EttevÔte Microsoft avaldas CBL-Mariner Linuxi distributsiooni vÀrskenduse.

Microsoft avaldas CBL-Mariner 1.0.20210901 (Common Base Linux Mariner) jagamisel vĂ€rskenduse, mis areneb vĂ€lja kui universaalne alusplatvorm Linuxi keskkondade jaoks, mida kasutatakse pilvinfrastruktuuris, ÀÀrsĂŒsteemides ja erinevates Microsofti teenustes. Projekti eesmĂ€rk on ĂŒhtlustada Microsoftis kasutatavaid Linuxi lahendusi ja lihtsustada erinevate otstarvete Linuxi sĂŒsteemide ajakohasena hoidmist. Projekti arengud levitatakse MIT litsentsi alusel.

Uues vÀljaandes:

  • Alustati baasis ISO-pildi (700 MB) loomist. Esimeses vĂ€ljaandes ei olnud valmis ISO-pilte saadaval, kasutajalt oodati, et ta loob ise vajaliku sisu (kogumise juhised on ette valmistatud Ubuntu 18.04 jaoks).
  • Automaatse pakettide vĂ€rskendamise tugi on realiseeritud, mille jaoks on kaasatud rakendus Dnf-Automatic.
  • Linuxi tuuma versioon on uuendatud 5.10.60.1-le. Uuendatud on ka tarkvara versioone, sealhulgas openvswitch 2.15.1, golang 1.16.7, logrus 1.8.1, tcell 1.4.0, gonum 0.9.3, testify 1.7.0, crunchy 0.4.0, xz 0.5.10, swig 4.0.2, squashfs-tools 4.4, mysql 8.0.26.
  • OpenSSL-is on tagatud TLS 1 ja TLS 1.1 toe taastamine.
  • Allika koodide kontrollimiseks on kasutusel utiliit sha256sum.
  • Kaasatud on uued paketid: etcd-tools, cockpit, aide, fipscheck, tini.
  • Eemaldatud on paketid brp-strip-debug-symbols, brp-strip-unneeded ja ca-legacy. Eemaldatud on SPEC-failid Dotnet ja aspnetcore paketide jaoks, mida arendab nĂŒĂŒd .NETi pĂ”himeeskond ja mis asuvad eraldi all-repositooriumis.
  • Kasutatavate paketiversioonide vaates on tehtud turvaaukude parandused.

Tulet teada, et CBL-Mariner jaotamine pakub vĂ€ikest tĂŒĂŒpilist pĂ”hikomplekti, mis toimib universaalse aluseks konteinerite, hostikeskkondade ja teenuste loomiseks, mida kĂ€itatakse pilve infrastruktuurides ja ÀÀrelseadmetes. KĂ”rgeima spetsialiseerituse ja keerukamate lahenduste loomine on vĂ”imalik, lisades tĂ€iendavaid pakette CBL-Marineri peale, kuid kĂ”ikide selliste sĂŒsteemide alus jÀÀb muutumatuks, mis lihtsustab hooldust ja uuenduste ettevalmistamist. NĂ€iteks kasutatakse CBL-Marinerit mini-WSLg jaotuse aluseks, mis pakub graafikakihtide komponente Linuxi GUI rakenduste kĂ€itamiseks WSL2 (Windows Subsystem for Linux) pĂ”histe keskkondades. Laiendatud funktsionaalsus WSLg-s saavutatakse tĂ€iendavate komposiitpakettide lisamise teel. serverilt Weston, XWayland, PulseAudio ja FreeRDP.

CBL-Marineri ehitussĂŒsteem vĂ”imaldab genereerida nii eraldi RPM-pakette pĂ”hinedes SPEC-failidele ja lĂ€htekoodidele, kui ka monoliitseid sĂŒsteemipilte, mis luuakse rpm-ostree tööriistadega ja uuendatakse aatomiliselt ilma eraldi pakettide jagamiseta. Vastavalt toetatakse kahte mudelit uuenduste edastamiseks: eraldi pakettide uuendamise ja kogu sĂŒsteemipildi ĂŒmbertegemise ja uuendamise kaudu. Saadaval on hoidla, mis sisaldab umbes 3000 juba koostatud RPM-paketti, mida saab kasutada enda sĂŒsteemipiltide koostamiseks konfigureerimisfaili pĂ”hjal.

Jaotamine sisaldab vaid kĂ”ige vajalikke komponente ja on optimeeritud madala mĂ€lukasutuse ja diskiruumi tarbimise, samuti kiire laadimise saavutamiseks. Jaotamine on mĂ€rkimisvÀÀrne ka erinevate tĂ€iendavate mehhanismide kaasamise poolest, et suurendada kaitset. Projekti pĂ”himĂ”tteks on maksimaalne turvalisus vaike seadistustes. Pakutakse vĂ”imalust sĂŒsteemi kutsete filtreerimiseks seccomp mehhanismi abil, kettaosade krĂŒpteerimiseks ja digitaalsete allkirjade abil pakettide valideerimiseks.

Linuxi ytmes aktiveeriti toetatud aadressiruumi rĂ€ndluse reĆŸiimid ja mehhanismid, mis kaitsevad sĂŒmboolsete linkide, mmapi, /dev/mem ja /dev/kmem rĂŒnnakute eest. MĂ€lupiirkondadele, kus asuvad tuuma- ja moodulite andmefragmentide segmendid, on seatud ainult lugemise reĆŸiim ja koodi tĂ€itmine on keelatud. Saadaval on valik keelata tuumamoodulite laadimine sĂŒsteemi initsialiseerimise jĂ€rel. VĂ”rgu paketivoolu filtreerimiseks kasutatakse iptables'i tööriistakomplekti. Kogumise etapis on vaikimisi lubatud kaitsemeetmed virna ĂŒleujutuste, puhverĂŒleujutuste ja tekstivormindamise probleemide vastu (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Teenuste ja laadimise haldamiseks kasutatakse sĂŒsteemi haldurit systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF (vmWare variant tdnf). SSH-serverit ei aktiveerita vaikimisi. Jaotuse installimiseks on saadaval installija, mis suudab töötada nii tekstilises kui ka graafilises reĆŸiimis. Installijas on vĂ”imalik valida tĂ€ieliku vĂ”i baaspaketite komplekti, valida ketas ja hostinime ning luua kasutajaid.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster