የአስቴሪናስ 0.18 ከርነል መልቀቅ፣ በሩስት የተጻፈ እና ከሚከተሉት ጋር ተኳሃኝ Linux

የአስቴሪናስ ፕሮጀክት በሩስት የተጻፈ እና በአጠቃላይ ኦፕሬቲንግ ሲስተሞች ውስጥ ጥቅም ላይ እንዲውል የተነደፈውን 0.18 ከርነል ለቋል። ከርነሉ ከከርነሉ ጋር ተኳሃኝ የሆነ ABI (የመተግበሪያ ሁለትዮሽ በይነገጽ) ያቀርባል። Linux እና በምትኩ ጥቅም ላይ ሊውል ይችላል። የአስቴሪናስ ኒክስኦኤስ ስርጭት፣ የአስቴሪናስ ከርነልን ከኒክስኦኤስ ሲስተም አካባቢ ጋር የሚያጣምረው፣ በትይዩ እየተገነባ ነው። የፕሮጀክቱ ኮድ በMPL (የሞዚላ የህዝብ ፈቃድ) ስር ይሰራጫል።

በአሁኑ ጊዜ በከርነል ውስጥ ወደ 240 የሚጠጉ የስርዓት ጥሪዎች አሉ። Linuxየአስቴሪናስ ኒክስኦኤስ ስርጭት ከ100 በላይ የኒክስኦኤስ ፓኬጆችን በመጠቀም በአስቴሪናስ ከርነል ላይ እንደሚሰራ ተረጋግጧል። የሚደገፉ ፓኬጆች የሚከተሉትን ያካትታሉ፡ Xfce፣ Firefox፣ bash፣ systemd፣ Podman፣ QEMU፣ rsync፣ Apache httpd፣ nginx፣ SQLite፣ Redis፣ Clang፣ GCC፣ Go፣ Lua፣ Node.js፣ OpenJDK፣ Perl፣ PHP፣ Python፣ Ruby፣ Rust፣ Git፣ FFmpeg፣ PyTorch፣ TensorFlow፣ Ollama እና Codex።

ከርነሉ ለ x86-64 አርክቴክቸር ሙሉ ድጋፍ፣ ለ RISC-V 64 እና ለ x86-64 ከፊል ድጋፍ በኢንቴል TDX ላይ የተመሰረተ ማግለል እንዲሁም ለ LoongArch 64 አርክቴክቸር የመጀመሪያ ድጋፍ ይሰጣል። ቅድሚያ የሚሰጣቸው የትግበራ ዘርፎች በ ላይ የተመሰረቱ ስርዓቶችን ያካትታሉ። Linux ABIዎች ናቸው፣ ነገር ግን ከፍተኛ የደህንነት ደረጃ ያስፈልጋቸዋል። ለምሳሌ፣ አስቴሪናስ ደህንነቱ የተጠበቀ የስርዓት አካባቢ ለመፍጠር ጥቅም ላይ እንዲውል ቀርቧል። ምናባዊ ማሽኖች, እንደ ARM CCA፣ AMD SEV እና Intel TDX ያሉ ቴክኖሎጂዎች ጥቅም ላይ የሚውሉበትን ለይቶ ለማወቅ እንዲሁም በአስተናጋጅ ስርዓት በኩል የኮንቴይነሮችን መጀመር ያረጋግጣል።

የአስቴሪናስ በጣም አደገኛ የሆኑ ተጋላጭነቶች ዋነኛ ምንጭ የሆነውን የማስታወስ ስህተቶችን የመከሰት እድልን ለመቀነስ የሩስት ቋንቋን እና ደህንነታቸው ያልተጠበቁ ብሎኮችን በተወሰነ ደረጃ መጠቀምን ይጠቀማል። ከርነሉ የተገነባው የፍሬምከርኔል አርክቴክቸርን በመጠቀም ሲሆን ይህም የማይክሮከርኔሎችን የማግለል አቅም ከሞኖሊቲክ ኮርነሎች ውጤታማነት ጋር ለማጣመር ይሞክራል።

በአስቴሪናስ ውስጥ ያሉ የከርነል ክፍሎች በተጋራ የአድራሻ ቦታ ውስጥ የሚገኙ ሲሆን ደህንነት የሚገኘው ደህንነቱ የተጠበቀ ኮድን ከኮድ ጋር በማያያዝ ሎጂካዊ በሆነ መንገድ በመለየት ነው። ከርነሉ በሁለት ክፍሎች የተከፈለ ሲሆን ሁለቱም በ Rust: OS Framework እና OS Services ውስጥ የተጻፉ ናቸው። የ OS አገልግሎቶች ደህንነታቸው ያልተጠበቁ ብሎኮችን መጠቀምን ይከለክላል፣ እና ደህንነታቸው ባልተጠበቁ ብሎኮች ውስጥ የኮድ አፈጻጸም የሚያስፈልጋቸው ሁሉም ዝቅተኛ ደረጃ ስራዎች ወደ OS Framework ይወሰዳሉ እና በከፍተኛ ደረጃ API በኩል ብቻ ተደራሽ ይሆናሉ። ሁሉም የስርዓት ጥሪዎች፣ የፋይል ስርዓቶች እና ነጂዎች በ OS አገልግሎቶች ደረጃ ይተገበራሉ እና ደህንነታቸው ያልተጠበቁ ብሎኮችን ማካተት አይችሉም።

የስርዓት አገልግሎቶችን እና የከርነል ሞጁሎችን ለማዘጋጀት፣ OSDK (የኦፕሬቲንግ ሲስተም ልማት ኪት) የሚቀርብ ሲሆን ይህም የኦፕሬቲንግ ሲስተም ክፍሎችን ለመፍጠር፣ ለመገንባት፣ ለመሞከር እና ለማስኬድ የጭነት-ኦኤስዲኬ መገልገያ ይሰጣል። ገንቢዎች በኦፕሬቲንግ ሲስተም ክፍሎች ውስጥ ጥቅም ላይ እንዲውል የተመቻቸ የሩስት መደበኛ ቤተ-መጻሕፍት (ክሬት std) እትምን ያካተተውን የOSTD (የኦፕሬቲንግ ሲስተም መደበኛ ቤተ-መጻሕፍት) ስብስብን መጠቀም ይችላሉ።

በስሪት 0.18 ውስጥ ካሉት ለውጦች መካከል፡-

  • አስቴሪናስ በካታ ኮንቴይነሮች እና በምስጢራዊ ኮንቴይነሮች VM ኮንቴይነሮች ውስጥ እንደ እንግዳ ስርዓት እንዲሠራ ለማረጋገጥ ከሚደረገው ሥራ አካል፣ ለIPC እና cgroup namespaces፣ nsfs (/proc/[pid]/ns)፣ cgroups፣ virtio-fs (ከአስተናጋጅ ስርዓቱ ጋር የተጋራ የፋይል ስርዓት ለመድረስ)፣ virtio-rng (/dev/hwrng ለentropy ለ pseudo-random number Generator) እና vsock (በአስተናጋጅ እና በእንግዳ ስርዓቶች መካከል ለመግባባት) ድጋፍ ተተግብሯል።
  • የ ptrace ስርዓት ጥሪ እና የተጠቃሚ-ቦታ ማረም ችሎታዎችን በ GDB እና strace ተግባራዊ አድርጓል።
  • የኤክስት2 ፋይል ስርዓት አዲስ ትግበራ ቀርቧል፣ እና የNVMe ነጂ ተጨምሯል። የዴንትሪ (የማውጫ መግቢያ) ዘዴ ወደ VFS ተጨምሯል፣ እና የገጽ መሸጎጫ ትግበራ እንደገና ተቀይሯል።
  • የአስቴሪናስ ኒክስኦኤስ ስርጭት ኮዴክስን፣ QEMUን እና ፋየርፎክስን የማስኬድ ችሎታ አለው።
  • የስርዓት ጥሪዎች pidfd_getfd፣ pidfd_send_signal፣ pivot_root ታክለዋል።
  • የመጀመሪያ ስም ታክሏል የIPv6 ድጋፍ.
  • የግለሰብ መብቶችን የሚያሟሉ ተግባራትን ለማስተላለፍ የሚያስችል የችሎታ ስርዓት ተግባራዊ ሆኗል።
  • የኤልኤስኤም ማዕቀፍ የመጀመሪያ ትግበራ ታክሏል (Linux የደህንነት ሞጁሎች)።

ምንጭ: opennet.ru

በDDoS ጥበቃ፣ VPS VDS አገልጋዮች ለጣቢያዎች አስተማማኝ ማስተናገጃ ይግዙ 🔥 አስተማማኝ የድር ጣቢያ ማስተናገጃ በዲዶኤስ ጥበቃ፣ በቪፒኤስ ቪዲኤስ አገልጋዮች ይግዙ | ProHoster