The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Xen 4.1.5 и 4.2.2 с устранением уязвимостей

25.04.2013 21:18

Доступны корректирующие релизы свободного гипервизора Xen - 4.2.2 и 4.1.5, в которых отмечается только исправление около ста ошибок. Отдельно обращается внимание на то, что выпуске 4.2.2 устранено одиннадцать, а в выпуске 4.1.5 - восемь уязвимостей, некоторые из который имеют характер критических проблем безопасности.

Большинство уязвимостей позволяют инициировать из гостевой системы отказ в обслуживании всей инфраструктуры виртуализации. Тем не менее несколько проблем ("CVE-2013-1964", "CVE-2013-1922", "CVE-2013-1920", "CVE-2013-0228", "CVE-2012-6075", "CVE-2012-6075") не исключают возможность выполнения кода на стороне хост-системы при выполнении действий в гостевом окружении, работающем в режиме паравиртуализации.

  1. Главная ссылка к новости (http://blog.xen.org/index.php/...)
  2. OpenNews: Гипервизор Xen сменил форму управления и перешел под крыло организации Linux Foundation
  3. OpenNews: Первый выпуск Xen Orchestra, web-интерфейса для управления системой виртуализации
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/36790-xen
Ключевые слова: xen
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (-), 03:16, 26/04/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Для гипервизоров нужен мощный комп. А так, везде юзал бы.
     
     
  • 2.4, Ph0zzy (ok), 07:25, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    что значит мощный? xeon e3 и core i5 - это по вашему сверхмощные процессоры?
    конечно ядер маловато, но на i5 вы запустите без проблем 4 виртуальных машины, а на e3 - 8.
    память вообще сейчас на развес продается.
     
     
  • 3.5, Аноним (-), 14:13, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > что значит мощный? xeon e3 и core i5 - это по вашему
    > сверхмощные процессоры?
    > конечно ядер маловато, но на i5 вы запустите без проблем 4 виртуальных
    > машины, а на e3 - 8.

    Можно глупый вопрос? А нахуа?

    Чтобы эти самые ядра загрузить и оправдать подобным образом их наличие, не?

    > память вообще сейчас на развес продается.

    И это означает, что с ней и надо обращаться, как с дерьмом?

     
     
  • 4.13, Аноним (-), 23:11, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Можно глупый вопрос? А нахуа?
    > Чтобы эти самые ядра загрузить и оправдать подобным образом их наличие, не?

    Точно.
    Вот, допустим, купил ты комп. Пользоваться ты им будешь ведь только для того, чтобы оправдать факт покупки?

    > И это означает, что с ней и надо обращаться, как с дерьмом?

    Это означает, что можно одновременно выполнять больше RAM-емких задач //К.О.

     
  • 2.15, tonys (ok), 17:21, 27/04/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Случай то он разный бывает. Поставили как-то передо мной в скромной бюджетной конторе задачу обеспечить временную, на несколько месяцев, работу виндового приложения под виндоуз ХП. Под рукой был шлюз на Лине. Установил KVM, настроил и всё заработало.
    Конфигурация:
    CPU0: AMD Athlon(tm) 64 Processor 3000+ stepping 02
    Memory: 999356k/1031104k available

     

  • 1.3, медведдд (ok), 05:43, 26/04/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Складывается впечатление, что тотальное пересаживание всех на "облака" - это чей-то хитрый замысел. Теперь этот злодей может легко лазить по всем сервакам мира. Ибо в облаках такой бардак творится, никто ничего не заметит. А бэкдоров в гипервизорах сделано достаточно :)
     
     
  • 2.6, Аноним (-), 14:14, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Складывается впечатление, что тотальное пересаживание всех на "облака" - это чей-то хитрый
    > замысел. Теперь этот злодей может легко лазить по всем сервакам мира.
    > Ибо в облаках такой бардак творится, никто ничего не заметит. А
    > бэкдоров в гипервизорах сделано достаточно :)

    Пипл хавает. Как и социалки, кстати говоря. Думать нормальный человек начинает ДО, а не ОПОСЛЯ.

     
     
  • 3.7, Аноним (-), 15:15, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/

    > Пипл хавает. Как и социалки, кстати говоря. Думать нормальный человек начинает ДО,
    > а не ОПОСЛЯ.

    "Умный человек" (это звучит, уже удивительно (а не гордо, как кто то мог подумать)), ОПОСЛЯ драки кулаками машет (а Вы, думать?)!

     
     
  • 4.11, Аноним (-), 23:07, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > "Умный человек" (это звучит, уже удивительно (а не гордо, как кто то
    > мог подумать)), ОПОСЛЯ драки кулаками машет (а Вы, думать?)!

    Русская языка такое сложные?

     
  • 2.8, anonymous (??), 19:54, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Складывается впечатление, что тотальное пересаживание всех на "облака" - это чей-то хитрый
    > замысел. Теперь этот злодей может легко лазить по всем сервакам мира.
    > Ибо в облаках такой бардак творится, никто ничего не заметит. А
    > бэкдоров в гипервизорах сделано достаточно :)

    Причем тут облака? Вот есть у вас, к примеру 6 физических серверов установленных в разное время. На одном утилизация памяти 20%, на другом 100%, и еще в своп уходит, зато процессорное время свободно, а на первом занято. Если есть виртуализация - ресурсы филигранно нарезаются по виртуалкам, при необходимости - расширяются. На физическом же сервере это целая эпопея: выключить, демонтировать из стойки, добавить память (это если еще ее купят, ага), смонтировать и запустить.
    Ну и изоляция сервисов. Хорошая, в общем-то, идея, отделять, к примеру, dns от nfs сервера, и nat - от субд. Элементарно решаемая на виртуалках, и сложнее - на простом физическом сервере.

     
     
  • 3.9, . (?), 21:10, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Аноним с параноей тебе про анальный зонд кричит, а ты про память с цпу мямлешь.
     
     
  • 4.10, Аноним (-), 23:06, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Заглохни.
     
  • 4.14, Аноним (-), 23:17, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Заглохни

    Сорри, это не тебе было :/

     
  • 3.16, медведдд (ok), 05:22, 29/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    "Вот есть у вас, к примеру 6 физических серверов установленных в разное время"

    У нас в конторе несколько сотен тазиков, всё засунуто в VW ESX. Уже нет никаких сомнений, что имея доступ на любой из виртуальных серваков, можно лазить по любому. Полный ППЦ. И только даун в таких условиях будет радоваться тому, что ему удобно память добавлять. Про изоляцию процессов посмешил, ты новость читал?

     
  • 2.12, Аноним (-), 23:09, 26/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Складывается впечатление, что тотальное пересаживание всех на "облака" - это чей-то хитрый
    > замысел. Теперь этот злодей может легко лазить по всем сервакам мира.
    > Ибо в облаках такой бардак творится, никто ничего не заметит. А
    > бэкдоров в гипервизорах сделано достаточно :)

    Не подскажете, а как это относится к теме новости?

    Или хомячки уже не отличают виртуализацию от облаков? Скоро уже при виде арифмометра "феликс" начнут кричать "караул, облака, спасите-помогите, на зонд подсаживают".

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру