Na acht maanden ontwikkeling vrijgegeven hypervisor . Bij de ontwikkeling van deze nieuwe versie waren bedrijven betrokken zoals Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei en Intel. De release van updates voor de Xen 4.14 tak zal doorgaan tot 24 januari 2022, en de publicatie van kwetsbaarheid patches tot 24 juli 2023.
Belangrijkste in Xen 4.14:
- Ondersteuning voor een nieuw apparaatmodel is toegevoegd , waarmee uitvoering onder een afzonderlijke niet-privilegeerde gebruiker mogelijk is, en waarbij componenten voor apparaatemulatie van Dom0 zijn gescheiden. Eerder kon in de stubdomain modus alleen het model 'qemu-traditional' worden gebruikt, wat het scala van emuleerbare hardware beperkingen stelde. Het nieuwe model is ontwikkeld door het QUBES OS-project en ondersteunt het gebruik van emulatie-drivers uit de nieuwste versies van QEMU, evenals de beschikbare QEMU-gerelateerde mogelijkheden voor gast systemen.
- Voor systemen die Intel EPT ondersteunen, is er ondersteuning gerealiseerd voor het creƫren van lichte afsplitsingen (forks) van virtuele machines voor snelle introspectie, bijvoorbeeld voor malware-analyse of fuzzing-tests. In dergelijke forks wordt geheugen gedeeld en vindt er geen kloning van het apparaatmodel plaats.
- In het live-patchingssysteem is een koppeling toegevoegd aan de identificatoren van hypervisor-releases en is de volgorde van patchtoepassing geregistreerd om overlapping van patches voor de verkeerde release of in de verkeerde volgorde te voorkomen.
- Ondersteuning voor de CET-extensies (Intel Control-flow Enforcement Technology) is toegevoegd ter bescherming tegen exploits die gebruik maken van technieken voor return-oriented programming (ROP).
- De CONFIG_PV32-instelling is toegevoegd om in de hypervisor ondersteuning voor 32-bits paravirtualiseerde (PV) gastsystemen uit te schakelen, terwijl 64-bits ondersteuning behouden blijft.
- Ondersteuning voor Hypervisor FS is toegevoegd, een pseudo-FS in sysfs-stijl voor gestructureerde toegang tot interne gegevens en instellingen van de hypervisor, zonder dat logs moeten worden ontleed of hypercalls moeten worden geschreven.
- De mogelijkheid om Xen als gastbesturingssysteem te draaien onder de Hyper-V hypervisor, gebruikt op het Microsoft Azure cloudplatform, is toegevoegd. Het draaien van Xen binnen Hyper-V maakt gebruik van de vertrouwde virtualisatie-stack in Azure cloudomgevingen mogelijk en stelt gebruikers in staat om virtuele machines tussen verschillende cloudsystemen te verplaatsen.
- Er is de mogelijkheid toegevoegd om een willekeurige identificator voor het gastbesturingssysteem te genereren (voorheen werden identificatoren opeenvolgend gegenereerd). Identificatoren kunnen nu ook worden opgeslagen tussen opslag-, herstel- en migratieoperaties van de VM-status.
- Automatische generatie van bindings voor de Go-taal op basis van libxl-structuren is gerealiseerd.
- Voor Windows 7, 8.x en 10 is ondersteuning toegevoegd voor KDD, een hulpprogramma voor interactie met de WinDbg-debugger (Windows Debugger), waardoor het mogelijk is om omgevingen met Windows te debuggen zonder de foutopsporing in het gastbesturingssysteem in te schakelen.
- Ondersteuning voor alle varianten van de Raspberry Pi 4 is toegevoegd, geleverd met 4GB en 8GB RAM.
- Ondersteuning voor AMD EPYC-processors met de codenaam 'Milan' is toegevoegd.
- De prestaties van geneste virtualisatie zijn verbeterd, waarbij Xen binnen gastbesturingssystemen die op Xen of Viridian zijn gebaseerd, wordt uitgevoerd.
- Ondersteuning voor AVX512_BF16-instructies is geĆÆmplementeerd in de emulatiemodus.
- De hypervisor is overgeschakeld naar het gebruik van Kbuild.
Bron: opennet.ru
