Xeni hüperviisori 4.14 väljaanne

Pärast kaheksa kuu arendustööd avaldati vaba hüperviisori vabastamine Xen 4.14. Uue välja arendamisega osalesid sellised ettevõtted nagu Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei ja Intel. Xen 4.14 haru uuenduste väljalaskmine kestab kuni 24. jaanuarini 2022 ja turvaaukude paranduste avaldamine kuni 24. juulini 2023.

Peamised muudatused Xen 4.14-s:

  • Uue seadmemudeli tugi Linux stubdomain, mis võimaldab käitada eraldi mitteprivileegitud kasutaja all, eraldades seadmete emuleerimise komponendid Dom0-st. Varasemalt sai stubdomain režiimis kasutada vaid mudelit 'qemu-traditional', mis piiras emuleeritavate seadmete valikut. Uus mudel Linux stubomains on välja töötatud QUBES OS projekti poolt ja toetab värskete QEMU väljaannete emuleerimisrajaid, samuti QEMU-ga seotud võimaluste kasutamist külalisoperatsioonisüsteemide jaoks.
  • Intel EPT toetavate süsteemide jaoks on rakendatud kergete forkide (harude) loomise tugi kiireks introspektsiooniks, näiteks pahavara analüüsiks või fuzzing-testi tegemiseks. Sellistes forkides kasutatakse mälu jagamist ja seadmete mudelite kopeerimist ei toimu.
  • Live-patchide süsteemi on lisatud sidumine hüperviisori ülesannete identifikaatoritega ja plaastrite rakendamise järjekorra jälgimine, et välistada plaastrite ülekate vale versioonile või vale järjekorras.
  • Lisatud on CET (Intel Control-flow Enforcement Technology) laienduste tugi, et kaitsta ROP (Return-Oriented Programming) põhimõtetega rajatud eksploitide täitmise eest.
  • Lisatud on CONFIG_PV32 seadistus, et hüperviisor ei toetaks 32-bitiste para-virtualiseeritud (PV) külalisoperatsioonisüsteemide rakendamist, säilitades samaaegselt 64-bitiste toe.
  • Lisatud on Hypervisor FS tugi, pseudo-FS, mis sarnaneb sysfs-iga, et struktureerida juurdepääsu hüperviisori sisemistele andmetele ja seadistustele, ilma logide analüüsi või hüperkutsude kirjutamiseta.
  • Xeni käivitamise võimalus hüperviisor Hyper-V all, mida kasutatakse Microsoft Azure'i pilveplatvormil, on saadaval. Xen'i käitamine Hyper-V sees võimaldab kasutada tuttavat virtualiseerimistekki Azure'i pilvekeskkondades ja annab võimaluse virtuaalmasinaid erinevate pilvesüsteemide vahel liigutada.
  • Lisatud võimalus genereerida juhuslik ID külgüsteemi jaoks (varem genereeriti IDsid järjestikku). IDsid saab nüüd ka salvestada salvestamise, taastamise ja VM-i oleku migreerimise operatsioonide vahel.
  • Tagatud on automaatne Go keele bindude genereerimine libxl struktuuride põhjal.
  • Windows 7, 8.x ja 10 jaoks on lisatud KDD tugi, tööriist WinDbg (Windows Debugger) suhtlemiseks, mis võimaldab vigaotsimist Windowsi keskkondades ilma külg-OS-is vigaotsimist sisse lülitamata.
  • Lisatud tugi kõigi Raspberry Pi 4 emaplaatide variantide jaoks, millel on 4GB ja 8GB RAM.
  • Lisatud tugi AMD EPYC protsessoritele koodnimega 'Milan'.
  • Parandatud on sisemise virtualiseerimise jõudlust, kus Xen käivitatakse Xen või Viridian-baasiliste külgsüsteemide sees.
  • Emulatsioonirežiimis on rakendatud AVX512_BF16 käskude tugi.
  • Hüperviisori koondamine on viidud Kbuild'i kasutamise alla.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster