Google, Android-də virtual maşınlar üçün MicroFuchsia, Fuchsia əməliyyat sisteminin kəsilmiş variantını inkişaf etdirir.

Google, MicroFuchsia mühitini inkişaf etdirir, burada Fuchsia əməliyyat sisteminin kəsilmiş versiyası Android platformasında virtual maşınlarda işləmək üçün optimallaşdırılıb. Android kod bazasında artıq MicroFuchsia-nın işləməsini təmin etmək üçün dəyişikliklər qəbul edilməyə başlayıb. MicroFuchsia-nı işə salmaq üçün Android 13-ə əlavə edilmiş AVF (Android Virtualization Framework) çərçivəsindən istifadə ediləcək ki, bu da KVM hipervizoru və crosvm alətləri əsasında icra olunub.

Bundan əvvəl Google, Android-də üçüncü tərəf sistem komponentlərini izolyasiya etmək üçün istifadə olunan "Microdroid" mühitini icra etmək üçün AVF-dən istifadə etmiş, həmçinin Chromium OS ilə qonaq sistemlərinin işə salınması ilə bağlı eksperimentlər aparmışdır. MicroFuchsia-nın Android üçün hazırlanma səbəbləri hələ açıqlanmayıb, lakin Google-ın Android-də xidmətlərin izolyasiya olunmuş işə salınması üçün daha effektiv və minimal mühit inkişaf etdirdiyi, bunun Microdroid mühitindən daha az resurs istehlak etdiyi ehtimal olunur.

Fuchsia, müxtəlif cihaz siniflərində, o cümlədən smartfonlar və fərdi komputerlər üçün tətbiq olunması üçün genişləndirilmiş LK layihəsinin əsasında yaranmış Zircon mikro nüvəsi üzərində qurulub. Zircon, LK-nı proseslər və paylaşılmış kitabxanalar, istifadəçi səviyyəsi, obyektlərin idarə olunması sistemi və qabiliyyətlərə əsaslanan təhlükəsizlik modeli ilə genişləndirir. Sürücülər, devhost prosesi tərəfindən yüklənən və cihaz meneceri (devmg, Device Manager) tərəfindən idarə olunan istifadəçi məkanında işləyən dinamik kitabxanalar şəklində həyata keçirilir.

Yükləmə prosesi zamanı sistem meneceri istifadə olunur, burada appmgr ilkin proqram mühitinin yaradılması, sysmgr yükləmə mühitinin formalaşdırılması və basemgr istifadəçi mühitinin tənzimlənməsi və sistem girişinin təşkili üçün məsuldur. Təhlükəsizliyin təmin edilməsi üçün yeni proseslərin nüvənin obyektlərinə çıxışına icazə verilməyən, yaddaş ayırma və kodun işə salınması imkanlarının olmadığı qabaqcıl sandbox-izolyasiya sistemi təklif edilir, resurslara çıxış isə əlverişli səlahiyyətləri müəyyən edən adlar məkanları sistemi vasitəsilə həyata keçirilir. Platforma, öz sandbox-unda işləyən proqramlar olan komponentlərin yaradılması üçün çərçivə təqdim edir ki, bu komponentlər digər komponentlərlə IPC vasitəsilə qarşılıqlı əlaqə qura bilər.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster