Xen hypervisor 4.14 nga pagpagawas

Human sa walo ka bulan nga kalamboan gipatik libre nga pagpagawas sa hypervisor xen 4.14. Ang mga kompanya sama sa Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei ug Intel miapil sa pagpalambo sa bag-ong pagpagawas. Ang pagpagawas sa mga update alang sa Xen 4.14 nga sanga molungtad hangtod sa Enero 24, 2022, ug ang pagmantala sa mga pag-ayo sa pagkahuyang hangtod sa Hulyo 24, 2023.

yawe mga pagbag-o sa Xen 4.14:

  • Gidugang nga suporta alang sa bag-ong modelo sa aparato Linux stubdomain, nga nagtugot kanimo sa pag-organisar sa pagpatay ubos sa usa ka separado nga walay pribilehiyo nga tiggamit, nga nagbulag sa mga sangkap alang sa pagsundog sa device gikan sa Dom0. Kaniadto, sa stubdomain mode, ang "qemu-traditional" nga modelo sa aparato lamang ang mahimong magamit, nga naglimite sa sakup sa gisundog nga kagamitan. Bag-ong modelo Linux stubomains gimugna sa proyekto sa QUBES OS ug nagsuporta sa paggamit sa mga driver sa emulation gikan sa pinakabag-o nga pagpagawas sa QEMU, ingon man usab sa may kalabutan nga mga kapabilidad sa bisita nga anaa sa QEMU.
  • Alang sa mga sistema nga adunay suporta sa Intel EPT, ang suporta alang sa paghimo sa mga gaan nga mga sanga (mga tinidor) sa mga virtual nga makina gipatuman alang sa dali nga pagsusi, pananglitan, alang sa pag-analisar sa malware o pag-usisa sa fuzzing. Kini nga mga tinidor naggamit sa pagpaambit sa panumduman ug wala mag-clone sa modelo sa aparato.
  • Ang live patch system gidugang aron ma-link sa hypervisor assembly identifiers ug tagdon ang han-ay sa mga patches nga gipadapat aron mapugngan ang mga patsa nga ma-apply sa sayop nga assembly o sa sayop nga han-ay.
  • Gidugang nga suporta alang sa mga extension sa CET (Intel Control-flow Enforcement Technology) aron maprotektahan batok sa mga pagpahimulos nga gihimo gamit ang mga pamaagi sa return-oriented programming (ROP, Return-Oriented Programming).
  • Gidugang ang setting sa CONFIG_PV32 aron ma-disable ang suporta sa hypervisor alang sa 32-bit paravirtualized (PV) nga mga bisita samtang gipadayon ang suporta alang sa 64-bit nga mga bisita.
  • Gidugang nga suporta alang sa Hypervisor FS, usa ka pseudo-FS sa estilo sa sysfs para sa structured nga pag-access sa internal nga datos ug mga setting sa hypervisor, nga wala magkinahanglan og pag-parse sa mga log o pagsulat sa mga hypercall.
  • Posible nga modagan ang Xen isip guest system nga nagpadagan sa Hyper-V hypervisor nga gigamit sa Microsoft Azure cloud platform. Ang pagpadagan sa Xen sulod sa Hyper-V nagtugot kanimo sa paggamit sa pamilyar nga virtualization stack sa Azure cloud environment ug nagpaposible sa paglihok sa mga virtual machine tali sa lain-laing mga cloud system.
  • Gidugang ang abilidad sa paghimo og random guest system ID (kaniadto ang mga ID gihimo nga sunud-sunod). Ang mga identifier mahimo usab nga ipadayon tali sa VM state save, restore, ug mga operasyon sa paglalin.
  • Awtomatikong paghimo sa mga binding alang sa Go nga pinulongan base sa libxl structures gihatag.
  • Alang sa Windows 7, 8.x ug 10, gidugang ang suporta alang sa KDD, usa ka gamit alang sa pagpakig-uban sa WinDbg debugger (Windows Debugger), nga nagtugot kanimo sa pag-debug sa mga palibot sa Windows nga dili makahimo sa pag-debug sa guest OS.
  • Gidugang nga suporta alang sa tanan nga Raspberry Pi 4 nga mga variant sa board nga gipadala nga adunay 4GB ug 8GB RAM.
  • Gidugang nga suporta alang sa mga processor sa AMD EPYC nga gi-codenamed "Milan".
  • Mas maayo nga performance para sa nested virtualization, nga nagpadagan sa Xen sulod sa Xen- o Viridian-based nga mga bisita.
  • Sa emulation mode, gipatuman ang suporta sa AVX512_BF16 nga mga instruksyon.
  • Ang hypervisor assembly gibalhin sa paggamit sa Kbuild.

Source: opennet.ru

Idugang sa usa ka comment