Taic a bharrachd airson modal inneal ùr Stubdomain airson Linux, a leigeas leat cur gu bàs a chuir air dòigh fo neach-cleachdaidh neo-leasaichte fa leth, a’ sgaradh phàirtean airson aithris inneal bho Dom0. Roimhe sin, ann am modh stubdomain, cha b ’urrainnear ach am modal inneal“ qemu-traidiseanta ”a chleachdadh, a’ cuingealachadh an raon de uidheamachd emulated. Modail ùr Draibhearan airson linux a leasachadh le pròiseact QUBES OS agus a’ toirt taic do bhith a’ cleachdadh draibhearan emulation bho na fiosan as ùire de QEMU, a bharrachd air comasan aoighean co-cheangailte a tha rim faighinn ann an QEMU.
Airson siostaman le taic Intel EPT, tha taic airson meuran aotrom (forc) de dh ’innealan brìgheil a chruthachadh air a chuir an gnìomh airson introspection sgiobalta, mar eisimpleir, airson mion-sgrùdadh malware no deuchainn fuzzing. Bidh na forcaichean sin a’ cleachdadh roinneadh cuimhne agus cha bhith iad a’ gleusadh modal an inneil.
Chaidh an siostam paiste beò a chuir ris gus ceangal ri aithnichearan cruinneachaidh hypervisor agus aire a thoirt don òrdugh anns a bheil badan air an cur an sàs gus casg a chuir air pìosan bho bhith air an cur a-steach don cho-chruinneachadh ceàrr no san òrdugh cheàrr.
Taic a bharrachd airson leudachadh CET (Teicneòlas Co-èigneachaidh Sruth Smachd Intel) gus dìon an aghaidh buannachdan a chaidh a thogail a’ cleachdadh dòighean prògramadh a tha ag amas air tilleadh (ROP, Prògramadh air Tilleadh).
Chaidh suidheachadh CONFIG_PV32 a chuir ris gus taic hypervisor a chuir dheth airson aoighean paravirtualized 32-bit (PV) fhad ‘s a chumas iad taic airson feadhainn 64-bit.
Taic a bharrachd airson Hypervisor FS, pseudo-FS ann an stoidhle sysfs airson ruigsinneachd structarail air dàta a-staigh agus suidheachaidhean an hypervisor, nach eil feumach air parsadh logaichean no sgrìobhadh hypercalls.
Tha e comasach Xen a ruith mar shiostam aoigheachd a ’ruith an hypervisor Hyper-V a chaidh a chleachdadh ann an àrd-ùrlar sgòthan Microsoft Azure. Le bhith a’ ruith Xen taobh a-staigh Hyper-V leigidh sin leat an stac virtualization eòlach a chleachdadh ann an àrainneachdan sgòthan Azure agus ga dhèanamh comasach innealan brìgheil a ghluasad eadar diofar shiostaman sgòthan.
Chuir sinn ris a’ chomas ID siostam aoighean air thuaiream a ghineadh (chaidh IDan a chruthachadh ann an òrdugh roimhe seo). Faodar luchd-aithneachaidh a-nis a leantainn eadar obair sàbhalaidh, ath-nuadhachadh agus imrich stàite VM.
Thathas a’ toirt seachad gineadh fèin-ghluasadach de cheangalaichean airson a’ chànan Go stèidhichte air structaran libxl.
Airson Windows 7, 8.x agus 10, chaidh taic airson KDD a chur ris, goireas airson eadar-obrachadh leis an dì-bhugadair WinDbg (Windows Debugger), a leigeas leat àrainneachdan Windows a dhì-bhugachadh gun a bhith a’ comasachadh deasbaid san OS aoigh.
Taic a bharrachd airson a h-uile tionndadh de bhòrd Raspberry Pi 4 a thèid air adhart le 4GB agus 8GB RAM.
Taic a bharrachd airson pròiseasairean AMD EPYC leis an ainm “Milan”.
Coileanadh nas fheàrr airson virtualization neadachaidh, a bhios a 'ruith Xen taobh a-staigh aoighean stèidhichte air Xen- no Viridian.
Ann am modh emulation, tha taic airson stiùireadh AVX512_BF16 air a bhuileachadh.
Chaidh an co-chruinneachadh hypervisor atharrachadh gu bhith a’ cleachdadh Kbuild.