Доступен новый экспериментальный гипервизор KSM
В отличие от Xen и KVM новый гипервизор не нацелен на обособленный запуск разных операционных систем на одном компьютере. Вместо этого KSM развивается в направлении создания дополнительного уровня защиты для текущей выполняемой ОС, предоставляя sandbox для изоляции приложений с виртуализацией физической памяти и движок для интроспекции операций с памятью. KSM поддерживает вложенную виртуализацию и может эмулировать окружение для запуска других систем виртуализации, таких как KVM.
Особенностью KSM также является использование таких новых возможностей процессоров Intel, как обработка исключений #VE (Virtualization Exception) при нарушении вложенных таблиц памяти EPT (Extended Page Tables) и применение VM-функций (VMFUNC) над EPTP (Extended-Page-Table Pointer). Из планов на будущее отмечается поддержка платформы macOS, виртуализация APIC, поддержка UEFI, задействование технологии Intel TXT (Trusted Execution Technology) и поддержка виртуализации на базе AMD-V и NPT.
Источник: http://www.opennet.ru/opennews/art.shtml?num=45946
|
0 | Tweet | Нравится |
|