30 июля состоялся выпуск свободного гипервизора Xen 4.22. Новая версия расширяет поддержку современных процессоров x86, развивает виртуализацию систем на базе Arm и закладывает основу для будущего запуска гостевых систем на RISC-V. Исходный код Xen распространяется под лицензией GPLv2, архивы выпуска и цифровые подписи доступны на сервере проекта.
( читать дальше... )
xen, виртуализация
30 июля состоялся выпуск свободного гипервизора Xen 4.22. Новая версия расширяет поддержку современных процессоров x86, развивает виртуализацию систем на базе Arm и закладывает основу для будущего запуска гостевых систем на RISC-V. Исходный код Xen распространяется под лицензией GPLv2, архивы выпуска и цифровые подписи доступны на сервере проекта.
Для систем x86 добавлена поддержка механизма Bus Lock Threshold, присутствующего в процессорах AMD Zen 5 и новее. Он позволяет гипервизору ограничивать частоту выполнения гостевыми системами атомарных операций, блокирующих общую системную шину и способных заметно снизить производительность всего сервера. Xen 4.22 также получил поддержку FRED — нового механизма Intel для обработки прерываний, исключений и системных вызовов. В утилите xenpm появилась возможность считывать температуру ядер процессоров Intel, а микрокод теперь можно передавать в виде CPIO-архива через отдельный модуль Multiboot.
На Arm реализовано приостановление гостевой системы с сохранением содержимого оперативной памяти и последующее возобновление работы через виртуальный интерфейс PSCI. Пока эта возможность доступна только обычным гостевым доменам и не распространяется на аппаратный домен. Кроме того, добавлена поддержка спецификации FF-A 1.2 для взаимодействия с защищённым окружением Arm и продолжена работа над запуском Xen на системах Armv8-R, использующих блок защиты памяти MPU. Полный перечень изменений приведён в журнале выпуска Xen 4.22.
Поддержка RISC-V по-прежнему находится на подготовительной стадии. В гипервизоре реализовано расширение таймеров SSTC, однако передача этой возможности гостевым системам пока отсутствует. Также появился набор вспомогательных функций CONFIG_DOMAIN_BUILD_HELPERS, позволяющий загружать ядро Linux и initrd, обрабатывать дерево устройств и создавать домены. Эти компоненты должны стать основой для полноценного запуска виртуальных машин на RISC-V в будущих версиях Xen.
Для Xenstore введены отдельные квоты потребления ресурсов каждым доменом и ограничение глубины наблюдений watch. Это должно помешать одной виртуальной машине исчерпать ресурсы Xenstore и нарушить работу остальных доменов. В области функциональной безопасности добавлены средства Software-in-the-Loop на базе QEMU для воспроизводимого моделирования отказов, а также механизмы оценки покрытия кода, не требующие внесения в него дополнительных изменений. Изменения ориентированы прежде всего на автомобильные и другие встраиваемые системы.
Одновременно разработчики удалили ряд устаревших возможностей. Прекращена поддержка Xenoprofile и параметров cpuid_mask_*, а гостевые системы больше нельзя настраивать под производителя процессора, отличного от производителя CPU хоста. Ранее это позволяло в некоторых случаях переносить виртуальные машины между системами Intel и AMD, но по мере расхождения архитектур и появления новых аппаратных уязвимостей такая совместимость стала непрактичной. Утилита xenpm теперь сохраняется только на платформе x86.
Стандартное сопровождение Xen 4.22 продлится до 30 июля 2029 года, а исправления уязвимостей планируется выпускать до 30 июля 2031 года.
>>> Подробности
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Выпуск гипервизора Xen 4.22 | 0 | 15.78 | 30-07-2026 |
| 2 | Xen 4.22 Released With AMD Zen 5 BLT Support, Improved RISC-V Virtualization | 0 | 18.26 | 30-07-2026 |
| 3 | В Xen исправлены 20 уязвимостей, часть из которых позволяет выйти из гостевой системы | 0 | 11.48 | 29-07-2026 |
| 4 | Arch Linux вновь атакуют через AUR, а проект покинул разработчик Foxboron | 0 | 15.24 | 02-08-2026 |
| 5 | Обновился эмулятор архитектуры Эльбрус на основе QEMU | 0 | 15.12 | 02-08-2026 |
| 6 | Google без официального анонса опубликовала Chrome для Linux на ARM64 | 0 | 16.61 | 29-07-2026 |
| 7 | В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы | 0 | 12.64 | 29-07-2026 |
| 8 | AMD bereitet Zen 6 für Linux 7.3 vor: Mehr EILVT-Register sollen das Performance-Profiling erweitern | 0 | 19.25 | 22-07-2026 |
| 9 | Выпуск операционной системы NetBSD 11.0 | 0 | 22.47 | 01-08-2026 |
| 10 | Microsoft's new Azure Linux 4.0 is here, and it could replace Windows Server in the enterprise | 0 | 5 | 02-07-2026 |