Pizlix — una distribución GNU/Linux segura en cuanto a memoria

Pizlix — una distribución GNU/Linux segura en cuanto a memoria Pizlix — una distribución GNU/Linux segura en cuanto a memoria

Se presenta Pizlix, un sistema operativo experimental basado en Linux From Scratch (LFS) 12.2. La característica clave del proyecto es la construcción del espacio de usuario (userland) utilizando el compilador Fil-C, que, según afirma el autor, permite obtener la distribución Linux más segura en cuanto a memoria disponible hoy en día.

El desarrollo de Pizlix fue posible gracias a la alta compatibilidad de Fil-C con el código tradicional en C y C++. La mayoría de los paquetes del libro LFS se pudieron compilar sin modificar el código fuente o limitándose a parches mínimos.

Características principales y detalles técnicos:

  • Las utilidades básicas de compilación (por ejemplo, ld, make, ninja) y todas las aplicaciones de usuario se compilan utilizando Fil-C o Fil-C++.

  • Funciona un demonio OpenSSH seguro en cuanto a memoria.

  • Soporte gráfico: la distribución incluye el compositor servidor Weston (Wayland) y el kit de herramientas GTK 4, lo que permite una interfaz gráfica completamente segura en cuanto a memoria.

  • Para la compilación del núcleo Linux, se mantiene el GCC tradicional en el sistema (ubicado en el prefijo /yolo/bin/gcc), ya que el núcleo se compila en un modo que el autor irónicamente llama 'Yolo-C' (es decir, sin garantías de seguridad de memoria de Fil-C).

  • La arquitectura de la distribución aplica el concepto 'libc sandwich': una versión recortada de glibc ('yolo glibc') es utilizada por el runtime de Fil-C para realizar llamadas del sistema, mientras que la glibc 2.40 principal está completamente portado a Fil-C.

La distribución está diseñada para la arquitectura x86_64. Las imágenes han sido probadas para funcionar en QEMU (opción recomendada), VMware y Hyper-V. Para aquellos que desean compilar la distribución ellos mismos, se proporciona un conjunto de scripts que realizan la compilación por etapas dentro de contenedores privilegiados (Podman) basados en Ubuntu 22 o 24.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster