Publikimi i emulatorit QEMU 6.0

Lansohet versioni i projektit QEMU 6.0. Si emulator, QEMU lejon që të ekzekutoni një program të ndërtuar për një platformë harduerike, në një sistem me një arkitekturë krejtësisht të ndryshme, për shembull, të ekzekutoni një aplikacion për ARM në një PC të pajtueshëm me x86. Në modalitetin e virtualizimit në QEMU, performanca e ekzekutimit të kodit në një mjedis të izoluar është e afërt me sistemin hardueror për shkak të ekzekutimit të drejtpërdrejtë të instrukcioneve në CPU dhe angazhimit të hipervizorit Xen ose modulit KVM.

Fillimisht projekti u krijua nga Fabrice Bellard me qëllimin e mundësimit të ekzekutimit të skedarëve ekzekutivë të ndërtuar për platformën x86 në arkitektura të ndryshme nga x86. Gjatë viteve të zhvillimit, u shtua mbështetje për emulimin e plotë të 14 arkitekturave harduerike dhe numri i pajisjeve harduerike të emuluara kaloi 400. Në përgatitje për versionin 6.0, u bënë më shumë se 3300 ndryshime nga 268 zhvillues.

Përmirësimet kyçe të shtuar në QEMU 6.0:

  • Emulatori i kontrollorĂ«ve NVMe Ă«shtĂ« pĂ«rshtatur me specifikimin NVMe 1.4 dhe Ă«shtĂ« furnizuar me mbĂ«shtetje eksperimentale pĂ«r hapĂ«sira tĂ« zonuara emrash, multipath I/O dhe pĂ«rkrhejje tĂ« tĂ« dhĂ«nave tĂ« koduara nĂ« disk.
  • Shtohen opsionet eksperimentale "-machine x-remote" dhe "-device x-pci-proxy-dev" pĂ«r tĂ« nxjerrĂ« emulimin e pajisjeve nĂ« procese tĂ« jashtme. NĂ« kĂ«tĂ« modalitet aktualisht mbĂ«shtetet vetĂ«m emulimi i adaptorit SCSI lsi53c895.
  • Shtohet mbĂ«shtetje eksperimentale pĂ«r krijimin e snapshots tĂ« pĂ«rmbajtjes sĂ« RAM-it.
  • Shtohet moduli FUSE pĂ«r eksportimin e pajisjeve bllokuese, i cili lejon ngjitjen e njĂ« pĂ«rmendjeje tĂ« gjendjes sĂ« çdo pajisjeje bllokuese qĂ« pĂ«rdoret nĂ« sistemin mikpritĂ«s. Eksporti realizohet pĂ«rmes komandĂ«s QMP block-export-add ose pĂ«rmes opsionit "—export" nĂ« utilitarin qemu-storage-daemon.
  • NĂ« emulatorin ARM Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r arkitekturĂ«n ARMv8.1-M 'Helium' dhe procesorĂ«t Cortex-M55, si dhe pĂ«r instruksionet e avancuara ARMv8.4 TTST, SEL2 dhe DIT. Shtohet mbĂ«shtetje pĂ«r platformat ARM mps3-an524 dhe mps3-an547. Gjithashtu, pĂ«r platformat xlnx-zynqmp, xlnx-versal, sbsa-ref, npcm7xx dhe sabrelite Ă«shtĂ« realizuar emulimi shtesĂ« i pajisjeve.
  • PĂ«r ARM nĂ« modet e emulimit nĂ« nivelin e sistemit dhe ambientin e pĂ«rdoruesit, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r zgjerimin ARMv8.5 MTE (MemTag, Zgjatja e Etiketimit tĂ« Memories), e cila lejon lidhjen e etiketave me çdo operacion tĂ« alokimit tĂ« memories dhe organizimin e njĂ« kontrolli tĂ« treguesit gjatĂ« aksesit nĂ« memorie, i cili duhet tĂ« lidhet me etiketĂ«n e saktĂ«. Ky zgjerim mund tĂ« pĂ«rdoret pĂ«r tĂ« parandaluar shfrytĂ«zimin e dobĂ«sive qĂ« ndodhin pĂ«r shkak tĂ« qasjes nĂ« blloqe memories qĂ« janĂ« çliruar tashmĂ«, mbipopullimeve tĂ« tamponĂ«ve, qasjes pĂ«rpara inicializimit dhe pĂ«rdorimit jashtĂ« kontekstit aktual.
  • NĂ« emuluesin e arkitekturĂ«s 68k Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r njĂ« lloj tĂ« ri makinash tĂ« emuluara 'virt', qĂ« pĂ«rdorin pĂ«r optimizimin e performancĂ«s pajisjen virtio.
