Në hipervizorin Xen është implementuar mbështetje për bordin Raspberry Pi 4

Zhvilluesit e projektit Xen konfirmuan për realizimin e mundësisë për të përdorur Xen Hypervisor në pllakata Raspberry Pi 4. Adaptimi i Xen për të funksionuar në variantet e kaluara të pllakave Raspberry Pi është penguar nga përdorimi i një kontroleri të ngutjes që ishte jo-standard dhe nuk kishte mbështetje për virtualizimin. Në Raspberry Pi 4 u përdor një kontrollues i zakonshëm i ngutjes GIC-400, i mbështetur në Xen, dhe zhvilluesit prisnin që nuk do të kishte probleme me nisjen e Xen. Por në të vërtetë, gjërat nuk ishin ashtu siç pritej, dhe për të siguruar funksionimin e Xen në Raspberry Pi 4, duhej të bëheshin ndryshime të dukshme në kodin për menaxhimin e memories.

Variantet e para të pllakave Raspberry Pi 4 kufizuan aksesin vetëm në hapësirën adresuese të një gigabiti të parë të memories, çka nuk ishte e mjaftueshme për Dom0. Ndryshimet e nevojshme u bënë në lëshimin Xen 4.14, por menjëherë doli një problem tjetër — në nën-sistemin Xen për konvertimin e adresave virtuale në ato fizike u përdor një thirrje virt_to_phys, e cila nuk funksiononte për të gjitha adresat virtuale dhe përpjekjet për të konvertuar disa adresa virtuale përfundonin me një gabim. Për të zgjidhur këtë problem, duhej të shtohej një funksion tjetër për konvertimin e adresave.

Këtu, problemet nuk përfundojnë dhe doli një karakteristikë e veçantë në funksionimin e DMA-së — në të gjitha platformat e mbështetura më parë në Xen (x86, ARM dhe ARM64), adresat DMA dhe adresat fizike gjithmonë përputheshin, por në Raspberry Pi 4 ato ishin të ndryshme. Të gjejmë një zgjidhje për këtë problem doli më e komplikuar se gjithçka tjetër dhe kërkoi zhvillimin e patches për bërthamën Linux që kryejnë konvertimin midis adresave fizike dhe adresave DMA.

Korrigjimet e përgatitura u përfshinë në bërthamën Linux 5.9 dhe tani Xen njihet si i gatshëm për organizimin e virtualizimit në bordet Raspberry Pi 4. Përveç kësaj, në Raspberry Pi 4 tani mund të përdoret EVE (Edge Virtualization Engine), motor për krijimin dhe ekzekutimin e aplikacioneve cloud-native, që përdor Xen, Linuxkit dhe Alpine Linux për të ndërtuar infrastrukturën e virtualizimit në pajisjet portative.

Për më tepër, mund të theksohet eliminimi 10 dobësi në Xen. Vulnerabilitetet CVE-2020-25599,
CVE-2020-25603 dhe
CVE-2020-25595
potencialisht lejojnë që nga sistemi mik të fitojnë privilegje të ambientit host. Problemet
CVE-2020-25601, CVE-2020-25600,
CVE-2020-25596,
CVE-2020-25597,
CVE-2020-25604,
CVE-2020-25598 dhe
CVE-2020-25602
kufizohen në realizimin e një mohimi shërbimi.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster