Pas tetë muajve zhvillimi çlirimi i hipervizorit të lirë . Në zhvillimin e versionit të ri morën pjesë kompani si Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei dhe Intel. Rrjedha e përditësimeve për degën Xen 4.14 do të vazhdojë deri më 24 janar 2022, ndërsa publikimi i rregullimeve të dobësive deri më 24 korrik 2023.
Karakteristikat kryesore në Xen 4.14:
- Shtuar mbështetje për modelin e ri të pajisjeve , që lejon organizimin e ekzekutimit nga një përdorues i veçantë jo të privilegjuar, duke ndarë komponentët për imitim të pajisjeve nga Dom0. Më parë, në modin stubdomain mund të përdorej vetëm modeli i pajisjeve "qemu-traditional", i cili kufizonte gamën e pajisjeve të imituara. Modeli i ri u zhvillua nga projekti QUBES OS dhe mbështet përdorimin e drejtorive të imitim nga versionet më të fundit të QEMU, si dhe mundësitë për sistemet mysafirë të disponueshme në QEMU.
- Për sistemet me mbështetje për Intel EPT, është implementuar mbështetje për krijimin e degëve të lehta (forks) të makinave virtuale për introspeksion të shpejtë, për shembull, për analizimin e malware ose testimin fuzzing. Në këto forks përdoret ndarja e memories dhe nuk bëhet klonimi i modelit të pajisjeve.
- Në sistemin e patch-ave live është shtuar lidhja me identifikuesit e ndërtimeve të hipervizorit dhe mbajtja e rendit të aplikimit të patch-ave për të parandaluar mbivendosjen e patch-ave jo për atë ndërtim ose jo në atë rend.
- Shtuar mbështetje për zgjerimet CET (Intel Control-flow Enforcement Technology) për mbrojtjen nga ekzekutimi i exploiteve të ndërtuara duke përdorur teknikën e programimit të bazuar në kthim (ROP, Return-Oriented Programming).
- Shtuar konfigurimi CONFIG_PV32 për të çaktivizuar mbështetje në hipervizor për sistemet mysafirë 32-bitë të parazgjedhur (PV), duke ruajtur mbështetje për ato 64-bitë.
- Shtuar mbështetje për Hypervisor FS, një fs pseudo në stilin sysfs për qasje të strukturuar në të dhëna dhe cilësime të brendshme të hipervizorit, pa nevojën për analizimin e logeve ose shkruajtjen e hipervizorëve.
- Ofruar mundësinë e ekzekutimit të Xen si një sistem mysafir nën menaxhimin e hipervizorit Hyper-V, i përdorur në platformën cloud të Microsoft Azure. Ekzekutimi i Xen brenda Hyper-V lejon përdorimin e grumbullit të njohur të virtualizimit në mjediset cloud të Azure dhe ofron mundësinë e lëvizjes së makinave virtuale mes sistemeve të ndryshme cloud.
- Eshtë shtuar mundësia për të gjeneruar një identifikues rastësor për sistemin e mysafirëve (më parë identifikuesit gjeneroheshin në mënyrë të vazhdueshme). Identifikuesit tani gjithashtu mund të ruhen mes operacioneve të ruajtjes, rikthimit dhe migrimit të gjendjes së VM.
- ĂshtĂ« siguruar gjenerimi automatik i lidhjeve pĂ«r gjuhĂ«n Go mbi bazĂ«n e strukturave libxl.
- Për Windows 7, 8.x dhe 10 është shtuar mbështetje për KDD, një mjet për ndërveprimin me debugin e WinDbg (Windows Debugger), i cili lejon debugin e ambienteve me Windows pa përfshirë debugin në sistemin e mysafirëve.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« gjitha variantet e bordit Raspberry Pi 4, tĂ« cilat vijnĂ« me 4GB dhe 8GB RAM.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r procesorĂ«t AMD EPYC me emrin kodor "Milan".
- ĂshtĂ« rritur performanca e virtualizimit tĂ« brendshĂ«m, ku Xen ekzekutohet brenda sistemeve tĂ« mysafirĂ«ve tĂ« bazuara nĂ« Xen ose Viridian.
- Në modin e simulimit është realizuar mbështetje për instruksionet AVX512_BF16.
- Ndërtimi i hipervizorit është transferuar në përdorimin e Kbuild.
Burimi: opennet.ru
