stark pour la sous-architecture x32 pour améliorer la compatibilité des applications 32 bits sur les systèmes 64 bits.
Chers linuxiens, parmi ces évolutions, laquelle vous semble la plus prometteuse ?