Después de ocho meses de desarrollo, se ha publicado la versión del hipervisor libre Xen 4.15. En el desarrollo de esta nueva versión participaron empresas como Amazon, Arm, Bitdefender, Citrix y EPAM Systems. La publicación de actualizaciones para la rama Xen 4.15 continuará hasta el 8 de octubre de 2022, y la publicación de correcciones de vulnerabilidades hasta el 8 de abril de 2024.
Cambios clave en Xen 4.15:
- En los procesos Xenstored y oxenstored se ha implementado soporte experimental para actualizaciones en vivo, que permiten entregar y aplicar correcciones de vulnerabilidades sin reiniciar el entorno de host.
- Se ha añadido soporte para imágenes de arranque unificadas, que ofrecen la posibilidad de crear imágenes del sistema que incluyen componentes de Xen. Estas imágenes están en forma de un solo archivo binario para EFI, que se puede utilizar para arrancar un sistema Xen en funcionamiento directamente desde el gestor de arranque EFI sin cargadores intermedios, como GRUB. Se incluyen componentes de Xen, como el hipervisor, el núcleo para el entorno de host (dom0), initrd, Xen KConfig, configuraciones de XSM y el Device Tree.
- Para la plataforma ARM se ha implementado la capacidad experimental de ejecutar modelos de dispositivos en el lado del sistema host dom0, lo que permite emular dispositivos de hardware arbitrarios para sistemas invitados basados en la arquitectura ARM. Para ARM también se ha añadido soporte para SMMUv3 (Unidad de Gestión de Memoria del Sistema), que mejora la seguridad y la fiabilidad del paso de dispositivos en sistemas ARM.
- Se ha añadido la posibilidad de utilizar el mecanismo de trazado por hardware IPT (Intel Processor Trace), disponible desde la CPU Intel Broadwell, para exportar datos desde sistemas invitados a utilidades de depuración que se ejecutan en el lado del sistema host. Por ejemplo, se pueden usar VMI Kernel Fuzzer o DRAKVUF Sandbox.
- Se ha añadido soporte para entornos Viridian (Hyper-V) para ejecutar sistemas invitados con Windows que utilizan más de 64 VCPU.
- Se ha modernizado la capa PV Shim, utilizada para ejecutar sistemas invitados paravirtualizados no modificados (PV) en entornos PVH y HVM (que garantizan el funcionamiento de antiguos sistemas invitados en entornos más seguros que proporcionan un aislamiento más estricto). En la nueva versión, se ha mejorado el soporte para ejecutar sistemas invitados PV en entornos que solo soportan el modo HVM. El tamaño de la capa se ha reducido gracias a la reducción del código específico de HVM.
- Se han ampliado las capacidades de los controladores VirtIO en sistemas ARM. Se ha propuesto una implementación de IOREQ para sistemas ARM, que se utilizará en el futuro para mejorar la virtualización de entrada/salida utilizando los protocolos VirtIO. Se ha añadido una implementación de referencia para dispositivos de bloque VirtIO para ARM y se ha proporcionado la posibilidad de pasar dispositivos de bloque VirtIO a sistemas invitados basados en la arquitectura ARM. Se ha comenzado a incluir soporte para la virtualización PCIe en ARM. servidores Continúa el trabajo en la implementación del puerto Xen para procesadores RISC-V. En la actualidad, se está desarrollando código para gestionar la memoria virtual en el lado del host y de los sistemas invitados, así como la creación de código específico para la arquitectura RISC-V.
- Junto con el proyecto Zephyr, basado en el estándar MISRA_C, se está desarrollando un conjunto de requisitos y directrices sobre la codificación que reducen los riesgos de problemas de seguridad. Se utilizan analizadores estáticos para detectar discrepancias con las reglas establecidas.
- Se ha presentado la iniciativa Hyperlaunch, que tiene como objetivo proporcionar herramientas flexibles para la configuración del lanzamiento de un conjunto estático durante el arranque del sistema. La iniciativa propone el concepto de domB (dominio de arranque, sin dom0), lo que permite evitar la implementación del entorno dom0 al iniciar máquinas virtuales en una etapa temprana del arranque del servidor.
- En el sistema de integración continua, se ha asegurado la prueba de Xen en Alpine Linux y Ubuntu 20.04. Se ha interrumpido la verificación de CentOS 6. Se han añadido pruebas dom0/domU basadas en QEMU al entorno de integración continua para ARM. máquinas virtuales Después de ocho meses de desarrollo, se ha publicado la versión del hipervisor libre Xen 4.15. En el desarrollo de esta nueva versión han participado empresas como Amazon, Arm, Bitdefender, Citrix y EPAM Systems.
- 🥇Lanzamiento del hipervisor Xen 4.15 | ProHoster
Fuente: opennet.ru
