Broadcom, dy't it VMware-bedriuw in jier lyn oankocht, hat ferskate wizigingen foar opnommen foar opnimmen yn 'e Linux-kernel, en tafoege oan' e KVM-hypervisor de mooglikheid om VMware-hypercalls nei brûkersromte troch te lieden en funksjonaliteit te leverjen foar selektyf ynskeakeljen fan 'e "VMWare-backdoor"-ynterface brûkt yn paravirtualisaasje om fersiken fan 'e gastsystemen nei de hostomjouwing te stjoeren. It wurdt opmurken dat dizze wizigingen VMware-produkten tastean om oer te gean nei it brûken fan de KVM-hypervisor op it Linux-platfoarm en sille de mooglikheid leverje om net wizige VMware-gastsystemen út te fieren mei KVM.
De earste wiziging foeget stipe ta oan KVM foar it omlieden fan VMware-spesifike hypercalls nei in brûker-romte-hanneler (yn VMware-produkten wurde hypercalls ferwurke yn brûker-romte), wêrtroch firtuele masines boud foar VMware kinne rinne sûnder proprietêre kernelmodules te brûken of wizigingen oan te meitsjen oan de firtuele masines.
De twadde feroaring biedt de mooglikheid om de VMWare-efterdoarynterface yn te skeakeljen, net allinich foar it heule systeem fia in besteande opstartparameter. Kvm.enable_vmware_backdoor, mar ek troch aktivearring op hypervisornivo yn relaasje ta yndividuele firtuele masines.
Michael Larabel hat befêstiging krigen fan Broadcom dat de Linux-ferzje fan it virtualisaasjeplatfoarm foar VMware Workstation-wurkstasjons fan doel is om te wikseljen nei it brûken fan de KVM-hypervisor ynstee fan syn eigen proprietêre virtualisaasjekoade. De timing foar it foltôgjen fan de oergong nei KVM is noch net fêststeld en hinget ôf fan hoe fluch de wizigingen dy't nedich binne om te wurkjen mei VMware-gasten binne opnommen yn 'e haadkern en begjinne te ferstjoeren yn distribúsjekits. Der wurdt fan útgien dat der gjin problemen sille wêze mei de yntegraasje fan 'e patches, om't se gjin signifikante ynfloed hawwe en mar in pear tsientallen rigels koade befetsje. De meast optimistyske opsje is de oergong fan VMware Workstation nei KVM takom jier.
Boarne: opennet.ru
