Version des QEMU-Emulators 6.0

Die Version 6.0 des QEMU-Projekts wurde veröffentlicht. Als Emulator ermöglicht QEMU das AusfĂŒhren von Programmen, die fĂŒr eine Hardwareplattform erstellt wurden, auf einem System mit völlig anderer Architektur, beispielsweise das AusfĂŒhren einer ARM-Anwendung auf einem x86-kompatiblen PC. Im Virtualisierungsmodus erreicht QEMU eine nahezu hardwarenahe AusfĂŒhrungsgeschwindigkeit, indem es direkte CPU-Anweisungen ausfĂŒhrt und den Hypervisor Xen oder das KVM-Modul verwendet.

UrsprĂŒnglich wurde das Projekt von Fabrice Bellard ins Leben gerufen, um die AusfĂŒhrung von fĂŒr die x86-Plattform kompilierte Linux-BinĂ€rdateien auf anderen Architekturen zu ermöglichen. Im Laufe der Jahre wurde die UnterstĂŒtzung fĂŒr die vollstĂ€ndige Emulation von 14 Hardwarearchitekturen hinzugefĂŒgt, und die Anzahl der emulierten HardwaregerĂ€te ĂŒberschritt 400. FĂŒr die Version 6.0 wurden mehr als 3300 Änderungen von 268 Entwicklern vorgenommen.

Wichtige Verbesserungen in QEMU 6.0:

  • Der Emulator fĂŒr NVMe-Controller wurde an die NVMe 1.4-Spezifikation angepasst und mit experimenteller UnterstĂŒtzung fĂŒr zonierte Namespace-RĂ€ume, Multipath I/O und vollstĂ€ndige Datentransparenz auf dem Speicher ausgestattet.
  • Es wurden experimentelle Optionen "-machine x-remote" und "-device x-pci-proxy-dev" hinzugefĂŒgt, um die Emulation von GerĂ€ten in externe Prozesse auszulagern. Derzeit wird in diesem Modus nur die Emulation des SCSI-Adapters lsi53c895 unterstĂŒtzt.
  • Es wurde experimentelle UnterstĂŒtzung fĂŒr die Erstellung von Snapshots des RAM-Inhalts hinzugefĂŒgt.
  • Ein FUSE-Modul zur Ausgabe von BlockgerĂ€ten wurde hinzugefĂŒgt, das es ermöglicht, den Zustand eines beliebigen BlockgerĂ€ts, das im Gastbetriebssystem verwendet wird, zu mounten. Der Export erfolgt ĂŒber den QMP-Befehl block-export-add oder ĂŒber die Option "—export" in der qemu-storage-daemon-Anwendung.
  • Der ARM-Emulator unterstĂŒtzt jetzt die Architektur ARMv8.1-M ‘Helium’ und die Prozessoren Cortex-M55 sowie die erweiterten Anweisungen ARMv8.4 TTST, SEL2 und DIT. Die UnterstĂŒtzung fĂŒr ARM-Plattformen wie mps3-an524 und mps3-an547 wurde hinzugefĂŒgt. FĂŒr die Plattformen xlnx-zynqmp, xlnx-versal, sbsa-ref, npcm7xx und sabrelite wurde eine zusĂ€tzliche GerĂ€teemulation implementiert.
  • FĂŒr ARM in den Emulationsmodi auf System- und Benutzerebene wurde die UnterstĂŒtzung fĂŒr die ARMv8.5 MTE-Erweiterung (Memory Tagging Extension) implementiert, die es ermöglicht, Tags an jede Speicherzuweisungsoperation zu binden und bei Zugriffen auf den Speicher eine ÜberprĂŒfung des Zeigers durchzufĂŒhren, der mit dem korrekten Tag verknĂŒpft sein muss. Die Erweiterung kann verwendet werden, um die Ausnutzung von Schwachstellen zu verhindern, die durch den Zugriff auf bereits freigegebene Speicherblöcke, PufferĂŒberlĂ€ufe, Zugriffe vor der Initialisierung und die Verwendung außerhalb des aktuellen Kontexts verursacht werden.
  • Im 68k-Emulator wurde die UnterstĂŒtzung fĂŒr einen neuen Typ von emulierten Maschinen „virt“ hinzugefĂŒgt, die zur Optimierung der Leistung das virtio-GerĂ€t verwenden.
  • Im x86-Emulator wurde die Möglichkeit hinzugefĂŒgt, die AMD SEV-ES-Technologie (Secure Encrypted Virtualization) zur VerschlĂŒsselung der in der Gastsystem verwendeten CPU-Register anzuwenden, wodurch der Inhalt dieser Register fĂŒr die Host-Umgebung unzugĂ€nglich wird, sofern das Gastsystem nicht ausdrĂŒcklich Zugang gewĂ€hrt.
  • Im klassischen TCG (Tiny Code Generator) wurde bei der Emulation von x86-Systemen die UnterstĂŒtzung fĂŒr den PKS-Mechanismus (Protection Keys Supervisor) implementiert, der zum Schutz des Zugriffs auf privilegierte Speicherseiten verwendet werden kann.
  • Im MIPS-Emulator wurde ein neuer Typ von emulierten Maschinen „virt“ mit UnterstĂŒtzung fĂŒr chinesische Loongson-3-Prozessoren hinzugefĂŒgt.
  • Im PowerPC-Emulator fĂŒr die emulierten Maschinen „powernv“ wurde die UnterstĂŒtzung fĂŒr externe BMC-Controller hinzugefĂŒgt. FĂŒr emulierte Maschinen der pseries wurde die Benachrichtigung ĂŒber Fehler beim Versuch des Hot-Plugging von Speicher und CPU bereitgestellt.
  • Es wurde die UnterstĂŒtzung fĂŒr die Emulation von Qualcomm Hexagon-Prozessoren mit DSP hinzugefĂŒgt.
  • Im klassischen TCG (Tiny Code Generator) wurde die UnterstĂŒtzung fĂŒr macOS-Host-Umgebungen auf Systemen mit dem neuen ARM-Chip Apple M1 implementiert.
  • Im RISC-V-Emulator fĂŒr Microchip PolarFire-Platinen wurde die UnterstĂŒtzung fĂŒr QSPI NOR-Flash implementiert.
  • Im Tricore-Emulator wurde die UnterstĂŒtzung fĂŒr ein neues Modell der TriBoard-Platten, das SoC Infineon TC27x emuliert, hinzugefĂŒgt.
  • Im ACPI-Emulator wurde die Möglichkeit hinzugefĂŒgt, Netzwerkadaptern in Gastsystemen Namen zuzuweisen, die unabhĂ€ngig von der Reihenfolge der Verbindung zum PCI-Bus sind.
  • In virtiofs wurde die UnterstĂŒtzung fĂŒr die Option FUSE_KILLPRIV_V2 zur Leistungssteigerung von Gastsystemen hinzugefĂŒgt.
  • VNC unterstĂŒtzt jetzt die Transparenz des Cursors sowie die Skalierung der Bildschirmauflösung in virtio-vga, basierend auf der FenstergrĂ¶ĂŸe.
  • QMP (QEMU Machine Protocol) unterstĂŒtzt jetzt den asynchronen parallelen Zugriff bei der DurchfĂŒhrung von Backup-Aufgaben.
  • Im USB-Emulator wurde die Möglichkeit hinzugefĂŒgt, den Datenverkehr, der beim Arbeiten mit USB-GerĂ€ten entsteht, in eine separate pcap-Datei zu speichern, um ihn spĂ€ter in Wireshark zu analysieren.
  • Neue QMP-Befehle load-snapshot, save-snapshot und delete-snapshot wurden hinzugefĂŒgt, um die Verwaltung von qcow2-Snapshots zu ermöglichen.
  • In virtiofs wurden die SicherheitsanfĂ€lligkeiten CVE-2020-35517 und CVE-2021-20263 behoben. Das erste Problem ermöglicht den Zugriff auf die Host-Umgebung aus dem Gastsystem durch das Erstellen einer speziellen GerĂ€tedatei im Verzeichnis, das mit der Host-Umgebung gemeinsam genutzt wird, durch einen privilegierten Benutzer im Gastsystem. Das zweite Problem ergibt sich aus einem Fehler bei der Verarbeitung erweiterter Attribute in der Option ‘xattrmap’ und kann dazu fĂŒhren, dass das ZurĂŒcksetzen der Schreibrechte ignoriert wird und es zu einer Erhöhung der Privilegien im Gastsystem kommt.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster