Paglabas ng Xen 4.14 hypervisor

Pagkatapos ng walong buwan ng pag-unlad nalathala libreng pagpapalabas ng hypervisor xen 4.14. Ang mga kumpanya tulad ng Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei at Intel ay nakibahagi sa pagbuo ng bagong release. Ang paglabas ng mga update para sa Xen 4.14 branch ay tatagal hanggang Enero 24, 2022, at ang paglalathala ng mga pag-aayos sa kahinaan hanggang Hulyo 24, 2023.

Susi pagbabago sa Xen 4.14:

  • Nagdagdag ng suporta para sa bagong modelo ng device Linux stubdomain, na nagbibigay-daan sa iyong ayusin ang pagpapatupad sa ilalim ng isang hiwalay na walang pribilehiyong user, na naghihiwalay sa mga bahagi para sa pagtulad ng device mula sa Dom0. Dati, sa stubdomain mode, tanging ang "qemu-traditional" na modelo ng device ang maaaring gamitin, na naglimita sa hanay ng mga emulated na kagamitan. Bagong Modelo Linux stubomains ay binuo ng proyekto ng QUBES OS at sinusuportahan ang paggamit ng mga driver ng emulation mula sa mga pinakabagong release ng QEMU, pati na rin ang mga kaugnay na kakayahan ng bisita na available sa QEMU.
  • Para sa mga system na may suporta sa Intel EPT, ipinapatupad ang suporta para sa paggawa ng magaan na mga branch (forks) ng mga virtual machine para sa mabilis na pagsisiyasat, halimbawa, para sa pagsusuri ng malware o fuzzing testing. Gumagamit ang mga tinidor na ito ng pagbabahagi ng memorya at hindi kino-clone ang modelo ng device.
  • Idinagdag ang live patch system upang mag-link sa mga hypervisor assembly identifier at isinasaalang-alang ang pagkakasunud-sunod kung saan inilapat ang mga patch upang maiwasang mailapat ang mga patch sa maling assembly o sa maling pagkakasunud-sunod.
  • Nagdagdag ng suporta para sa mga extension ng CET (Intel Control-flow Enforcement Technology) upang maprotektahan laban sa mga pagsasamantalang binuo gamit ang mga diskarte sa return-oriented programming (ROP, Return-Oriented Programming).
  • Idinagdag ang setting ng CONFIG_PV32 upang i-disable ang suporta sa hypervisor para sa mga 32-bit na paravirtualized (PV) na bisita habang pinapanatili ang suporta para sa mga 64-bit na bisita.
  • Nagdagdag ng suporta para sa Hypervisor FS, isang pseudo-FS sa estilo ng sysfs para sa structured na pag-access sa panloob na data at mga setting ng hypervisor, na hindi nangangailangan ng pag-parse ng mga log o pagsulat ng mga hypercall.
  • Posibleng patakbuhin ang Xen bilang guest system na nagpapatakbo ng Hyper-V hypervisor na ginamit sa Microsoft Azure cloud platform. Ang pagpapatakbo ng Xen sa loob ng Hyper-V ay nagbibigay-daan sa iyo na gamitin ang pamilyar na virtualization stack sa Azure cloud environment at ginagawang posible na ilipat ang mga virtual machine sa pagitan ng iba't ibang cloud system.
  • Idinagdag ang kakayahang bumuo ng isang random na guest system ID (dating ang mga ID ay nabuo nang sunud-sunod). Ang mga identifier ay maaari na ring ituloy sa pagitan ng VM state save, restore, at migration operations.
  • Ang awtomatikong pagbuo ng mga binding para sa wikang Go batay sa mga istruktura ng libxl ay ibinigay.
  • Para sa Windows 7, 8.x at 10, idinagdag ang suporta para sa KDD, isang utility para sa pakikipag-ugnayan sa WinDbg debugger (Windows Debugger), na nagbibigay-daan sa iyong i-debug ang mga kapaligiran ng Windows nang hindi pinapagana ang pag-debug sa guest OS.
  • Nagdagdag ng suporta para sa lahat ng variant ng Raspberry Pi 4 board na may 4GB at 8GB RAM.
  • Nagdagdag ng suporta para sa mga processor ng AMD EPYC na pinangalanang "Milan".
  • Pinahusay na performance para sa nested virtualization, na nagpapatakbo ng Xen sa loob ng Xen- o Viridian-based na mga bisita.
  • Sa emulation mode, ipinapatupad ang suporta para sa AVX512_BF16 na mga tagubilin.
  • Ang hypervisor assembly ay inilipat sa paggamit ng Kbuild.

Pinagmulan: opennet.ru

Magdagdag ng komento