30 июля состоялся выпуск свободного гипервизора Xen 4.22. Новая версия расширяет поддержку современных процессоров x86, развивает виртуализацию систем на базе Arm и закладывает основу для будущего запуска гостевых систем на RISC-V. Исходный код Xen распространяется под лицензией GPLv2, архивы выпуска и цифровые подписи доступны на сервере проекта.
Проект Xen 28 июля 2026 года опубликовал сразу 13 бюллетеней безопасности, охватывающих 20 уязвимостей гипервизора и сопутствующих компонентов. Для двенадцати проблем не исключено нарушение изоляции виртуальной машины с получением доступа к хосту. Остальные ошибки позволяют вызвать отказ в обслуживании или раскрыть содержимое памяти.
Одной из наиболее серьёзных проблем стала XSA-508, связанная с загрузчиком pygrub. Разработчики признали, что безопасным может считаться только запуск pygrub в непривилегированном режиме: гостевая система, контролирующая образ диска, потенциально способна использовать ошибки библиотек файловых систем для получения прав средств создания домена, что в обычной конфигурации означает контроль над хостом. Проблема затрагивает все проверенные версии Xen начиная как минимум с 3.2. В качестве защиты предлагается включить bootloader_restrict, отказаться от pygrub или использовать только HVM- и PVH-гостевые системы.
Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне привилегий. На практике, проблема потенциально позволяет повысить свои привилегии в системе, например, из пространства пользователя добиться выполнения кода с правами ядра или получить доступ к хост-окружению из виртуальной машины.
Уязвимость выявлена сотрудниками AMD, детали эксплуатации пока не приводятся. Заявлено, что проблема вызвана некорректной изоляцией совместно используемых ресурсов при выполнении операций с кэшем объектных кодов CPU. Через повреждение элементов в кэше атакующий может добиться изменения инструкций, выполняемых на другом уровне привилегий.
Уязвимость проявляется только в процессорах AMD на базе микроархитектуры Zen2 (Fam17h). Проблема затрагивает гипервизор Xen и может использоваться для обхода изоляции. Для веток Xen c 4.17 по 4.21 опубликованы патчи. Исправление для блокирования уязвимости также передано для включения в состав ядра Linux.
В десктопных и мобильных сериях CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 и Threadripper PRO 3000 WX уязвимость устранена осенью прошлого года. Во встраиваемых CPU AMD Ryzen Embedded V2000 уязвимость устранена в конце декабря. В процессорах серии AMD EPYC 7002 проблема остаётся неисправленной и её предлагается блокировать на уровне операционной системы.
Qubes OS — это дистрибутив GNU/Linux, основанный на RHEL и использующий пакетный менеджер RPM. За основу Qubes OS был взят гипервизор Xen с режимом паравиртуализации оборудования (PVH), минимизирущий функции управления ресурсами процессора, памятью и VM (виртуальными машинами). За разработку и выход новых релизов Qubes OS отвечает Qubes Developers Team под руководством Йоанны Рутковской (Joanna Rutkowska). Qubes OS выпускается под лицензией GNU GPLv2. Срок поддержки Qubes OS 4.1 составляет 2 года.
Основная идея Qubes OS — повсеместная изоляция на уровне виртуальных машин, при помощи которых осуществляется отделение пользовательских приложений от базовой ОС. Целью служит сокращение возможных маневров злоумышленников в случае компрометации той или иной виртуальной машины (высокий уровень безопасности, обеспечиваемый за счет предельной взаимной изоляции приложений и компонентов системы).
Linux, Windows, macOS, FreeBSD и некоторые реализации гипервизоров Xen имеют недоработку в дизайне, предоставляющую злоумышленникам возможность в лучшем случае вызвать сбой в работе компьютеров на базе процессоров Intel и AMD, а в худшем - получить доступ к памяти ядра или перехватить контроль над системой.
Ошибка связана с тем, что разработчики неправильно поняли инструкции в руководствах Intel и AMD.
Компания GlobalLogic приглашает на вторую Root Linux Conference — масштабное событие по Linux, Embedded и open-source-разработке!
В этом году на конференции выступят еще больше экспертов, известных всему международному Linux/Embedded-сообществу. Среди спикеров — представители Intel, Linaro, SUSE Linux, DENX, Cisco, Citrix и др.
Доклады будут касаться актуальных тем по Linux kernel, Xen virtualization, TEEs, Pin control in Embedded systems, HDMI CEC и др.
Конференция пройдет 14 апреля 2018 г. в Киеве (КВЦ “Парковый”).
Как известно, XenServer доступен в трех вариантах — Free, Standard, и Enterprise. Standard почти идентичен бесплатной версии в плане набора возможностей, но имеет поддержку, в то время как Enterprise включает в себя множество дополнительных возможностей и опций.
После внимательного пересмотра набора возможностей в бесплатной версии, было решено переместить некоторые в Standard.
Полный список возможностей, убираемых из бесплатной версии:
динамический контроль памяти (Dynamic Memory Control);
живой перенос дисков (Xen Storage Motion);
интеграция с АД (Active Directory Integration);
уровни доступа, основанные на ролях пользователей (Role Based Аccess Control);
высокая доступность (High Availability);
проброс видеопроцессора (GPU Pass-Through);
Site Recovery Manager (Disaster Recovery);
мастер обновления пулов (XenCenter Rolling Pool Upgrade Wizard);
максимальный размер пула теперь ограничен тремя хостами (уже существующие пулы продолжат работать, но добавить в них хосты будет невозможно).
Таким образом, Standard будет существенно отличаться от бесплатной версии.
Многие. конечно, спросят «почему?». Мы надеемся, что те, кто использует бесплатную версию для крупных установок, решат купить подписку для того, чтобы получить доступ к недоступному набору фичеров, так же как и к исправлениям для каждого выпуска на продленный период (примерно 7 месяцев), доступ к долгосрочным релизам (до 10 лет поддержки) и поддержке от Citrix.
В версии 4.9 основное внимание уделяется расширенным функциям для задач встроенных, автомобильных и облачных вычислений, расширенных конфигураций загрузки для большей переносимости на разных платформах, добавления новых инструкций x86 для ускорения компьютерных вычислений и улучшения имеющийся функциональности, связанной с архитектурой ARM и т. д.
Проект LibVirt выпустил новую версию библиотеки и набора инструментов для унифицированного локального и удаленного управления виртуальными окружениями. Поддерживаются следующие системы виртуализации: Xen, QEMU, KVM, LXC, OpenVZ, User Mode Linux, VirtualBox, VMware ESX/GSX/Workstation/Player, BHyve, Virtuozzo, Microsoft Hyper-V, IBM PowerVM. Статус поддержки различных систем виртуализации можно посмотреть в данной таблице. В качестве хранилища могут использоваться локальные IDE/SCSI/USB диски, FibreChannel, LVM, iSCSI, NFS и различные файловые системы.
С момента выхода прошлой версии (1.3.5) добавлено более 500 изменений, которые включают в себя изменения в API, большое количество исправлений и улучшений. Среди основных новшеств LibVirt 2.0.0:
Множество улучшений в поддержке систем виртуализации Xen и Virtuozzo
Добавлен API для управления виртуальными CPU с помощью гостевого агента
Добавлен API, который позволит отслеживать события добавления и удаления хранилищ данных
23 июня 2016 года, спустя 8 месяцев разработки вышла новая версия системы виртуализации Xen Project 4.7, развиваемая Linux Foundation. Xen применяется такими хостинг-сервисами, как AWS (Amazon Web Services), Rackspace Public Cloud и Verizon Cloud. Он используется более чем десятью миллионами пользователей.
Релиз обеспечивает возможность свести к минимуму простои и автоматизировать установку патчей безопасности без перезагрузки.
Xen — кроссплатформенный гипервизор, разработанный в компьютерной лаборатории Кембриджского университета и распространяемый на условиях GPL. Основные особенности: поддержка режима паравиртуализации помимо аппаратной виртуализации, минимальность кода самого гипервизора за счёт выноса максимального количества компонентов за пределы гипервизора.
Xen 4.4 это результат 8 месячной разработки, в который вошло около 1193 изменений.
Новые возможности:
Улучшенная поддержка библиотек libvirt, libxl.
Новый масштабируемый интерфейс канала событий “FIFO”.
Добавлена и улучшена поддержка ARM.
Улучшена поддержка протокола SPICE.
Улучшена поддержка kexec (kexec позволяет Вам не выполнять функции BIOS при перезагрузке).
Экспериментальная поддержка для гостевой загрузки EFI.
Mirage — это ОС (и около 40 сопутствующих библиотек), разрабатываемая для запуска приложений непосредственно на базе супервизора XEN в
облачных инфрастуктурах, таких как Amazon EC2, Rackspace (а также для использования во встраеваемых системах).
Основные преимущества такого подхода (по сравнению с VM на обычных ОС) — большая эффективность, маштабируемость и безопасность в виду отсутсвия множества неиспользуемых компонентов традиционных ОС.
Создание приложений для ОС Mirage ведется на обычных операционных системах таких как Linux или Mac OS X, результат компилирутся в библиотеку-ядро, которая запускается в облаке.
Основной язык разработки приложений для Mirage и самой ОС — это OСaml (который также используется для разработки XenServer).
Разработка ведется при поддержке множества организаций: University of Cambridge, University of Nottingham, Citrix, Jane Street, OCamlPro, OCaml Labs, Amazon, Verisign, также проект получил несколько научных грантов (RCUK, EPSRC, EU FP7 and DARPA).
Mirage уже используется во внутренней инфраструктуре команды XenServer, также в XenServer используется несколько библиотек созданных в рамках Mirage.
Изменения в последней версии и сопутствующих библиотеках:
mirage 1.0.2: поддержка HTTP и исправления;
mirage-net-xen: новый пакет, реализующий Xen Netfront;
добавлена библиотека — mirage-tcpip-unix;
mirage-tcpip-xen: удален старый сетевой стек и упрощена система сборки;
cohttp 0.9.13, добавлена поддержка интерфейсов Mirage 1.0.
Дорогие друзья!
Приглашаем вас на конференцию Embedded Kyiv TechTalks. Video Delivery, которая состоится в субботу 14 декабря в Киеве.
Участие в конференции бесплатное при условии регистрации http://bit.ly/gl-embedded_kyiv.
Дата: суббота, 14 декабря 2013 г.
Место: Амарант Отель Киев, зал “Гамма”, ул. Константиновская 71-Д, 500 метров от метро Тараса Шевченко (карта).
Начало: 10:30, регистрация открыта с 9:30.
В ходе мероприятия вы сможете пообщаться с украинскими и зарубежными экспертами в области embedded-разработки, в живую познакомиться с продуктами и решениями — лидерами с сфере передачи видео, находящимися на гребне современных технологий и потребностей рынка.
Xen — кроссплатформенный гипервизор, разработанный в компьютерной лаборатории Кембриджского университета и распространяемый на условиях лицензии GPL. Xen 4.3 разрабатывался в течение более чем 9 месяцев, в разработке принимало участие 90 профессионалов из 27 организаций, а также 25 независимых разработчиков.
Что нового в Xen 4.3:
Начальная поддержка архитектур ARM 32- и 64-bit. Поддержка ARMv7 была проверена для устройств Arndale Board, Samsung XE303C12-A01 Chromebook, ARM Fast Models и ARM Versatile Express. Для ARMv8 проверялись ARM Fast Models.
Планировщик гипервизора теперь поддерживает NUMA-архитектуру, что увеличивает общую производительность платформы.
На хостах теперь поддерживается до 16 ТБ физической оперативной памяти.
Поддержка открытого коммутатора openvswitch.
Теперь снято ограничение на 300 виртуальных процессоров (vCPU) на хост, а гипервизор был оттестирован для 750 vCPU.
Появилась поддержка средств аппаратной виртуализации (Intel hardware virtualization) для контроллеров APIC и интерфейса ACPI v5.
Появилась поддержка расширения MWAIT, позволяющего оптимизировать потребление электроэнергии процессором хоста.
Компании Amazon Web Services, AMD, Bromium, Calxeda, CA Technologies, Cisco, Citrix, Google, Intel, Oracle, Samsung и Verizon заявили о намерении поддерживать разработку Xen.
Проект Xen представляет собой открытую платформу для виртуализации и распространяется согласно условиям лицензии GPLv2. Разработанный с самого начала для облачных вычислений, проект имеет более чем десятилетнюю историю развития и в настоящее время используется более чем 10 миллионами пользователей.
Мы рады представить вам новый открытый проект Skycover Infrastructure CD — дистрибутив кластера высокой надежности XEN/DRBD для запуска виртуальных машин Linux и Windows.
Кластер XEN/DRBD использует синхронную запись данных на два узла и возможность старта виртуальной машины на любом из них. Эта технология позволяет сократить время аварийного простоя до 5 минут и снижает совокупную стоимость оборудования.
Типовые задачи управления кластером, включая миграцию и изменение размера дисков удобно решаются благодаря использованию системы Ganeti.
Сразу после установки кластер готов к эксплуатации — автоматически производится более 30 настроек системы для повышения производительности, надежности и удобства.
Установка одного узла кластера занимает всего 15 минут — установщик задает минимум вопросов, предлагаются типовые варианты разметки для 1, 2, 4, 6 и 8 дисков.
В состав кластера входит виртуальная машина для развертывания сетевой инфраструктуры: dns, dhcp+ddns, approx, puppet — все автоматически настраивается и начинает работать прямо «из коробки».
Система настроена для запуска виртуальных машин GNU/Linux и Windows.
Кластер можно развернуть без подключения к интернету — на iso-образе есть все необходимые для этого пакеты, а также пакеты с популярными сетевыми сервисами.
Дистрибутив дружелюбен для начинающих и удобен для профессионалов — готовую к эксплуатации сетевую инфраструктуру на основе кластера SCI-CD можно развернуть всего за 1 час (начиная с установки двух узлов).
SkyCover Infrastructure CD — это базовый компонент проекта SkyCover Infrastructure, дистрибутива многоцелевой автоматизированной инфраструктуры, оснащенной автоматическим мониторингом, бэкапом и средствами аудита.
Сообщество разработчиков XEN представило очередную версию открытой платформы для построения облачной инфраструктуры Xen Cloud Platform (XCP) 1.6. Более года разработки и несколько промежуточных релизов потребовалось для выхода готового к промышленной эксплуатации продукта. Функционально XCP 1.6 повторяет возможности Citrix XenServer 6.1, но не имеет искусственных ограничений, присущих бесплатной версии Citrix XenServer. По сравнению с прошлой версией XCP 1.1 платформа получила следующие ключевые особенности:
Переход на кодовую базу Xen 4.1, CentOS 5.7.
Технология Storage XenMotion, позволяющая выполнить живую миграцию виртуальных машин вместе с дисками как между серверами без использования общего хранилища, так и между независимыми пулами серверов.
GPU Pass-Through — проброс видеокарт в гостевые системы теперь поддерживается официально.
Улучшены производительность и масштабируемость, поддерживается до 1 ТБ памяти на хост, до 16 виртуальных процессоров и 128 ГБ памяти на виртуальную машину.
В качестве сетевого стека по умолчанию теперь используется Open vSwitch. Включена поддержка IPv6, добавлена возможность агрегации каналов NIC bonding и LACP bonding.
Добавлена поддержка гостевых систем Ubuntu 12.04, RHEL/CentOS 6.2, Oracle EL 6.1 & 6.2, Windows 8. Драйверы для операционных систем Windows теперь доступны через Windows Update.
Управление через Citrix XenCenter теперь поддерживается из коробки, без необходимости ручной правки конфигурации хоста и гостевых систем.
Следующий релиз XCP, намеченный на август 2013 года, ознаменуется сменой мажорной версии на 2.0 и переходом на кодовую базу Xen 4.2, Linux 3.x, CentOS 6.x.