Siemens ayaa siidaayay xabsiga Jailhouse 0.12 hypervisor

Shirkadda Siemens la daabacay siidaynta hypervisor bilaash ah Xabsiga 0.12. Hypervisor-ku wuxuu taageeraa nidaamyada x86_64 ee leh VMX + EPT ama SVM + NPT (AMD-V), iyo sidoo kale ARMv7 iyo ARMv8 / ARM64 soo-saareyaal leh kororsi muuqaal ah. Si gooni ah horumarisa dhaliyaha sawirka ee Jailhouse hypervisor, oo lagu sameeyay baakadaha Debian ee aaladaha la taageero. Koodhka mashruuca qaybiyey shatiga ku haysta GPLv2.

Hypervisor-ka waxaa loo hirgeliyay sidii cutub loogu talagalay kernel-ka Linux oo wuxuu bixiyaa wax-ku-oolnimada heerka kernel-ka. Qaybaha nidaamyada martida ayaa horeba loogu daray kernel-ka Linux ugu weyn. Si loo maareeyo go'doominta, hababka farsamaynta qalabka ee ay bixiyaan CPU-yada casriga ah ayaa la isticmaalaa. Astaamaha gaarka ah ee Jailhouse waa hirgalintiisa fudfudud oo ay diirada saaraan ku xidhida mashiinada farsamada gacanta CPU go'an, aagga RAM iyo aaladaha qalabka. Habkani wuxuu u ogolaanayaa hal server multiprocessor jireed si ay u taageeraan hawlgalka dhowr goobada dalwaddii madax banaan, kuwaas oo mid kasta oo ka mid ah loo qoondeeyey xudunta u gaar ah.

Xidhiidhka adag ee CPU-ga, dusha sare ee hypervisor-ka waa la yareeyaa hirgelintiisana si weyn ayaa loo fududeeyay, maadaama aysan jirin baahi loo qabo in la sameeyo jadwal qoondaynta kheyraadka adag - qoondaynta xudunta CPU goonida ah waxay hubinaysaa inaan hawlo kale lagu fulin CPU-gan. . Faa'iidada habkani waa awooda lagu bixiyo dammaanad helitaanka agabka iyo waxqabadka la saadaalin karo, taas oo ka dhigaysa Jailhouse xal ku habboon abuurista hawlaha la qabtay waqtiga dhabta ah. Dhinaca hoose waa miisaan xaddidan, oo ay xaddidan tahay tirada xudunta CPU.

Eray bixinta Jailhouse, bay'ada casriga ah waxaa loo yaqaan "camera" (unug, marka la eego guriga xabsiga). Gudaha kamarada, nidaamku wuxuu u eg yahay server-ka-processor-ka kaliya oo muujinaya waxqabad dhow si ay u fuliyaan hawlaha CPU u go'an. Kamaradu waxay maamuli kartaa jawiga nidaamka qalliinka ee aan sharciga ahayn, iyo sidoo kale deegaanno hoos loo dhigay oo lagu socodsiiyo hal codsi ama codsiyo gaar ah oo shaqsi ah oo loo diyaariyay in lagu xalliyo dhibaatooyinka waqtiga-dhabta ah. Qaabaynta ayaa lagu dejiyay faylasha unugga, kaas oo go'aamiya CPU, gobollada xusuusta, iyo dekedaha I/O ee loo qoondeeyay deegaanka.

Siemens ayaa siidaayay xabsiga Jailhouse 0.12 hypervisor

Siidaynta cusub

  • Taageero lagu daray Raspberry Pi 4 Model B iyo Texas Instruments J721E-EVM platforms;
  • Dib loo shaqeeyay Qalabka ivshmem ee loo isticmaalo habaynta isdhexgalka unugyada. Dusha sare ee ivshmem cusub, waxaad ka hirgelin kartaa gaadiidka VARTIO;

    Siemens ayaa siidaayay xabsiga Jailhouse 0.12 hypervisor

  • Hirgeliyay kartida lagu curyaamin karo abuurista bogag xusuuseed oo waaweyn (bog weyn) si loo xakameeyo nuglaanta CVE-2018-12207 Processor-yada Intel, taas oo u oggolaanaysa weeraryahan aan mudnayn inuu bilaabo diidmada adeegga taasoo keentay in nidaamku ku dheggan yahay gobolka "Cillad Hubinta Mashiinka";
  • Nidaamyada leh soo-saareyaasha ARM64, taageerada SMMUv3 (Utubka Maareynta Xusuusta Nidaamka) iyo TI PVU (Unugga Maqlanaanta Dabeecadda) waa la hirgeliyay. Taageerada PCI ayaa lagu daray bay'ada go'doonsan ee ku shaqeeya dusha sare ee qalabka (biraha qaawan);
  • Nidaamyada x86 ee kamaradaha xididka, waxaa suurtagal ah in la suurtageliyo habka CR4.UMIP (Kahortagga Tilmaamaha Isticmaalka) ee ay bixiso processor-yada Intel, kaas oo kuu ogolaanaya inaad mamnuucdo fulinta meel bannaan oo adeegsadaha ah ee tilmaamaha qaarkood, sida SGDT, SLDT, SIDT , SMSW iyo STR, kuwaas oo loo isticmaali karo weerarrada , loogu talagalay kordhinta mudnaanta nidaamka.

Source: opennet.ru

Add a comment