Pas pas tetë muajsh zhvillimi, është publikuar lëshimi i hipervizorit të lirë Xen 4.15. Në zhvillimin e versionit të ri morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.15 do të vazhdojë deri më 8 tetor 2022, ndërsa publikimi i rregullimeve për dobësitë do të vazhdojë deri më 8 prill 2024.
Ndryshimet kyçe në Xen 4.15:
- Në proceset Xenstored dhe oxenstored është implementuar mbështetje eksperimentale për përditësime live, e cila lejon dërgimin dhe aplikimin e rregullimeve për dobësitë pa rinisur ambientin host.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r imazhe tĂ« unifikuara tĂ« ngarkesĂ«s, tĂ« cilat ofrojnĂ« mundĂ«sinĂ« pĂ«r tĂ« krijuar imazhe sistemike qĂ« pĂ«rfshijnĂ« edhe komponentĂ«t e Xen. KĂ«to imazhe janĂ« tĂ« formuara si njĂ« skedar binar pĂ«r EFI, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ngarkuar njĂ« sistem Xen tĂ« funksionueshĂ«m drejtpĂ«rdrejt nga menaxheri i ngarkesave EFI pa ngarkues ndĂ«rmjetĂ«s, siç Ă«shtĂ« GRUB. NĂ« imazh pĂ«rfshihen komponentĂ« tĂ« tillĂ« si hipervizori, bĂ«rthama pĂ«r ambientin host (dom0), initrd, Xen KConfig, konfigurimet XSM dhe Device Tree.
- Për platformën ARM është implementuar mundësia eksperimentale e ekzekutimit të modeleve të pajisjeve në anën e sistemit host dom0, e cila lejon emulimin e pajisjeve të ndryshme harduerike për sistemet mikpritëse që bazohen në arkitekturën ARM. Për ARM është implementuar mbështetje për SMMUv3 (Njësia e Menaxhimit të Memories së Sistemit), e cila rrit sigurinë dhe besueshmërinë e kalimit të pajisjeve në sistemet ARM.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit tĂ« gjurmimit harduerik IPT (Intel Processor Trace), i cili Ă«shtĂ« i disponueshĂ«m qĂ« nga CPU Intel Broadwell, pĂ«r eksportimin e tĂ« dhĂ«nave nga sistemet mikpritĂ«se nĂ« mjete diagnostikimi tĂ« drejtuara nga ana e sistemit host. PĂ«r shembull, mund tĂ« pĂ«rdoren VMI Kernel Fuzzer ose DRAKVUF Sandbox.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ambientet Viridian (Hyper-V) pĂ«r tĂ« drejtuar sisteme mikpritĂ«se me Windows, duke pĂ«rdorur mĂ« shumĂ« se 64 VCPU.
- ĂshtĂ« modernizuar shtresa PV Shim, e cila pĂ«rdoret pĂ«r tĂ« drejtuar sisteme mikpritĂ«se tĂ« parazgjedhura (PV) nĂ« ambientet PVH dhe HVM (e cila mundĂ«son funksionimin e sistemeve tĂ« vjetra mikpritĂ«se nĂ« ambiente mĂ« tĂ« sigurta, duke ofruar izolim mĂ« tĂ« fortĂ«). NĂ« versionin e ri Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ekzekutimin e sistemeve mikpritĂ«se PV nĂ« ambiente qĂ« mbĂ«shtesin vetĂ«m modin HVM. ĂshtĂ« reduktuar madhĂ«sia e shtresĂ«s, pĂ«r shkak tĂ« shkurtimit tĂ« kodit specifik pĂ«r HVM.
- Funksionaliteti i drejtuesve VirtIO Ă«shtĂ« zgjeruar nĂ« sistemet ARM. PĂ«r sistemet ARM Ă«shtĂ« ofruar njĂ« implementim server IOREQ, i cili planifikohet tĂ« pĂ«rdoret pĂ«r tĂ« forcuar virtualizimin e input/output me protokollet VirtIO. ĂshtĂ« shtuar njĂ« implementim referencĂ« pĂ«r pajisjet bllokuese VirtIO pĂ«r ARM dhe Ă«shtĂ« ofruar mundĂ«sia e kalimit tĂ« pajisjeve bllokuese VirtIO nĂ« sistemet mysafir tĂ« bazuara nĂ« arkitekturĂ«n ARM. Ka filluar pĂ«rfshirja e mbĂ«shtetjes pĂ«r virtualizimin PCIe pĂ«r ARM.
- Puna për implementimin e portit Xen për procesorët RISC-V vazhdon. Aktualisht po zhvillohet kodi për menaxhimin e memorjes virtuale në anën e hostit dhe sistemeve mysafire, si dhe krijimi i kodit specifik për arkitekturën RISC-V.
- Së bashku me projektin Zephyr mbi standardin MISRA_C po zhvillohet një grup kërkesash dhe udhëzimesh për formatimin e kodit, që zvogëlojnë rreziqet e shfaqjes së problemeve me sigurinë. Për të identifikuar disfatat në rregullat e krijuara përdoren analizatorë statikë.
- ĂshtĂ« paraqitur iniciativa Hyperlaunch, e cila synon tĂ« ofrojĂ« mjete fleksibile pĂ«r konfiguarimin e nisjes sĂ« njĂ« grupi statik makinave virtuale gjatĂ« ngarkimit tĂ« sistemit. Iniciativa ofron konceptin domB (boot domain, dom0less), i cili lejon tĂ« shmanget vendosja e mjedisit dom0 gjatĂ« fillimit tĂ« makinave virtuale nĂ« fazĂ«n e hershme tĂ« ngarkimit tĂ« serverit.
- NĂ« sistemin e integrimit tĂ« vazhdueshĂ«m Ă«shtĂ« garantuar testimi i Xen nĂ« Alpine Linux dhe Ubuntu 20.04. ĂshtĂ« ndaluar kontrolli i CentOS 6. NĂ« mjedisin e integrimit tĂ« vazhdueshĂ«m pĂ«r ARM janĂ« shtuar testet dom0 / domU mbi bazĂ«n e QEMU.
Burimi: opennet.ru
