Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск гипервизора Xen 4.22"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск гипервизора Xen 4.22"  +/
Сообщение от opennews (??), 30-Июл-26, 22:03 
После 8 месяцев разработки опубликован релиз свободного гипервизора Xen 4.22. В разработке нового выпуска приняли участие такие компании, как Amazon, Arm, EPAM Systems и AMD. Формирование обновлений для ветки Xen 4.22 продлится до августа 2029 года, а публикация исправлений уязвимостей до августа 2031 года. Код проекта написан на языке Си и распространяется под лицензией GPLv2+. Разработка ведётся в составе организации Linux Foundation...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66000

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 30-Июл-26, 22:03   +/
Это выпуск вместе с недавним патчем или просто с holes вместо него?
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от Аноним (3), 30-Июл-26, 22:06   –6 +/
Зачем он нужен, когда есть KVM?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #6, #10

4. Сообщение от Аноним (4), 30-Июл-26, 22:14   +3 +/
Дык это разные уровни виртуализации. дом0 это не то же самое что хост с квм.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #7

6. Сообщение от Анонимemail (6), 30-Июл-26, 23:04   –1 +/
Ограниченность собственного кругозора не позволяет увидеть мир за собственными стенами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #8

7. Сообщение от Аноним (3), 30-Июл-26, 23:52   –2 +/
А в чем разница по сути то? Ну как бы изоляция лучше, но зачем?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4 Ответы: #13

8. Сообщение от Аноним (3), 31-Июл-26, 00:52   +3 +/
Ну объясни тогда.

Вариант 1: Поставил я ubuntu сервер и запустил две вируталки дебиан.
Вариант 2: Вариант 1: Поставил я xen и запустил две вируталки дебиан.

В чем разница?

В пером случае знакомая среда и поддержка железа, во втором хз что. Ради чего?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #9, #21

9. Сообщение от Егор (??), 31-Июл-26, 02:28   –3 +/
ну ты всмысли совсем стал одеваться в оверсайз черного цвета ? вообще мозг отказывает во включении?
зачем задавать вопросы если получит и разобраться можно за пару минут?

Основное различие между Xen и KVM кроется в их архитектуре. Xen — это отдельный, «самодостаточный» гипервизор (Type 1), который устанавливается непосредственно на «голое» железо. KVM (Kernel-based Virtual Machine) — это модуль, встроенный в ядро Linux, который превращает саму операционную систему Linux в гипервизор.

дальше пораских мозгами и подумай в каких кейсах может применятся, ну либо воспользуйся всеми известными инструментами для этого

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #11, #15, #22

10. Сообщение от Аноним (10), 31-Июл-26, 04:04   +1 +/
>Зачем он нужен, когда есть KVM?

В случае PV позволяет ускорять виртуализацию без эмуляции.

С эфемерным dom0 эксплоиты немного задумаются.

В отличие от KVM является своим собственным ядром, dom0 может быть не только линуксом.

Все приколы с virtio вылезли оттуда.

В отличие от Qemu, его труднее случайно обрушить.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #12

11. Сообщение от Аноним (3), 31-Июл-26, 05:47   +4 +/
> Основное различие между Xen и KVM кроется в их архитектуре.

Я же не разработчик этих штук, мне какое дело?

Его архитектура все равно требует какой-то дом0, куда нужно нарезать ресурсов. Так и ядро с инитом отъест порядка 100-500 мб.

Как это влияет на прикладные задачи, кроме того, что у Xen, скорее всего, хуже поддержка железа чем у более популярного Linux и меньше кадров, кто имел с ним опыт, а соответственно обойдутся они дороже (если только они месяцами не могут найти работу из-за того, что сабж почти не юзается)?

> ну либо воспользуйся всеми известными инструментами для этого

Ну вот, форумом и пользуюсь...

Единственный бенефит, что я вижу - чуть лучше безопасность в силу его микроядра. Но это очень спорный вопрос https://www.opennet.me/opennews/art.shtml?num=59592 и он напоминает как эти байки "В Европе там такая чистота, ни соринки". А по факту, чисто - там где убирают.

Отказоустойчивость? Ну как-бы, в теории, то да. А на практике, у вас Linux часто падает?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #14

12. Сообщение от Аноним (3), 31-Июл-26, 05:59   +/
> В случае PV позволяет ускорять виртуализацию без эмуляции.

Virtio.

> С эфемерным dom0 эксплоиты немного задумаются.

Если писать под него - не задумаются. А, учитывая что вся поддержка железа на плечах этого ядра, пространство для маневра там точно есть.

И еще вопрос, если я получил доступ к дом0, я уже имею доступ ко всем виртуальным машинам, зачем мне лезть дальше в то микроядро?

Или ты про то, что там может быть не только Linux?

> dom0 может быть не только линуксом.

А что еще может быть? BSD?

> Все приколы с virtio вылезли оттуда.

Ну это как с теме же текстовыми нейронками, что вылезли, по факту, с chatgpt. Как бы спасибо, но сейчас это не является аргументом в пользу chatgpt. Смотреть будешь, скорее всего, на прайс, корпоративные полиси, и т.д

Идея хороша, молодцы, отлично поработали. Теперь ядро линукса где-то со второй версии включает Virtio. Честь Xen отдаю, но зачем они мне сейчас?

> В отличие от Qemu, его труднее случайно обрушить.

Типа если дом0 упадет, другие виртуалки продолжать работать? Но там же доступ к диску и т.д идет через него, так что вряд ли. Если что-то отвалится в самом микроядре, там, как я понимаю, шансов нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

13. Сообщение от Марин (ok), 31-Июл-26, 07:18   +/
В том, что для kvm не нужно особые ядра, в отличии от xen.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #20

14. Сообщение от Аноним (14), 31-Июл-26, 09:52   +/
Ну, вот, смотри, есть у тебя что-то типа супер-дома (или аналоги).
Т.е. несколько шкафов с блейдами и несколько шкафов с периферией.
Всё на одной сложной кэш-когерентной шине.
А гипервизор один, это который всем управляет.
Нарезаешь какие тебе нужно "хардварные партиции" (а-ля Ldom),
т.е. как бы разделяешь 1 HW сервер на несколько HW серверов.
Каждому блейду (или даже его кусочку) ставишь в соответствие его периферию.
Сегодня так нарезаешь, через полгода профиль задач изменится -
по другому нарежешь.
А dom0 - это лишь твоя консоль управления всем этим.

KVM так не может.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #16

15. Сообщение от Анонисссм (?), 31-Июл-26, 11:24   +/
>зачем задавать вопросы если получит и разобраться можно за пару минут?

нет, за 2 минуты нельзя. (я другой аноним если что)

GPT путается в своих же объяснениях, то XEN dom0 у него это голый гипервизор, то в других местах - тот же линух, в который можно зайти по ssh, поставить wg и тд итп

так что да, мне за 5 минут так и не понятно зачем переходить на xen с qemu.
даже после "ответа" жoпоты

Choose Xen / XCP-ng if:
You require a strict microkernel architecture with maximum security boundaries between Dom0 and host hardware.

You are operating in legacy environments optimized around Citrix XenServer/XCP-ng orchestration workflows.

Your workloads rely heavily on specialized paravirtualized guest kernels without hardware-assisted CPU extensions.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

16. Сообщение от Анонисссм (?), 31-Июл-26, 11:25   +/
>KVM так не может.

минусанул тебя, объяснятель

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

17. Сообщение от Аноним (17), 31-Июл-26, 12:17   +/
Если бы SUSE не легла под RH, сейчас мы бы имели KDE-шный дистр с Xen, и Xegl как конкурент Wayland. С мультивыбором между SysVinit и Systemd, как в openSUSE 12.1. Да, и драйвер radeon ушёл бы в прошлое на 10 лет раньше, и заменил бы его не amdgpu, а radeonhd.

David Reveman в итоге применил опыт и знания, полученные во время создания XGL для Novell, работая над Freon/Ozone и Sommelier в Google. ChromeOS держит большую долю популярности в США.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18

18. Сообщение от IdeaFix (ok), 31-Июл-26, 12:35   +/
Когда уже там XCP-ng 9? А то ванильный xen...

> Если бы SUSE не легла под RH

А ведь были CENTOS 5 c Xen :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #26

19. Сообщение от ИмяХ (ok), 31-Июл-26, 14:02   –1 +/
>> добавлена возможность
>>реализована поддержка

Можно читать это как "добавлены бэкдоры, про которые вы узнаете через несколько лет"

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #23

20. Сообщение от Diozan (ok), 31-Июл-26, 14:22   +/
Но нужны прослойки в виде QEMU и иже с ним...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

21. Сообщение от Аноним (21), 31-Июл-26, 14:54   +/
В первом варианте у тебя хостом для ВМок будет ubuntu и следовательно  тебе нужно будет обслуживать (обновлять пакеты с CVE, перезагружать сервер в случае необходимости обновить ядро) 3 системы, а во втором варианте на 1 меньше
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #25

22. Сообщение от МИСАКА (?), 31-Июл-26, 15:55   +/
Так а в чем разница то по итогу между двумя убунтами и двумя убунтами
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

23. Сообщение от пох. (?), 31-Июл-26, 17:05   +/
как ты уже затрахал...

Эти бэкдоры сейчас с тобой в одной комнате? Пей таблетки!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Аноним (24), 31-Июл-26, 17:18   +1 +/
А как потестировать Xen 4.22? Как пощупать всю ту вкуснятину, которую завезли в Xen 4.22? На xenproject.org в разделе downloads предлагают скачать тарбол с исходниками.

В прошлой новости про уязвимости в Xen, комментаторы рассказывали какой Xen офигенный по сравнению с KVM. Хочу сам убедится в этом.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #30

25. Сообщение от Аноним (25), 31-Июл-26, 18:09   +/
Так у xen тоже есть cve и его тоже надо обновлять.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

26. Сообщение от Zenitur (ok), 31-Июл-26, 20:20   +/
> А ведь были CENTOS 5 c Xen :)

Помню-помню. Обиделись что Citrix приобрела Xen вместо них, и анонсировали KVM. Но KVM будет в будущем, а закрепиться на рынке надо уже сейчас. Вот и поставляли Xen в RHEL 5. Потом предоставили средства миграции на KVM, когда было готово.

А ещё SUSE развивали reiserfs. Это в копилку к перечисленным выше прогам, которые когда-то были сильной стороной SUSE.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #27

27. Сообщение от IdeaFix (ok), 31-Июл-26, 21:59   +1 +/
> А ещё SUSE развивали reiserfs. Это в копилку к перечисленным выше прогам,
> которые когда-то были сильной стороной SUSE.

Я довольно молод, мне всего 40, так что о SUSE в целом и SLE[S] в частности я слышал в этой стране только в контексте галимого легаси. Первый случай был в одной из крупных федеральных торговых сетей, но там на сусе были только "кассы" (при этом, данное внедрение фанаты и фанатики редко поднимают на щит), а второй случай - это SLES FOR VMWARE. И учитывая тот факт что после дропа SLES FOR VMWARE не было предложено какого-то бесшовного решения по переходу хотя бы на ванильный 11SP2 (ну конечно, наши буржуинские корпоративные клиенты так не делают), я для себя решил что оно умерло как серьезный дистрибутив где-то на уровне 9-10 поколения, решал я это году в 20-м, когда смигрировал очередной 11sp2 в который затащили openssl1.0.0 из 11sp4 ни всё равно ничего не работало.

Говоррите у суси были какие-то киллер-фичи? Ну или хотя бы прорывные идеи? А это важно? Давайте вспомним уникальные, прорывные, оригинальные и реализованные фишки бубунты, которые потом слили в унитаз. Их же довольно много. Тем не менее где суся и где бубунта?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #28, #29

28. Сообщение от Zenitur (ok), 31-Июл-26, 22:16   +/
Я долго сидел на 11sp4. Но в качестве десктопа. Даже держал репозиторий со сборками программ, linux4humans называется. Сейчас наверное удалён по тайм-ауту, но можно восстановить.

Openssl 1.0.0 у них был в отдельном репозитории "Security Module". По-моему для SP3, но и для SP4 тоже подходит и ставится. Но я об этом узнал слишком поздно, когда уже стянул с чьего-то OBS - пакеты с openSSL 1.0.

> Говорите, у суси были какие-то киллер-фичи?

Были. В начале 00-х годов они были сильны в графике. Федорчук рассказывал, что самым лучшим способом настроить "иксы" под Red Hat - установить RPM-пакеты с "иксами" от SUSE. Впрочем, потом "иксы" доделали во всех дистрах.

Именно они сделали XGL, платформу для композитинга. Они также делали весьма неплохое KDE.

YaST2, конфигуратор. SaX2, конфигуратор для "иксов". Но были нюансы, такие как необходимость ввода пароля администратора. В ранние 00-е это было норм, а в начале 10-х Торвальдс возмутился, что его дочь не может настроить на SLED 11 принтер (просит права администратора). В Fedora уже давно это всё работало на system-config-printer и прав администратора не требовало.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #32

29. Сообщение от Норм (?), 31-Июл-26, 22:26   +/
Ну убунта прямо сейчас пробила дно на котором лежада сюся и движется с 3 космической в глубь бездны.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #27 Ответы: #31

30. Сообщение от Норм (?), 31-Июл-26, 22:27   +/
Мне тоже интересно стало. Что за секретная штука такая.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

31. Сообщение от IdeaFix (ok), 31-Июл-26, 23:12   +/
> Ну убунта прямо сейчас пробила дно на котором лежада сюся и движется
> с 3 космической в глубь бездны.

Но на доле бубунты среди линуксов это не отражается. Я говорю только об этом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

32. Сообщение от IdeaFix (ok), 31-Июл-26, 23:16   +/
> Я долго сидел на 11sp4. Но в качестве десктопа. Даже держал репозиторий
> со сборками программ, linux4humans называется. Сейчас наверное удалён по тайм-ауту, но
> можно восстановить.

И удивиться тому что его придётся публиковать по http, ибо tls1.2 в SLE11 не завезли :)

> Openssl 1.0.0 у них был в отдельном репозитории "Security Module". По-моему для
> SP3, но и для SP4 тоже подходит и ставится. Но я
> об этом узнал слишком поздно, когда уже стянул с чьего-то OBS
> - пакеты с openSSL 1.0.

А хочется не с ноликом в конце а с единичкой, чтобы продлить агонию и не обмазывать эту стюардесу сурикатой, внешними прокси и пр.

>> Говорите, у суси были какие-то киллер-фичи?
> Были. В начале 00-х годов они были сильны в графике. Федорчук рассказывал,
> что самым лучшим способом настроить "иксы" под Red Hat - установить
> RPM-пакеты с "иксами" от SUSE. Впрочем, потом "иксы" доделали во всех
> дистрах.

Но киллерфичи не помогли, наверное (тут прям сарказм) не они решают...

> Именно они сделали XGL, платформу для композитинга. Они также делали весьма неплохое
> KDE.

И где оно?

Про остальное как-то не хочется даже... альтераторы, дракисконфы, ясты... в момент своей актуальности (по прайсуц) они были кривыми и ненужными и единственной их фичей было - ломать всё, если юзер залез в конфиги текстовым редактором.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру