Wersja hiperwizora Xen 4.18

Po 11 miesiącach prac wypuszczono darmowy hypervisor Xen 4.18. W opracowaniu nowej wersji wzięły udział takie firmy jak Amazon, Arm, Bitdefender, Citrix, EPAM Systems i AMD. Generowanie aktualizacji dla gałęzi Xen 4.18 potrwa do 16 maja 2025 r., a publikacja poprawek luk do 16 listopada 2026 r.

Kluczowe zmiany w Xen 4.18:

  • Dodano początkowe implementacje portów dla architektur RISC-V i Power (ppc64le). Wdrożono środowiska do testowania portów RISC-V i Power w systemie ciągłej integracji GitLab CI.
  • Podczas pracy na systemach ARM64 podsystem pamięci Xen uwzględnia cechy architektury ARM. Dodano eksperymentalną obsługę instrukcji wektorowych SVE (Scalable Vector Extension). Dodano zestaw narzędzi Arm Firmware Framework dla architektury ARM z profilem A (profil aplikacji ARM, FF-A). Dodano eksperymentalną możliwość dynamicznego dodawania i usuwania węzłów w drzewie urządzeń Xen przy użyciu plików .dtbo.
  • W systemach z procesorami Intel parametr MSR_ARCH_CAPS jest teraz widoczny w gościach i można go skonfigurować za pomocą pliku konfiguracyjnego maszyny wirtualnej. W procesorach wydanych w 2019 r. i późniejszych parametr MSR_ARCH_CAPS umożliwia sprawdzenie, które poprawki sprzętowe zostały zastosowane w celu wyeliminowania luk w zabezpieczeniach związanych ze spekulatywnym wykonaniem.
  • Dodano obsługę rozszerzenia CPUID_USER_DIS (CPUID Faulting) dodanego w czwartej generacji procesorów AMD EPYC w celu kontrolowania możliwości przeglądania danych CPUID z parawirtualnego systemu gościa.
  • Dodano obsługę rozszerzeń, które pojawiły się w procesorach Intel opartych na mikroarchitekturze Sapphire Rapids:
    • Dla systemów gościnnych w trybie HVM i PVH dodano obsługę mechanizmu PKS (Protection Key Supervisor), który rozszerza możliwości ochrony stron pamięci.
    • Aby zapobiec awaryjnemu zatrzymaniu całego systemu w przypadku problemów z zamkami mikroarchitektonicznymi, zastosowano mechanizm VM-Notify.
    • Dodano ochronę przed blokowaniem magistrali w wyniku niewłaściwego użycia instrukcji atomowych w systemie gościa (włączono limit szybkości).
  • Dodano obsługę instrukcji AVX512-FP16, które pojawiły się w procesorach Intel opartych na mikroarchitekturze Granite Rapids.
  • Dodano sterownik cpufreq, który wykorzystuje mechanizm HWP (Hardware P-States) do kontrolowania zużycia energii i częstotliwości procesorów Intel.
  • Zaimplementowano obsługę wymuszonego wykonywania operacji systemowych w trybie DOITM (Data Operand Independent Timing Mode), co zapewnia stały czas wykonania instrukcji, niezależny od danych przetwarzanych w tych instrukcjach.
  • Kontynuowano realizację wymagań dotyczących tworzenia bezpiecznych i niezawodnych programów w języku C, sformułowanych w specyfikacjach MISRA-C dla systemów o znaczeniu krytycznym. Zwiększono liczbę dyrektyw MISRA-C zaimplementowanych w Xen z 4 do 6, a reguł z 24 do 65 (w sumie w specyfikacji znajduje się 16 dyrektyw i 143 reguł).
  • Zestaw narzędzi xl/libxl umożliwia zmianę ustawień SMBIOS dla gości w trybie HVM.
  • Dodano dwa nowe hiperwywołania w celu powiązania stanu operacyjnego procesora vCPU i regionów tymczasowych z adresami fizycznymi, a nie wirtualnymi.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster