Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск гипервизора Xen 4.22

30.07.2026 20:44 (MSK)

После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.22. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22 продлится до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation.

Ключевые изменения в Xen 4.22:

  • В Си-версию xenstored, библиотеку libxl и утилиту xl добавлена возможность выставления квот на ресурсы в хранилище Xenstore, выделяемые каждому домену (изолированной среде, в которой запускается виртуальная машина). Для выставления квот предложены команды "xl xenstore-quota-get" и "xl xenstore-quota-set", а также настройка "xenstore_quota" для файлов конфигурации.
  • В Си-версию xenstored добавлена возможность ограничения глубины вложенности при отслеживании изменений (watch depth) в Xenstore. Глубина задаётся через параметр "-d <depth>" в xenstore-watch или параметр "depth" в XS_WATCH.
  • Для процессоров AMD Zen5 реализована поддержка ограничения интенсивности блокировок шины (Bus Lock Threshold), позволяющая исключить проседание производительности всей системы при некорректном использовании атомарных инструкций в гостевых системах, выполняемых в режиме HVM.
  • Для систем x86 в отдельных модулях multiboot реализована возможность загружать обновления микрокода из архивов в формате CPIO.
  • В xenpm добавлена команда "get-core-temp" для запроса данных о температуре CPU на платформах Intel.
  • Для систем ARM реализована возможность перевода виртуальных машин в ждущий режим с сохранением состояния в ОЗУ через интерфейс vPSCI.
  • Продолжена адаптация для процессоров Armv8-R (real-time), использующих блок защиты памяти (MPU) вместо классического блока управления памятью (MMU).
  • Прекращена поддержка ARM-расширения ThumbEE (Thumb Execution Environment).
  • Добавлена поддержка спецификации FF-A 1.2 (Firmware Framework for Arm A-profile).
  • Для систем RISC-V на стороне гипервизора добавлена поддержка расширения SSTC (Supervisor-mode Standard Timer Extension).
  • Для систем RISC-V реализована поддержка подключения обработчиков для сборки окружений под виртуальные машины (CONFIG_DOMAIN_BUILD_HELPERS), при помощи которых можно автоматизировать загрузку ядра Linux и initrd.


  1. Главная ссылка к новости (https://lists.xenproject.org/a...)
  2. OpenNews: В гипервизоре Xen устранено 12 уязвимостей, потенциально позволяющих обойти изоляцию гостевой системы
  3. OpenNews: Выпуск гипервизора Xen 4.21
  4. OpenNews: Выпуск XCP-ng 8.3, свободного варианта XenServer
  5. OpenNews: Для Xen развивается механизм паравиртуализации IOMMU
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66000-xen
Ключевые слова: xen
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:03, 30/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это выпуск вместе с недавним патчем или просто с holes вместо него?
     
  • 1.3, Аноним (3), 22:06, 30/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Зачем он нужен, когда есть KVM?
     
     
  • 2.4, Аноним (4), 22:14, 30/07/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Дык это разные уровни виртуализации. дом0 это не то же самое что хост с квм.
     
     
  • 3.7, Аноним (3), 23:52, 30/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А в чем разница по сути то? Ну как бы изоляция лучше, но зачем?
     
     
  • 4.13, Марин (ok), 07:18, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В том, что для kvm не нужно особые ядра, в отличии от xen.
     
     
  • 5.20, Diozan (ok), 14:22, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но нужны прослойки в виде QEMU и иже с ним...
     
  • 2.6, Аноним (6), 23:04, 30/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ограниченность собственного кругозора не позволяет увидеть мир за собственными стенами.
     
     
  • 3.8, Аноним (3), 00:52, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Ну объясни тогда.

    Вариант 1: Поставил я ubuntu сервер и запустил две вируталки дебиан.
    Вариант 2: Вариант 1: Поставил я xen и запустил две вируталки дебиан.

    В чем разница?

    В пером случае знакомая среда и поддержка железа, во втором хз что. Ради чего?

     
     
  • 4.9, Егор (??), 02:28, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ну ты всмысли совсем стал одеваться в оверсайз черного цвета ? вообще мозг отказывает во включении?
    зачем задавать вопросы если получит и разобраться можно за пару минут?

    Основное различие между Xen и KVM кроется в их архитектуре. Xen — это отдельный, «самодостаточный» гипервизор (Type 1), который устанавливается непосредственно на «голое» железо. KVM (Kernel-based Virtual Machine) — это модуль, встроенный в ядро Linux, который превращает саму операционную систему Linux в гипервизор.

    дальше пораских мозгами и подумай в каких кейсах может применятся, ну либо воспользуйся всеми известными инструментами для этого

     
     
  • 5.11, Аноним (3), 05:47, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Основное различие между Xen и KVM кроется в их архитектуре.

    Я же не разработчик этих штук, мне какое дело?

    Его архитектура все равно требует какой-то дом0, куда нужно нарезать ресурсов. Так и ядро с инитом отъест порядка 100-500 мб.

    Как это влияет на прикладные задачи, кроме того, что у Xen, скорее всего, хуже поддержка железа чем у более популярного Linux и меньше кадров, кто имел с ним опыт, а соответственно обойдутся они дороже (если только они месяцами не могут найти работу из-за того, что сабж почти не юзается)?

    > ну либо воспользуйся всеми известными инструментами для этого

    Ну вот, форумом и пользуюсь...

    Единственный бенефит, что я вижу - чуть лучше безопасность в силу его микроядра. Но это очень спорный вопрос https://www.opennet.dev/opennews/art.shtml?num=59592 и он напоминает как эти байки "В Европе там такая чистота, ни соринки". А по факту, чисто - там где убирают.

    Отказоустойчивость? Ну как-бы, в теории, то да. А на практике, у вас Linux часто падает?

     
     
  • 6.14, Аноним (14), 09:52, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну, вот, смотри, есть у тебя что-то типа супер-дома (или аналоги).
    Т.е. несколько шкафов с блейдами и несколько шкафов с периферией.
    Всё на одной сложной кэш-когерентной шине.
    А гипервизор один, это который всем управляет.
    Нарезаешь какие тебе нужно "хардварные партиции" (а-ля Ldom),
    т.е. как бы разделяешь 1 HW сервер на несколько HW серверов.
    Каждому блейду (или даже его кусочку) ставишь в соответствие его периферию.
    Сегодня так нарезаешь, через полгода профиль задач изменится -
    по другому нарежешь.
    А dom0 - это лишь твоя консоль управления всем этим.

    KVM так не может.

     
     
  • 7.16, Анонисссм (?), 11:25, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >KVM так не может.

    минусанул тебя, объяснятель

     
  • 5.15, Анонисссм (?), 11:24, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >зачем задавать вопросы если получит и разобраться можно за пару минут?

    нет, за 2 минуты нельзя. (я другой аноним если что)

    GPT путается в своих же объяснениях, то XEN dom0 у него это голый гипервизор, то в других местах - тот же линух, в который можно зайти по ssh, поставить wg и тд итп

    так что да, мне за 5 минут так и не понятно зачем переходить на xen с qemu.
    даже после "ответа" жoпоты

    Choose Xen / XCP-ng if:
    You require a strict microkernel architecture with maximum security boundaries between Dom0 and host hardware.

    You are operating in legacy environments optimized around Citrix XenServer/XCP-ng orchestration workflows.

    Your workloads rely heavily on specialized paravirtualized guest kernels without hardware-assisted CPU extensions.

     
  • 5.22, МИСАКА (?), 15:55, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так а в чем разница то по итогу между двумя убунтами и двумя убунтами
     
  • 4.21, Аноним (21), 14:54, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В первом варианте у тебя хостом для ВМок будет ubuntu и следовательно  тебе нужно будет обслуживать (обновлять пакеты с CVE, перезагружать сервер в случае необходимости обновить ядро) 3 системы, а во втором варианте на 1 меньше
     
     
  • 5.25, Аноним (25), 18:09, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так у xen тоже есть cve и его тоже надо обновлять.
     
  • 4.34, Аноним (34), 14:26, 01/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В пером случае знакомая среда и поддержка железа, во втором хз что. Ради чего?

    И эти же самые люди рассказывают, что те кто не хочет или кому не нравится вейленд или системд - это луддиты, которые не спосоюны изучить что-то новое. Среда у него тут не знакомая в Зене. Ну дак изучить, чтоб была знакомая

     
  • 2.10, Аноним (10), 04:04, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Зачем он нужен, когда есть KVM?

    В случае PV позволяет ускорять виртуализацию без эмуляции.

    С эфемерным dom0 эксплоиты немного задумаются.

    В отличие от KVM является своим собственным ядром, dom0 может быть не только линуксом.

    Все приколы с virtio вылезли оттуда.

    В отличие от Qemu, его труднее случайно обрушить.

     
     
  • 3.12, Аноним (3), 05:59, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В случае PV позволяет ускорять виртуализацию без эмуляции.

    Virtio.

    > С эфемерным dom0 эксплоиты немного задумаются.

    Если писать под него - не задумаются. А, учитывая что вся поддержка железа на плечах этого ядра, пространство для маневра там точно есть.

    И еще вопрос, если я получил доступ к дом0, я уже имею доступ ко всем виртуальным машинам, зачем мне лезть дальше в то микроядро?

    Или ты про то, что там может быть не только Linux?

    > dom0 может быть не только линуксом.

    А что еще может быть? BSD?

    > Все приколы с virtio вылезли оттуда.

    Ну это как с теме же текстовыми нейронками, что вылезли, по факту, с chatgpt. Как бы спасибо, но сейчас это не является аргументом в пользу chatgpt. Смотреть будешь, скорее всего, на прайс, корпоративные полиси, и т.д

    Идея хороша, молодцы, отлично поработали. Теперь ядро линукса где-то со второй версии включает Virtio. Честь Xen отдаю, но зачем они мне сейчас?

    > В отличие от Qemu, его труднее случайно обрушить.

    Типа если дом0 упадет, другие виртуалки продолжать работать? Но там же доступ к диску и т.д идет через него, так что вряд ли. Если что-то отвалится в самом микроядре, там, как я понимаю, шансов нет.

     

  • 1.17, Аноним (17), 12:17, 31/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Если бы SUSE не легла под RH, сейчас мы бы имели KDE-шный дистр с Xen, и Xegl как конкурент Wayland. С мультивыбором между SysVinit и Systemd, как в openSUSE 12.1. Да, и драйвер radeon ушёл бы в прошлое на 10 лет раньше, и заменил бы его не amdgpu, а radeonhd.

    David Reveman в итоге применил опыт и знания, полученные во время создания XGL для Novell, работая над Freon/Ozone и Sommelier в Google. ChromeOS держит большую долю популярности в США.

     
     
  • 2.18, IdeaFix (ok), 12:35, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Когда уже там XCP-ng 9? А то ванильный xen...

    > Если бы SUSE не легла под RH

    А ведь были CENTOS 5 c Xen :)

     
     
  • 3.26, Zenitur (ok), 20:20, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А ведь были CENTOS 5 c Xen :)

    Помню-помню. Обиделись что Citrix приобрела Xen вместо них, и анонсировали KVM. Но KVM будет в будущем, а закрепиться на рынке надо уже сейчас. Вот и поставляли Xen в RHEL 5. Потом предоставили средства миграции на KVM, когда было готово.

    А ещё SUSE развивали reiserfs. Это в копилку к перечисленным выше прогам, которые когда-то были сильной стороной SUSE.

     
     
  • 4.27, IdeaFix (ok), 21:59, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А ещё SUSE развивали reiserfs. Это в копилку к перечисленным выше прогам,
    > которые когда-то были сильной стороной SUSE.

    Я довольно молод, мне всего 40, так что о SUSE в целом и SLE[S] в частности я слышал в этой стране только в контексте галимого легаси. Первый случай был в одной из крупных федеральных торговых сетей, но там на сусе были только "кассы" (при этом, данное внедрение фанаты и фанатики редко поднимают на щит), а второй случай - это SLES FOR VMWARE. И учитывая тот факт что после дропа SLES FOR VMWARE не было предложено какого-то бесшовного решения по переходу хотя бы на ванильный 11SP2 (ну конечно, наши буржуинские корпоративные клиенты так не делают), я для себя решил что оно умерло как серьезный дистрибутив где-то на уровне 9-10 поколения, решал я это году в 20-м, когда смигрировал очередной 11sp2 в который затащили openssl1.0.0 из 11sp4 ни всё равно ничего не работало.

    Говоррите у суси были какие-то киллер-фичи? Ну или хотя бы прорывные идеи? А это важно? Давайте вспомним уникальные, прорывные, оригинальные и реализованные фишки бубунты, которые потом слили в унитаз. Их же довольно много. Тем не менее где суся и где бубунта?


     
     
  • 5.28, Zenitur (ok), 22:16, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я долго сидел на 11sp4. Но в качестве десктопа. Даже держал репозиторий со сборками программ, linux4humans называется. Сейчас наверное удалён по тайм-ауту, но можно восстановить.

    Openssl 1.0.0 у них был в отдельном репозитории "Security Module". По-моему для SP3, но и для SP4 тоже подходит и ставится. Но я об этом узнал слишком поздно, когда уже стянул с чьего-то OBS - пакеты с openSSL 1.0.

    > Говорите, у суси были какие-то киллер-фичи?

    Были. В начале 00-х годов они были сильны в графике. Федорчук рассказывал, что самым лучшим способом настроить "иксы" под Red Hat - установить RPM-пакеты с "иксами" от SUSE. Впрочем, потом "иксы" доделали во всех дистрах.

    Именно они сделали XGL, платформу для композитинга. Они также делали весьма неплохое KDE.

    YaST2, конфигуратор. SaX2, конфигуратор для "иксов". Но были нюансы, такие как необходимость ввода пароля администратора. В ранние 00-е это было норм, а в начале 10-х Торвальдс возмутился, что его дочь не может настроить на SLED 11 принтер (просит права администратора). В Fedora уже давно это всё работало на system-config-printer и прав администратора не требовало.

     
     
  • 6.32, IdeaFix (ok), 23:16, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Я долго сидел на 11sp4. Но в качестве десктопа. Даже держал репозиторий
    > со сборками программ, linux4humans называется. Сейчас наверное удалён по тайм-ауту, но
    > можно восстановить.

    И удивиться тому что его придётся публиковать по http, ибо tls1.2 в SLE11 не завезли :)

    > Openssl 1.0.0 у них был в отдельном репозитории "Security Module". По-моему для
    > SP3, но и для SP4 тоже подходит и ставится. Но я
    > об этом узнал слишком поздно, когда уже стянул с чьего-то OBS
    > - пакеты с openSSL 1.0.

    А хочется не с ноликом в конце а с единичкой, чтобы продлить агонию и не обмазывать эту стюардесу сурикатой, внешними прокси и пр.

    >> Говорите, у суси были какие-то киллер-фичи?
    > Были. В начале 00-х годов они были сильны в графике. Федорчук рассказывал,
    > что самым лучшим способом настроить "иксы" под Red Hat - установить
    > RPM-пакеты с "иксами" от SUSE. Впрочем, потом "иксы" доделали во всех
    > дистрах.

    Но киллерфичи не помогли, наверное (тут прям сарказм) не они решают...

    > Именно они сделали XGL, платформу для композитинга. Они также делали весьма неплохое
    > KDE.

    И где оно?

    Про остальное как-то не хочется даже... альтераторы, дракисконфы, ясты... в момент своей актуальности (по прайсуц) они были кривыми и ненужными и единственной их фичей было - ломать всё, если юзер залез в конфиги текстовым редактором.

     
     
  • 7.35, Zenitur (ok), 15:42, 01/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > А хочется не с ноликом в конце а с единичкой, чтобы продлить
    > агонию и не обмазывать эту стюардесу сурикатой, внешними прокси и пр.

    Так там вроде 1.0.1t или типа того.

    > Но киллерфичи не помогли, наверное (тут прям сарказм) не они решают...

    В начале 00-х настроить xorg.conf было той ещё задачей. SaX2 решал эту проблему.

    reiserfs был вполне себе конкурентом ext3. KDE был вполне себе конкурентом GNOME. Xen вообще долгое время был вне конкуренции. Так что SUSE был вполне себе самодостаточным дистрибутивом наравне с Red Hat. Но вдруг что-то случилось.

     
     
  • 8.37, IdeaFix (ok), 10:50, 02/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Где Пакажы Там чот везде всё больше 1 0 0с, а всё что новее - это статическая ... текст свёрнут, показать
     
  • 5.29, Норм (?), 22:26, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну убунта прямо сейчас пробила дно на котором лежада сюся и движется с 3 космической в глубь бездны.
     
     
  • 6.31, IdeaFix (ok), 23:12, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну убунта прямо сейчас пробила дно на котором лежада сюся и движется
    > с 3 космической в глубь бездны.

    Но на доле бубунты среди линуксов это не отражается. Я говорю только об этом.

     

  • 1.19, ИмяХ (ok), 14:02, 31/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >> добавлена возможность
    >>реализована поддержка

    Можно читать это как "добавлены бэкдоры, про которые вы узнаете через несколько лет"

     
     
  • 2.23, пох. (?), 17:05, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    как ты уже затрахал...

    Эти бэкдоры сейчас с тобой в одной комнате? Пей таблетки!

     

  • 1.24, Аноним (24), 17:18, 31/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А как потестировать Xen 4.22? Как пощупать всю ту вкуснятину, которую завезли в Xen 4.22? На xenproject.org в разделе downloads предлагают скачать тарбол с исходниками.

    В прошлой новости про уязвимости в Xen, комментаторы рассказывали какой Xen офигенный по сравнению с KVM. Хочу сам убедится в этом.

     
     
  • 2.30, Норм (?), 22:27, 31/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мне тоже интересно стало. Что за секретная штука такая.
     
  • 2.33, rustocean (?), 11:12, 01/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ждите релиз XCP-ng основанный на этой версии Xen, через годик возвращайтесь и пощупаете.
     
  • 2.36, Zenitur (ok), 18:20, 01/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну смотри. Если у тебя Debian и там Xen 4.20, скачиваешь DEB-SRC пакет из раздела Full Publish History на Launchpad. Меняешь исходники на 4.22, а каталог debian оставляешь от 4.20. Правишь debian/changelog, поменяв версию на 4.22. И собираешь.

    dpkg-buildpackage

    Может потребоваться уброать патчи, которые уже были приняты в апстрим. Добавить или убрать параметры configure в debian/rules. Когда обновляешься всего лишь на один релиз, правок обычно требуется совсем немного. Когда на несколько сразу - много.

    Ну или в Sid уже наверное собрали.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру