Në hypervisor-in Xen implementohet mbështetje për pllakën Raspberry Pi 4

Zhvilluesit e projektit Xen njoftuan në zbatimin e mundësisë për të përdorur Xen Hypervisor në kartat Raspberry Pi 4. Adaptimi i Xen për të funksionuar në variantet e mëparshme të kartave Raspberry Pi pengohej nga përdorimi i një kontrolluesi të ndërprerjeve jo standard, që nuk kishte mbështetje për virtualizimin. Në Raspberry Pi 4 u përdor një kontrollues standard i ndërprerjeve GIC-400, i mbështetur në Xen, dhe zhvilluesit prisnin që nuk do të kishte probleme me nisjen e Xen. Por në të vërtetë, situata nuk ishte si kishte parashikuar, dhe për të siguruar funksionimin e Xen në Raspberry Pi 4 duhej bërë ndryshime të dukshme në kodin për administrimin e memories.

Variantet e para tĂ« kartave Raspberry Pi 4 kufizonin aksesin vetĂ«m nĂ« hapĂ«sirĂ«n adresĂ«s sĂ« gigabajtit tĂ« parĂ« tĂ« memories, qĂ« ishte e pamjaftueshme pĂ«r Dom0. Ndryshimet e nevojshme u bĂ«nĂ« nĂ« lĂ«shimin Xen 4.14, por menjĂ«herĂ« doli njĂ« tjetĂ«r problem — nĂ« nĂ«n-sistemin Xen pĂ«r konvertimin e adresave virtuale nĂ« fizike pĂ«rdorej thirrja virt_to_phys, e cila nuk funksiononte pĂ«r tĂ« gjitha adresat virtuale dhe pĂ«rpjekjet pĂ«r tĂ« konvertuar disa adresa virtuale pĂ«rfundonin me gabim. PĂ«r tĂ« zgjidhur kĂ«tĂ« problem, duhej parashikuar njĂ« funksion tjetĂ«r pĂ«r konvertimin e adresave.

Problemet nuk pĂ«rfunduan kĂ«tu dhe doli njĂ« veçori nĂ« funksionimin e DMA — nĂ« tĂ« gjitha platformat e suportuara mĂ« parĂ« nĂ« Xen (x86, ARM dhe ARM64) adresat DMA dhe adresat fizike gjithmonĂ« pĂ«rputheshin, por nĂ« Raspberry Pi 4 ato ishin tĂ« ndryshme. TĂ« gjeje njĂ« zgjidhje pĂ«r kĂ«tĂ« problem rezultoi tĂ« ishte mĂ« e vĂ«shtirĂ« dhe kĂ«rkoi zhvillimin e patch-eve pĂ«r bĂ«rthamĂ«n Linux, qĂ« realizonin konvertimin midis adresave fizike dhe adresave DMA.

Korreksionet e përgatitura u përfshinë në bërthamën Linux 5.9 dhe tani Xen pranohet si i gatshëm për organizimin e virtualizimit në kartat Raspberry Pi 4. Po ashtu, në Raspberry Pi 4 tani mund të përdoret EVE (Edge Virtualization Engine), motor për krijimin dhe ekzekutimin e aplikacioneve cloud-native, që përdor Xen, Linuxkit dhe Alpine Linux për ndërtimin e infrastrukturës së virtualizimit në pajisje portative.

Përveç kësaj, mund të theksohet eliminimi 10 vulnerabilitete në Xen. Dobi CVE-2020-25599,
CVE-2020-25603 dhe
CVE-2020-25595
mundësisht lejojnë që nga sistemi mysafir të fitohen privilegje të ambientit host. Problemet
CVE-2020-25601, CVE-2020-25600,
CVE-2020-25596,
CVE-2020-25597,
CVE-2020-25604,
CVE-2020-25598 dhe
CVE-2020-25602
kufizohen në kryerjen e një refuzimi të shërbimit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster