Doli hipervizori Xen 4.14

Pas tetë muajve zhvillimi u publikua çlirimi i hipervizorit të lirë Xen 4.14. Në zhvillimin e versionit të ri morën pjesë kompani si Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei dhe Intel. Rrjedha e përditësimeve për degën Xen 4.14 do të vazhdojë deri më 24 janar 2022, ndërsa publikimi i rregullimeve të dobësive deri më 24 korrik 2023.

Karakteristikat kryesore ndryshime në Xen 4.14:

  • Shtuar mbĂ«shtetje pĂ«r modelin e ri tĂ« pajisjeve Linux stubdomain, qĂ« lejon organizimin e ekzekutimit nga njĂ« pĂ«rdorues i veçantĂ« jo tĂ« privilegjuar, duke ndarĂ« komponentĂ«t pĂ«r imitim tĂ« pajisjeve nga Dom0. MĂ« parĂ«, nĂ« modin stubdomain mund tĂ« pĂ«rdorej vetĂ«m modeli i pajisjeve "qemu-traditional", i cili kufizonte gamĂ«n e pajisjeve tĂ« imituara. Modeli i ri Linux stubomains u zhvillua nga projekti QUBES OS dhe mbĂ«shtet pĂ«rdorimin e drejtorive tĂ« imitim nga versionet mĂ« tĂ« fundit tĂ« QEMU, si dhe mundĂ«sitĂ« pĂ«r sistemet mysafirĂ« tĂ« disponueshme nĂ« QEMU.
  • PĂ«r sistemet me mbĂ«shtetje pĂ«r Intel EPT, Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r krijimin e degĂ«ve tĂ« lehta (forks) tĂ« makinave virtuale pĂ«r introspeksion tĂ« shpejtĂ«, pĂ«r shembull, pĂ«r analizimin e malware ose testimin fuzzing. NĂ« kĂ«to forks pĂ«rdoret ndarja e memories dhe nuk bĂ«het klonimi i modelit tĂ« pajisjeve.
  • NĂ« sistemin e patch-ave live Ă«shtĂ« shtuar lidhja me identifikuesit e ndĂ«rtimeve tĂ« hipervizorit dhe mbajtja e rendit tĂ« aplikimit tĂ« patch-ave pĂ«r tĂ« parandaluar mbivendosjen e patch-ave jo pĂ«r atĂ« ndĂ«rtim ose jo nĂ« atĂ« rend.
  • Shtuar mbĂ«shtetje pĂ«r zgjerimet CET (Intel Control-flow Enforcement Technology) pĂ«r mbrojtjen nga ekzekutimi i exploiteve tĂ« ndĂ«rtuara duke pĂ«rdorur teknikĂ«n e programimit tĂ« bazuar nĂ« kthim (ROP, Return-Oriented Programming).
  • Shtuar konfigurimi CONFIG_PV32 pĂ«r tĂ« çaktivizuar mbĂ«shtetje nĂ« hipervizor pĂ«r sistemet mysafirĂ« 32-bitĂ« tĂ« parazgjedhur (PV), duke ruajtur mbĂ«shtetje pĂ«r ato 64-bitĂ«.
  • Shtuar mbĂ«shtetje pĂ«r Hypervisor FS, njĂ« fs pseudo nĂ« stilin sysfs pĂ«r qasje tĂ« strukturuar nĂ« tĂ« dhĂ«na dhe cilĂ«sime tĂ« brendshme tĂ« hipervizorit, pa nevojĂ«n pĂ«r analizimin e logeve ose shkruajtjen e hipervizorĂ«ve.
  • Ofruar mundĂ«sinĂ« e ekzekutimit tĂ« Xen si njĂ« sistem mysafir nĂ«n menaxhimin e hipervizorit Hyper-V, i pĂ«rdorur nĂ« platformĂ«n cloud tĂ« Microsoft Azure. Ekzekutimi i Xen brenda Hyper-V lejon pĂ«rdorimin e grumbullit tĂ« njohur tĂ« virtualizimit nĂ« mjediset cloud tĂ« Azure dhe ofron mundĂ«sinĂ« e lĂ«vizjes sĂ« makinave virtuale mes sistemeve tĂ« ndryshme cloud.
  • EshtĂ« shtuar mundĂ«sia pĂ«r tĂ« gjeneruar njĂ« identifikues rastĂ«sor pĂ«r sistemin e mysafirĂ«ve (mĂ« parĂ« identifikuesit gjeneroheshin nĂ« mĂ«nyrĂ« tĂ« vazhdueshme). Identifikuesit tani gjithashtu mund tĂ« ruhen mes operacioneve tĂ« ruajtjes, rikthimit dhe migrimit tĂ« gjendjes sĂ« VM.
  • ËshtĂ« siguruar gjenerimi automatik i lidhjeve pĂ«r gjuhĂ«n Go mbi bazĂ«n e strukturave libxl.
  • PĂ«r Windows 7, 8.x dhe 10 Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r KDD, njĂ« mjet pĂ«r ndĂ«rveprimin me debugin e WinDbg (Windows Debugger), i cili lejon debugin e ambienteve me Windows pa pĂ«rfshirĂ« debugin nĂ« sistemin e mysafirĂ«ve.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r tĂ« gjitha variantet e bordit Raspberry Pi 4, tĂ« cilat vijnĂ« me 4GB dhe 8GB RAM.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r procesorĂ«t AMD EPYC me emrin kodor "Milan".
  • ËshtĂ« rritur performanca e virtualizimit tĂ« brendshĂ«m, ku Xen ekzekutohet brenda sistemeve tĂ« mysafirĂ«ve tĂ« bazuara nĂ« Xen ose Viridian.
  • NĂ« modin e simulimit Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r instruksionet AVX512_BF16.
  • NdĂ«rtimi i hipervizorit Ă«shtĂ« transferuar nĂ« pĂ«rdorimin e Kbuild.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster