Xen 4.15 hüperviisori väljaanne

Pärast kaheksa kuu arendust on välja antud avatud hüperviisori Xen 4.15 versioon. Uue versiooni arendamises osalesid sellised ettevõtted nagu Amazon, Arm, Bitdefender, Citrix ja EPAM Systems. Xen 4.15 haru värskenduste väljaandmine jätkub kuni 8. oktoobrini 2022 ning haavatavuste paranduste väljaandmine kuni 8. aprillini 2024.

Xen 4.15 peamised muudatused:

  • Xenstored ja oxenstored protsessides on rakendatud katseversiooni tugi live-uuenemistele, mis võimaldavad turvaauke parandusi tarnida ja rakendada ilma host-keskkonna taaskäivitamiseta.
  • Lisatud on ühtsete käivituspiltide tugi, mis võimaldab luua süsteemi pilte, mis sisaldavad ka Xen-i komponente. Sellised pildid on vormindatud üheks binaarfailiks EFI jaoks, mida saab kasutada töötava Xen-süsteemi laadimiseks otse EFI käivitushaldurist, ilma vahepealsete laadijate, nagu GRUB, kasutamiseta. Pilt sisaldab Xen komponente nagu hüperviisor, host-keskkonna (dom0) kernel, initrd, Xen KConfig, XSM seaded ja seadmepuu.
  • ARM-plaatvormil on rakendatud katseversiooni võimalused seadmemudelite täitmiseks host-keskkonnas dom0, mis võimaldab emuleerida juhuslikke riistvara seadmeid ARM arhitektuuril põhinevates külg- ja süsteemides. ARM-ile on samuti rakendatud SMMUv3 (Süsteemi Mäluhaldus Üksus) tugi, mis suurendab seadmete suunamise ohutust ja töökindlust ARM-süsteemides.
  • Lisatud on võimalus kasutada riistvara jälgimise mehhanismi IPT (Intel Processor Trace), mis ilmus Intel Broadwell CPU-st alates, et eksportida andmeid külg- ja süsteemides käivitatud silumisriistadele. Näiteks saab kasutada VMI Kernel Fuzzerit või DRAKVUF Sandboxi.
  • Lisatud on Viridian (Hyper-V) keskkondade tugi Windowsi külg- ja süsteemide käivitamiseks, mis kasutavad rohkem kui 64 VCPU-d.
  • PV Shim kiht on uuendatud, mida kasutatakse muutmata parajuhitavaid külg- ja süsteeme (PV) PVH ja HVM keskkondades käitamise jaoks (tagab vanade külg- ja süsteemide töötamise ohutumates keskkondades, mis pakuvad rangemat isoleerimist). Uues versioonis on paranenenud külg- ja süsteemide PV käivitamise tugi HVM režiimi toetavates keskkondades. Kiht on väiksem tänu HVM-spetsiifilise koodi vähendamisele.
  • VirtIO draiverite võimalused ARM süsteemides on laienenud. ARM süsteemide jaoks on pakutud rakendust serverid IOREQ, mida on plaanis tulevikus kasutada sisendi/väljundi virtualiseerimise tugevdamiseks VirtIO protokollide abil. VirtIO plokkseadmestiku viidetehnoloogia jaoks on lisatud standardne rakendus ning võimalus edastada VirtIO plokkseadmed ARM arhitektuuri põhistes külgsüsteemidesse. Alustatud on PCIe virtualiseerimise toe sisselülitamist ARM jaoks.
  • Tööd Xen portaali elluviimise nimel RISC-V protsessorite jaoks jätkuvad. Praegu käib koodi arendamine, et hallata virtuaalset mälu hosti ja külgsüsteemide pool, samuti RISC-V arhitektuuri jaoks spetsiifilise koodi loomine.
  • Koostöös projekti Zephyr raames MISRA_C standardi alusel arendatakse kodereeglite ja juhiste kogumit, mille eesmärk on vähendada turvaprobleemide riski. Reeglitega vastuolude tuvastamiseks kasutatakse staatilisi analüsaatoreid.
  • Esitatud on Hyperlaunch algatus, mille eesmärk on pakkuda paindlikke tööriistu staatilise komplekti käivitamise konfigureerimiseks virtuaalmasinate süsteemi käivitamise ajal. Algatus pakub välja domB (boot domain, dom0less) kontseptsiooni, mis võimaldab vältida dom0 keskkonna juurutamist virtuaalmasinate käivitamisel serveri varajases käivitamisfaasis.
  • Jätkuvas integreerimisprotsessis on testitud Xenit Alpine Linuxis ja Ubuntu 20.04-s. CentOS 6 kontrollimine on lõpetatud. ARM-ile mõeldud pideva integreerimise keskkonda on lisatud dom0 / domU testid QEMU baasil.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster