Lirimi i hipervizorit Xen 4.18

Pas 11 muajsh zhvillimi, hipervizori falas Xen 4.18 është lëshuar. Kompani të tilla si Amazon, Arm, Bitdefender, Citrix, EPAM Systems dhe AMD morën pjesë në zhvillimin e versionit të ri. Gjenerimi i përditësimeve për degën Xen 4.18 do të zgjasë deri më 16 maj 2025 dhe publikimi i rregullimeve të cenueshmërisë deri më 16 nëntor 2026.

Ndryshimet kryesore në Xen 4.18:

  • U shtuan implementimet fillestare tĂ« portit pĂ«r arkitekturat RISC-V dhe Power (ppc64le). JanĂ« vendosur mjedise pĂ«r testimin e porteve RISC-V dhe Power nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m GitLab CI.
  • Kur funksionon nĂ« sistemet ARM64, nĂ«nsistemi i memories Xen merr parasysh veçoritĂ« e arkitekturĂ«s ARM. U shtua mbĂ«shtetje eksperimentale pĂ«r udhĂ«zimet e vektorit SVE (Scalable Vector Extension). U shtua paketa e veglave tĂ« "KornizĂ«s sĂ« firmuerit tĂ« krahut" pĂ«r arkitekturĂ«n e profilit ARM (profili i aplikacionit ARM, FF-A). U shtua aftĂ«sia eksperimentale pĂ«r tĂ« shtuar dhe hequr nĂ« mĂ«nyrĂ« dinamike nyjet nĂ« pemĂ«n e pajisjes Xen duke pĂ«rdorur skedarĂ« .dtbo.
  • NĂ« sistemet me procesorĂ« Intel, parametri MSR_ARCH_CAPS tani Ă«shtĂ« i dukshĂ«m tek tĂ« ftuarit dhe mund tĂ« konfigurohet pĂ«rmes skedarit tĂ« konfigurimit tĂ« makinĂ«s virtuale. NĂ« procesorĂ«t e lĂ«shuar nĂ« 2019 dhe mĂ« vonĂ«, parametri MSR_ARCH_CAPS ju lejon tĂ« shihni se cilat rregullime harduerike janĂ« aplikuar pĂ«r dobĂ«sitĂ« spekulative tĂ« ekzekutimit.
  • MbĂ«shtetje e shtuar pĂ«r shtesĂ«n CPUID_USER_DIS (CPUID Faulting) e shtuar nĂ« gjeneratĂ«n e katĂ«rt tĂ« procesorĂ«ve AMD EPYC pĂ«r tĂ« kontrolluar aftĂ«sinĂ« pĂ«r tĂ« parĂ« tĂ« dhĂ«nat e CPUID nga njĂ« sistem vizitor i para-virtualizuar.
  • MbĂ«shtetje e shtuar pĂ«r shtesat qĂ« u shfaqĂ«n nĂ« procesorĂ«t Intel bazuar nĂ« mikroarkitekturĂ«n Sapphire Rapids:
    • PĂ«r sistemet e ftuar nĂ« modalitetin HVM dhe PVH, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin PKS (Protection Key Supervisor), i cili zgjeron aftĂ«sitĂ« e mbrojtjes sĂ« faqeve tĂ« kujtesĂ«s.
    • PĂ«r tĂ« parandaluar ndalimin emergjent tĂ« tĂ« gjithĂ« sistemit nĂ« rast tĂ« problemeve me bravat mikroarkitekturore, pĂ«rdoret mekanizmi VM-Njoftim.
    • Mbrojtje e shtuar kundĂ«r bllokimit tĂ« autobusit si rezultat i keqpĂ«rdorimit tĂ« udhĂ«zimeve atomike nĂ« sistemin e mysafirĂ«ve (kufi i tarifĂ«s i aktivizuar).
  • MbĂ«shtetje e shtuar pĂ«r udhĂ«zimet AVX512-FP16, tĂ« cilat u shfaqĂ«n nĂ« CPU-tĂ« Intel bazuar nĂ« mikroarkitekturĂ«n Granite Rapids.
  • U shtua drejtuesi cpufreq qĂ« pĂ«rdor mekanizmin HWP (Hardware P-States) pĂ«r tĂ« kontrolluar konsumin e energjisĂ« dhe frekuencĂ«n e procesorĂ«ve Intel.
  • MbĂ«shtetja Ă«shtĂ« zbatuar pĂ«r ekzekutimin e detyruar tĂ« operacioneve tĂ« sistemit nĂ« DOITM (Data Operand Independent Timing Mode), i cili siguron kohĂ« tĂ« vazhdueshme tĂ« ekzekutimit tĂ« instruksioneve, pavarĂ«sisht nga tĂ« dhĂ«nat e pĂ«rpunuara nĂ« kĂ«to udhĂ«zime.
  • Vazhdoi zbatimi i kĂ«rkesave pĂ«r zhvillimin e programeve tĂ« sigurta dhe tĂ« besueshme nĂ« gjuhĂ«n C, tĂ« formuluara nĂ« specifikimet MISRA-C pĂ«r sistemet kritike tĂ« misionit. Numri i direktivave MISRA-C tĂ« zbatuara nĂ« Xen Ă«shtĂ« rritur nga 4 nĂ« 6, dhe rregullat nga 24 nĂ« 65 (nĂ« total janĂ« 16 direktiva dhe 143 rregulla nĂ« specifikim).
  • Paketa e veglave xl/libxl ofron mundĂ«sinĂ« pĂ«r tĂ« ndryshuar cilĂ«simet e SMBIOS pĂ«r mysafirĂ«t nĂ« modalitetin HVM.
  • U shtuan dy hiperthirrje tĂ« reja pĂ«r tĂ« lidhur gjendjen e funksionimit tĂ« vCPU dhe rajonet e pĂ«rkohshme me adresat fizike dhe jo virtuale.

Burimi: opennet.ru

Bleni njĂ« host tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, serverĂ« VPS VDS đŸ”„ Bleni hosting tĂ« besueshĂ«m tĂ« faqeve tĂ« internetit me mbrojtje DDoS, servera VPS VDS | ProHoster