Lëshimi i hipervizorit Xen 4.15

Pas pas tetë muajsh zhvillimi, është publikuar lëshimi i hipervizorit të lirë Xen 4.15. Në zhvillimin e versionit të ri morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.15 do të vazhdojë deri më 8 tetor 2022, ndërsa publikimi i rregullimeve për dobësitë do të vazhdojë deri më 8 prill 2024.

Ndryshimet kyçe në Xen 4.15:

  • NĂ« proceset Xenstored dhe oxenstored Ă«shtĂ« implementuar mbĂ«shtetje eksperimentale pĂ«r pĂ«rditĂ«sime live, e cila lejon dĂ«rgimin dhe aplikimin e rregullimeve pĂ«r dobĂ«sitĂ« pa rinisur ambientin host.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r imazhe tĂ« unifikuara tĂ« ngarkesĂ«s, tĂ« cilat ofrojnĂ« mundĂ«sinĂ« pĂ«r tĂ« krijuar imazhe sistemike qĂ« pĂ«rfshijnĂ« edhe komponentĂ«t e Xen. KĂ«to imazhe janĂ« tĂ« formuara si njĂ« skedar binar pĂ«r EFI, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ngarkuar njĂ« sistem Xen tĂ« funksionueshĂ«m drejtpĂ«rdrejt nga menaxheri i ngarkesave EFI pa ngarkues ndĂ«rmjetĂ«s, siç Ă«shtĂ« GRUB. NĂ« imazh pĂ«rfshihen komponentĂ« tĂ« tillĂ« si hipervizori, bĂ«rthama pĂ«r ambientin host (dom0), initrd, Xen KConfig, konfigurimet XSM dhe Device Tree.
  • PĂ«r platformĂ«n ARM Ă«shtĂ« implementuar mundĂ«sia eksperimentale e ekzekutimit tĂ« modeleve tĂ« pajisjeve nĂ« anĂ«n e sistemit host dom0, e cila lejon emulimin e pajisjeve tĂ« ndryshme harduerike pĂ«r sistemet mikpritĂ«se qĂ« bazohen nĂ« arkitekturĂ«n ARM. PĂ«r ARM Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r SMMUv3 (NjĂ«sia e Menaxhimit tĂ« Memories sĂ« Sistemit), e cila rrit sigurinĂ« dhe besueshmĂ«rinĂ« e kalimit tĂ« pajisjeve nĂ« sistemet ARM.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit tĂ« gjurmimit harduerik IPT (Intel Processor Trace), i cili Ă«shtĂ« i disponueshĂ«m qĂ« nga CPU Intel Broadwell, pĂ«r eksportimin e tĂ« dhĂ«nave nga sistemet mikpritĂ«se nĂ« mjete diagnostikimi tĂ« drejtuara nga ana e sistemit host. PĂ«r shembull, mund tĂ« pĂ«rdoren VMI Kernel Fuzzer ose DRAKVUF Sandbox.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ambientet Viridian (Hyper-V) pĂ«r tĂ« drejtuar sisteme mikpritĂ«se me Windows, duke pĂ«rdorur mĂ« shumĂ« se 64 VCPU.
  • ËshtĂ« modernizuar shtresa PV Shim, e cila pĂ«rdoret pĂ«r tĂ« drejtuar sisteme mikpritĂ«se tĂ« parazgjedhura (PV) nĂ« ambientet PVH dhe HVM (e cila mundĂ«son funksionimin e sistemeve tĂ« vjetra mikpritĂ«se nĂ« ambiente mĂ« tĂ« sigurta, duke ofruar izolim mĂ« tĂ« fortĂ«). NĂ« versionin e ri Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ekzekutimin e sistemeve mikpritĂ«se PV nĂ« ambiente qĂ« mbĂ«shtesin vetĂ«m modin HVM. ËshtĂ« reduktuar madhĂ«sia e shtresĂ«s, pĂ«r shkak tĂ« shkurtimit tĂ« kodit specifik pĂ«r HVM.
  • Funksionaliteti i drejtuesve VirtIO Ă«shtĂ« zgjeruar nĂ« sistemet ARM. PĂ«r sistemet ARM Ă«shtĂ« ofruar njĂ« implementim server IOREQ, i cili planifikohet tĂ« pĂ«rdoret pĂ«r tĂ« forcuar virtualizimin e input/output me protokollet VirtIO. ÈshtĂ« shtuar njĂ« implementim referencĂ« pĂ«r pajisjet bllokuese VirtIO pĂ«r ARM dhe Ă«shtĂ« ofruar mundĂ«sia e kalimit tĂ« pajisjeve bllokuese VirtIO nĂ« sistemet mysafir tĂ« bazuara nĂ« arkitekturĂ«n ARM. Ka filluar pĂ«rfshirja e mbĂ«shtetjes pĂ«r virtualizimin PCIe pĂ«r ARM.
  • Puna pĂ«r implementimin e portit Xen pĂ«r procesorĂ«t RISC-V vazhdon. Aktualisht po zhvillohet kodi pĂ«r menaxhimin e memorjes virtuale nĂ« anĂ«n e hostit dhe sistemeve mysafire, si dhe krijimi i kodit specifik pĂ«r arkitekturĂ«n RISC-V.
  • SĂ« bashku me projektin Zephyr mbi standardin MISRA_C po zhvillohet njĂ« grup kĂ«rkesash dhe udhĂ«zimesh pĂ«r formatimin e kodit, qĂ« zvogĂ«lojnĂ« rreziqet e shfaqjes sĂ« problemeve me sigurinĂ«. PĂ«r tĂ« identifikuar disfatat nĂ« rregullat e krijuara pĂ«rdoren analizatorĂ« statikĂ«.
  • ËshtĂ« paraqitur iniciativa Hyperlaunch, e cila synon tĂ« ofrojĂ« mjete fleksibile pĂ«r konfiguarimin e nisjes sĂ« njĂ« grupi statik makinave virtuale gjatĂ« ngarkimit tĂ« sistemit. Iniciativa ofron konceptin domB (boot domain, dom0less), i cili lejon tĂ« shmanget vendosja e mjedisit dom0 gjatĂ« fillimit tĂ« makinave virtuale nĂ« fazĂ«n e hershme tĂ« ngarkimit tĂ« serverit.
  • NĂ« sistemin e integrimit tĂ« vazhdueshĂ«m Ă«shtĂ« garantuar testimi i Xen nĂ« Alpine Linux dhe Ubuntu 20.04. ËshtĂ« ndaluar kontrolli i CentOS 6. NĂ« mjedisin e integrimit tĂ« vazhdueshĂ«m pĂ«r ARM janĂ« shtuar testet dom0 / domU mbi bazĂ«n e QEMU.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster