Google entwickelt MicroFuchsia, eine abgespeckte Version des Betriebssystems Fuchsia für virtuelle Maschinen in Android

Die Google GmbH entwickelt die MicroFuchsia-Umgebung, die eine abgespeckte Version des Betriebssystems Fuchsia umfasst, die für den Betrieb in virtuellen Maschinen innerhalb der Android-Plattform optimiert ist. Änderungen zur Unterstützung von MicroFuchsia sind bereits in den Android-Code aufgenommen worden. Um virtuelle Maschinen mit MicroFuchsia zu starten, wird das in Android 13 eingeführte AVF (Android Virtualization Framework) verwendet, das auf dem Hypervisor KVM und den Tools von crosvm basiert.

Zuvor hatte Google das AVF verwendet, um die Umgebung "Microdroid" auszuführen, die zur Isolation von Drittanbieter-Systemkomponenten in Android dient, und experimentierte auch mit dem Start von Gastbetriebssystemen mit Chromium OS. Die Gründe für die Entwicklung von MicroFuchsia für Android sind noch nicht bekannt, jedoch wird vermutet, dass Google eine effizientere und minimalistischere Umgebung für den isolierten Betrieb von Diensten in Android entwickelt, die weniger Ressourcen benötigt als die auf Android-Systemkomponenten und dem Linux-Kernel basierende Microdroid-Umgebung.

Fuchsia basiert auf dem Mikro-Kernel Zircon, der aus den Arbeiten des LK-Projekts hervorgegangen ist und für verschiedene Gerätetypen, einschließlich Smartphones und PCs, erweitert wurde. Zircon erweitert LK um Unterstützung für Prozesse und gemeinsam genutzte Bibliotheken, ein Benutzermodus, ein Objekthandling-System und ein durch Fähigkeiten basiertes Sicherheitsmodell. Treiber werden als dynamische Bibliotheken implementiert, die im Benutzermodus laufen, durch den Prozess devhost geladen und vom Geräte-Manager (devmg, Device Manager) verwaltet werden.

Beim Laden wird der Systemmanager verwendet, der den appmgr für die Erstellung der anfänglichen Programmumgebung, den sysmgr zur Bildung der Bootumgebung und den basemgr zur Einrichtung der Benutzerumgebung und zum Organisieren des Systemzugangs umfasst. Zur Gewährleistung der Sicherheit wird ein fortschrittliches Sandbox-Isolationssystem angeboten, welches neuen Prozessen keinen Zugang zu Kernelobjekten gewährt, das Zuweisen von Speicher verhindert und das Ausführen von Code unterbindet. Für den Zugriff auf Ressourcen wird ein Namensraum-System verwendet, das die verfügbaren Berechtigungen definiert. Die Plattform bietet ein Framework zur Erstellung von Komponenten, die Programme darstellen, die in ihrer eigenen Sandbox ausgeführt werden und über IPC mit anderen Komponenten interagieren können.

Quelle: opennet.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster