The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Выпуск гипервизора Xen 4.14

27.07.2020 22:14

После восьми месяцев разработки опубликован релиз свободного гипервизора Xen 4.14. В разработке нового выпуска приняли участие такие компании, как Alibaba, Amazon, AMD, Arm, Bitdefender, Citrix, EPAM Systems, Huawei и Intel. Выпуск обновлений для ветки Xen 4.14 продлится до 24 января 2022 года, а публикация исправлений уязвимостей до 24 июля 2023 года.

Ключевые изменения в Xen 4.14:

  • Добавлена поддержка новой модели устройств Linux stubdomain, позволяющей организовать выполнение под отдельным непривилегированным пользователем, отделив компоненты для эмуляции устройств от Dom0. Ранее в режиме stubdomain можно было использовать только модель устройств "qemu-traditional", что ограничивало спектр эмулируемого оборудования. Новая модель Linux stubomains была разработана проектом QUBES OS и поддерживает использование драйверов эмуляции из самых свежих выпусков QEMU, а также доступных в QEMU сопутствующих возможностей для гостевых систем.
  • Для систем с поддержкой Intel EPT реализована поддержка создания легковесных ответвлений (форков) виртуальных машин для проведения быстрой интроспекции, например, для анализа вредоносного ПО, или fuzzing-тестирования. В подобных форках применяется совместное использование памяти и не выполняется клонирование модели устройств.
  • В систему live-патчей добавлена привязка к идентификаторам сборок гипервизора и учёт порядка применения патчей для исключения наложения патчей не для той сборки или не в том порядке.
  • Добавлена поддержка поддержка расширений CET (Intel Control-flow Enforcement Technology) для защиты от выполнения эксплоитов, построенных с использованием приёмов возвратно-ориентированного программирования (ROP, Return-Oriented Programming).
  • Добавлена настройка CONFIG_PV32 для отключения в гипервизоре поддержки 32-разрядных паравиртуализированных (PV) гостевых систем, сохраняя при этом поддержку 64-разрядных.
  • Добавлена поддержка Hypervisor FS, псвевдо-ФС в стиле sysfs для структурированного доступа к внутренним данным и настройкам гипервизора, не требующего разбора логов или написания гипервызовов.
  • Предоставлена возможность запуска Xen в роли гостевой системы под управлением гипервизора Hyper-V, используемого в облачной платформе Microsoft Azure. Запуск Xen внутри Hyper-V позволяет использовать привычный стек виртуализации в облачных окружениях Azure и даёт возможность перемещать виртуальные машины между разными облачными системами.
  • Добавлена возможность генерации случайного идентификатора гостевой системы (ранее идентификаторы генерировались последовательно). Идентификаторы также теперь могут сохраняться между операциями сохранения, восстановления и миграции состояния VM.
  • Обеспечена автоматическая генерация биндингов для языка Go на основе структур libxl.
  • Для Windows 7, 8.x и 10 добавлена поддержка KDD, утилиты для взаимодействия с отладчиком WinDbg (Windows Debugger), что позволяет отлаживать окружения с Windows без включения отладки в гостевой ОС.
  • Добавлена поддержка всех вариантов платы Raspberry Pi 4, поставляемых с 4GB и 8GB ОЗУ.
  • Добавлена поддержка процессоров AMD EPYC с кодовым именем "Milan".
  • Увеличена производительность вложенной виртуализации, при которой Xen запускается внутри гостевых систем на базе Xen или Viridian.
  • В режиме эмуляции реализована поддержка инструкций AVX512_BF16.
  • Сборка гипервизора переведена на использование Kbuild.


  1. Главная ссылка к новости (https://xenproject.org/2020/07...)
  2. OpenNews: Компания Siemens выпустила гипервизор Jailhouse 0.12
  3. OpenNews: Выпуск гипервизора Bareflank 2.0
  4. OpenNews: 10 уязвимостей в гипервизоре Xen
  5. OpenNews: Обновление гипервизоров Intel Cloud Hypervisor 0.3 и Amazon Firecracker 0.19, написанных на Rust
  6. OpenNews: Выпуск гипервизора Xen 4.12
Лицензия: CC-BY
Тип: Программы
Короткая ссылка: https://opennet.ru/53440-xen
Ключевые слова: xen, virtual
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (19) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:36, 27/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Чем оно лучше kvm?
     
     
  • 2.2, Рева RarogCmex Денис (?), 22:54, 27/07/2020 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Чем оба этих варианта лучше User-Mode Linux?
     
     
  • 3.4, Сейд (ok), 23:10, 27/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    User-mode Linux имеет более низкую производительность по сравнению с Xen.
     
     
  • 4.9, Рева RarogCmex Денис (?), 09:01, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Бенчмарков UML нет. Вообще нет старше 2012 года. Поэтому возможно что угодно.
     
  • 2.3, Сейд (ok), 23:08, 27/07/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Xen легче.
     
  • 2.10, anonymous yet another (?), 10:03, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Он не лучше. Он по-другому.

    В KVM hypervizor и DOM0 слиплись вместе. Но так можно сделать только на x86. На ARM'е, например, такое нельзя. (Т.е. можно, но цена по производительности будет запредельная).

    И задачи: не всегда так потребно.

     
     
  • 3.12, Zenitur (ok), 11:21, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > На ARM'е, например, такое нельзя.

    Надо сделать на на ARM-е DOM2.

     

  • 1.5, Kenneth (?), 23:31, 27/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +18 +/
    На Xen (который работает под управлением SMM-софта) запущен Hyper-V, предназначенный для запуска Microsoft Azure, в котором запущен написанный на C# интерпретатор JavaScript, на котором и написана прикладная программа.

    Суть информатики XXI века.

     
     
  • 2.6, Zlo (??), 00:33, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +15 +/
    У вас Docker потерялся где то.
     
     
  • 3.14, Kenneth (?), 19:48, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Пропустил, пока смузи наливал
     
  • 2.7, da (??), 06:44, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +1 +/
    и имя этой программе denuvo
     
     
  • 3.20, Аноним (20), 09:48, 01/08/2020 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, нет. Иначе бы снималась.
     

  • 1.11, anonymous yet another (?), 10:07, 28/07/2020 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    К авторам сайта (техническим): а что, если я себя не как firefox обозначаю (что на самом деле правда), то я сразу бот голимый и комментировать не могу?
     
     
  • 2.13, Аноним (13), 12:24, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    да!
     
  • 2.15, Аноним (15), 19:49, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Транс-хромиум, ты?
     
     
  • 3.17, anonymous yet another (?), 22:18, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    Нет.
     
  • 2.16, microsoft (?), 20:52, 28/07/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А вот такую свободу и выстпоили бараны, наслаждайтесь
     
  • 2.18, Аноним (18), 17:55, 29/07/2020 [^] [^^] [^^^] [ответить]  
  • +2 +/
    с некоторых пор альтернативные сайтописатели читают юзер-агент, а вовсе не стандарты http/html.
     
  • 2.19, X5asd5 (?), 21:23, 31/07/2020 [^] [^^] [^^^] [ответить]  
  • +/
    интересно, а ботописатели наверно и не догадываются что просто могут useragent подсунуть как firefox :-)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2020 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру