Издаване на хипервизора Xen 4.14

След осем месеца разработка беше публикуван ревизия на свободния хипервизор Xen 4.14. В разработката на новата версия участваха компании като Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei и Intel. Пускането на актуализации за версия Xen 4.14 ще продължи до 24 януари 2022 година, а публикуването на корекции на уязвимости до 24 юли 2023 година.

Ключови промени в Xen 4.14:

  • Добавена е поддръжка за нов модел устройства Linux stubdomain, който позволява изпълнението под отделен непривилегирован потребител, отделяйки компонентите за емулация на устройства от Dom0. Преди в режим stubdomain можеше да се използва само моделът на устройства „qemu-traditional“, което ограничаваше диапазона на емулираните хардуерни средства. Новият модел Linux stubomains беше разработен от проекта QUBES OS и поддържа използването на драйвери за емулация от най-новите версии на QEMU, както и наличните в QEMU свързани възможности за гостуващи системи.
  • За системи с поддръжка на Intel EPT е реализирано поддържане на създаването на леки клонове (форкове) на виртуални машини за бърза интроспекция, например, за анализ на зловреден софтуер или fuzzing-тестове. В такива форкове се прилага споделяне на памет и не се извършва клониране на моделите на устройства.
  • В системата на live-патчовете е добавена привръзка към идентификаторите на сборките на хипервизора и отчитане на реда на прилагане на патчовете, за да се изключи припокриването на патчове за не съответните сборки или в неправилен ред.
  • Добавена е поддръжка на разширения CET (Intel Control-flow Enforcement Technology) за защита срещу изпълнението на експлоити, изградени с използване на техники за обратна ориентация на програмирането (ROP, Return-Oriented Programming).
  • Добавена е настройка CONFIG_PV32 за деактивиране на поддръжката в хипервизора на 32-битови паравиртуализирани (PV) гостуващи системи, запазвайки поддръжката на 64-битови.
  • Добавена е поддръжка на Hypervisor FS, псевдо-ФС в стил sysfs за структурираен достъп до вътрешни данни и настройки на хипервизора, който не изисква анализ на логове или писане на хипервизионни извиквания.
  • Предоставена е възможност за стартиране на Xen като гостуваща система под управлението на хипервизора Hyper-V, използван в облачната платформа Microsoft Azure. Стартирането на Xen вътре в Hyper-V позволява използването на познат стък за виртуализация в облачните среди на Azure и дава възможност за преместване на виртуални машини между различни облачни системи.
  • Добавена е възможността за генериране на случайни идентификатори на гостуваната система (по-рано идентификаторите се генерираха последователно). Идентификаторите също така могат да се запазват между операциите по запазване, възстановяване и мигриране на състоянието на VM.
  • Осигурена е автоматична генерация на биндинги за езика Go на базата на структури libxl.
  • Добавена е поддръжка за Windows 7, 8.x и 10 KDD, утилита за взаимодействие с отладчика WinDbg (Windows Debugger), което позволява дебъгване на среди с Windows без включване на отладка в гостуващата ОС.
  • Добавена е поддръжка за всички варианти на платката Raspberry Pi 4, доставяни с 4GB и 8GB RAM.
  • Добавена е поддръжка за процесори AMD EPYC с кодово име 'Milan'.
  • Подобрена е производителността на вложената виртуализация, при която Xen се стартира в гостуващи системи на базата на Xen или Viridian.
  • В режим на емулация е реализирана поддръжка на инструкциите AVX512_BF16.
  • Сборката на хипервизора е преминава на използване на Kbuild.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster