The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление гипервизора Xen: 4.1.3 и 4.0.4

10.08.2012 23:43

Доступны корректирующие релизы свободного гипервизора Xen - 4.1.3 и 4.0.4, в которых не добавлено новшеств, но проведена работа над ошибками и устранено 5 уязвимостей. Четыре уязвимости позволяют инициировать отказ в обслуживании хост-системы через выполнения операций внутри гостевой системы. Одна уязвимость позволяет пользователю гостевой системы организовать выполнение кода на стороне управляющей хост-системы.

Из не связанных с безопасностью изменений отмечается обновление поддержки последних вариантов процессоров Intel/AMD, улучшение стека libxl, устранение ошибок в обработке IOMMU (проброс устройств для гостевых систем в режиме HVM), решение проблем в работе kexec/kdump на стороне хост-системы.

  1. Главная ссылка к новости (http://blog.xen.org/index.php/...)
  2. OpenNews: Кандидат в релизы дистрибутива Qubes, использующего Xen для изоляции приложений
  3. OpenNews: Опасные уязвимости в Xen и FreeBSD, проявляющиеся на 64-разрядных CPU Intel
  4. OpenNews: Разработчики Xen представили проект Zeus с реализацией XenAPI для Fedora, CentOS и EPEL
  5. OpenNews: В ветку xen-unstable интегрированы патчи с реализацией поддержки архитектуры ARMv7
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/34546-xen
Ключевые слова: xen, virtual
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 00:34, 11/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Специально для меня!
    Сегодня впервые поставил Xen и, кажется, напоролся на баг "слишком новый процессор". Получаю kernel panic из-за invalid opcode в busybox, хотя без гипервизора (то же ядро с тем же busybox'ом) работает как часы.
     
     
  • 2.3, ананим (?), 01:21, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >Получаю kernel panic из-за invalid opcode в busybox

    бред это.
    busybox конечно крутая штука, но не в адресном пространстве ядра.
    думаю решается без(вне рамках) сабжа

     
     
  • 3.5, Аноним (-), 01:33, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    А это смотря какая команда. Некоторые делаются через специфические ядерные вызовы.
     
  • 3.6, Аноним (-), 01:34, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ответ гугла найденный со времени первого сообщения:
    Эта ошибка в glibc (busybox собран статично, поэтому ядро жалуется на него). Баг возникает на процессорах с AVX. Но отчасти Xen тоже виноват. Надеюсь новые версии научились обходить эту проблему. Жду ебилдов.
     
  • 2.11, serg1224 (ok), 15:18, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А ЭТУ ВИРТУАЛКУ НА ВИНДУ МОЖНО ПОСТАВИТЬ?

    Назначение Xen абсолютно противоположное. Т.е. винду можно установить на Xen в качестве одной из гостевых машин. Это гораздо удобней с точки зрения управления виндовым (и любым другим) сервером, вместо того, чтобы ставить винду на голое железо. Да и с драйверами в гостевых системах колупаться не приходится: поставил внутри гостевой виртуалки пакет для паравиртуализации - и никаких хлопот.

     

  • 1.7, Аноним (-), 03:55, 11/08/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что лучше ставить Xen или VirtualBox?
    Или лучше KVM с qemu?
     
     
  • 2.8, Тузя (ok), 08:29, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Карл Маркс и Фридрих Энгельс - это не муж и жена, это 4 разных человека.
     
  • 2.9, Григорий (??), 14:18, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    что угодно только не квм
     
     
  • 3.10, Аноним (-), 14:23, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ты мне своим зелёным жиром весь монитор заляпал
     
  • 3.15, Pahanivo (ok), 15:11, 13/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > что угодно только не квм

    обоснуй?

     
  • 2.12, serg1224 (ok), 15:21, 11/08/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А что лучше ставить Xen или VirtualBox?
    > Или лучше KVM с qemu?

    Для корпоративных задач - Xen.
    Для частного знакомства с виртуализацией как таковой - всё остальное.

    Начните с VirtualBox. Он проще и наглядней (есть GUI).
    Xen - более масштабная идеология.

     
     
  • 3.16, anonym (?), 19:36, 14/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Вот только RHEL более не поддерживает Xen. KVM лучше хотя бы по одной причине: если гипервизор поломался, то он убивается лёгким движением kill-a, и никак не затрагивает остальную систему, а вот Xen - только reboot.
     
     
  • 4.17, serg1224 (ok), 19:56, 14/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > KVM лучше хотя бы по
    > одной причине: если гипервизор поломался, то он убивается лёгким движением kill-a,
    > и никак не затрагивает остальную систему, а вот Xen - только
    > reboot.

    Возможно Вы и правы, но лично мне за несколько лет работы с Xen'ом в продакшене не приходилось его убивать. Да и кластеризацию с миграцией вроде никто не отменял.

     
  • 2.13, 123 (??), 13:30, 12/08/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Начните с ESXi и вы уже с него не слезете ;)
     
     
  • 3.14, Аноним (-), 23:41, 12/08/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Точнее он с вас.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру