微软改善 Linux 内核 6.6 版本中对于 Hyper-V 的支持,可带来额外安全性

系统 Linux
微软日前为 Linux 内核 6.6 版本添加了更多 Hyper-V 的支持,Linux 领头人 Linus Torvalds 接受了微软 Azure 机器学习首席架构师 Wei Liu 发送的这些更新。

9 月 8 日消息,微软日前为 Linux 内核 6.6 版本添加了更多 Hyper-V 的支持,Linux 领头人 Linus Torvalds 接受了微软 Azure 机器学习首席架构师 Wei Liu 发送的这些更新。

▲ 图源 git.kernel.org

据悉,这些改进包括在 Hyper-V 上支持 AMD SEV-SNP guest 和 Intel TDX guest,以及内核中的一些升级,例如改进了 VMBus 驱动程序中的 ACPI(高级配置和电源接口)根对象处理等,IT之家整理如下:

  • 支持 Hyper-V 上的 SEV-SNP 客户端(Tianyu Lan)
  • 支持 Hyper-V 上的 TDX guest(Dexuan Cui)
  • 在 Hyper-V 气球驱动程序中使用 SBRM API(Mitchell Levy)
  • 避免在 VMBus 驱动程序中取消引用 ACPI 根对象句柄(Maciej Szmigiero)
  • 一些误用修复(Jiapeng Chong、Nathan Chancellor、Saurabh Sengar)

AMD 的 SEV-SNP 是一种安全加密虚拟化技术,有助于将虚拟机与其管理程序或虚拟机隔离开来。AMD 此前对 SEV 技术进行了改进,添加了内存加密 SEV-ES(安全加密虚拟化-加密状态),后来又添加了内存加密 SEV-SNP(安全嵌套分页),旨在防止侧信道攻击。

而英特尔的 TDX(Trust Domain eXtension)有助于将虚拟机(VM)与其虚拟机管理器(VMM)或虚拟机管理程序(Hypervisor)(这里指的是微软的 Hyper-V)隔离开来,从而创建“信任域”,让设备更加安全。

搭载 AMD 和英特尔芯片的计算机都能够从上述改进中得到受益,虽然增加这一功能对普通消费者来说可能意义不大,不过能够为企业带来额外的安全性。

责任编辑:姜华 来源: IT之家
相关推荐

2009-04-01 10:39:37

Hyper-V微软虚拟机

2011-08-02 10:13:41

Hyper-V红帽Linux

2010-03-04 14:34:26

Hyper-V红帽Linux驱动

2010-05-04 16:36:10

虚拟化

2012-06-29 16:52:21

微软OpenStackHyper-V

2023-11-01 07:38:39

2011-01-25 10:17:24

微软Hyper-V c

2014-04-24 11:02:12

Hyper-V虚拟化主机

2010-01-05 09:55:43

2013-10-14 17:58:51

SUSEMicrosoft H

2009-03-16 19:17:40

微软Hyper-VVmware

2010-12-29 10:55:51

Hyper-V

2014-04-24 10:53:01

Hyper-VHyper-V Ser

2011-05-31 10:56:43

PowerShell

2011-11-01 08:53:58

虚拟化Hyper-V微软

2011-11-01 09:17:35

微软虚拟化Hyper-V

2011-01-25 10:06:42

2009-09-09 08:57:39

Hyper-V

2010-04-28 12:43:10

2015-11-09 11:19:36

Linux安全Linux内核安全
点赞
收藏

51CTO技术栈公众号