След осем месеца разработка ревизия на свободния хипервизор . В разработката на новата версия участваха компании като Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei и Intel. Пускането на актуализации за версия Xen 4.14 ще продължи до 24 януари 2022 година, а публикуването на корекции на уязвимости до 24 юли 2023 година.
Ключови в Xen 4.14:
- Добавена е поддръжка за нов модел устройства , който позволява изпълнението под отделен непривилегирован потребител, отделяйки компонентите за емулация на устройства от Dom0. Преди в режим stubdomain можеше да се използва само моделът на устройства „qemu-traditional“, което ограничаваше диапазона на емулираните хардуерни средства. Новият модел беше разработен от проекта QUBES OS и поддържа използването на драйвери за емулация от най-новите версии на QEMU, както и наличните в QEMU свързани възможности за гостуващи системи.
- За системи с поддръжка на Intel EPT е реализирано поддържане на създаването на леки клонове (форкове) на виртуални машини за бърза интроспекция, например, за анализ на зловреден софтуер или fuzzing-тестове. В такива форкове се прилага споделяне на памет и не се извършва клониране на моделите на устройства.
- В системата на live-патчовете е добавена привръзка към идентификаторите на сборките на хипервизора и отчитане на реда на прилагане на патчовете, за да се изключи припокриването на патчове за не съответните сборки или в неправилен ред.
- Добавена е поддръжка на разширения CET (Intel Control-flow Enforcement Technology) за защита срещу изпълнението на експлоити, изградени с използване на техники за обратна ориентация на програмирането (ROP, Return-Oriented Programming).
- Добавена е настройка CONFIG_PV32 за деактивиране на поддръжката в хипервизора на 32-битови паравиртуализирани (PV) гостуващи системи, запазвайки поддръжката на 64-битови.
- Добавена е поддръжка на Hypervisor FS, псевдо-ФС в стил sysfs за структурираен достъп до вътрешни данни и настройки на хипервизора, който не изисква анализ на логове или писане на хипервизионни извиквания.
- Предоставена е възможност за стартиране на Xen като гостуваща система под управлението на хипервизора Hyper-V, използван в облачната платформа Microsoft Azure. Стартирането на Xen вътре в Hyper-V позволява използването на познат стък за виртуализация в облачните среди на Azure и дава възможност за преместване на виртуални машини между различни облачни системи.
- Добавена е възможността за генериране на случайни идентификатори на гостуваната система (по-рано идентификаторите се генерираха последователно). Идентификаторите също така могат да се запазват между операциите по запазване, възстановяване и мигриране на състоянието на VM.
- Осигурена е автоматична генерация на биндинги за езика Go на базата на структури libxl.
- Добавена е поддръжка за Windows 7, 8.x и 10 KDD, утилита за взаимодействие с отладчика WinDbg (Windows Debugger), което позволява дебъгване на среди с Windows без включване на отладка в гостуващата ОС.
- Добавена е поддръжка за всички варианти на платката Raspberry Pi 4, доставяни с 4GB и 8GB RAM.
- Добавена е поддръжка за процесори AMD EPYC с кодово име 'Milan'.
- Подобрена е производителността на вложената виртуализация, при която Xen се стартира в гостуващи системи на базата на Xen или Viridian.
- В режим на емулация е реализирана поддръжка на инструкциите AVX512_BF16.
- Сборката на хипервизора е преминава на използване на Kbuild.
Източник: opennet.ru
