Le gestionnaire de virtualisation Xen prend en charge la carte Raspberry Pi 4

Les dĂ©veloppeurs du projet Xen ont annoncĂ© ont annoncĂ© la rĂ©alisation de l'utilisation de Xen Hypervisor sur les cartes Raspberry Pi 4. L'adaptation de Xen pour fonctionner sur les versions prĂ©cĂ©dentes des cartes Raspberry Pi Ă©tait compliquĂ©e par l'utilisation d'un contrĂŽleur d'interruption non standard, qui ne supportait pas la virtualisation. La Raspberry Pi 4 a utilisĂ© un contrĂŽleur d'interruption GIC-400 standard, pris en charge par Xen, et les dĂ©veloppeurs s'attendaient Ă  ce qu'il n'y ait pas de problĂšmes pour faire fonctionner Xen. Cependant, en rĂ©alitĂ©, les choses se sont rĂ©vĂ©lĂ©es plus compliquĂ©es que prĂ©vu, et pour assurer le bon fonctionnement de Xen sur la Raspberry Pi 4, des modifications significatives ont dĂ» ĂȘtre apportĂ©es au code pour gĂ©rer la mĂ©moire.

Les premiĂšres versions des cartes Raspberry Pi 4 restreignaient l'accĂšs Ă  l'espace d'adresses du premier gigaoctet de mĂ©moire, ce qui Ă©tait insuffisant pour Dom0. Les modifications nĂ©cessaires ont Ă©tĂ© intĂ©grĂ©es dans la version 4.14 de Xen, mais un autre problĂšme est rapidement apparu — dans le sous-systĂšme Xen pour la conversion des adresses virtuelles en adresses physiques, un appel Ă  virt_to_phys Ă©tait utilisĂ©, qui ne fonctionnait pas pour toutes les adresses virtuelles et certaines tentatives de conversion de certaines adresses virtuelles Ă©chouaient. Pour rĂ©soudre ce problĂšme, il a Ă©tĂ© nĂ©cessaire d'ajouter une autre fonction de conversion d'adresses.

Les problĂšmes ne se sont pas arrĂȘtĂ©s lĂ  et une particularitĂ© de fonctionnement du DMA est apparue — sur toutes les plateformes prĂ©cĂ©demment prises en charge par Xen (x86, ARM et ARM64), les adresses DMA et les adresses physiques coĂŻncidaient toujours, mais sur la Raspberry Pi 4, elles diffĂ©raient. Trouver une solution Ă  ce problĂšme s'est avĂ©rĂ© ĂȘtre le plus difficile et a nĂ©cessitĂ© le dĂ©veloppement de correctifs pour le noyau Linux, rĂ©alisant la conversion entre les adresses physiques et les adresses DMA.

Les corrections prĂ©parĂ©es ont Ă©tĂ© intĂ©grĂ©es dans la version 5.9 du noyau Linux et dĂ©sormais, Xen est reconnu comme Ă©tant prĂȘt pour mettre en place la virtualisation sur les cartes Raspberry Pi 4. Notamment, sur la Raspberry Pi 4, il est maintenant possible d'utiliser EVE (Edge Virtualization Engine), un moteur pour crĂ©er et exĂ©cuter des applications cloud-native utilisant Xen, Linuxkit et Alpine Linux pour construire une infrastructure de virtualisation sur des appareils portatifs.

De plus, on peut noter l'élimination de 10 vulnérabilités dans Xen. Les vulnérabilités CVE-2020-25599,
CVE-2020-25603 et
CVE-2020-25595
permettent potentiellement à un systÚme invité d'obtenir des privilÚges dans l'environnement hÎte. Les problÚmes
CVE-2020-25601, CVE-2020-25600,
CVE-2020-25596,
CVE-2020-25597,
CVE-2020-25604,
CVE-2020-25598 et
CVE-2020-25602
se limitent à réaliser des attaques par déni de service.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster