Väljaanne on avaldatud Asterinas 0.18.0 — eksperimentaalse operatsioonisüsteemi ja tuuma, mis on kirjutatud Rustis ja keskendub Linux ABI ühilduvusele. Projekt positsioneerib end kui katset luua "production-grade" alternatiiv Linuxile, rõhuga mälu turvalisusele, jõudlusele ja tavaliste Linuxi kasutajate keskkonna käivitamisele. Asterinas kood on avatud ja asub GitHub, projekti põhikasutuslitsents on MPL 2.0. Väljalase Asterinas 0.18.0 avaldati 4. juunil 2026, ja 9. juunil pööras sellele tähelepanu Phoronix.
Väljalase keskendub Asterinas'e ettevalmistamisele külalisena VM-põhistes Kata Containers ja Confidential Containers. Selleks lisati tuumale puuduolevad madala taseme mehhanismid: nimed, cgroups, virtio-fs, virtio-rng ja ümber töötatud vsock andmete vahetamiseks hosti ja külalisüsteemi vahel.
Põhiuuenduste nimekiri:
Valmistumine käivitamiseks Kata Containers'is ja Confidential Containers'is.
Asterinas 0.18 teeb olulise sammu külalisena käivitamiseks isoleeritud konteinerite virtuaalmasinates. See on oluline stsenaariumide jaoks, kus konteinerid ei käivitu otse hosti tuumal, vaid eraldi VM-i sees, sealhulgas konfidentsiaalsetes arvutus keskkondades.Tugiteenuste toimetamine namespaces.
Tuumas on lisatud IPC nimede ja cgroup nimede toimetamine ning nsfs nimede esitus läbi /proc/[pid]/ns. See viib Asterinas'e lähemale protsesside isoleerimise mudelile, mida kasutavad Linuxi konteinerid.Algtoetuse toimetamine cgroups.
On rakendatud PID alajuhiks ja osaline toetus CPU alajuhiks. Eriti on lisatud statistika cpu.stat ja kohalolekud failidele piirangutele cpu.weight ja cpu.max. See pole veel täiuslik cgroups mehhanismi rakendus, kuid see on juba vajalik alus konteinerite stsenaariumide jaoks.virtio-fs failisüsteemi vahetamiseks hostiga.
On lisatud toetus virtio-fs, mis võimaldab külalisüsteemil kasutada hosti pakkumist failisüsteemi. VM-konteinerite jaoks on see üks peamisi mehhanisme andmete edastamiseks ilma keeruliste ringlahendusteta.virtio-rng ja /dev/hwrng.
On lisatud virtio-rng, mis ekspordib riistvaralist entropiat kaudu /dev/hwrng. See on vajalik krüptograafiliste toimingute ja juhuslike numbrite generaatorite normaalseks toimimiseks külalisOS-is.Ümber töötatud vsock.
Täielikult ümber kirjutatud vsock — suhtlemismehhanism hosti ja külaliste virtuaalmashinate vahel. Kata konteinerite ja konfidentsiaalsete konteinerite kontekstis on see oluline halduskanaalide, agentide ja teenuste suhtluse jaoks VM-i ja käituskeskkonna vahel.Ilmus ptrace ja kasutajaruumi silumise tugi.
Teostatud süsteemikõne ptrace ja peamised operatsioonid PTRACE_SETOPTIONS, PTRACE_SYSCALL, PTRACE_PEEK ja PTRACE_POKE. Selle tõttu saab Asterinas nüüd kasutada tuttavaid silumisvahendeid nagu GDB ja strace. Neile on lisatud dokumentatsioon tõestatud kasutamisest ja CI-kontrollidest.Uus NVMe draiver.
Plokkihoidlas on lisatud NVMe draiver. See laiendab Asterinas'e võimekust töötada kaasaegsete mäluseadmetega ja toob süsteemi lähemale reaalsele ja virtuaalsel serveriseadmest käitamisele.Täielikult ümber kirjutatud EXT2 draiver.
Failisüsteem EXT2 on rakendatud uuesti. Arendajad seostavad seda üldise storage stack'i moderniseerimisega: failisüsteem peab olema usaldusväärsem ja sobivam reaalse kasutajakeskkonna käitamiseks.Muutused VFS-is ja lehe vahemikus.
VFS-is on lisatud Dentry revalidate mehhanism, lehe vahemiku rakendamine on ümber töötatud, pivot_root on teostatud ning O_TMPFILE toeks open/openat, samuti on parandatud lehe vahemiku viga, mis võis põhjustada algset mälu leket kasutajaruumi.procfs-i laiendus.
Lisatud /proc/mounts, /proc/[pid]/auxv, /proc/[tid], täiendavad kirjed /proc/[pid]/maps ja mountstats. See suurendab ühilduvust Linuxi rakenduste ja diagnostikavahenditega, mis ootavad tuttavat /proc struktuuri.Võrgu täiustused.
Lisaks ümber kirjutatud vsockile on lisandunud algne tugi IPv6-le, UDP rakenduse parandused ja õiguste kontroll privileegitud portidele bindimisel: seotud sellistele portidele on nüüd ilma CAP_NET_BIND_SERVICE'ita keelatud.Capabilities mehhanism ja algne LSM raamistik.
Väljalaskesse on lisatud capabilities rakendamine, capability bounding set tugi, parandused süsteemikõnedes, mis on seotud credentials'iga, ja algne LSM karkass. See on osa tööst Asterinas'e turvamudeli viimiseks Linuxile lähemale.PCI, TTY ja konsooli täiustused.
PCI seadmete tuvastamine on täiustatud, lisatud PCI ECAM tugi x86-l, teostatud mitme TTY, NS16550A UART konsooli tugi, /dev/ttyS0 ja parameeter console=ttyS0. Samuti on parandatud klaviatuuri kasutamine.Asterinas NixOS'i laiendus.
Asterinas NixOS kontrollib nüüd enam kui 100 populaarset paketti, sealhulgas Codex, QEMU ja Firefox. Firefoxile on eraldi lisatud tugi ARCH_GET_GS ja ARCH_SET_GS.Uued testikomplektid.
Projekti on integreeritud Linux kselftest, xfstests, Go, Python ja JDK standarditestid, samuti QEMU testid virtualiseerimisrakendustele. See on oluline märk projekti küpsusest: Asterinas kontrollitakse järjest enam reaalsetel Linuxi koormustel.Muutused OSTD ja OSDK.
OSTD-s on crate log asendatud oma logimise API-ga, DMA API-d on täielikult ümber töötatud, lisatud on tüübitud mälestiku kopeerimise raamistik ning Pod on refaktoreeritud kasutades zerocopy. Arendamiseks on lisatud Docker keskkond ARM/aarch64 jaoks.Dokumentatsiooni uuendamine.
Asterinas Book on lisatud kodeerimisreeglid, OSTD soundness analüüs ning dokumentatsioon Kata konteinerite ja Confidential konteinerite kohta. See rõhutab, et konteiner-virtualiseerimisstsenaarium on saanud üheks projekti põhisuunaks.
Asterinas 0.18 ei ole mõeldud Linuxi asendamiseks igapäevaseks kasutamiseks, kuid versioon edendab projekti märkimisväärselt praktiliste serveri ja konteinerite stsenaariumide suunas. Eriti olulised on kolm suunda: ühilduvus Linuxi rakendustega, isolatsiooni mehhanismide toetus ja töö VM-põhistes konteinerikeskkondades.
Allikas: linux.org.ru
