ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€ΠΈ Xen 4.16 ΠΈ Intel Cloud Hypervisor 20.0

Π‘Π»Π΅Π΄ осСм мСсСца Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, бСзплатният Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ Xen 4.16 бСшС пуснат. Компании ΠΊΠ°Ρ‚ΠΎ Amazon, Arm, Bitdefender, Citrix ΠΈ EPAM Systems Π²Π·Π΅Ρ…Π° участиС Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²Π°Ρ‚Π° вСрсия. ΠŸΡƒΡΠΊΠ°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° ΠΊΠ»ΠΎΠ½Π° Xen 4.16 Ρ‰Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈ Π΄ΠΎ 2 юни 2023 Π³., Π° ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π½Π° уязвимости Π΄ΠΎ 2 Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2024 Π³.

ΠšΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Xen 4.16:

  • TPM Manager, ΠΊΠΎΠΉΡ‚ΠΎ осигурява Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π½Π° криптографски ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (vTPM), Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΎΠ±Ρ‰ физичСски TPM (Trusted Platform Module), Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½, Π·Π° Π΄Π° Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° впослСдствиС ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° спСцификацията TPM 2.0.
  • ПовишСна зависимост ΠΎΡ‚ слоя PV Shim, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° изпълнСниС Π½Π° Π½Π΅ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°Ρ€Π°Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ (PV) гости Π² PVH ΠΈ HVM срСди. Π—Π°Π½Π°ΠΏΡ€Π΅Π΄ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° 32-Π±ΠΈΡ‚ΠΎΠ²ΠΈ ΠΏΠ°Ρ€Π°Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ гости Ρ‰Π΅ бъдС възмоТно само Π² Ρ€Π΅ΠΆΠΈΠΌ PV Shim, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ Π½Π°ΠΌΠ°Π»ΠΈ броя Π½Π° мСстата Π² Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ уязвимости.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° устройства Π½Π° Intel Π±Π΅Π· ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€ΡƒΠ΅ΠΌ Ρ‚Π°ΠΉΠΌΠ΅Ρ€ (PIT, Programmable Interval Timer).
  • ΠŸΠΎΡ‡ΠΈΡΡ‚Π΅Π½ΠΈ остарСли ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ, спря ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ "qemu-xen-traditional" ΠΈ PV-Grub (Π½ΡƒΠΆΠ΄Π°Ρ‚Π° ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ спСцифични Π·Π° Xen разклонСния ΠΈΠ·Ρ‡Π΅Π·Π½Π°, слСд ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° Xen бяха ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ към основната структура Π½Π° QEMU ΠΈ Grub).
  • Π—Π° гости с ARM Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π΅ въвСдСна ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ броячи Π·Π° наблюдСниС Π½Π° производитСлността.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Ρ€Π΅ΠΆΠΈΠΌ dom0less, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ внСдряванСто Π½Π° срСдата dom0 ΠΏΡ€ΠΈ стартиранС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини Π½Π° Ρ€Π°Π½Π΅Π½ Π΅Ρ‚Π°ΠΏ ΠΎΡ‚ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ…Π° възмоТно Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° 64-Π±ΠΈΡ‚ΠΎΠ²ΠΈ ARM систСми с EFI Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Ρ…Π΅Ρ‚Π΅Ρ€ΠΎΠ³Π΅Π½Π½ΠΈ 64-Π±ΠΈΡ‚ΠΎΠ²ΠΈ ARM систСми, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° big.LITTLE, която ΡΡŠΡ‡Π΅Ρ‚Π°Π²Π° ΠΌΠΎΡ‰Π½ΠΈ, Π½ΠΎ Π΅Π½Π΅Ρ€Π³ΠΎΠ΅ΠΌΠΊΠΈ ядра ΠΈ ΠΏΠΎ-нископроизводитСлни, Π½ΠΎ ΠΏΠΎ-Π΅Π½Π΅Ρ€Π³ΠΈΠΉΠ½ΠΎ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ ядра Π² Π΅Π΄ΠΈΠ½ Ρ‡ΠΈΠΏ.

Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Intel ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° пусканСто Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π° Cloud Hypervisor 20.0, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈΡ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Rust-VMM, Π² ΠΊΠΎΠΉΡ‚ΠΎ освСн Intel участват ΠΎΡ‰Π΅ Alibaba, Amazon, Google ΠΈ Red Hat. Rust-VMM Π΅ написан Π½Π° Π΅Π·ΠΈΠΊΠ° Rust ΠΈ Π²ΠΈ позволява Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€ΠΈ Π·Π° спСцифични Π·Π°Π΄Π°Ρ‡ΠΈ. Cloud Hypervisor Π΅ Π΅Π΄ΠΈΠ½ Ρ‚Π°ΠΊΡŠΠ² Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€, ΠΊΠΎΠΉΡ‚ΠΎ осигурява ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Π½Π° високо Π½ΠΈΠ²ΠΎ (VMM), Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Π²ΡŠΡ€Ρ…Ρƒ KVM ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½ Π·Π° Π·Π°Π΄Π°Ρ‡ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΎΠ±Π»Π°ΠΊ. ΠšΠΎΠ΄ΡŠΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· Apache 2.0.

Cloud Hypervisor Π΅ фокусиран Π²ΡŠΡ€Ρ…Ρƒ стартиранСто Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ дистрибуции Π½Π° Linux, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ ΠΏΠ°Ρ€Π°Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ устройства, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° virtio. Π‘Ρ€Π΅Π΄ спомСнатитС ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ Ρ†Π΅Π»ΠΈ са: висока отзивчивост, ниска консумация Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚, висока производитСлност, опростСна конфигурация ΠΈ намаляванС Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΈΡ‚Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° Π°Ρ‚Π°ΠΊΠ°. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° Смулация Π΅ свСдСна Π΄ΠΎ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ ΠΈ Ρ„ΠΎΠΊΡƒΡΡŠΡ‚ Π΅ Π²ΡŠΡ€Ρ…Ρƒ паравиртуализацията. Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ само x86_64 систСми, Π½ΠΎ сС ΠΏΠ»Π°Π½ΠΈΡ€Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° AArch64. Π—Π° систСмитС Π·Π° гости Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ само 64-Π±ΠΈΡ‚ΠΎΠ²ΠΈ вСрсии Π½Π° Linux. ΠŸΡ€ΠΎΡ†Π΅ΡΠΎΡ€ΡŠΡ‚, ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, PCI ΠΈ NVDIMM сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚ Π½Π° Π΅Ρ‚Π°ΠΏΠ° Π½Π° сглобяванС. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΌΠ΅ΠΆΠ΄Ρƒ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ.

Π’ Π½ΠΎΠ²Π°Ρ‚Π° вСрсия:

  • Π—Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈΡ‚Π΅ x86_64 ΠΈ aarch64 Π²Π΅Ρ‡Π΅ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π΄ΠΎ 16 PCI сСгмСнта, ΠΊΠΎΠ΅Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π° общия Π±Ρ€ΠΎΠΉ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ PCI устройства ΠΎΡ‚ 31 Π½Π° 496.
  • Π Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ процСсори с физичСски процСсорни ядра (Π·Π°ΠΊΡ€Π΅ΠΏΠ²Π°Π½Π΅ Π½Π° процСсора). Π—Π° всСки vCPU Π²Π΅Ρ‡Π΅ Π΅ възмоТно Π΄Π° сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ хост процСсори, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ изпълнСниС, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΏΡ€ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ€Π°Π½Π΅ (1:1) Π½Π° хост ΠΈ гост рСсурси ΠΈΠ»ΠΈ ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС изпълнява Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° машина Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ NUMA възСл.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° I/O виртуализация. ВсСки VFIO Ρ€Π΅Π³ΠΈΠΎΠ½ Π²Π΅Ρ‡Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠ°Ρ€Ρ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ€Π°Π½ към ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ намалява броя Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π°Ρ‚Π° машина ΠΈ подобрява производитСлността Π½Π° ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ Π½Π° устройство към Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π°Ρ‚Π° машина.
  • Π’ ΠΊΠΎΠ΄Π° Π½Π° Rust Π΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π·Π° замяна Π½Π° опаснитС сСкции с Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, изпълнявани Π² бСзопасСн Ρ€Π΅ΠΆΠΈΠΌ. Π—Π° останалитС опасни сСкции са Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΈ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈ, обясняващи Π·Π°Ρ‰ΠΎ останалият опасСн ΠΊΠΎΠ΄ ΠΌΠΎΠΆΠ΅ Π΄Π° сС счита Π·Π° бСзопасСн.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€