Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющие обойти изоляцию гостевой системы"  +/
Сообщение от opennews (??), 29-Июл-26, 09:52 
Опубликованы патчи с устранением в гипервизоре Xen 20 уязвимостей, из которых 12 не исключают возможность эксплуатации для нарушения изоляции гостевой системы и выполнения кода на стороне хост-окружения. Остальные проблемы дают возможность инициировать отказ в обслуживании или приводят к утечке памяти. Наиболее серьёзные проблемы:...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65995

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 29-Июл-26, 09:52   +/
Вопрос к тем, кто этим пользуется: почему Xen?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #2, #4, #6, #12, #13, #14, #18, #26, #28

2. Сообщение от Аноним (-), 29-Июл-26, 10:13   +12 +/
Потому что это открытый гипервизор 1-го типа.

У него поверхность атаки гораздо ниже, чем у того же KVM.

QubesOS (а его прямая альтернатива на KVM, SpectrumOS, ещё очень незрелая) работает поверх Xen.

И Xen широко используется в automotive/embedded. Среди активных контрибьюторов в Xen есть Ford, Honda, Renesas, EPAM и Boeing.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #49

3. Сообщение от Аноним (3), 29-Июл-26, 10:17   –8 +/
Пять  ̶у̶я̶з̶в̶и̶м̶о̶с̶т̶е̶й̶ бекдоров из-за "переполнения буфера в библиотеке libfsimage, возникающие при обработке специально оформленных образов".
Плюс еще один по причине "отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова"
Три состояния гонки.

СИшка, итоги (с)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9

4. Сообщение от Хейтер (?), 29-Июл-26, 10:23   +6 +/
>почему Xen

- а почему нет? Стабильный, менее ресурсоемкий (по субъективным ощущениям), разные уровни виртуализации (PVM/HVM). И у него всё это было до того как у других не было. Зачем с него уходить? Обоснуйте.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

5. Сообщение от Аноним (-), 29-Июл-26, 10:26   +2 +/
Особенно опасны:
XSA-500 / CVE-2026-62428
XSA-501 / CVE-2026-62435 и CVE-2026-62436

XSA-505 / CVE-2026-62432 — это скорее DoS для HVM/PVM, а для PV это потенциальный escape (для HVM/PVM тоже, но для этого нужно эксплуатировать stub domain сначала)

XSA-507 / CVE-2026-62434 — это тоже скорее DoS

XSA-502 / CVE-2026-62429 — эту уязвимость можно использовать только из stub domain (обычно, QEMU), сначала нужно эксплуатировать его

XSA-497 / ISO9660 переполнения в libfsimage — эксплуатируемся только если pygrub находится в привелигированном режиме (по умолчанию, вроде, используются непривелигированный)

Ответить | Правка | Наверх | Cообщить модератору

6. Сообщение от Аноним (6), 29-Июл-26, 10:30   –1 +/
А какие есть альтернативы?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #30, #48

9. Сообщение от localhostadmin (ok), 29-Июл-26, 10:53   +6 +/
> отсутствие проверки корректности запрашиваемых буферов в реализации гипервызова

С каких пор отсутствие валидации и состояние гонки стали проблемой сишки?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #10, #21

10. Сообщение от Аноним (10), 29-Июл-26, 11:38   –6 +/
> С каких пор отсутствие валидации и состояние гонки стали проблемой сишки?

Возможно в культуре программирования, а точне её полного отстутствия? (судя по качествіу кода в ядре).
А может в отсутствии нормальных механизмов.

В том же С++ есть RAII, Atomicʼи и Futures.
В ада Protected Objects и Task Rendezvous (а SPARK добавляет static verification и контракты) - по сути система владения.
Даже, упомянутый не к месту аноном выше, rust позволяет избегать состояния гонки в сейф коде.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

12. Сообщение от Аноним (12), 29-Июл-26, 12:22   +1 +/
Потому что это маленький, компактный гипервизор первого типа с паравиртуализацией.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

13. Сообщение от Аноним (13), 29-Июл-26, 13:23   –5 +/
Потому что привыкли, потому что фанатики. Других причин нет. Xen был хорошо когда-то давно, а с тех пор много воды утекло.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #19

14. Сообщение от Аноним (14), 29-Июл-26, 15:24   +/
Xen не прибит гвоздями к ядру Linux (в отличие от KVM). Т.е. использовать Linux как Dom0 значительно проще. Но тут хотя бы теоритические варианты есть чтобы сменить ОС, но оставить всю инфраструктуру гипервизора.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #20

18. Сообщение от пох. (?), 29-Июл-26, 17:00   +/
у кого денег на horizon не хватает - пользуются (в смысле бывают пользуемы) xen в виде citrix workspace.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

19. Сообщение от пох. (?), 29-Июл-26, 17:01   +/
> Xen был хорошо когда-то давно, а с тех пор RHBM заявила что он - плохо-плохо.

А кто мы такие чтоб не жрать с лопаты и нахваливать!

Поправил немношк, для соответствия реальности.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #59

20. Сообщение от пох. (?), 29-Июл-26, 17:02   +/
э... ну... короч попытка переприбить к ведру freebsd - была, аж даже помнится - две. Но нипалучилась. Хотя тот, второй раз - уже даже загружалось.

Так что я бы не особо велся на эту прокламацию.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #51, #55

21. Сообщение от пох. (?), 29-Июл-26, 17:03   +2 +/
> С каких пор отсутствие валидации и состояние гонки стали проблемой сишки?

писали б на питоне - не было бы проблемы! Нет работающего кода - нет проблемы!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #24, #25

24. Сообщение от Аноним (24), 29-Июл-26, 17:16   +/
Но на пuхoнe куча работающего кода.

И ты слышал истории "код питона выполз за пределы буфера, после чего отдал жoпy юзера в paбствo кaкupaм, которые скачали все его детские фото и выложили на двaч" ?

Вот то-то и оно!
А вот с CUшкой каждая первая новость про очередную дыpeнь.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #39

25. Сообщение от Аноним (25), 29-Июл-26, 17:30   +/
> писали б на питоне - не было бы проблемы! Нет работающего кода - нет проблемы!

С учетом того что сейчас для glibc (начиная с версии 2.31) python3 это обязательная зависимость... то ты прав на 100%

Без этого вашего питона у линуксятников (да и вообще всех кому нужна ЖЛиб-Ц) не было бы проблем.
Как и рабочего кода ;-)


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #27

26. Сообщение от Аноним (26), 29-Июл-26, 17:36   –2 +/
Потому что ...

> позволяющих обойти изоляцию гостевой системы

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #41

27. Сообщение от пох. (?), 29-Июл-26, 17:38   +/
рабочий код у нас был даже когда этой glibc (libc5 не называла себя высперенным именем с большой буквы ГЕ) вообще не существовало.
Не говоря уже о пихоне3.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #29

28. Сообщение от User (??), 29-Июл-26, 17:44   +/
Предполагаю, правильный ответ примерно в 10 случаях из 10 будет: "по тому, что 20 лет назад kvm не было, а 15 ещё не всем было очевидно, а 10 оно вроде как уже работало, а 5 - ну не менять же перед пенсией, а щаз за ворота выпнули, вот чоумею то в рогах-унд-копытах и развернул..."
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #37

29. Сообщение от Аноним (29), 29-Июл-26, 17:57   +/
> рабочий код у нас был даже когда этой glibc (libc5 не называла себя высперенным именем с большой буквы ГЕ) вообще не существовало.

Вспомнила бабка как девкой была (с)

> Не говоря уже о пихоне3.

Все течет, все меняется.
Через пару лет гит без раста не соберется, а еще через пару может и ядро.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #38

30. Сообщение от Аноним (30), 29-Июл-26, 18:23   –2 +/
VirtualBox от оракла.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #35

33. Сообщение от anonymous (??), 29-Июл-26, 20:07   +/
Кто пользуется Xen - как у него с шарингов видюх? Он же на собственном ядре базируется, а не на линуксовом, на первый взгляд кажется что вероятность поддержки конкретного железа должна быть ещё ниже чем в гипервизорах второго типа, где стоит ядро линукса и есть поддержка хоть каких-то (небольшой доли) видюх.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #36

35. Сообщение от Аноним (35), 29-Июл-26, 21:04   +1 +/
в каком месте он альтернатива ксену?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

36. Сообщение от Аноним (-), 29-Июл-26, 21:10   +/
Согласен с Аноним (12).

Веб-поиск для кого придуман?

Ты, вместо этой писанины, мог бы столько запросов сделать...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33

37. Сообщение от нах. (?), 29-Июл-26, 21:49   +1 +/
нет, правильный ответ таки будет, если подумать, зачем появился kvm при вполне работающем xen.
И хочешь ли ты ставить свои поделки в зависимость от следующего желания левой пятки rhbm (помимо иных прочих недостатков подобранной с помойки наколенной технологии).

А вот будущее citrix на фоне искуственного кабздеца вмвари - выглядит на сегодня вполне безоблачным (жаль что ЭТИ технологии они никогда в опенгадюшник не отдадут, учоные уже), а значит и xen будет и дальше работать как работал.

Еще лет на 50 хватит, не то что до пенс...похорон.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #42

38. Сообщение от нах. (?), 29-Июл-26, 21:50   +1 +/
> а еще через пару может и ядро.

соберется но работать не будет.

хорошо что искать в нем баги и бэкпортить фиксы за меня будет робот.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

39. Сообщение от нах. (?), 29-Июл-26, 21:55   +1 +/
в виду специфики применения того работающего кода - истории там в основном "опять не справились с подсчетом кавычек и инжектнули sql", а то и шелл-команду.

Но моя претензия к пихону больше в том что его поделки через неделю уже не работают нигде, потому что ой-пихон-не-тот. (посмотрим что там будет с хрустом и игогошечкой лет через пять, кстати)

Причем после личного знакомства с процессом переписывания на все более новый пихон, захотелось попросить Клаву переписать с пихона на что-нибудь менее однодневное. Хотя времени и токенов мне жаль.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #43

41. Сообщение от Анонимemail (41), 30-Июл-26, 02:29   +/
В этом аспекте Xen хорош. Хотя и другие активно подтягиваются к заданной высокой планке.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

42. Сообщение от User (??), 30-Июл-26, 07:30   +/
> нет, правильный ответ таки будет, если подумать, зачем появился kvm при вполне
> работающем xen.
> И хочешь ли ты ставить свои поделки в зависимость от следующего желания
> левой пятки rhbm (помимо иных прочих недостатков подобранной с помойки наколенной
> технологии).

Ну, в смысле одни (citrix) купили (разработчика) xen, другие (RH) - (разработчика) kvm, у конкурента обнаружился ФатальныйНедостаток и все заверте...

> А вот будущее citrix на фоне искуственного кабздеца вмвари - выглядит на
> сегодня вполне безоблачным (жаль что ЭТИ технологии они никогда в опенгадюшник
> не отдадут, учоные уже), а значит и xen будет и дальше
> работать как работал.
> Еще лет на 50 хватит, не то что до пенс...похорон.

Да как сказать. Смотря где. У гиперскейлеров с разгромным счетом выиграл KVM (Нет, есть еще и amazon, но они, немнип, переписали xen еще когда это не было мейнстримом), тырдырпрайс-тырдырпрайс ползет-летит-бежит к белогривым лошадкам, а то, что остается (Защищенные контуры, критические сегменты, внутренние системы, гибридные облака и т.д.) насмерть завязаны на поддержку (И тут опять все ниочень - коммерческих решений на xen на рынке не разбежаться - в отличие от) и постепенно ползут (Ну, чиста чтоб ресурсов лишнего не палить) в сторону указанного гиперскейлерами пути.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #44

43. Сообщение от User (??), 30-Июл-26, 07:34   +/
> в виду специфики применения того работающего кода - истории там в основном
> "опять не справились с подсчетом кавычек и инжектнули sql", а то
> и шелл-команду.
> Но моя претензия к пихону больше в том что его поделки через
> неделю уже не работают нигде, потому что ой-пихон-не-тот. (посмотрим что там
> будет с хрустом и игогошечкой лет через пять, кстати)
> Причем после личного знакомства с процессом переписывания на все более новый пихон,
> захотелось попросить Клаву переписать с пихона на что-нибудь менее однодневное. Хотя
> времени и токенов мне жаль.

Ой, я вас умоляю - я тут вот со старой java'ой слегка так полюбился - вот ничуть не менее увлекательное занятие, агась.
Механизмы копролитизации питонячьего коду под слоями виртуальных окружений-доскеров вполне себе стабилиздировались и если не расчесывать SBOM каким-нибудь "сканером уязвимостей", то даже и работают ))).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39 Ответы: #45

44. Сообщение от нах. (?), 30-Июл-26, 10:03   +/
>> Еще лет на 50 хватит, не то что до пенс...похорон.
> Да как сказать. Смотря где.

так где поставишь, там и хватит.

> насмерть завязаны на поддержку

и тут у citrix все схвачено. А тут еще и главный конкурент зачем-то прямо на скаку себе кишки вывалил. (Ну понятно зачем - Приказ Верховного Господина)

А если "так вы сами сидеть собираетесь?!" (в смысле - поддерживать, чтоб деньги не уходили из семьи) - то все тоже хорошо, цитрикс несет свет в lklm, криворукие кульхацкеры стырили и перевыложили 6ешплатновый код ентер-прайсной обвязки.

Причем гиперскейлеры совсем хреновенько умеют в vdi, почему-то даже у microsoft с этим все от очень плохо до ниже плинтуса. (возможно потому что оказалось что rdp хороший и даже прекрасный протокол удаленного _управления_, но масштабируется примерно никак, а попытки улучшайзинга хвостатой командой разработчика приводят только к временным успехам)

Так шта учите, учите xen - рабочих мест все меньше, надо уметь альтернативные решения и еще и обосновать почему так.

Над поделкой на базе kvm мы вот тут в очередной раз тихо ржем. (очередные импортозаместители пришли удивлять мир. Мир удивился... у виска пальцем от удивления крутит.)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #42 Ответы: #46

45. Сообщение от нах. (?), 30-Июл-26, 10:13   +/
> Ой, я вас умоляю - я тут вот со старой java'ой слегка
> так полюбился - вот ничуть не менее увлекательное занятие, агась.

что ты, там в сто раз легче - у тебя бинарники и jre, который изредка даже еще и обратно-совместим. И только на совсем крайний случай - сам исходник, и в том тоже не языковые конструкции, которые остались валидны но делают не то что раньше, а поменявшиеся апишки.

Причем помимо самого пихона еще мильен системозависимых компонент зависимых от пихона конкретной версии. И не портируешь просто так - только перебирать весь код по одной строчке.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43

46. Сообщение от User (??), 30-Июл-26, 10:29   +/
>> насмерть завязаны на поддержку
> и тут у citrix все схвачено.

Оказывает её вот... citrix и может еще citrix, да? А если вдруг, внезапно гдета-чтота случится, тоооо? как будто бы что совой об пень, что пнём об сову.

> А тут еще и главный конкурент
> зачем-то прямо на скаку себе кишки вывалил. (Ну понятно зачем -
> Приказ Верховного Господина)

Да они что-то прям наперегонки вывалились - RHBM вот ovirt прикопал (Не то, чтобы сколько-нибудь жалко было, но), microsoft сами-знаете-куда-заабажурил...

> А если "так вы сами сидеть собираетесь?!" (в смысле - поддерживать, чтоб
> деньги не уходили из семьи) - то все тоже хорошо, цитрикс
> несет свет в lklm, криворукие кульхацкеры стырили и перевыложили 6ешплатновый код
> ентер-прайсной обвязки.

Так специалистов-то ниочень найдешь. Вот по kvm с обязкой почти под любой кейс\ценник найдутся, а про крупный селф-хост на xen где их брать?

> Причем гиперскейлеры совсем хреновенько умеют в vdi, почему-то даже у microsoft с
> этим все от очень плохо до ниже плинтуса. (возможно потому что
> оказалось что rdp хороший и даже прекрасный протокол удаленного _управления_, но
> масштабируется примерно никак, а попытки улучшайзинга хвостатой командой разработчика
> приводят только к временным успехам)

Очень нишевый кейс же. За 20 лет на лукойле видел vmware horizon (масштаб не оценю), на сибуре сам считал TCO под неё же (2014 год, да. что-то случилось, видимо. Впрочем, как не считай - выходило дороже классических РМ) и вот на Т+ citrix vdi в количестве штук двести.

> Над поделкой на базе kvm мы вот тут в очередной раз тихо
> ржем. (очередные импортозаместители пришли удивлять мир. Мир удивился... у виска пальцем
> от удивления крутит.)

Ну, зато их пятачок-за-пучок (И все по своему косые), каравай-каравай, кого-хочешь выбирай...
\Но помни, что за Xen если что они - вот ровно теми же руками возьмутся.\

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44 Ответы: #47

47. Сообщение от нах. (?), 30-Июл-26, 10:47   +/
> Оказывает её вот... citrix и может еще citrix, да?

да. А еще недавно - vmware и vmware. И чо? И ничо. Планы на четыре пятилетки когда-нибудь рассмотреть вопрос куда с той вмвари валить.

> Да они что-то прям наперегонки вывалились - RHBM вот ovirt прикопал

ну ты сравнил - кустарную поделку непригодную ни для чего без техподдержки миллионом индусов и решение которое наоборот - умеет миллион индусов работающих на своих работодателей.

Понятно что надо было это зак@пывать давным-давно.

> Так специалистов-то ниочень найдешь.

ну скажем так - их поменьше чем зазубривщих ключи qemu-kvm, но они и знают-умеют сильно побольше в нужную сторону. Особой проблемы найти нет, мы вон недавно искали и не так чтоб дольше чем очередного вендоадмина.
Денег, гады, хотят.

> Очень нишевый кейс же.

г-дь с тобой. После ковидных лет-то нишевый? Оно ж буквально везде теперь где есть штатная удаленка (не на десяток избранных, те и vpn обойдутся, а именно как массовое решение)
А классические себя не оправдают когда на них 11я венда не запускается или тормозит и ты узнаешь почем апгрейд.

А так - все в облачках... хошь своих, хошь дядиных. Апгрейд - цифирку в конфигурации поменять на следующую.

Просто ты не там смотришь - по крупным банкам и страховым смотри. Впрочем, росатый тоже отметился.

> Ну, зато их пятачок-за-пучок (И все по своему косые),

они настолько что до собственно десктопа не дошло за два месяца. Оно в цод не взлетаит.
ВРУЧНУЮ блин настраиваемое!

Куда им с цитриксом или горизонтом воевать...

В новые-бес-пилотные сдать по весу, сразу в октябре.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #58

48. Сообщение от Аноним (48), 30-Июл-26, 11:42   +/
qemu
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #53

49. Сообщение от онанист (?), 30-Июл-26, 19:10   +/
>EPAM

ыыыы

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

51. Сообщение от Аноним (53), 30-Июл-26, 22:57   +/
Ну.. есть ещё микроядра. По крайней мере, я пока буду верить, что с ними получится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #54

53. Сообщение от Аноним (53), 30-Июл-26, 23:03   +/
Удивительно, но факт, что и XEN, и KVM очень плотненько завязаны на Qemu, и без него никак. Но вот самому Qemu для доступа к железу, аппаратной виртуализации и всего такого как раз и нужен гипервизор (без него работает только тормозная программная эмуляция).
VirtualBox для этого вроде раньше тоже полагался на драйвер KVM. Но теперь компилит собственный модуль ядра, который ещё и конфликтует с KVM.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48

54. Сообщение от пох. (?), 31-Июл-26, 11:23   +/
> Ну.. есть ещё микроядра. По крайней мере, я пока буду верить, что
> с ними получится.

не получится, xen не имеет собственных драйверов и управления. Это только виртуализатор.

Что ж вы все так молитесь расшибая лоб на микроядра, нифига не понимая что на самом деле это такое?

Фетишизм на эту тему сравним только с луддитами-антиишниками.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51

55. Сообщение от Анонимemail (55), 31-Июл-26, 15:19   +/
FreeBSD давно сделали себе самодостаточный Bhyve
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #56

56. Сообщение от пох. (?), 31-Июл-26, 17:17   +/
> FreeBSD давно сделали себе самодостаточный Bhyve

в котором работает примерно нихрена. Начиная прямо с отсутствующего драйвера ad.
Про невозможность просто загрузить бинарный образ с диска уж помолчим.

Каким местом это "самодостаточное" придумывали какие нитакуси с ручонками из оттуда и головой там же - даже знать не хочу.


"bsd way - 'А вы новую дорогу на..й знаете?'" (c) покойный bash.org.ru

И да, в моем случае это послужило причиной выпила фряхи с еще одного места где она теоретически могла бы быть уместна.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

58. Сообщение от пох. (?), 31-Июл-26, 17:24   +/
>> Ну, зато их пятачок-за-пучок (И все по своему косые),

ААААА! Оно сегодня имело сообщить что их система не поддерживает golden images (cloned/thin/как хочешь называй). Т.е. на 7000 рабочих мест нам надо 7000 копий диска. И при этом не умеет их обновлять по месту!

Да идите ж вы ... с вашим хлебушком!

> В новые-бес-пилотные сдать по весу, сразу в октябре.

лучше б конечно прям щас.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #47

59. Сообщение от Аноним (13), 31-Июл-26, 18:05   +/
Рабочий Xen есть у Citrix, они купили XenSource в своё время, но там то кровавый ынтерпрайз.

Да, сам гипервизор Xen - бесплатный, но всё остальное - за деньги.

А всё что Xen Project вам с лопаты в XCP-ng бесплатно наваливает, вы и жрёте. Навалили вам скриптов по сборке Xen Orchestra, а вы и рады.

ЗЫ. KVM параша, курируемая красношляпным АйБиЭм, но от этого факта, Xen конфеткой не становится

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру