Pas pas 11 muajsh zhvillimi, është publikuar lëshimi i hipervizorit të lirë Xen 4.18. Në zhvillimin e kësaj versioni morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix, EPAM Systems dhe AMD. Formimi i përditësimeve për degën Xen 4.18 do të vazhdojë deri më 16 maj 2025, ndërsa publikimi i rregullimeve të dobësive deri më 16 nëntor 2026.
Ndryshimet kryesore në Xen 4.18:
- Janë shtuar implementime fillestare të porteve për arkitekturat RISC-V dhe Power (ppc64le). Janë zhvilluar mjedise për testimin e porteve RISC-V dhe Power në sistemin e integrimit të vazhdueshëm GitLab CI.
- Në punën në sistemet ARM64, në nën-sistemin e memories së Xen janë marrë parasysh karakteristikat e arkitekturës ARM. Është shtuar mbështetje eksperimentale për instruksionet vektoriale SVE (Scalable Vector Extension). Është shtuar mjeti Arm Firmware Framework për arkitekturën ARM A-profile (ARM Application-profile, FF-A). Është shtuar mundësia eksperimentale për shtimin dhe fshirjen dinamike të nyjeve në pemën e pajisjeve të Xen përmes skedave .dtbo.
- Në sistemet me procesorë Intel, parametri MSR_ARCH_CAPS tani është i dukshëm në sistemet mysafir dhe mund të konfigurohet përmes skedës së konfigurimit të makinës virtuale. Në procesorët e lëshuar që nga viti 2019, parametri MSR_ARCH_CAPS lejon të kuptohet se cilat janë zbatuar rregullimet harduerike për dobësi të lidhura me ekzekutimin spekulativ të operacioneve.
- Është shtuar mbështetje për zgjatimin CPUID_USER_DIS (CPUID Faulting), i shtuar në brezin e katërt të procesorëve AMD EPYC për të menaxhuar mundësinë e shikimit të të dhënave CPUID nga një sistem mysafir me paravirtualizim.
- Është shtuar mbështetje për zgjerimet që janë shfaqur në procesorët Intel të bazuar në mikroarkitekturën Sapphire Rapids:
- Për sistemet mysafir në modin HVM dhe PVH është shtuar mbështetje për mekanizmin PKS (Protection Key Supervisor), i cili zgjerohet mundësitë për mbrojtjen e faqeve të memories.
- Për të parandaluar ndalimin e gjithë sistemit në rast problemeve me bllokimet mikroarkitektonike, është angazhuar mekanizmi VM-Notify.
- Është shtuar mbrojtja nga ndalimi i shiritit për shkak të përdorimit jo të duhur të instruksioneve atomike në sistemin mysafir (është aktivizuar rate-limit).
- Është shtuar mbështetje për instruksionet AVX512-FP16, të cilat janë shfaqur në CPU Intel të bazuar në mikroarkitekturën Granite Rapids.
- Është shtuar driveri cpufreq, i cili përdor mekanizmin HWP (Hardware P-States) për të menaxhuar konsumimin e energjisë dhe frekuencën e procesorëve Intel.
- Është realizuar mbështetje për ekzekutimin e detyrueshëm të operacioneve sistemore në modin DOITM (Data Operand Independent Timing Mode), duke siguruar një kohë të qëndrueshme ekzekutimi për instruksionet, e cila nuk varet nga të dhënat e përpunuara në këto instruksione.
- Është vazhduar implementimi i kërkesave për zhvillimin e programeve të sigurta dhe të besueshme në gjuhën C, të formulura në specifikimet MISRA-C për sisteme kritike. Numri i drejtpërdrejtiveve MISRA-C të inkuadruara në Xen është rritur nga 4 në 6, ndërsa rregullat nga 24 në 65 (në total, specifikimi ka 16 drejtpërdrejtiva dhe 143 rregulla).
- Në mjetin xl/libxl është ofruar mundësia për të ndryshuar cilësimet e SMBIOS për sistemet mysafir në modin HVM.
- Janë shtuar dy hipervizorë të rinj për lidhjen e gjendjes së punës dhe fushave të përkohshme të vCPU-së me adresat fizike, jo me ato virtuale.
Burimi: opennet.ru
