VMKnoppix 5.3.1DVD Xen3.2.1 (20080827版)リリース

Aug 29, 2008 From: k.suzaki@a...

須崎です。
# このMLだとLLVMに関心が高いでしょうか。

VKnoppix 5.3.1CD Xen3.2.1 (20080827版)をリリースしました。

 HP: http://www.rcis.aist.go.jp/project/knoppix/vmknoppix/index.html
 解説PDF: http://www.rcis.aist.go.jp/project/knoppix/vmknoppix/VMKnoppix-20080827-J.pdf

今回の版はセキュリティ強化版です。Virtual TPMがXen, KVM/QEMU使えます。
KNOPPIX for Trusted Computing Geeks と呼ばれていたパッケージの脆弱性検
証ができる機能(Open Platform Trust Services)を収録しています。セキュリ
ティを強化したコンパイラ FailSafe-C、vx32 が収録されています。


■ VKnoppix 5.3.1CD Xen3.2.1 (20080827版)の特徴
・Virtual TPM を Xen, KVM/QEMU で利用可能にしました。この仮想マシン上で

 上記のTrusted Computing が確認できます。Virtual TPM に関する発表を
 Virtualization Mini Summit at Ottwa Linux Symposium 2008 で行いました
 のでこちらのスライド資料も参考にして下さい。
   "Virtual TPM on Xen/KVM for Trusted Computing"
    Kuniyasu Suzaki, Toshiki Yagi, Kengo Iijima, Nguyen Anh Quynh
    http://virtminisummit.linux.hp.com/program/OLS08-Virtualization-Suzaki.pdf

・Trusted Computing が確認できる実行環境(Trusted GRUB, Linux-IMA kernel,

 TrouSerS, OpenPTSなど。以前 KNOPPIX for Trusted Computing Geeks と呼ばれ
 ていたもの)を含めました。

・TPM の状態が確認できるTPM Checker を加えました。
・FailSafe-C, vx32, LLVM(Low Level Virtual Machine)などセキュリティおよ

 び最適化に関するコンパイラを含めました。

・仮想マシンモニタのBitVisor 0.3 を収録しました。
・インターネットブートローダのInetBoot を収録しました。
・GRUB メニューから古いVMKnoppix/Xenoppix をインターネット起動できます。
・ネットワークブートローダのgPXE を収録しました。ネットワークからカーネル、

 ミニルートを取得して起動できます。

・インターネットクライアントのOS Circular により、仮想計算機{Xen|QEMU|KQEMU|KVM}{{br}}

 上で各種Linux {CentOS5|Debian Etch|Ubuntu606|Ubuntu610|Ubuntu704}がネットワー
 ク仮想ディスク(TrustedHTTP-FUSE CLOOP)から起動します。

● 下記の仮想計算機ソフトウェアが収録されています。
・Xen3.2.1 (Dom0 kernel 2.6.18) http://www.cl.cam.ac.uk/research/srg/netos/xen/
・BitVisor0.3 http://www.securevm.org/bitvisor.html
・KVM60 http://sourceforge.net/projects/kvm
・QEMU091 http://fabrice.bellard.free.fr/qemu/
・KQEMU http://fabrice.bellard.free.fr/qemu/kqemu-doc.html
・UML http://user-mode-linux.sourceforge.net/
・Virtual Box http://www.virtualbox.org/
● 下記のネットワークブートソフトウェアが収録されています。
・gPXE http://www.etherboot.org
・InetBoot http://openlab.jp/oscircular/inetboot/
・OSCircular http://openlab.jp/oscircular
●下記のセキュリティおよび最適化に関するコンパイラが収録されています。
・FailSafe-C http://www.rcis.aist.go.jp/project/FailSafeC-ja.html
・VX32 http://pdos.csail.mit.edu/~baford/vm/
・LLVM http://llvm.org/

■ ダウンロード
・ファイル名: knoppix_v5.3.1DVD20080326_xen3.2.1-20080827.iso (MD5: bdf1ef34a688cef1e378919acbedccdf)
・FTP: (Ring Servers): ftp://ring.aist.go.jp/archives/linux/knoppix/iso/knoppix_v5.3.1DVD_20080326_xen3.2.1-20080827.iso
・HTTP (Ring Servers): http://ring.aist.go.jp/archives/linux/knoppix/iso/knoppix_v5.3.1DVD_20080326_xen3.2.1-20080827.iso
・Bittorrent: http://www.rcis.jp/project/knoppix/download/knoppix_v5.3.1DVD20080326_xen3.2.1-20080827.iso.torrent


suzaki

Aug 29, 2008 From: ryousei@g...

高野です。

須崎です。 # このMLだとLLVMに関心が高いでしょうか。

vx32に興味があります。あと9vxとか。
それだけですが。

http://swtch.com/9vx/

・VX32 http://pdos.csail.mit.edu/~baford/vm/

Aug 29, 2008 From: k.suzaki@a...

須崎です。

>>From: "Ryousei Takano" <ryousei@g...>
>>Subject: [vimpl:37] Re: VMKnoppix 5.3.1DVD Xen3.2.1 (20080827版)リリース
>>
>>高野です。
>>
>>> 須崎です。
>>> # このMLだとLLVMに関心が高いでしょうか。
>>>
>>vx32に興味があります。あと9vxとか。
>>それだけですが。
>>
>>http://swtch.com/9vx/
>>> ・VX32 http://pdos.csail.mit.edu/~baford/vm/

現在のVMKnoppixのvx32では9vxは実行できません。ライブラリがないためです
が、こちらのコンパイルはうまくいってません。

私は LLVM で昨年のSOSPの発表のSecure Virtual Architecutreが試したい。こ
ちらはソースが出ていませんが。

 http://llvm.org/pubs/2007-SOSP-SVA.pdf

suzaki

Aug 29, 2008 From: ryousei@g...

高野です。

現在のVMKnoppixのvx32では9vxは実行できません。ライブラリがないためです が、こちらのコンパイルはうまくいってません。

なんと。Mac OS Xだとちゃんとコンパイルできたんですが。
何のライブラリがないのですか?

Aug 29, 2008 From: k.suzaki@a...

須崎です。若干訂正。

>>From: "Ryousei Takano" <ryousei@g...>
>>Subject: [vimpl:39] Re: VMKnoppix 5.3.1DVD Xen3.2.1 (20080827版)リリース
>>
>>高野です。
>>
>>> 現在のVMKnoppixのvx32では9vxは実行できません。ライブラリがないためです
>>> が、こちらのコンパイルはうまくいってません。
>>>
>>なんと。Mac OS Xだとちゃんとコンパイルできたんですが。
>>何のライブラリがないのですか?

現状だと libvx32.a で standard lib しか用意されていません。
で、自前vx32-gccのコンパイル&実行できないのですが、9vxのバイナリ配布を
ダウンロードすれば実行できます。

  http://swtch.com/9vx/

suzaki

Aug 29, 2008 From: ryousei@g...

須崎さん、

現状だと libvx32.a で standard lib しか用意されていません。 で、自前vx32-gccのコンパイル&実行できないのですが、9vxのバイナリ配布を ダウンロードすれば実行できます。 http://swtch.com/9vx/

なるほど。ご確認ありがとうございました。
試してみようかな。

Last modified: 2008-08-29