Sgaoileadh an hypervisor Xen 4.14

Às deidh ochd mìosan de leasachadh foillsichte Hypervisor saor an asgaidh Sìne 4.14. Ghabh companaidhean leithid Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei agus Intel pàirt ann an leasachadh an naidheachd ùr. Mairidh sgaoileadh ùrachaidhean airson meur Xen 4.14 gu 24 Faoilleach, 2022, agus foillseachadh fuasglaidhean so-leòntachd gu 24 Iuchar, 2023.

Prìomh atharrachadh ann an Xen 4.14:

  • Taic a bharrachd airson modal inneal ùr Stubdomain airson Linux, a leigeas leat cur gu bàs a chuir air dòigh fo neach-cleachdaidh neo-leasaichte fa leth, a’ sgaradh phàirtean airson aithris inneal bho Dom0. Roimhe sin, ann am modh stubdomain, cha b ’urrainnear ach am modal inneal“ qemu-traidiseanta ”a chleachdadh, a’ cuingealachadh an raon de uidheamachd emulated. Modail ùr Draibhearan airson linux a leasachadh le pròiseact QUBES OS agus a’ toirt taic do bhith a’ cleachdadh draibhearan emulation bho na fiosan as ùire de QEMU, a bharrachd air comasan aoighean co-cheangailte a tha rim faighinn ann an QEMU.
  • Airson siostaman le taic Intel EPT, tha taic airson meuran aotrom (forc) de dh ’innealan brìgheil a chruthachadh air a chuir an gnìomh airson introspection sgiobalta, mar eisimpleir, airson mion-sgrùdadh malware no deuchainn fuzzing. Bidh na forcaichean sin a’ cleachdadh roinneadh cuimhne agus cha bhith iad a’ gleusadh modal an inneil.
  • Chaidh an siostam paiste beò a chuir ris gus ceangal ri aithnichearan cruinneachaidh hypervisor agus aire a thoirt don òrdugh anns a bheil badan air an cur an sàs gus casg a chuir air pìosan bho bhith air an cur a-steach don cho-chruinneachadh ceàrr no san òrdugh cheàrr.
  • Taic a bharrachd airson leudachadh CET (Teicneòlas Co-èigneachaidh Sruth Smachd Intel) gus dìon an aghaidh buannachdan a chaidh a thogail a’ cleachdadh dòighean prògramadh a tha ag amas air tilleadh (ROP, Prògramadh air Tilleadh).
  • Chaidh suidheachadh CONFIG_PV32 a chuir ris gus taic hypervisor a chuir dheth airson aoighean paravirtualized 32-bit (PV) fhad ‘s a chumas iad taic airson feadhainn 64-bit.
  • Taic a bharrachd airson Hypervisor FS, pseudo-FS ann an stoidhle sysfs airson ruigsinneachd structarail air dàta a-staigh agus suidheachaidhean an hypervisor, nach eil feumach air parsadh logaichean no sgrìobhadh hypercalls.
  • Tha e comasach Xen a ruith mar shiostam aoigheachd a ’ruith an hypervisor Hyper-V a chaidh a chleachdadh ann an àrd-ùrlar sgòthan Microsoft Azure. Le bhith a’ ruith Xen taobh a-staigh Hyper-V leigidh sin leat an stac virtualization eòlach a chleachdadh ann an àrainneachdan sgòthan Azure agus ga dhèanamh comasach innealan brìgheil a ghluasad eadar diofar shiostaman sgòthan.
  • Chuir sinn ris a’ chomas ID siostam aoighean air thuaiream a ghineadh (chaidh IDan a chruthachadh ann an òrdugh roimhe seo). Faodar luchd-aithneachaidh a-nis a leantainn eadar obair sàbhalaidh, ath-nuadhachadh agus imrich stàite VM.
  • Thathas a’ toirt seachad gineadh fèin-ghluasadach de cheangalaichean airson a’ chànan Go stèidhichte air structaran libxl.
  • Airson Windows 7, 8.x agus 10, chaidh taic airson KDD a chur ris, goireas airson eadar-obrachadh leis an dì-bhugadair WinDbg (Windows Debugger), a leigeas leat àrainneachdan Windows a dhì-bhugachadh gun a bhith a’ comasachadh deasbaid san OS aoigh.
  • Taic a bharrachd airson a h-uile tionndadh de bhòrd Raspberry Pi 4 a thèid air adhart le 4GB agus 8GB RAM.
  • Taic a bharrachd airson pròiseasairean AMD EPYC leis an ainm “Milan”.
  • Coileanadh nas fheàrr airson virtualization neadachaidh, a bhios a 'ruith Xen taobh a-staigh aoighean stèidhichte air Xen- no Viridian.
  • Ann am modh emulation, tha taic airson stiùireadh AVX512_BF16 air a bhuileachadh.
  • Chaidh an co-chruinneachadh hypervisor atharrachadh gu bhith a’ cleachdadh Kbuild.

Source: fosgailtenet.ru

Cuir beachd ann