Большое число улучшений связанных с файловой системой ext4;
Увеличение безопасности путем случайного
распределения адресного пространства для системного вызова brk() и
исполняемых файлов PIE (Position Independent Executables). Техника
разработана в рамках проекта Exec Shield.
Новая реализация системного вызова timerfd(),
предназначенного для уведомления через файловые дескрипторы о
наступлении события от таймера;
API для управления температурой, представленное в
спецификации ACPI (к температурному сенсору привязываются точки
контроля, например, уровни температуры при котором устройство включит
кулер, понизит частоту или автоматически завершит работу);
Поддержка архитектуры MN10300/AM33, используемой в NAS серверах и одноплатных платформах Orion;
page map - серия патчей для профилирования реального расхода памяти процессами;
LSM модуль SMACK
- упрощенная система мандатного контроля доступа (MAC, Mandatory Access
Control) для Linux. Реализована через привязку меток к задачам и блокам
данных (файлы, IPC, сетевые пакеты и т.д.) на уровне ядра.
Memory Resource Controller - патчи для управления использованием памяти в изолированных контейнерах. Созданы разработчиками OpenVZ.
Запрещен экспорт символов катерогии GPLONLY для не
GPL модулей ядра. Данное нововведение может нарушить работу
проприетарных драйверов устройств.
Исправлена
неприятная ошибка приводящая к краху Linux ядра на 32-битных системах с
более чем 4 Гб ОЗУ, проблема оставалась не решенной со момента выхода
ядра 2.6.16.
Новые драйверы для сетевых плат и беспроводных устройств: enc28j60 ethernet, RDC R6040 Fast Ethernet, ath5k, BCM57710.
Новые драйверы звуковой подсистем: около 20 новых
HDA устройств, поддержка звука на многих одноплатных SoC платформах,
Onkyo SE-90PCI/SE-200PCI, SiS 7019 Audio Accelerator, Asus Xonar,
CMI8788 ,Audiotrak Prodigy 7.1.