Zhvilluesit e projektit Xen për realizimin e mundësisë për të përdorur Xen Hypervisor në pllakata Raspberry Pi 4. Adaptimi i Xen për të funksionuar në variantet e kaluara të pllakave Raspberry Pi është penguar nga përdorimi i një kontroleri të ngutjes që ishte jo-standard dhe nuk kishte mbështetje për virtualizimin. Në Raspberry Pi 4 u përdor një kontrollues i zakonshëm i ngutjes GIC-400, i mbështetur në Xen, dhe zhvilluesit prisnin që nuk do të kishte probleme me nisjen e Xen. Por në të vërtetë, gjërat nuk ishin ashtu siç pritej, dhe për të siguruar funksionimin e Xen në Raspberry Pi 4, duhej të bëheshin ndryshime të dukshme në kodin për menaxhimin e memories.
Variantet e para tĂ« pllakave Raspberry Pi 4 kufizuan aksesin vetĂ«m nĂ« hapĂ«sirĂ«n adresuese tĂ« njĂ« gigabiti tĂ« parĂ« tĂ« memories, çka nuk ishte e mjaftueshme pĂ«r Dom0. Ndryshimet e nevojshme u bĂ«nĂ« nĂ« lĂ«shimin Xen 4.14, por menjĂ«herĂ« doli njĂ« problem tjetĂ«r â nĂ« nĂ«n-sistemin Xen pĂ«r konvertimin e adresave virtuale nĂ« ato fizike u pĂ«rdor njĂ« thirrje virt_to_phys, e cila nuk funksiononte pĂ«r tĂ« gjitha adresat virtuale dhe pĂ«rpjekjet pĂ«r tĂ« konvertuar disa adresa virtuale pĂ«rfundonin me njĂ« gabim. PĂ«r tĂ« zgjidhur kĂ«tĂ« problem, duhej tĂ« shtohej njĂ« funksion tjetĂ«r pĂ«r konvertimin e adresave.
KĂ«tu, problemet nuk pĂ«rfundojnĂ« dhe doli njĂ« karakteristikĂ« e veçantĂ« nĂ« funksionimin e DMA-sĂ« â nĂ« tĂ« gjitha platformat e mbĂ«shtetura mĂ« parĂ« nĂ« Xen (x86, ARM dhe ARM64), adresat DMA dhe adresat fizike gjithmonĂ« pĂ«rputheshin, por nĂ« Raspberry Pi 4 ato ishin tĂ« ndryshme. TĂ« gjejmĂ« njĂ« zgjidhje pĂ«r kĂ«tĂ« problem doli mĂ« e komplikuar se gjithçka tjetĂ«r dhe kĂ«rkoi zhvillimin e patches pĂ«r bĂ«rthamĂ«n Linux qĂ« kryejnĂ« konvertimin midis adresave fizike dhe adresave DMA.
Korrigjimet e përgatitura u përfshinë në bërthamën Linux 5.9 dhe tani Xen njihet si i gatshëm për organizimin e virtualizimit në bordet Raspberry Pi 4. Përveç kësaj, në Raspberry Pi 4 tani mund të përdoret (Edge Virtualization Engine), motor për krijimin dhe ekzekutimin e aplikacioneve cloud-native, që përdor Xen, dhe për të ndërtuar infrastrukturën e virtualizimit në pajisjet portative.
Për më tepër, mund të theksohet eliminimi në Xen. Vulnerabilitetet ,
dhe
potencialisht lejojnë që nga sistemi mik të fitojnë privilegje të ambientit host. Problemet
, ,
,
,
,
dhe
kufizohen në realizimin e një mohimi shërbimi.
Burimi: opennet.ru
