Publikimi i hipervizorit Xen 4.15

Pas pas tetë muajsh zhvillimi, është publikur lëshimi i hipervizorit të lirë Xen 4.15. Në zhvillimin e këtij lëshimi kanë marrë pjesë kompani të tilla si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.15 do të vazhdojë deri më 8 tetor 2022, ndërsa publikimi i rregullimeve të dobësive do të vazhdojë deri më 8 prill 2024.

Ndryshimet kryesore në Xen 4.15:

  • NĂ« proceset Xenstored dhe oxenstored Ă«shtĂ« zbatuar mbĂ«shtetje eksperimentale pĂ«r pĂ«rditĂ«sime nĂ« kohĂ« reale, e cila lejon qĂ« tĂ« dĂ«rgohen dhe aplikohen rregullimet e dobĂ«sive pa e rinisur ambientin e hostit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r imazhe tĂ« unifikuara tĂ« ngarkimit, qĂ« japin mundĂ«sinĂ« pĂ«r tĂ« krijuar imazhe sistemesh qĂ« pĂ«rfshijnĂ« gjithashtu komponentĂ«t e Xen. TĂ« tilla imazhe janĂ« formuar si njĂ« skedar binar tĂ« vetĂ«m pĂ«r EFI, i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« ngarkuar njĂ« sistem Xen nĂ« punĂ« drejtpĂ«rdrejt nga menaxheri i ngarkimit EFI pa menaxherĂ« ndĂ«rmjetĂ«s, siç Ă«shtĂ« GRUB. NĂ« imazh pĂ«rfshihen komponente tĂ« tilla tĂ« Xen si hipervizori, bĂ«rthama pĂ«r ambientin e hostit (dom0), initrd, Xen KConfig, konfigurimet XSM dhe Device Tree.
  • PĂ«r platformĂ«n ARM Ă«shtĂ« zbatuar njĂ« mundĂ«si eksperimentale pĂ«r realizimin e modeleve tĂ« pajisjeve nĂ« anĂ«n e sistemit host dom0, qĂ« lejon emulimin e pajisjeve harduerike tĂ« rastĂ«sishme pĂ«r sistemet mysafirĂ« mbi arkitekturĂ«n ARM. Po ashtu, pĂ«r ARM Ă«shtĂ« zbatuar mbĂ«shtetje pĂ«r SMMUv3 (NjĂ«sia e Menaxhimit tĂ« MemorisĂ« tĂ« SistemĂ«s), qĂ« rrit sigurinĂ« dhe besueshmĂ«rinĂ« e kalimit tĂ« pajisjeve nĂ« sistemet ARM.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« mekanizmit tĂ« ndjekjes harduerike IPT (Intel Processor Trace), i cili ka ardhur nga CPU Intel Broadwell, pĂ«r tĂ« eksportuar tĂ« dhĂ«na nga sistemet mysafir nĂ« mjetet e debugging qĂ« janĂ« ekzekutuar nĂ« anĂ«n e sistemit host. PĂ«r shembull, mund tĂ« pĂ«rdoret VMI Kernel Fuzzer ose DRAKVUF Sandbox.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ambientet Viridian (Hyper-V) pĂ«r tĂ« ekzekutuar sistemet mysafir me Windows, duke pĂ«rdorur mĂ« shumĂ« se 64 VCPU.
  • ËshtĂ« modernizuar mbĂ«shtjellĂ«si PV Shim, i pĂ«rdorur pĂ«r tĂ« ekzekutuar sisteme mysafirĂ«sh tĂ« para-virtualizuara (PV) nĂ« ambientet PVH dhe HVM (lejon funksionimin e sistemeve mĂ« tĂ« vjetra mysafirĂ«sh nĂ« ambiente mĂ« tĂ« sigurta, qĂ« ofrojnĂ« njĂ« izolim mĂ« tĂ« fortĂ«). NĂ« versionin e ri Ă«shtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r ekzekutimin e sistemeve mysafirĂ«sh PV nĂ« ambiente qĂ« mbĂ«shtesin vetĂ«m modalitetin HVM. ËshtĂ« ulur madhĂ«sia e mbĂ«shtjellĂ«sit, falĂ« zvogĂ«limit tĂ« kodit specifik pĂ«r HVM.
  • JanĂ« zgjeruar mundĂ«sitĂ« e shoferĂ«ve VirtIO nĂ« sistemet ARM. PĂ«r sistemet ARM, Ă«shtĂ« ofruar njĂ« implementim serverĂ« IOREQ, i cili mĂ« vonĂ« planifikohet tĂ« pĂ«rdoret pĂ«r forcimin e virtualizimit tĂ« hyrjeve/daljeve me protokollet VirtIO. ËshtĂ« shtuar njĂ« implementim referues i pajisjes bllokues VirtIO pĂ«r ARM dhe Ă«shtĂ« ofruar mundĂ«sia e transferimit tĂ« pajisjeve bllokues VirtIO nĂ« sistemet nikoqire tĂ« bazuara nĂ« arkitekturĂ«n ARM. Ka filluar pĂ«rfshirja e mbĂ«shtetjes pĂ«r virtualizimin PCIe pĂ«r ARM.
  • Po vazhdon puna pĂ«r implementimin e portit Xen pĂ«r procesorĂ«t RISC-V. Aktualisht, po zhvillohet kodi pĂ«r menaxhimin e memories virtuale nĂ« anĂ«n e nikoqirit dhe sistemet nikoqire, si dhe krijimi i kodit specifik pĂ«r arkitekturĂ«n RISC-V.
  • NĂ« bashkĂ«punim me projektin Zephyr, mbi standardin MISRA_C, po zhvillohet njĂ« set kĂ«rkesash dhe udhĂ«zimesh pĂ«r kodimin, qĂ« zvogĂ«lojnĂ« rrezikun e problemeve me sigurinĂ«. PĂ«r tĂ« identifikuar mospĂ«rputhjet me rregullat e krijuara, po pĂ«rdoren analizatorĂ«t statikĂ«.
  • ËshtĂ« prezantuar iniciativa Hyperlaunch, e cila ka pĂ«r qĂ«llim ofrimin e mjeteve fleksibile pĂ«r konfigurimin e nisjes sĂ« njĂ« grupi statik makinat virtuale gjatĂ« ngarkesĂ«s sĂ« sistemit. Iniciativa propozon konceptin domB (boot domain, dom0less), i cili lejon qĂ« tĂ« shmanget implementimi i mjedisit dom0 gjatĂ« nisjes sĂ« makinave virtuale nĂ« fazĂ«n e hershme tĂ« ngarkesĂ«s sĂ« serverit.
  • NĂ« sistemin e integrimit tĂ« vazhdueshĂ«m Ă«shtĂ« siguruar testimi i Xen nĂ« Alpine Linux dhe Ubuntu 20.04. Testimi i CentOS 6 Ă«shtĂ« ndĂ«rprerĂ«. NĂ« mjedisin e integrimit tĂ« vazhdueshĂ«m pĂ«r ARM janĂ« shtuar teste dom0/domU mbi bazĂ«n e QEMU.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster