Pas pas tetë muajsh zhvillimi, është publikur lëshimi i hipervizorit të lirë Xen 4.15. Në zhvillimin e këtij lëshimi kanë marrë pjesë kompani të tilla si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.15 do të vazhdojë deri më 8 tetor 2022, ndërsa publikimi i rregullimeve të dobësive do të vazhdojë deri më 8 prill 2024.
Ndryshimet kryesore në Xen 4.15:
- Në proceset Xenstored dhe oxenstored është zbatuar mbështetje eksperimentale për përditësime në kohë reale, e cila lejon që të dërgohen dhe aplikohen rregullimet e dobësive pa e rinisur ambientin e hostit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r imazhe tĂ« unifikuara tĂ« ngarkimit, qĂ« japin mundĂ«sinĂ« pĂ«r tĂ« krijuar imazhe sistemesh qĂ« pĂ«rfshijnĂ« gjithashtu komponentĂ«t e Xen. TĂ« tilla imazhe janĂ« formuar si njĂ« skedar binar tĂ« vetĂ«m pĂ«r EFI, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ngarkuar njĂ« sistem Xen nĂ« punĂ« drejtpĂ«rdrejt nga menaxheri i ngarkimit EFI pa menaxherĂ« ndĂ«rmjetĂ«s, siç Ă«shtĂ« GRUB. NĂ« imazh pĂ«rfshihen komponente tĂ« tilla tĂ« Xen si hipervizori, bĂ«rthama pĂ«r ambientin e hostit (dom0), initrd, Xen KConfig, konfigurimet XSM dhe Device Tree.
- Për platformën ARM është zbatuar një mundësi eksperimentale për realizimin e modeleve të pajisjeve në anën e sistemit host dom0, që lejon emulimin e pajisjeve harduerike të rastësishme për sistemet mysafirë mbi arkitekturën ARM. Po ashtu, për ARM është zbatuar mbështetje për SMMUv3 (Njësia e Menaxhimit të Memorisë të Sistemës), që rrit sigurinë dhe besueshmërinë e kalimit të pajisjeve në sistemet ARM.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit tĂ« ndjekjes harduerike IPT (Intel Processor Trace), i cili ka ardhur nga CPU Intel Broadwell, pĂ«r tĂ« eksportuar tĂ« dhĂ«na nga sistemet mysafir nĂ« mjetet e debugging qĂ« janĂ« ekzekutuar nĂ« anĂ«n e sistemit host. PĂ«r shembull, mund tĂ« pĂ«rdoret VMI Kernel Fuzzer ose DRAKVUF Sandbox.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ambientet Viridian (Hyper-V) pĂ«r tĂ« ekzekutuar sistemet mysafir me Windows, duke pĂ«rdorur mĂ« shumĂ« se 64 VCPU.
- ĂshtĂ« modernizuar mbĂ«shtjellĂ«si PV Shim, i pĂ«rdorur pĂ«r tĂ« ekzekutuar sisteme mysafirĂ«sh tĂ« para-virtualizuara (PV) nĂ« ambientet PVH dhe HVM (lejon funksionimin e sistemeve mĂ« tĂ« vjetra mysafirĂ«sh nĂ« ambiente mĂ« tĂ« sigurta, qĂ« ofrojnĂ« njĂ« izolim mĂ« tĂ« fortĂ«). NĂ« versionin e ri Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ekzekutimin e sistemeve mysafirĂ«sh PV nĂ« ambiente qĂ« mbĂ«shtesin vetĂ«m modalitetin HVM. ĂshtĂ« ulur madhĂ«sia e mbĂ«shtjellĂ«sit, falĂ« zvogĂ«limit tĂ« kodit specifik pĂ«r HVM.
- JanĂ« zgjeruar mundĂ«sitĂ« e shoferĂ«ve VirtIO nĂ« sistemet ARM. PĂ«r sistemet ARM, Ă«shtĂ« ofruar njĂ« implementim serverĂ« IOREQ, i cili mĂ« vonĂ« planifikohet tĂ« pĂ«rdoret pĂ«r forcimin e virtualizimit tĂ« hyrjeve/daljeve me protokollet VirtIO. ĂshtĂ« shtuar njĂ« implementim referues i pajisjes bllokues VirtIO pĂ«r ARM dhe Ă«shtĂ« ofruar mundĂ«sia e transferimit tĂ« pajisjeve bllokues VirtIO nĂ« sistemet nikoqire tĂ« bazuara nĂ« arkitekturĂ«n ARM. Ka filluar pĂ«rfshirja e mbĂ«shtetjes pĂ«r virtualizimin PCIe pĂ«r ARM.
- Po vazhdon puna për implementimin e portit Xen për procesorët RISC-V. Aktualisht, po zhvillohet kodi për menaxhimin e memories virtuale në anën e nikoqirit dhe sistemet nikoqire, si dhe krijimi i kodit specifik për arkitekturën RISC-V.
- Në bashkëpunim me projektin Zephyr, mbi standardin MISRA_C, po zhvillohet një set kërkesash dhe udhëzimesh për kodimin, që zvogëlojnë rrezikun e problemeve me sigurinë. Për të identifikuar mospërputhjet me rregullat e krijuara, po përdoren analizatorët statikë.
- ĂshtĂ« prezantuar iniciativa Hyperlaunch, e cila ka pĂ«r qĂ«llim ofrimin e mjeteve fleksibile pĂ«r konfigurimin e nisjes sĂ« njĂ« grupi statik makinat virtuale gjatĂ« ngarkesĂ«s sĂ« sistemit. Iniciativa propozon konceptin domB (boot domain, dom0less), i cili lejon qĂ« tĂ« shmanget implementimi i mjedisit dom0 gjatĂ« nisjes sĂ« makinave virtuale nĂ« fazĂ«n e hershme tĂ« ngarkesĂ«s sĂ« serverit.
- Në sistemin e integrimit të vazhdueshëm është siguruar testimi i Xen në Alpine Linux dhe Ubuntu 20.04. Testimi i CentOS 6 është ndërprerë. Në mjedisin e integrimit të vazhdueshëm për ARM janë shtuar teste dom0/domU mbi bazën e QEMU.
Burimi: opennet.ru