  • NĂ« emuluesin e arkitekturĂ«s x86 Ă«shtĂ« shtuar mundĂ«sia e aplikimit tĂ« teknologjisĂ« AMD SEV-ES (Virtualizimi i Sigurt tĂ« Kriptuar) pĂ«r kriptimin e regjistrave tĂ« procesorit tĂ« pĂ«rdorur nĂ« sistemin mik, qĂ« e bĂ«n pĂ«rmbajtjen e regjistrave tĂ« paprekshme pĂ«r ambientin host, nĂ«se sistemi mik nuk ofron qasje tĂ« qartĂ« nĂ« to.
  • NĂ« gjeneratorin klasik tĂ« kodit TCG (Tiny Code Generator) gjatĂ« emulimit tĂ« sistemeve x86 Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r mekanizmin PKS (ÇelĂ«sat e Mbrojtjes tĂ« Supervisorit), i cili mund tĂ« pĂ«rdoret pĂ«r mbrojtjen e aksesit nĂ« faqet e privilegjuara tĂ« memories.
  • NĂ« emuluesin e arkitekturĂ«s MIPS Ă«shtĂ« shtuar njĂ« lloj i ri makinash tĂ« emuluara 'virt' me mbĂ«shtetje pĂ«r procesorĂ«t kinezĂ« Loongson-3.
  • NĂ« emuluesin e arkitekturĂ«s PowerPC pĂ«r makinat e emuluara 'powernv' Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r kontrollet externe BMC. PĂ«r makinat e emuluara pseries Ă«shtĂ« siguruar informacion mbi dĂ«shtimet gjatĂ« pĂ«rpjekjeve pĂ«r nxjerrjen e nxehtĂ« tĂ« memories dhe CPU.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r emulimin e procesorĂ«ve Qualcomm Hexagon me DSP.
  • NĂ« gjeneratorin klasik tĂ« kodit TCG (Tiny Code Generator) Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r ambientet host macOS nĂ« sistemet me çipin e ri ARM Apple M1.
  • NĂ« emuluesin e arkitekturĂ«s RISC-V pĂ«r pllakat Microchip PolarFire Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r QSPI NOR flash.
  • NĂ« emuluesin Tricore Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r modelin e ri tĂ« pllakatave TriBoard, qĂ« emulon SoC Infineon TC27x.
  • NĂ« emuluesin ACPI Ă«shtĂ« ofruar mundĂ«sia e caktimit tĂ« emrave pĂ«r adaptuesit rrjetorĂ« nĂ« sistemet mik, qĂ« nuk varen nga rendi i lidhjes nĂ« autobusin PCI.
  • NĂ« virtiofs Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r opsionin FUSE_KILLPRIV_V2 pĂ«r tĂ« rritur performancĂ«n e sistemeve mik.
  • NĂ« VNC Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r transparencĂ«n e kursori dhe mbĂ«shtetja pĂ«r zmadhimin e rezolutĂ«s sĂ« ekranit nĂ« virtio-vga, duke u bazuar nĂ« pĂ«rmasat e dritares.
  • NĂ« QMP (Protokolli i MakinerisĂ« QEMU) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r qasje paralele asimetrike gjatĂ« pĂ«rfundimit tĂ« detyrave tĂ« kopjimit.
  • NĂ« emulatorin USB Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur trafikun qĂ« shkaktohet gjatĂ« punĂ«s me pajisjet USB nĂ« njĂ« skedar pcap tĂ« veçantĂ« pĂ«r inspektim tĂ« mĂ«vonshĂ«m nĂ« Wireshark.
  • JanĂ« shtuar komanda tĂ« reja QMP load-snapshot, save-snapshot dhe delete-snapshot pĂ«r menaxhimin e snapshot-eve qcow2.
  • NĂ« virtiofs janĂ« eliminuar dobĂ«sitĂ« CVE-2020-35517 dhe CVE-2021-20263. Problemi i parĂ« lejon qasje nĂ« mjedisin e hostit nga sistemi mysafir duke krijuar nga njĂ« pĂ«rdorues me privilegje njĂ« skedar special pajisjesh nĂ« katalogun e pĂ«rbashkĂ«t me mjedisin e hostit. Problemi i dytĂ« shkaktohet nga njĂ« gabim nĂ« trajtimin e atributeve tĂ« zgjeruara nĂ« opsionin 'xattrmap' dhe mund tĂ« çojĂ« nĂ« injorimin e rikthimit tĂ« tĂ« drejtave tĂ« shkruajta dhe rritjen e privilegjeve brenda sistemit mysafir.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster