Lëshimi i hipervizorit Xen 4.17

Pas një viti zhvillimi, u publikua lëshimi i hipervizorit të lirë Xen 4.17. Në zhvillimin e këtij lëshimi morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix, EPAM Systems dhe Xilinx (AMD). Formimi i përditësimeve për degën Xen 4.17 do të vazhdojë deri më 12 qershor 2024, ndërsa publikimi i rregullimeve për dobësitë do të vazhdojë deri më 12 dhjetor 2025.

Ndryshimet kryesore në Xen 4.17:

  • ËshtĂ« siguruar njĂ« pĂ«rputhje e pjesshme me kĂ«rkesat pĂ«r zhvillimin e programeve tĂ« sigurta dhe tĂ« besueshme nĂ« gjuhĂ«n C, tĂ« formuluara nĂ« specifikimet MISRA-C, tĂ« cilat pĂ«rdoren nĂ« krijimin e sistemeve kritikĂ«. NĂ« Xen janĂ« implementuar zyrtarisht 4 direktiva dhe 24 rregulla MISRA-C (nga 143 rregulla dhe 16 direktiva), si dhe Ă«shtĂ« siguruar integrimi nĂ« proceset e ndĂ«rtimit tĂ« analizuesit statik MISRA-C, i cili kontrollet pĂ«rmbushjen e kĂ«rkesave tĂ« specifikimeve.
  • ËshtĂ« ofruar mundĂ«sia e pĂ«rcaktimit tĂ« konfiguratĂ«s statike tĂ« Xen pĂ«r sistemet ARM, e cila e definon me rigorozitet tĂ« gjithĂ« burimet e nevojshme pĂ«r ngarkimin e sistemeve mikse. TĂ« gjitha burimet, siç janĂ« memoria e ndarĂ«, kanalet pĂ«r njoftimin e ngjarjeve dhe hapĂ«sira nĂ« heap-in e hipervizorit, ndahen paraprakisht gjatĂ« nisjes sĂ« hipervizorit, dhe jo nĂ« mĂ«nyrĂ« dinamike, gjĂ« qĂ« pĂ«rjashton dĂ«shtimet e mundshme pĂ«r shkak tĂ« mungesĂ«s sĂ« burimeve gjatĂ« funksionimit.
  • PĂ«r sistemet e integruara nĂ« bazĂ« tĂ« arkitekturĂ«s ARM Ă«shtĂ« implementuar njĂ« mbĂ«shtetje eksperimentale (tech preview) pĂ«r virtualizimin e hyrjeve/daljeve duke pĂ«rdorur protokollet VirtIO. PĂ«r shkĂ«mbimin e tĂ« dhĂ«nave me pajisjen virtuale tĂ« hyrjes/daljes Ă«shtĂ« aktivizuar transporti virtio-mmio, duke siguruar kĂ«shtu pĂ«rputhshmĂ«rinĂ« me njĂ« gamĂ« tĂ« gjerĂ« pajisjesh VirtIO. ËshtĂ« realizuar mbĂ«shtetje pĂ«r frontend-in pĂ«r Linux, mjetet (libxl/xl), modalitetin dom0less dhe backend-et, tĂ« cilat ekzekutohen nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit (kanĂ« testuar backend-et virtio-disk, virtio-net, i2c dhe gpio).
  • PĂ«rmirĂ«suar mbĂ«shtetje pĂ«r modin dom0less, i cili lejon tĂ« shmanget pĂ«rdorimi i mjedisit dom0 gjatĂ« ngarkimit tĂ« makinat virtuale nĂ« fazĂ«n e ngarkesĂ«s sĂ« serverit. NjĂ« mundĂ«si Ă«shtĂ« ofruar pĂ«r tĂ« pĂ«rcaktuar grupet e CPU (CPUPOOL) gjatĂ« ngarkesĂ«s (pĂ«rmes pemĂ«s sĂ« pajisjeve), e cila lejon pĂ«rdorimin e grupeve nĂ« konfigurimet pa dom0, pĂ«r shembull, pĂ«r lidhjen e tipeve tĂ« ndryshme tĂ« bĂ«rthamave CPU nĂ« sistemet ARM tĂ« bazuara nĂ« arkitekturĂ«n big.LITTLE, qĂ« kombinojnĂ« nĂ« njĂ« çip bĂ«rthama tĂ« fuqishme, por me konsum tĂ« lartĂ« energjie, dhe bĂ«rthama mĂ« pak prodhuese, por mĂ« energji-efikase. PĂ«r mĂ« tepĂ«r, nĂ« dom0less Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« lidhur frontend/back-end tĂ« paravirtualizimit me sistemet mysafir, duke lejuar ngarkimin e sistemeve mysafir me pajisje tĂ« nevojshme paravirtualizimi.
  • NĂ« sistemet ARM, struktura e virtualizimit tĂ« memories (P2M, Physical to Machine) tani shpĂ«rndahen nga grupi i memories, i formuar gjatĂ« krijimit tĂ« domenit, e cila lejon rritjen e efikasitetit tĂ« izolimit mes sistemeve mysafir nĂ« rast tĂ« dĂ«shtimeve tĂ« lidhura me memorien.
  • PĂ«r sistemet ARM, Ă«shtĂ« shtuar mbrojtja nga dobĂ«sia Spectre-BHB nĂ« strukturat mikroarkitekturale tĂ« procesorĂ«ve.
  • NĂ« sistemet ARM Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ekzekutuar sistemin operativ Zephyr nĂ« ambientin rrĂ«njĂ«sor Dom0.
  • I Ă«shtĂ« ofruar mundĂ«sia ndarĂ«se (out-of-tree) pĂ«r ndĂ«rtimin e hipervizorit.
  • NĂ« sistemet x86 Ă«shtĂ« siguruar mbĂ«shtetje pĂ«r faqe tĂ« mĂ«dha IOMMU (superpage) pĂ«r tĂ« gjitha tipet e sistemeve mysafir, e cila lejon rritjen e kapacitetit tĂ« kalimit tĂ« pajisjeve PCI. ËshtĂ« shtuar mbĂ«shtetje pĂ«r host-Ă«t e pajisur me deri nĂ« 12 TB RAM. GjatĂ« ngarkimit, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« caktuar parametrat cpuid pĂ«r dom0. PĂ«r menaxhimin e masave tĂ« mbrojtjes nga sulmet ndaj CPU nĂ« sistemet mysafir tĂ« realizuara nĂ« nivelin e hipervizorit, janĂ« ofruar parametrat VIRT_SSBD dhe MSR_SPEC_CTRL.
  • Veçmas, po zhvillohet transporti VirtIO-Grant, i cili ndryshon nga VirtIO-MMIO nĂ« njĂ« nivel mĂ« tĂ« lartĂ« tĂ« sigurisĂ« dhe mundĂ«sinĂ« e ekzekutimit tĂ« trajtuesve nĂ« njĂ« domen tĂ« izoluar pĂ«r drajverĂ«t. NĂ« VirtIO-Grant, nĂ« vend tĂ« mapimit tĂ« drejtpĂ«rdrejtĂ« tĂ« memories, pĂ«rdoret pĂ«rkthimi i adresave fizike tĂ« sistemit mysafir nĂ« grant-referenca, e cila lejon pĂ«rdorimin e zonave tĂ« miratuara paraprakisht tĂ« memories sĂ« ndarĂ« pĂ«r shkĂ«mbim tĂ« informacionit mes sistemit mysafir dhe backend-it VirtIO, pa ofruar backend-it tĂ« drejtat pĂ«r kryerjen e mapimit tĂ« memories. MbĂ«shtetje pĂ«r VirtIO-Grant tashmĂ« Ă«shtĂ« realizuar nĂ« bĂ«rthamĂ«n Linux, por ende nuk Ă«shtĂ« pĂ«rfshirĂ« nĂ« backend-et QEMU, nĂ« virtio-vhost dhe nĂ« mjetin (libxl/xl).
  • Iniciativa Hyperlaunch vazhdon tĂ« zhvillohet, e cila ka pĂ«r qĂ«llim ofrimin e mjeteve fleksibile pĂ«r konfigurimin e nisjes sĂ« makinave virtuale gjatĂ« ngarkimit tĂ« sistemit. Aktualisht Ă«shtĂ« gatshĂ«m njĂ« grup i parĂ« patch-eve qĂ« lejon identifikimin e domenĂ«ve PV dhe kalimin e imazheve tĂ« tyre gjatĂ« ngarkimit te hipervizori. ËshtĂ« realizuar gjithashtu gjithçka e nevojshme pĂ«r nisjen e kĂ«tyre para-virtualizuarve. tĂ« domenĂ«ve, duke pĂ«rfshirĂ« komponentĂ«t Xenstore pĂ«r drejtuesit PV. Pas miratimit tĂ« patch-eve, do tĂ« fillojĂ« puna pĂ«r pĂ«rfshirjen e mbĂ«shtetjes sĂ« pajisjeve PVH dhe HVM, si dhe realizimin e njĂ« domeni tĂ« veçantĂ« domB (domeni ndĂ«rtues), i pĂ«rshtatshĂ«m pĂ«r organizimin e ngarkimit tĂ« matshĂ«m (measured boot), qĂ« konfirmon besueshmĂ«rinĂ« e tĂ« gjithĂ« komponenteve tĂ« ngarkuar.
  • Vazhdon puna pĂ«r krijimin e portit Xen pĂ«r arkitekturĂ«n RISC-V.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster