Pärast kaheksa kuud arendust on välja antud vabavaraline hüperviisor Xen 4.15. Uue väljaande arendamises osalesid sellised ettevõtted nagu Amazon, Arm, Bitdefender, Citrix ja EPAM Systems. Xen 4.15 haru värskenduste väljalaskmine jätkub kuni 8. oktoobrini 2022 ning haavatavuste paranduste avaldamine kuni 8. aprillini 2024.
Xen 4.15 peamised muudatused:
- Xenstore ja oxenstored protsessides on rakendatud eksperimentaalset live-uuenduste tuge, mis võimaldab haavatavuste parandusi edastada ja rakendada ilma hostkeskkonna taaskäivitamiseta.
- Ühtsete käivitamisfailide tugi on lisatud, mis võimaldab luua süsteemi pilote, mis sisaldavad ka Xen komponente. Sarnased failid on esitatud ühes binaarses failis EFI jaoks, mida saab kasutada töötava Xen süsteemi käivitamiseks otse EFI laadijast, ilma vahepealsete laadijate nagu GRUB kasutamiseta. Faili sisus olevad Xen komponendid hõlmavad hüperviisorid, hostkeskkonna (dom0) kerneli, initrd, Xen KConfig, XSM seaded ja seadme puu.
- ARM platvormi jaoks on rakendatud eksperimentaalne võimalus mudelite käitamiseks host-süsteemi dom0 poolel, mis võimaldab emuleerida vabalt valitud riistvaraseadmeid ARM-arkhitektuuril põhinevates külgbootides. ARM-i jaoks on samuti rakendatud SMMUv3 (System Memory Management Unit) toe, mis suurendab seadmete edastamise turvalisust ja usaldusväärsust ARM-süsteemides.
- Lisatud on võimalus kasutada IPT (Intel Processor Trace) riistvaralise jälgimise mehhanismi, mis on saadaval alates Intel Broadwell protsessoritest, andmete eksportimiseks külgsüsteemidest host-süsteemi käitatavatesse silumise utiliitidesse. Näiteks saab kasutada VMI Kernel Fuzzerit või DRAKVUF Sandbox'i.
- Lisatud on Viridian (Hyper-V) keskkondade tugi külgsüsteemide käitamiseks Windowsi jaoks, kasutades rohkem kui 64 VCPU-d.
- PV Shim'i vahetuskiht on uuendatud, et käivitada muutmata paraviirutatud külgsüsteeme (PV) PVH ja HVM keskkondades (tagades vana külgsüsteemide töö turvalisemates keskkondades, mis pakuvad rangemat isolatsiooni). Uue versiooniga on paranenud PV külgsüsteemide käivitamise tugi ainult HVM-režiimi toetavates keskkondades. Vahetuskihti on vähendatud, vähendades HVM-spetsiifilist koodi.
- VirtIO draiverite funktsionaalsust on laiendatud ARM süsteemides. ARM süsteemidele on pakutud rakendust serverile IOREQ, mida plaanitakse kasutada edaspidi sisend-/väljundvirtualiseerimise tugevdamiseks VirtIO protokollide kasutamisega. VirtIO plokkseadme viidatud rakendamine ARM-ile on lisatud ning on võimaldatud VirtIO plokkseadmete edastamine ARM arhitektuuril põhinevatesse külgsüsteemidesse. PCIe virtualiseerimise toe lisamine ARM-ile on alanud.
- Tööd Xen sadama rakendamise kallal RISC-V protsessoritele jätkuvad. Praegu töötatakse välja koodi, mis haldab virtuaalset mälu host- ja külg süsteemide peale, samuti luuakse RISC-V arhitektuuri spetsiifilist koodi.
- Koostöös Zephyr projekti ja MISRA_C standardiga arendatakse komplekti nõudeid ja juhiseid koodi vormistamiseks, et vähendada turvariskide tekkimise tõenäosust. Statistiliste analüsaatorite abil tuvastatakse üksikasjade lahknevused kehtestatud reeglitega.
- Soodustatud on Hyperlaunch'i algatus, mis on suunatud paindlike tööriistade pakkumise suunas staatilise komplekti käivitamise seadistamiseks. virtuaalmasinad süsteemi käivitamise ajal. Algatuses on pakutud kontseptsioon domB (boot domain, dom0less), mis võimaldab käivitada virtuaalseid masinaid serveri varajases käivitamisetapis ilma dom0 keskkonna kasutamiseta.
- Jätkuva integreerimise süsteemis on tagatud Xen testimine Alpine Linuxis ja Ubuntu 20.04-s. CentOS 6 proovimine on lõpetatud. ARM-i pideva integreerimise keskkonda on lisatud dom0 / domU testid QEMU baasil.
Allikas: opennet.ru
