Xen hypervisor 4.15 ڇڏڻ

اٺن مهينن جي ترقي کان پوء، آزاد هائپر ويزر Xen 4.15 جاري ڪيو ويو آهي. ڪمپنيون جهڙوڪ Amazon، Arm، Bitdefender، Citrix ۽ EPAM سسٽم نئين رليز جي ترقي ۾ حصو ورتو. Xen 4.15 برانچ لاءِ تازه ڪاري جاري ڪرڻ 8 آڪٽوبر 2022 تائين جاري رهندي، ۽ 8 اپريل 2024 تائين خطرن جي اصلاح جي اشاعت.

Xen 4.15 ۾ اهم تبديليون:

  • Xenstored ۽ oxenstored پروسيس لائيو اپڊيٽس لاءِ تجرباتي مدد فراهم ڪن ٿا، ميزبان ماحول کي ٻيهر شروع ڪرڻ کان سواءِ نقصان جي اصلاح کي پهچائڻ ۽ لاڳو ڪرڻ جي اجازت ڏئي ٿي.
  • گڏيل بوٽ تصويرن لاءِ سپورٽ شامل ڪئي وئي، ان کي ممڪن بڻايو ته سسٽم تصويرون ٺاهڻ جن ۾ Xen اجزاء شامل آهن. اهي تصويرون هڪ واحد EFI بائنري طور پيڪيج ٿيل آهن جيڪي EFI بوٽ مئنيجر کان سڌو هلندڙ Xen سسٽم کي بوٽ ڪرڻ لاءِ استعمال ڪري سگهجن ٿيون بغير وچولي بوٽ لوڊ ڪندڙن جهڙوڪ GRUB. تصوير ۾ Xen جا حصا شامل آھن جھڙوڪ هائپر وائزر، ھوسٽ ماحول لاءِ ڪنيل (dom0)، initrd، Xen KConfig، XSM سيٽنگون ۽ Device Tree.
  • ARM پليٽ فارم لاء، ميزبان سسٽم dom0 جي پاسي تي ڊوائيس ماڊلز تي عمل ڪرڻ جي هڪ تجرباتي قابليت لاڳو ڪئي وئي آهي، جيڪا اهو ممڪن بڻائي ٿي ته آرم آرڪيٽيڪچر جي بنياد تي مهمان سسٽم لاء صوابديدي هارڊويئر ڊوائيسز کي نقل ڪرڻ. ARM لاءِ، SMMUv3 (سسٽم ميموري مئنيجمينٽ يونٽ) لاءِ سپورٽ پڻ لاڳو ڪئي وئي آهي، جيڪا ARM سسٽم تي ڊيوائس فارورڊنگ جي سيڪيورٽي ۽ اعتماد کي وڌائڻ ممڪن بڻائي ٿي.
  • شامل ڪيو ويو استعمال ڪرڻ جي صلاحيت IPT (Intel Processor Trace) هارڊويئر ٽريڪنگ ميڪانيزم، جيڪو ظاهر ٿيو Intel Broadwell CPU سان، ڊيٽا کي ايڪسپورٽ ڪرڻ لاءِ گيسٽ سسٽم کان ڊيبگنگ يوٽيلٽيز ڏانهن ميزبان سسٽم جي پاسي تي هلندڙ. مثال طور، توهان استعمال ڪري سگهو ٿا VMI Kernel Fuzzer يا DRAKVUF Sandbox.
  • 64 VCPUs کان وڌيڪ استعمال ڪندي ونڊوز مهمانن کي هلائڻ لاءِ Viridian (Hyper-V) ماحول لاءِ سپورٽ شامل ڪئي وئي.
  • PV شيم پرت کي اپ گريڊ ڪيو ويو آهي، PVH ۽ HVM ماحول ۾ غير تبديل ٿيل پيرا ورچوئلائيز گيسٽ سسٽم (PV) کي هلائڻ لاءِ استعمال ڪيو ويو آهي (پراڻن مهمانن جي سسٽم کي وڌيڪ محفوظ ماحول ۾ هلائڻ جي اجازت ڏئي ٿو جيڪي سخت اڪيلائي فراهم ڪن ٿيون). نئون ورزن ماحول ۾ PV گيسٽ سسٽم هلائڻ لاءِ سپورٽ کي بهتر بڻايو آهي جيڪي صرف HVM موڊ کي سپورٽ ڪن ٿا. HVM مخصوص ڪوڊ جي گھٽتائي جي ڪري interlayer جي سائيز گھٽجي وئي آھي.
  • ARM سسٽم تي VirtIO ڊرائيورن جي صلاحيتن کي وڌايو ويو آھي. ARM سسٽم لاءِ، IOREQ سرور جو هڪ نفاذ تجويز ڪيو ويو آهي، جيڪو مستقبل ۾ I/O ورچوئلائيزيشن کي وڌائڻ لاءِ VirtIO پروٽوڪول استعمال ڪرڻ جي رٿابندي ڪئي وئي آهي. ARM لاءِ VirtIO بلاڪ ڊيوائس جو حوالو لاڳو ڪيو ۽ ARM آرڪيٽيڪچر جي بنياد تي مهمانن کي VirtIO بلاڪ ڊوائيسز کي دٻائڻ جي صلاحيت ڏني. PCIe ورچوئلائيزيشن سپورٽ ARM لاءِ فعال ٿيڻ شروع ٿي چڪي آھي.
  • RISC-V پروسيسرز لاء Xen جي بندرگاهن کي لاڳو ڪرڻ لاء ڪم جاري آهي. في الحال، ڪوڊ ٺاهيو پيو وڃي ميزبان ۽ مهمان جي پاسي تي ورچوئل ميموري کي منظم ڪرڻ لاءِ، انهي سان گڏ RISC-V آرڪيٽيڪچر لاءِ مخصوص ڪوڊ ٺاهي رهيو آهي.
  • Zephyr پروجيڪٽ سان گڏ، MISRA_C معيار جي بنياد تي، ضرورتن جو هڪ سيٽ ۽ ڪوڊ ڊيزائن جي هدايتن جي ترقي ڪئي پئي وڃي جيڪا سيڪيورٽي مسئلن جي خطري کي گھٽائي ٿي. جامد تجزيه نگار استعمال ڪيا ويندا آهن اختلافن جي نشاندهي ڪرڻ لاءِ پيدا ڪيل قاعدن سان.
  • Hyperlaunch جي شروعات متعارف ڪرايو ويو آهي، جنهن جو مقصد سسٽم بوٽ وقت تي مجازي مشين جي جامد سيٽ جي لانچ کي ترتيب ڏيڻ لاء لچڪدار اوزار مهيا ڪرڻ آهي. شروعات domB (بوٽ ڊومين، dom0less) جو تصور پيش ڪيو، جيڪو توهان کي اجازت ڏئي ٿو dom0 ماحول کي ترتيب ڏيڻ کان سواءِ جڏهن ورچوئل مشين کي سرور بوٽ جي شروعاتي مرحلي ۾ شروع ڪيو وڃي.
  • مسلسل انضمام سسٽم الپائن لينڪس ۽ Ubuntu 20.04 تي Xen جاچ جي حمايت ڪري ٿو. CentOS 6 جاچ بند ڪئي وئي آھي QEMU-based dom0 / domU ٽيسٽ ARM لاءِ مسلسل انضمام واري ماحول ۾ شامل ڪيا ويا آھن.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو