Lansarea hipervizorului Xen 4.18

După 11 luni de dezvoltare, a fost lansată versiunea liberă a hipervizorului Xen 4.18. La dezvoltarea noului release au participat companii precum Amazon, Arm, Bitdefender, Citrix, EPAM Systems și AMD. Formarea actualizărilor pentru ramura Xen 4.18 va continua până pe 16 mai 2025, iar publicarea corecțiilor pentru vulnerabilități va dura până pe 16 noiembrie 2026.

Modificări cheie în Xen 4.18:

  • Au fost adăugate implementările inițiale ale porturilor pentru arhitecturile RISC-V și Power (ppc64le). Au fost desfășurate medii pentru testarea porturilor RISC-V și Power în sistemul de integrare continuă GitLab CI.
  • Când se lucrează pe sisteme ARM64, subsystemul de memorie Xen ține cont de specificațiile arhitecturii ARM. A fost adăugată suport experimental pentru instrucțiunile vectoriale SVE (Scalable Vector Extension). A fost adăugat un instrumentar Arm Firmware Framework pentru arhitectura ARM A-profile (ARM Application-profile, FF-A). A fost adăugată o capacitate experimentală de adăugare și eliminare dinamică a nodurilor în arborele de dispozitive Xen folosind fișiere .dtbo.
  • Pe sistemele cu procesoare Intel, parametrul MSR_ARCH_CAPS este acum vizibil în sistemele gazdă și poate fi configurat prin fișierul de configurare al mașinii virtuale. Pe procesoarele lansate începând cu 2019, parametrul MSR_ARCH_CAPS permite verificarea corecțiilor hardware aplicate pentru vulnerabilitățile legate de execuția speculativă a operațiunilor.
  • A fost adăugat suport pentru extensia CPUID_USER_DIS (CPUID Faulting), introdusă în a patra generație de procesoare AMD EPYC pentru a controla vizibilitatea datelor CPUID din sistemul gazdă paravirtualizat.
  • A fost adăugat suport pentru extensiile apărute în procesoarele Intel bazate pe microarhitectura Sapphire Rapids:
    • Pentru sistemele gazdă în modul HVM și PVH, a fost adăugat suport pentru mecanismul PKS (Protection Key Supervisor), care extinde capacitățile de protecție a paginilor de memorie.
    • Pentru a preveni oprirea totală a sistemului în cazul problemelor cu blocările microarhitecturale, a fost activat mecanismul VM-Notify.
    • A fost adăugată protecție împotriva blocării magistralei ca urmare a utilizării necorespunzătoare a instrucțiunilor atomice în sistemul gazdă (a fost activat rate-limit).
  • A fost adăugat suport pentru instrucțiunile AVX512-FP16, apărute în CPU Intel pe baza microarhitecturii Granite Rapids.
  • A fost adăugat un driver cpufreq, care utilizează mecanismul HWP (Hardware P-States) pentru a gestiona consumul de energie și frecvența procesoarelor Intel.
  • A fost implementat suportul pentru executarea forțată a operațiunilor sistemice în modul DOITM (Data Operand Independent Timing Mode), care asigură un timp constant de execuție a instrucțiunilor, independent de datele tratate în aceste instrucțiuni.
  • S-a continuat implementarea cerințelor pentru dezvoltarea de programe sigure și fiabile în limbajul C, formulate în specificațiile MISRA-C pentru sisteme critice. Numărul de directive MISRA-C implementate în Xen a crescut de la 4 la 6, iar numărul regulilor de la 24 la 65 (în total, specificația conține 16 directive și 143 reguli).
  • În instrumentele xl/libxl a fost oferită posibilitatea de a modifica setările SMBIOS pentru sistemele gazdă în modul HVM.
  • Au fost adăugate două noi hypercalls pentru a lega starea de lucru și regiunile temporale vCPU de adrese fizice, mai degrabă decât de adrese virtuale.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster