Lëshimi i hipervizorit Xen 4.18

Pas 11 muajsh zhvillimi, u publikua lëshimi i hipervizorit të lirë Xen 4.18. Në zhvillimin e lëshimit të ri morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix, EPAM Systems dhe AMD. Formimi i përditësimeve për degën Xen 4.18 do të vazhdojë deri më 16 maj 2025, ndërsa publikimi i rregullimeve për dobësitë do të vazhdojë deri më 16 nëntor 2026.

Ndryshimet kryesore në Xen 4.18:

  • Shtohen implementimet fillestare tĂ« porteve pĂ«r arkitekturat RISC-V dhe Power (ppc64le). Ambientet pĂ«r testimin e porteve RISC-V dhe Power janĂ« vendosur nĂ« sistemin e integrimit tĂ« vazhdueshĂ«m GitLab CI.
  • Kur punoni nĂ« sisteme ARM64, nĂ« nĂ«ndegĂ«n e memories sĂ« Xen janĂ« marrĂ« parasysh karakteristikat e arkitekturĂ«s ARM. Shtohet mbĂ«shtetje eksperimentale pĂ«r instruksionet vektoriale SVE (Scalable Vector Extension). Shtohet mjet pĂ«r Arm Firmware Framework pĂ«r arkitekturĂ«n ARM A-profile (ARM Application-profile, FF-A). Shtohet njĂ« mundĂ«si eksperimentale pĂ«r shtimin dhe heqjen dinamike tĂ« nyjave nĂ« pemĂ«n e pajisjeve Xen pĂ«rmes skedarĂ«ve .dtbo.
  • NĂ« sistemet me procesorĂ« Intel, parametri MSR_ARCH_CAPS tani Ă«shtĂ« i dukshĂ«m nĂ« sistemet mysafire dhe mund tĂ« konfigurohet pĂ«rmes skedarit tĂ« konfigurimit tĂ« makinĂ«s virtuale. NĂ« procesorĂ«t e lĂ«shuar qĂ« nga viti 2019, parametri MSR_ARCH_CAPS tregon se cilat korrigjime harduerike pĂ«r dobĂ«sitĂ« e lidhura me ekzekutimin spekulativ janĂ« aplikuar.
  • Shtesa CPUID_USER_DIS (CPUID Faulting) qĂ« u njĂ«hsua nĂ« brezin e katĂ«rt tĂ« procesorĂ«ve AMD EPYC Ă«shtĂ« shtuar pĂ«r tĂ« menaxhuar mundĂ«sinĂ« e shikimit tĂ« tĂ« dhĂ«nave CPUID nga sistemi mysafir nĂ« paravirtualizim.
  • Shtesa qĂ« janĂ« shfaqur nĂ« procesorĂ«t Intel bazuar nĂ« mikroarkitekturĂ«n Sapphire Rapids janĂ« shtuar:
    • PĂ«r sistemet mysafire nĂ« modin HVM dhe PVH, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r mekanizmin PKS (Protection Key Supervisor), i cili zgjeron mundĂ«sitĂ« pĂ«r mbrojtjen e faqeve tĂ« memories.
    • PĂ«r tĂ« parandaluar qĂ« tĂ«rĂ« sistemi tĂ« ndalojĂ« nĂ« rast problemesh me bllokimet mikroarkitekturore, Ă«shtĂ« aktivizuar mekanizmi VM-Notify.
    • ËshtĂ« shtuar mbrojtja nga bllokimi i autobusit si rezultat i pĂ«rdorimit tĂ« paqenĂ« tĂ« instrukcioneve atomike nĂ« sistemin mysafir (rate-limit Ă«shtĂ« aktivizuar).
  • Shtesa e mbĂ«shtetjes pĂ«r instrukcionet AVX512-FP16, qĂ« janĂ« shfaqur nĂ« CPU-tĂ« Intel tĂ« bazuara nĂ« mikroarkitekturĂ«n Granite Rapids.
  • Shtuar drivere cpufreq, qĂ« pĂ«rdor mekanizmin HWP (Hardware P-States) pĂ«r tĂ« menaxhuar konsumin e energjisĂ« dhe frekuencĂ«n e procesorĂ«ve Intel.
  • Implementuar mbĂ«shtetje pĂ«r ekzekutimin e detyrave sistemore nĂ« modin DOITM (Data Operand Independent Timing Mode), qĂ« siguron njĂ« kohĂ« tĂ« qĂ«ndrueshme ekzekutimi tĂ« instruksioneve, e cila nuk varet nga tĂ« dhĂ«nat qĂ« pĂ«rpunohen nĂ« kĂ«to instruksione.
  • Vazhdon implementimin e kĂ«rkesave pĂ«r zhvillimin e programeve tĂ« sigurta dhe tĂ« besueshme nĂ« gjuhĂ«n C, tĂ« formuluara nĂ« specifikimet MISRA-C pĂ«r sistemet kritikisht tĂ« rĂ«ndĂ«sishme. Numri i direkĂ«ve MISRA-C tĂ« integruar nĂ« Xen Ă«shtĂ« rritur nga 4 nĂ« 6, ndĂ«rsa rregullat nga 24 nĂ« 65 (nĂ« total nĂ« specifikim ka 16 drejtime dhe 143 rregulla).
  • NĂ« mjetet xl/libxl Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar cilĂ«simet SMBIOS pĂ«r sistemet e mysafirĂ«ve nĂ« modin HVM.
  • Shtuar dy hiperviza tĂ« reja pĂ«r lidhjen e gjendjes punuese dhe zonave tĂ« pĂ«rkohshme vCPU me adresat fizike, dhe jo me ato virtuale.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster