Kompania Siemens publikoi hipervizorin Jailhouse 0.12

Kompania Siemens publikoi çlirimi i hipervizorit të lirë Jailhouse 0.12. Hipervizori mbështet funksionimin në sistemet x86_64 me zgjerime VMX+EPT ose SVM+NPT (AMD-V), si dhe në procesorët ARMv7 dhe ARMv8/ARM64 me zgjerime për virtualizim. Një veçori e veçantë po zhvillohet gjeneratori i imazheve për hipervizorin Jailhouse, të formuar mbi bazën e paketave Debian për pajisjet e mbështetura. Kodi i projektit shpërndahet në përputhje me licencën GPLv2.

Hipervizori është realizuar si një modul për bërthamën Linux dhe siguron virtualizim në nivelin e bërthamës. Komponentët për sistemet mysafir tashmë janë të përfshirë në bërthamën kryesore të Linux. Për menaxhimin e izolimit përdoren mekanizmat harduerikë të modernizuar të virtualizimit të ofruara nga CPU-të moderne. Veçoritë dalluese të Jailhouse janë realizimi i lehtë dhe orientimi në lidhjen e makinave virtuale me CPU të rregullt, zona RAM dhe pajisje harduerike. Ky qasje lejon që në një server fizik me shumë procesorë të sigurohet funksionimi i disa mjediseve virtuale të pavarura, çdo njëra e cila është e lidhur me bërthamen e saj të procesorit.

Me lidhjen e fortĂ« me CPU, shpenzimet e operimit tĂ« hipervizorit minimizohen dhe implementimi i tij bĂ«het shumĂ« mĂ« i lehtĂ«, sepse nuk Ă«shtĂ« e nevojshme tĂ« ekzekutohet njĂ« planifikues i ndĂ«rlikuar pĂ«r shpĂ«rndarjen e burimeve — ndarja e njĂ« bĂ«rthamĂ« CPU garanton qĂ« nĂ« kĂ«tĂ« CPU nuk do tĂ« realizohen detyra tĂ« tjera. NjĂ« pĂ«rfitim i kĂ«tij qasje Ă«shtĂ« mundĂ«sia pĂ«r tĂ« siguruar qasje tĂ« garantuar nĂ« burime dhe performancĂ« tĂ« parashikueshme, gjĂ« qĂ« e bĂ«n Jailhouse njĂ« zgjidhje tĂ« pĂ«rshtatshme pĂ«r krijimin e detyrave qĂ« realizohen nĂ« kohĂ« reale. NjĂ« mangĂ«si Ă«shtĂ« shkallĂ«zueshmĂ«ria e kufizuar, e cila kufizohet nga numri i bĂ«rthamave CPU.

Në terminologjinë e Jailhouse, ambientet virtuale quhen "dhoma" (cell, në kontekstin e jailhouse). Brenda dhomës, sistemi duket si një server me një procesor, që tregon performancën të afërt me performancën e një bërthame të dedikuar të CPU. Në kamar mund të ekzekutohet një mjedis me sistemin operativ të rastit, si dhe mjedise të prera për ekzekutimin e një aplikacioni ose aplikacione specifikisht të përgatitura, të destinuara për zgjidhjen e detyrave në kohën reale. Konfigurimi përcaktohet në .cell-fajlet, që përcaktojnë mjedisin e përkushtuar të CPU, rajonet e memories dhe portat e hyrjes/deljes.

Kompania Siemens publikoi hipervizorin Jailhouse 0.12

NĂ« numrin e ri

  • Shtuar mbĂ«shtetje pĂ«r platformat Raspberry Pi 4 Model B dhe Texas Instruments J721E-EVM;
  • Rikonstruktuar dispositivi ivshmem, i cili pĂ«rdoret pĂ«r tĂ« organizuar ndĂ«rveprimin midis qeliza. Mbi ivshmemin e ri mund tĂ« implementohet transporti pĂ«r VIRTIO;

    Kompania Siemens publikoi hipervizorin Jailhouse 0.12
  • Implementuar mundĂ«sia pĂ«r tĂ« çaktivizuar krijimin e faqeve tĂ« mĂ«dha tĂ« memories (hugepage) pĂ«r tĂ« bllokuar njĂ« vulnerabilitet CVE-2018-12207 nĂ« procesorĂ«t Intel, qĂ« lejon njĂ« sulmues tĂ« papĂ«rshkruar tĂ« inicirojĂ« njĂ« refuzim tĂ« shĂ«rbimit, duke çuar nĂ« bllokimin e sistemit nĂ« gjendjen "Machine Check Error";
  • PĂ«r sistemet me procesorĂ« ARM64 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r SMMUv3 (System Memory Management Unit) dhe TI PVU (Peripheral Virtualization Unit). PĂ«r mjediset e izoluara, tĂ« cilat funksionojnĂ« mbi harduer (bare-metal), Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r PCI;
  • NĂ« sistemet x86 pĂ«r dhomat rrĂ«njĂ«sore Ă«shtĂ« implementuar mundĂ«sia pĂ«r tĂ« aktivizuar modalitetin CR4.UMIP (User-Mode Instruction Prevention) tĂ« siguruar nga procesorĂ«t Intel, i cili ndalon ekzekutimin nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit tĂ« disa instruksioneve, tĂ« tilla si SGDT, SLDT, SIDT, SMSW dhe STR, tĂ« cilat mund tĂ« pĂ«rdoren nĂ« sulme tĂ« fokusuara nĂ« rritjen e privilegjeve nĂ« sistem.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster