<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html</link>
    <description>Доступны (http://blog.xen.org/index.php/2012/12/18/xen-4-2-1-and-4-1-4-released/) корректирующие релизы свободного гипервизора Xen - 4.2.1 и 4.1.4, в которых не добавлено новшеств, но проведена работа над ошибками. В первую очередь стоит обратить внимание на то, что в выпуске 4.2.1 устранено одиннадцать, а в версии 4.1.4 - восемьнадцать уязвимостей. Большинство уязвимостей позволяют инициировать из гостевой системы отказ в обслуживании всей инфраструктуры виртуализации. Тем не менее несколько проблем  (XSA-32 (http://lists.xen.org/archives/html/xen-announce/2012-12/msg00002.html), XSA-29 (http://lists.xen.org/archives/html/xen-announce/2012-12/msg00004.html)) не исключают возможность выполнения кода на стороне хост-системы при выполнении действий в гостевом окружении, работающем в режиме паравиртуализации.&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно отмечается исправления около 100 проблем, не связанных с безопасностью. Например, устранено зависание при попытке перехода в ждущий режим (suspend to RAM), решены проблемы с управлением вр</description>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (etw)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#25</link>
    <pubDate>Sun, 30 Dec 2012 14:04:12 GMT</pubDate>
    <description>&amp;gt; VMWARE вроде на XENе свою виртуализацию сгородила. Интересно, когда сии матерые проприерасы &lt;br&gt;&amp;gt; исправят эти же ошибки? Никогда? :) &lt;br&gt;&lt;br&gt;У VMware своя система виртуализации, причем, написанная раньше, чем xen, на несколько лет и рвущая его по производительности по всем параметрам.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (медведко)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#24</link>
    <pubDate>Thu, 20 Dec 2012 03:16:54 GMT</pubDate>
    <description>VMWARE вроде на XENе свою виртуализацию сгородила. Интересно, когда сии матерые проприерасы исправят эти же ошибки? Никогда? :) &lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (ram_scan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#22</link>
    <pubDate>Wed, 19 Dec 2012 18:49:56 GMT</pubDate>
    <description>Программ сложнее hello world без дыр не бывает. Это факт (почему так - читайте классиков). Кстати бажным вполне может оказаться и хелловорлд, унаследовав плюху из системной библиотеки. Причем количество багов и сложность их обнаружения растет экспоненциально по отношению к объему кода. &lt;br&gt;&lt;br&gt;Если в каких-то программах сложнее хелловорлда дыр не находят, то это означает что или 1) это неуловимые джо и их там просто массово не ищут и 2) их там находят, но &quot;власти скрывают&quot; (c).&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#21</link>
    <pubDate>Wed, 19 Dec 2012 16:50:45 GMT</pubDate>
    <description>&amp;gt; А прикинь сколько дыр в толстых гипервизорах, если в тонких столько много находят?&lt;br&gt;&lt;br&gt;На основании имеющихся данных - прикинуть не получается.&lt;br&gt;Размер - далеко не единственный фактор, влияющий на уязвимость.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#20</link>
    <pubDate>Wed, 19 Dec 2012 16:49:46 GMT</pubDate>
    <description>FAIL&lt;br&gt;&lt;br&gt;Дыры, найденные в xen - это факт.&lt;br&gt;Дыры, не найденные/умолчанные в других системах виртуализации - это чьи-то личные догадки.&lt;br&gt;А догадка - антоним факта.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#19</link>
    <pubDate>Wed, 19 Dec 2012 12:42:20 GMT</pubDate>
    <description>А прикинь сколько дыр в толстых гипервизорах, если в тонких столько много находят?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#18</link>
    <pubDate>Wed, 19 Dec 2012 07:35:00 GMT</pubDate>
    <description>&amp;gt;  Кто-нибудь может однозначно сказать, что патчи для этих багов не были написаны той же командой, что пилит Qubes?! Ну или, по крайней мере, не без их помощи?&lt;br&gt;&lt;br&gt;http://xenbits.xen.org/hg/xen-4.2-testing.hg/&lt;br&gt;http://xenbits.xen.org/hg/xen-4.1-testing.hg/&lt;br&gt;&lt;br&gt;сами управитесь?&lt;br&gt;&lt;br&gt;&amp;gt; P.S. Завидуйте молча!&lt;br&gt;&lt;br&gt;было бы чему завидовать&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#17</link>
    <pubDate>Wed, 19 Dec 2012 06:37:05 GMT</pubDate>
    <description>Осталось узнать, чему там завидовать.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление системы виртуализации Xen 4.2.1 и 4.1.4 с устране... (metallic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87819.html#16</link>
    <pubDate>Wed, 19 Dec 2012 06:26:53 GMT</pubDate>
    <description>Факты - вещь гибкая, в какую сторону надо, в ту и крути.&lt;br&gt;По этой же новости можно сказать: &quot;Нефига себе в других системах виртуализации сколько дыр не находят&quot; или &quot;Нефига себе сколько дыр умалчивают разработчики других систем&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
