Lansarea hipervizorului Xen 4.14

După opt luni de dezvoltare publicat lansarea hipervizorului liber Xen 4.14. La dezvoltarea noului release au participat companii precum Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei și Intel. Răspândirea actualizărilor pentru ramura Xen 4.14 va continua până la 24 ianuarie 2022, iar publicarea corecturilor de vulnerabilitate până la 24 iulie 2023.

Principalele modificări în Xen 4.14:

  • A fost adăugat suport pentru un nou model de dispozitive Linux stubdomain, permițând executarea sub un utilizator neprivilegiat, separând componentele pentru emularea dispozitivelor de Dom0. Anterior, în modul stubdomain putea fi utilizat doar modelul de dispozitive „qemu-traditional”, ceea ce limita gama de echipamente emulabile. Noua model Linux stubomains a fost dezvoltat de proiectul QUBES OS și suportă utilizarea driverelor de emulare din cele mai recente lansări QEMU, precum și funcționalitățile disponibile în QEMU pentru sistemele gazdă.
  • Pentru sistemele cu suport Intel EPT, a fost implementat suportul pentru crearea ramificațiilor ușoare (fork-uri) ale mașinilor virtuale pentru a efectua introspecție rapidă, de exemplu, pentru analiza software-ului malițios sau fuzzing-testing. În aceste fork-uri se folosește partajarea memoriei și nu se efectuează clonarea modelului de dispozitive.
  • În sistemul de live-patching a fost adăugată legătura cu identificatoarele versiunilor hipervizorului și contabilizarea ordinii aplicării patch-urilor pentru a exclude suprapunerile patch-urilor care nu sunt pentru acea versiune sau nu sunt în ordinea corectă.
  • A fost adăugat suport pentru extensiile CET (Intel Control-flow Enforcement Technology) pentru protecția împotriva executării exploit-urilor construite folosind tehnici de programare orientată pe returnări (ROP, Return-Oriented Programming).
  • A fost adăugată opțiunea CONFIG_PV32 pentru a dezactiva în hipervizor suportul pentru sisteme gazdă paravirtualizate de 32 de biți (PV), păstrând în același timp suportul pentru cele de 64 de biți.
  • A fost adăugat suport pentru Hypervisor FS, un pseudo-FS de stil sysfs pentru acces structurat la datele interne și setările hipervizorului, fără a necesita analizarea jurnalelor sau scrierea de hipervizor.
  • S-a dat posibilitatea de a rula Xen ca sistem de operare guest sub conducerea hipervizorului Hyper-V, utilizat în platforma cloud Microsoft Azure. Rularea Xen în interiorul Hyper-V permite utilizarea stivei de virtualizare obișnuite în medii cloud Azure și facilitează mutarea mașinilor virtuale între diferite sisteme cloud.
  • A fost adăugată posibilitatea de a genera un identificator aleatoriu pentru sistemul de operare guest (anterior, identificatorii erau generați secvențial). Identificatorii pot acum să fie salvați între operațiile de salvare, recuperare și migrare a stării VM.
  • A fost asigurată generarea automată a binding-urilor pentru limbajul Go pe baza structurilor libxl.
  • Pentru Windows 7, 8.x și 10, a fost adăugată suportul pentru KDD, un utilitar pentru interacțiunea cu debugger-ul WinDbg (Windows Debugger), care permite debuggarea mediilor Windows fără a activa depanarea în sistemul de operare guest.
  • A fost adăugată suportul pentru toate variantele plăcii Raspberry Pi 4, livrate cu 4GB și 8GB de RAM.
  • A fost adăugată suportul pentru procesoarele AMD EPYC cu numele de cod „Milan”.
  • Performanța virtualizării înnăscute a fost îmbunătățită, în care Xen rulează în interiorul sistemelor guest bazate pe Xen sau Viridian.
  • În modul de emulare, a fost implementat suportul pentru instrucțiunile AVX512_BF16.
  • Asamblarea hipervizorului a fost trecută la utilizarea Kbuild.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster