,微軟日前為 Linux 內(nèi)核 6.6 版本添加了更多 Hyper-V 的支持,Linux 領(lǐng)頭人 Linus Torvalds 接受了微軟Azure 機(jī)器學(xué)習(xí)首席架構(gòu)師 Wei Liu 發(fā)送的這些更新。
據(jù)悉,這些改進(jìn)包括在 Hyper-V 上支持 AMD SEV-SNP guest 和 Intel TDX guest,以及內(nèi)核中的一些升級(jí),例如改進(jìn)了 VMBus 驅(qū)動(dòng)程序中的 ACPI根對(duì)象處理等,IT之家整理如下:
支持 Hyper-V 上的 SEV-SNP 客戶端
支持 Hyper-V 上的 TDX guest
在 Hyper-V 氣球驅(qū)動(dòng)程序中使用 SBRM API
避免在 VMBus 驅(qū)動(dòng)程序中取消引用 ACPI 根對(duì)象句柄
一些誤用修復(fù)
AMD 的 SEV-SNP 是一種安全加密虛擬化技術(shù),有助于將虛擬機(jī)與其管理程序或虛擬機(jī)隔離開來(lái)。AMD 此前對(duì) SEV 技術(shù)進(jìn)行了改進(jìn),添加了內(nèi)存加密 SEV-ES,后來(lái)又添加了內(nèi)存加密 SEV-SNP(安全嵌套分頁(yè)),旨在防止側(cè)信道攻擊。
而英特爾的 TDX有助于將虛擬機(jī)(VM)與其虛擬機(jī)管理器(VMM)或虛擬機(jī)管理程序(Hypervisor)(這里指的是微軟的 Hyper-V)隔離開來(lái),從而創(chuàng)建“信任域”,讓設(shè)備更加安全。
搭載 AMD 和英特爾芯片的計(jì)算機(jī)都能夠從上述改進(jìn)中得到受益,雖然增加這一功能對(duì)普通消費(fèi)者來(lái)說(shuō)可能意義不大,不過(guò)能夠?yàn)槠髽I(yè)帶來(lái)額外的安全性。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接,用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。
鄭重聲明:此文內(nèi)容為本網(wǎng)站轉(zhuǎn)載企業(yè)宣傳資訊,目的在于傳播更多信息,與本站立場(chǎng)無(wú)關(guān)。僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。