Lëshimi i hipervizorëve Xen 4.16 dhe Intel Cloud Hypervisor 20.0

Pas tetë muajsh zhvillim, është publikuar versioni i hipervizorit të lirë Xen 4.16. Në zhvillimin e këtij lëshimi morën pjesë kompani si Amazon, Arm, Bitdefender, Citrix dhe EPAM Systems. Publikimi i përditësimeve për degën Xen 4.16 do të vazhdojë deri më 2 qershor 2023, ndërsa publikimi i rregullimeve për vulnerabilitete do të vazhdojë deri më 2 dhjetor 2024.

Ndryshimet kyçe në Xen 4.16:

  • NĂ« TPM Manager, qĂ« siguron funksionimin e çipave virtualĂ« pĂ«r ruajtjen e çelĂ«save kriptografikĂ« (vTPM), tĂ« realizuar mbi njĂ« TPM fizik tĂ« zakonshĂ«m (Trusted Platform Module), janĂ« bĂ«rĂ« pĂ«rmirĂ«sime pĂ«r zbatimin e mĂ«tejshĂ«m tĂ« mbĂ«shtetjes pĂ«r specifikimin TPM 2.0.
  • ËshtĂ« rritur varĂ«sia nga shtresa PV Shim, e cila pĂ«rdoret pĂ«r tĂ« ekzekutuar sisteme nikoqire paravirtualizuar (PV) nĂ« mjedise PVH dhe HVM. NĂ« tĂ« ardhmen, pĂ«rdorimi i sistemeve nikoqire paravirtualizuar 32-bit do tĂ« jetĂ« i mundur vetĂ«m nĂ« modalitetin PV Shim, gjĂ« qĂ« do tĂ« reduktojĂ« numrin e vendeve nĂ« hipervizor ku potencialisht mund tĂ« ndodhin vulnerabilitete.
  • ËshtĂ« shtuar mundĂ«sia e ngarkesĂ«s nĂ« pajisjet Intel pa njĂ« timer programues (PIT, Programmable Interval Timer).
  • U krye nga komponentĂ«t e vjetĂ«ruar, ndaloi ndĂ«rtimin e kodit me defolt "qemu-xen-traditional" dhe PV-Grub (nevoja pĂ«r tĂ« dhĂ«na specifike pĂ«r fork-un Xen ka rĂ«nĂ« pasi ndryshimet me mbĂ«shtetje pĂ«r Xen u kaluan nĂ« bĂ«rthamĂ«n kryesore tĂ« QEMU dhe Grub).
  • PĂ«r sistemet nikoqire me arkitekturĂ« ARM, Ă«shtĂ« realizuar mbĂ«shtetje fillestare pĂ«r counter-at e virtualizuar pĂ«r tĂ« monitoruar performancĂ«n (Performance Monitor Counters).
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r modin dom0less, i cili lejon qĂ« tĂ« shmanget vendosja e mjedisit dom0 gjatĂ« fillimit tĂ« serverit. makinave virtuale NĂ« fazĂ«n e hershme tĂ« ngarkimit tĂ« serverit. Ndryshimet e bĂ«ra lejuan implementimin e mbĂ«shtetjes pĂ«r sistemet ARM 64-bit me firmware EFI.
  • ËshtĂ« pĂ«rmirĂ«suar mbĂ«shtetje pĂ«r sistemet heterogjene 64-bit ARM tĂ« bazuara nĂ« arkitekturĂ«n big.LITTLE, e cila kombinon nĂ« njĂ« çip bĂ«rthama tĂ« fuqishme, por tĂ« konsumit tĂ« lartĂ« tĂ« energjisĂ«, dhe bĂ«rthama mĂ« pak tĂ« fuqishme, por mĂ« efikase energjitike.

Në të njëjtën kohë, kompania Intel publikoi versionin 20.0 të hipervizorit Cloud Hypervisor, i ndërtuar mbi komponentët e projektit të përbashkët Rust-VMM, në të cilin janë përfshirë gjithashtu kompanitë Alibaba, Amazon, Google dhe Red Hat. Rust-VMM është shkruar në gjuhën Rust dhe lejon krijimin e hipervizorëve të veçantë për detyra të caktuara. Cloud Hypervisor është një prej këtyre hipervizorëve, që ofron një monitor virtual të makinave (VMM), duke punuar mbi KVM dhe i optimizuar për t'u përballur me detyrat tipike të sistemeve cloud. Kodi i projektit është në dispozicion nën licencën Apache 2.0.

Cloud Hypervisor Ă«shtĂ« i fokusuar nĂ« запусĐșon moderne ĐŽĐžŃŃ‚Ń€ĐžĐ±ŃƒŃ‚ĐžĐČа Linux duke pĂ«rdorur pajisje paravirtualizimi tĂ« bazuara nĂ« virtio. Disa nga Objektivat kryesore pĂ«rfshijnĂ«: pĂ«rgjigje tĂ« lartĂ«, konsum tĂ« ulĂ«t tĂ« memories, performancĂ« tĂ« lartĂ«, thjeshtĂ«sim tĂ« konfigurimit dhe zvogĂ«lim tĂ« mundĂ«sive pĂ«r sulme. MbĂ«shtetja pĂ«r emulim Ă«shtĂ« minimizuar dhe fokusi Ă«shtĂ« nĂ« paravirtualizim. Aktualisht, mbĂ«shteten vetĂ«m sistemet x86_64, por plani Ă«shtĂ« qĂ« tĂ« mbĂ«shtetet edhe AArch64. PĂ«r momentin, vetĂ«m ndĂ«rtimet 64-bit tĂ« Linux janĂ« tĂ« mbĂ«shtetura si sisteme mysafir. Konfigurimi i CPU, memories, PCI dhe NVDIMM bĂ«het gjatĂ« fazĂ«s sĂ« ndĂ«rtimit. Parashikohet mundĂ«sia e migrimit tĂ« makinave virtuale midis serverĂ«ve.

Në këtë version të ri:

  • PĂ«r arkitekturĂ«n x86_64 dhe aarch64 tani lejohen krijimi deri nĂ« 16 segmente PCI, duke rritur numrin e pĂ«rgjithshĂ«m tĂ« pajisjeve PCI tĂ« lejuara nga 31 nĂ« 496.
  • Implementimi i mbĂ«shtetjes pĂ«r lidhjen e CPU-ve virtuale me bĂ«rthamat fizike tĂ« CPU-sĂ« (CPU pinning). PĂ«r çdo vCPU tani mund tĂ« pĂ«rcaktoni njĂ« grup tĂ« kufizuar CPU-sĂ« host qĂ« lejohet tĂ« ekzekutojĂ«, qĂ« mund tĂ« jetĂ« e dobishme gjatĂ« reflektimit tĂ« drejtpĂ«rdrejtĂ« (1:1) tĂ« burimeve tĂ« hostit dhe sistemit mysafir ose gjatĂ« ekzekutimit tĂ« njĂ« makine virtuale nĂ« njĂ« nyje tĂ« caktuar NUMA.
  • PĂ«rmirĂ«simi i mbĂ«shtetjes pĂ«r virtualizimin e hyrje/daljeve. Çdo rajon VFIO tani mund tĂ« pasqyrohet nĂ« memorje, qĂ« redukton numrin e operacioneve tĂ« daljes nga makinat virtuale dhe lejon pĂ«rmirĂ«simin e performancĂ«s nĂ« kalimin e pajisjeve nĂ« makinat virtuale.
  • NĂ« kodin nĂ« gjuhĂ«n Rust Ă«shtĂ« bĂ«rĂ« njĂ« punĂ« pĂ«r zĂ«vendĂ«simin e seksioneve unsafe me implementime alternative qĂ« ekzekutohen nĂ« modalitetin safe. PĂ«r seksionet e mbetura unsafe janĂ« shtuar komente tĂ« detajuara me shpjegimin se pĂ«rse kodi unsafe i lĂ«nĂ« mund tĂ« konsiderohet i sigurt.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster