ĂshtĂ« prezantuar versioni i projektit QEMU 9.1. Si njĂ« emulator, QEMU lejon ekzekutimin e njĂ« programi tĂ« ndĂ«rtuar pĂ«r njĂ« platformĂ« harduerike nĂ« njĂ« sistem me njĂ« arkitekturĂ« tĂ« ndryshme, pĂ«r shembull, tĂ« ekzekutoni njĂ« aplikacion pĂ«r ARM nĂ« njĂ« PC me arkitekturĂ« x86. NĂ« modin e virtualizimit, performanca e ekzekutimit tĂ« kodit nĂ« njĂ« ambient tĂ« izoluar Ă«shtĂ« afĂ«rsisht e ngjashme me atĂ« tĂ« sistemit harduerik falĂ« ekzekutimit direkt tĂ« instrukcioneve nĂ« CPU dhe angazhimit tĂ« hipervizorit Xen ose modulit KVM nĂ« Linux, ose modulit NVMM nĂ« NetBSD.
Fillimisht projekti u krijua nga Fabrice Bellard me qëllimin për të mundësuar ekzekutimin e skedarëve ekzekutivë të ndërtuar për platformën x86 në arkitekturë të ndryshme nga x86. Gjatë viteve të zhvillimit, u shtua mbështetje për emulimin e plotë për 14 arkitektura harduerike, duke kaluar numri i pajisjeve harduerike të emuluara mbi 400. Në përgatitjen e versionit 9.1 janë bërë më shumë se 2800 ndryshime nga 263 zhvillues.
Përmirësimet kryesore të shtuar në QEMU 9.1:
- Në mjetin e migrimit të sistemeve të ospituara është implementuar mbështetje për përshpejtimin e operacionit të kompresimit të të dhënave, duke përdorur teknologjinë IAA (Intel In-Memory Analytics Accelerator) ose UADK (User Space Accelerator Development Kit). U përmirësua mbështetja për rikuperimin pas dështimeve të migrimit në modin postcopy.
- Në mekanizmin virtio, i aplikuar për organizimin e ndërveprimit mes sistemeve të ospituara dhe sistemit host, u shtua mbështetje për funksionin VIRTIO_F_NOTIFICATION_DATA, që lejon drejtuesit në anën e sistemeve të ospituara të transferojnë të dhëna shtesë së bashku me njoftimet e dërguara. Ky funksion mund të përdoret, për shembull, për dërgimin e të dhënave të depurimit ose për optimizimin e performancës.
- Në guest-agent për sistemet Linux u shtua komanda guest-network-get-route, ndërsa për sistemet Windows u shtuan komandat guest-ssh-*. Në ndërfaqen e linjës së komandës u zgjeruan mundësitë e konfigurimit të komandave "allowed" dhe "blocked".
- Në emulatorin e arkitekturës ARM u shtua mbështetje për zgjerimet e procesorëve EAT_NMI, FEAT_CSV2_3, FEAT_ETS2, FEAT_Spec_FPACC, FEAT_WFxT, FEAT_Debugv8p8. Gjatë emulimit të një njësie menaxhimi të memories SMMUv3 (System Memory Management Unit), u realizua mbështetje për faqe të ngjeshura dhe të dyfishta të memories. Për bordet Xilinx Zynq, u shtua mbështetje për emulimin e konfigurimeve shumëprocesorike, kontrolluesit e ekranit DM163 dhe kontrolluesin e caches.
- Dhe e emulimit të arkitekturës LoongArch është e mundur ngarkimi direkt i imazheve të bërthamës në formatin ELF dhe është shtuar mbështetje për nisjen e deri në 256 CPU, duke përdorur zgjerimin extioi. Janë përmirësuar mundësitë për debug.
- Në emulimin e arkitekturës RISC-V është shtuar mbështetje për zgjerimet e procesorëve Zve32x, Zve64x, Zimop, Zcmop, Zama16b, Zabha, Zawrs, dhe Smcntrpmf, si dhe versionin 1.13 të specifikimit të arkitekturës së grupit të komandave të privilegjeve. Janë përmirësuar mundësitë për debug.
- Në emulimin e arkitekturës SPARC është shtuar mbështetje për zgjerimet e procesorëve FMAF, IMA, VIS3 dhe VIS4.
- NĂ« emulatorin e arkitekturĂ«s x86 pĂ«r hipervizorin KVM ĂshtĂ« realizuar mundĂ«sia e nisjes sĂ« sistemeve mysafir me pĂ«rdorimin e zgjerimit tĂ« procesorit AMD SEV-SNP (Secure Nested Paging), qĂ« siguron njĂ« punĂ« tĂ« sigurt me tabela tĂ« brendshme tĂ« faqeve tĂ« memories. ĂshtĂ« realizuar mbĂ«shtetje pĂ«r emulimin e CPU-ve tĂ« bazuara nĂ« mikroarkitekturĂ«n Icelake-Server-v7, SapphireRapids-v3 dhe SierraForest.
- ĂshtĂ« eliminuar njĂ« vulnerabilitet (CVE-2024-7409) nĂ« server dispozita bllokuese NBD (Network Block Device), e cila lejon, pĂ«rmes manipulimeve nĂ« sistemin mysafir, tĂ« shkaktojĂ« pĂ«rfundimin e QEMU gjatĂ« kryerjes sĂ« operacionit nbd-server-stop, edhe nĂ«se klienti nuk ka çelĂ«sa TLS pĂ«r t'u lidhur me serverin NBD.
Burimi: opennet.ru
