Google arendab MicroFuchsia, kärbitud versioon Fuchsia opsüsteemist virtuaalmasinate jaoks Androidis

Google arendab MicroFuchsia keskkonda, mis sisaldab kärbitud versiooni operatsioonisüsteemist Fuchsia, optimeeritud virtuaalmasinate käitamiseks Androidi platvormil. Androidi koodibaasi on juba alanud muudatuste vastuvõtt, et võimaldada MicroFuchsia tööd. MicroFuchsia virtuaalmasinate käitamiseks kasutatakse Android 13-s lisatud AVF (Android Virtualization Framework) raamistikku, mis on rakendatud KVM hüperviisoril ja crosvm tööriistakomplektis.

Varem kasutas Google AVF 'Microdroid' keskkonna käitamiseks, mis isoleerib kolmandate osapoolte süsteemikomponente Androidis, ning eksperimenteeris ka külalissüsteemide käitamisega Chromium OSel. Praegu ei ole teada, miks Google valmistab MicroFuchsi Androidile ette, kuid oletatakse, et ettevõte arendab tõhusamat ja minimalistlikumat keskkonda teenuste isoleeritud käitamiseks Androidis, mis tarbib vähem ressursse kui Microdroid Androidi süsteemikomponentidel ja Linuxi tuumal.

Fuchsia põhineb mikrokerel Zircon, mis põhineb LK projekteeritud tööl, laiendatud kasutamiseks erinevates seadmeklassides, sealhulgas nutitelefonides ja personaalarvutites. Zircon laiendab LK-d protsesside ja jagatavate teekide toetamisega, kasutaja taseme, objektide töötlemise süsteemi ja capability-põhise turbemudeli. Draiverid rakendatakse kasutaja ruumis töötavate dünaamiliste teekidena, mille laadib devhost protsess ja haldab seadmehaldur (devmg, Device Manager).

Laadimise protsessis kasutatakse süsteemihaldurit, mis sisaldab appmgr'i algse programmikeskkonna loomiseks, sysmgr'i laadimis keskkonna kujundamiseks ja basemgr'i kasutajakeskkonna seadistamiseks ning sisselogimise korraldamiseks. Turvalisuse tagamiseks on pakutud täiustatud sandbox-isolatsiooni süsteem, kus uudsed protsessid ei pääse juurdepääsu tuumobjektidele, ei saa eraldada mälu ega saata koodi, ning ressurssidele juurdepääsuks rakendatakse nimede ruumide süsteem, mis määratleb kättesaadavad õigused. Platvorm pakub raamistikku komponentide loomiseks, mis on programmid, mida käitatakse oma sandboxes ja mis saavad teiste komponentidega suhelda läbi IPC.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster