Forum'da sanallaştırma işiyle en çok ilgilenilen kısım burası diye konuyu buraya açıyorum.
Xen çekirdeğinde bu ay içerisinde çok ciddi bir açık çıktı ve bugün öğleden sonra Türkiye saati ile 2-3 gibi açık ve yamalar sunulacak. Kafalar karışabilir Xen kadrosu sistemde bir açık keşfettiğinde bunu öncelikle seçtiği iş ortaklarıyla paylaşır sonra bir ambargo koyarak açığı public olarak bildirmez. Belli bir süre geçip açık iş ortaklarıyla birlikte kapatılıp test ediltikten sonra yamalar public ortamda dağıtılır. Detaylı bilgi almak ve vakit öldürmek isteyen Xen Security Policy dökümanını okuyabilir:
http://www.xenproject.org/security-policy.html
Açık ile ilgili bazı bilgiler vereyim: Biliyorsunuz ülkemizin hosting sektörü koalylık açısından yüksek oranda VMware kullanmasına rağmen globalde dünya devleri Xen ve KVM mimarisini esnekliğinden dolayı tercih ediyor. Amazon AWS gibi büyük ölçekli bir şirket açıktan etkilenen sunucularını "reboot" etmek için bir düzenleme yapmış. Milyonlarca sanal makinenin "reboot" edilmek zorunda olması çok ciddi bir durum ve iş aksaması demek. Tabi bu sadece Amazon tarafı yurtdışından Amazon, Linode, Rackspace, Softlayer veya herhangi bir Xen kullanan servis sağlayıcıdan sanal makine hizmeti alıyorsanız "reboot" işlemine hazır olun.
Eğer altyapınızda Xen kullanıyorsanız
http://xenbits.xen.org/xsa/ adresini açıktan bilgi almak için kullanabilirsiniz. Hemen "patch" işlemini uygulamanızı öneririm açıktan haberdar olanların yaylım ateşine kurban gitmeyin.