Linus Torvalds接受来自微软的Linux Hyper-V升级

|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 微软最近推送了一些变更,旨在改进即将发布的 Linux 内核 6.6 版本对 Hyper-V 的支持。这些改进包括在 Hyper-V 上支持 AMD SEV-SNP guest 和 Intel TDX guest。除了这两项,还有其他一些升级,如改进了 VMBus 驱动程序中的 ACPI(高级配置和电源接口)根对象处理等。 |

Linux 领头人 Linus Torvalds 接受了微软Azure 机器学习首席架构师 Wei Liu 发送的这些更新。

他在文档中提到:

从 Wei Liu 处获取 Hyper-V 更新:

  1. 支持 Hyper-V 上的 SEV-SNP 客户端(Tianyu Lan)
  2. 支持 Hyper-V 上的 TDX guest(Dexuan Cui)
  3. 在 Hyper-V 气球驱动程序中使用 SBRM API(Mitchell Levy)
  4. 避免在 VMBus 驱动程序中取消引用 ACPI 根对象句柄(Maciej Szmigiero)
  5. 一些误用修复(Jiapeng Chong、Nathan Chancellor、Saurabh Sengar)

英特尔的信任域扩展(Trust Domain eXtension 或 TDX)有助于将虚拟机(VM)与其虚拟机管理器(VMM)或虚拟机管理程序(Hypervisor)(这里指的是微软的 Hyper-V)隔离开来,从而将它们与其他硬件和系统隔离开来。这些硬件隔离的虚拟机本质上就是"信任域",因此也被称为"信任域"技术。它通过 AES-128- XTS 提供多密钥全内存加密(MKTME)。

在 AMD方面,SEV 或安全加密虚拟化技术有助于将虚拟机与其管理程序或虚拟机隔离开来。有趣的是,SEV 是第一个用于 x86 处理器的此类技术,此后 AMD 对其进行了改进,推出了 SEV-ES(安全加密虚拟化-加密状态),带来了 CPU 加密;后来,内存加密也加入了 SEV-SNP(安全嵌套分页),旨在防止侧信道攻击等。

英特尔 TDX 最近保护了其最新处理器免受 Downfall 漏洞的攻击,这就是拥有这种功能的好处的一个例子,但这并不意味着它们将免受漏洞微码更新的影响。

由此可见,AMD和英特尔架构的计算机都可以因此受益,虽然增加这一功能对普通消费者来说可能意义不大,但企业可能会对最新带来的额外的安全性表示赞赏。

相关推荐
RisunJan26 分钟前
Linux命令-xauth(X11 认证授权管理)
linux·服务器·microsoft
不灭的程序员阿澄2 小时前
在飞牛 NAS 上用 Docker 运行 DeepSeek Harness
运维·docker·容器
Elastic 中国社区官方博客2 小时前
让大模型思考,让小模型执行:在 Elastic Workflows 中拆分 LLM 成本
大数据·运维·数据库·人工智能·elasticsearch·ai
艾伦_耶格宇3 小时前
【AI】-4 OpenCode Go 接入 Obsidian 完整指南
运维·开发语言·人工智能·agent·opencode
SXkehuirongsheng3 小时前
APP开发定制和模板开发哪个更实用?
大数据·运维·人工智能
fb_123454 小时前
Linux三剑客超全精讲(grep+sed+awk)零基础入门|正则+实战面试题
linux·运维·服务器
HiDev_5 小时前
【非标自动化】2、认识元器件(节流阀)
运维·自动化
火车叼位5 小时前
Bash 实现 IDE 式补全的组件与配置
linux·运维
晓晓_za8986685 小时前
Geo 优化服务 CI/CD 流水线搭建:源码自动构建、测试与灰度发布
运维·服务器·tcp/ip·spring·缓存·ci/cd
潘正翔5 小时前
k8s高级_调度器Deployment
linux·运维·云原生·容器·kubernetes·jenkins·devops