Linus Torvalds接受来自微软的Linux Hyper-V升级

2023-09-19 09:22:14
导读微软最近推送了一些变更,旨在改进即将发布的 Linux 内核 6.6 版本对 Hyper-V 的支持。这些改进包括在 Hyper-V 上支持 AMD SEV-SNP guest 和 Intel TDX guest。除了这两项,还有其他一些升级,如改进了 VMBus 驱动程序中的 ACPI(高级配置和电源接口)根对象处理等。

Linux 领头人 Linus Torvalds 接受了微软Azure 机器学习首席架构师 Wei Liu 发送的这些更新。

Linus Torvalds接受来自微软的Linux Hyper-V升级Linus Torvalds接受来自微软的Linux Hyper-V升级

他在文档中提到:

从 Wei Liu 处获取 Hyper-V 更新:

  1. 支持 Hyper-V 上的 SEV-SNP 客户端(Tianyu Lan)
  2. 支持 Hyper-V 上的 TDX guest(Dexuan Cui)
  3. 在 Hyper-V 气球驱动程序中使用 SBRM API(Mitchell Levy)
  4. 避免在 VMBus 驱动程序中取消引用 ACPI 根对象句柄(Maciej Szmigiero)
  5. 一些误用修复(Jiapeng Chong、Nathan Chancellor、Saurabh Sengar)

英特尔的信任域扩展(Trust Domain eXtension 或 TDX)有助于将虚拟机(VM)与其虚拟机管理器(VMM)或虚拟机管理程序(Hypervisor)(这里指的是微软的 Hyper-V)隔离开来,从而将它们与其他硬件和系统隔离开来。这些硬件隔离的虚拟机本质上就是”信任域”,因此也被称为”信任域”技术。它通过 AES-128- XTS 提供多密钥全内存加密(MKTME)。

在 AMD方面,SEV 或安全加密虚拟化技术有助于将虚拟机与其管理程序或虚拟机隔离开来。有趣的是,SEV 是第一个用于 x86 处理器的此类技术,此后 AMD 对其进行了改进,推出了 SEV-ES(安全加密虚拟化-加密状态),带来了 CPU 加密;后来,内存加密也加入了 SEV-SNP(安全嵌套分页),旨在防止侧信道攻击等。

英特尔 TDX 最近保护了其最新处理器免受 Downfall 漏洞的攻击,这就是拥有这种功能的好处的一个例子,但这并不意味着它们将免受漏洞微码更新的影响。

由此可见,AMD和英特尔架构的计算机都可以因此受益,虽然增加这一功能对普通消费者来说可能意义不大,但企业可能会对最新带来的额外的安全性表示赞赏。

更多推荐

Cglib代理和JDK代理原理的区别

一、JDKJdk动态代理,拿到目标类所实现的接口(目标类必须有实现接口),生成代理类,并且代理类也会实现和目标类一样的接口。二、CglibCglib代理功能更强,无论目标类是否实现了接口都可以代理,他是基于继承的方式来代理目标类,如果目标类也实现了接口,代理类也会实现一次publicObjectgetProxy(@Nu

大厂FPGA的面试题

FPGA(现场可编程门阵列)在电子工程领域被广泛使用,以下是一些FPGA面试题:解释FPGA,并列举其优点和局限。在FPGA上设计一个数字系统需要哪些步骤?FPGA设计中,时钟的使用和调整是个重要环节。你能解释一下什么是时钟抖动吗?在设计中如何处理这种问题?什么是时钟相位调整?这对于FPGA设计有何重要性?在FPGA设

我的创作纪念日(从本科到研究生)

一、机缘大一暑假的时候,老师让每周写自己学习了什么,然后以博客的形式记录下来,后来坚持的人很少,我也是其中之一,没有坚持下来。后来,有个同学经常分享自己学习成果,也就是把自己的博客发群,确实质量也不错,时间长了,他的粉丝什么的涨的就比较多,现在也是某一个领域的大佬了。我后来坚持发博客一方面受到了他的影响,另一方面我也在

【GIT问题解决】---- 在【.gitignore】中添加了忽略文件或文件夹后不生效

1.出现问题在已经提交过的GIT管理的项目中,在.gitignore文件中新增一些忽略的文件或者文件夹,或者直接新建.gitignore文件之后,新增的内容不生效。2.实例截图3.实例描述lifecycle.js文件已新增到.gitignore文件中,但是lifecycle.js文件修改的时候依然会上传;yarn.lo

LoRa 常见问题解答 FAQs汇总

目录LoRa调制和特点LoRaWAN协议LoRa网关如何选择LoRa的BW、SF和CR当两个不同制造商的SX127x模块不能相互通信,故障检测的步骤是什么可以用LoRa设备发送或接收一个无限长度的有效载荷数据包吗?文章部分来源LoRa调制和特点众所周知,无线通信基础的调制方式包括模拟调制AM(调幅)、FM(调频)和PM

Linux arm64 set_memory_ro/rw函数

文章目录一、函数简介1.1简介1.2change_memory_common1.3__change_memory_common二、apply_to_page_range函数2.1apply_to_page_range2.2apply_to_p4d_range2.3apply_to_pud_range2.4apply_t

InfluxDB时序数据库安装和使用

安装下载wgethttps://dl.influxdata.com/influxdb/releases/influxdb2-2.4.0-linux-amd64.tar.gz安装(没有/opt/module/目录的话先创建)tar-zxvfinfluxdb2-2.4.0-linux-amd64.tar.gz-C/opt/

ICA、TJA、ACC、ICC

原文链接1:https://www.dongchedi.com/article/7265878226768052772原文链接2:https://www.toutiao.com/article/7144570305288356367/?wid=1695348807250ICA,IntergratedCruiseAssi

电脑如何录屏?推荐3个方法

随着电脑技术的不断发展,屏幕录制成为了一项重要的技能,无论是为了制作教育教程、分享游戏成就,还是记录计算机上的重要操作。电脑录屏能够让您捕捉屏幕上的所有活动,这对于培训、演示和内容创作非常有用。在本文中,我们将向您介绍电脑如何录屏的3个方法,以帮助读者根据自己的需求选择最合适的录屏方式。电脑录屏软件1:专业录屏软件如果

2023研究生数学建模E题思路+模型+代码+论文(持续更新中) 出血性脑卒中临床智能诊疗建模

目录E题思路出血性脑卒中临床智能诊疗建模完整思路代码模型论文获取见文末名片完整思路代码模型论文获取见此E题思路出血性脑卒中临床智能诊疗建模完整思路代码模型论文获取见文末名片一、背景介绍出血性脑卒中指非外伤性脑实质内血管破裂引起的脑出血,占全部脑卒中发病率的10-15%。其病因复杂,通常因脑动脉瘤破裂、脑动脉异常等因素,

文章采集,根据标题全网采集文章

无论您是一名学生、研究人员、内容创作者还是企业家,都需要从互联网上搜集文章来获取有价值的信息。然而,如何高效地进行文章采集并找到符合您需求的内容呢?在日常生活和工作中,我们经常需要查找和整理各种文章和信息。这可能包括研究论文、市场分析、竞争对手的信息、新闻报道等等。然而,互联网上的信息海量且分散,如何快速、高效地进行文

热文推荐