ĂshtĂ« paraqitur versioni i projektit QEMU 9.1. Si emulator, QEMU mundĂ«son ekzekutimin e njĂ« programi tĂ« ndĂ«rtuar pĂ«r njĂ« platformĂ« harduerike nĂ« njĂ« sistem me njĂ« arkitekturĂ« tĂ« ndryshme, pĂ«r shembull, pĂ«r tĂ« ekzekutuar njĂ« aplikacion pĂ«r ARM nĂ« njĂ« PC tĂ« pĂ«rputhshĂ«m me x86. NĂ« modin e virtualizimit nĂ« QEMU, performanca e ekzekutimit tĂ« kodit nĂ« njĂ« ambient tĂ« izoluar Ă«shtĂ« e afĂ«rt me sistemin harduerik pĂ«rmes ekzekutimit tĂ« drejtpĂ«rdrejtĂ« tĂ« instrukcioneve nĂ« CPU dhe pĂ«rdorimit tĂ« hipervizorit Xen ose modulit KVM nĂ« Linux, ose modulit NVMM nĂ« NetBSD.
Fillimisht, projekti u krijua nga Fabrice Bellard me qëllimin e mundësimit të ekzekutimit të skedarëve ekzekutivë Linux të ndërtuar për platformën x86 në arkitektura që janë të ndryshme nga x86. Gjatë viteve të zhvillimit, është shtuar mbështetje e plotë për 14 arkitektura harduerike, numri i pajisjeve harduerike të emuluara ka kaluar 400. Në përgatitjen e versionit 9.1, janë bërë më shumë se 2800 ndryshime nga 263 zhvillues.
Përmirësimet kryesore të shtuara në QEMU 9.1:
- NĂ« mjetin e migrimit tĂ« sistemeve tĂ« mysafirĂ«ve Ă«shtĂ« implementuar mbĂ«shtetje pĂ«r pĂ«rshpejtimin e operacionit tĂ« kompresimit tĂ« tĂ« dhĂ«nave, duke pĂ«rdorur teknologjinĂ« IAA (Intel In-Memory Analytics Accelerator) ose UADK (User Space Accelerator Development Kit). ĂshtĂ« pĂ«rmirĂ«suar mbĂ«shtetja pĂ«r rikuperimin pas dĂ«shtimeve tĂ« migrimit nĂ« modin postcopy.
- Në mekanizmin virtio, i cili përdoret për të organizuar ndërveprimin midis sistemeve të mysafirëve dhe sistemit pritës, është shtuar mbështetje për funksionin VIRTIO_F_NOTIFICATION_DATA, që i jep mundësi shoferëve në anën e sistemeve të mysafirëve të transmetojnë të dhëna shtesë së bashku me njoftimet e dërguara. Ky funksion mund të përdoret, për shembull, për të dërguar të dhëna debugimi ose për të optimizuar performancën.
- Në guest-agent për sistemet Linux është shtuar komandë e re guest-network-get-route, ndërsa për sistemet Windows janë shtuar komandat guest-ssh-*. Në ndërfaqen e komandave është zgjeruar mundësia e konfigurimit të komandave "allowed" dhe "blocked".
- Në emulatorin e arkitekturës ARM është shtuar mbështetje për zgjerimet e procesorit EAT_NMI, FEAT_CSV2_3, FEAT_ETS2, FEAT_Spec_FPACC, FEAT_WFxT, FEAT_Debugv8p8. Gjatë simulimit të njësisë së menaxhimit të memories SMMUv3 (System Memory Management Unit) është realizuar mbështetje për faqet e memories të ngjitura dhe dy nivele. Për platformat Xilinx Zynq është shtuar mbështetje për simulimin e konfiguracioneve shumëprocesor, kontrolluesit e ekranit DM163 dhe kontrolluesin e caches.
- Në emulatorin e arkitekturës LoongArch është mundësuar ngarkimi i drejtpërdrejtë i imazheve të bërthamës në formatin ELF dhe është shtuar mbështetje për ekzekutimin e deri në 256 CPU, duke përdorur zgjerimin extioi. Janë përmirësuar mundësitë për debugging.
- Në emulatorin e arkitekturës RISC-V është shtuar mbështetje për zgjerimet e procesorit Zve32x, Zve64x, Zimop, Zcmop, Zama16b, Zabha, Zawrs, dhe Smcntrpmf, si dhe versioni 1.13 i specifikimit të arkitekturës së grupit të komandave privilegjuese. Janë përmirësuar mundësitë për debugging.
- Në emulatorin e arkitekturës SPARC është shtuar mbështetje për zgjerimet e procesorit FMAF, IMA, VIS3 dhe VIS4.
- NĂ« emulatorin e arkitekturĂ«s x86 pĂ«r hipervizorin KVM Ă«shtĂ« realizuar mundĂ«sia e aktivizimit tĂ« sistemeve tĂ« hostuara duke pĂ«rdorur zgjerimin e procesorit AMD SEV-SNP (Secure Nested Paging), qĂ« siguron njĂ« funksionim tĂ« sigurt me tabelat e brendshme tĂ« faqeve tĂ« memories. ĂshtĂ« realizuar mbĂ«shtetje pĂ«r emulim tĂ« CPU-sĂ« mbi mikroarkitekturĂ«n Icelake-Server-v7, SapphireRapids-v3 dhe SierraForest.
- ĂshtĂ« eliminuar vulnerabiliteti (CVE-2024-7409) nĂ« serveri disqet bllok NBD (Network Block Device), i cili lejon pĂ«rmes manipulimeve nĂ« sistemin e hostuar tĂ« shkaktojĂ« ndalimin e papritur tĂ« QEMU gjatĂ« kryerjes sĂ« operacionit nbd-server-stop, edhe nĂ«se klienti nuk ka çelĂ«sa TLS pĂ«r t'u lidhur me serverin NBD.
Burimi: opennet.ru
