Microsoft avaldas Azure Linux 3.0.20260506 distributsiooni.

Microsoft on vĂ€lja andnud igakuise vĂ€rskenduse distributsioonile Azure Linux 3.0.20260506. Distributsioon areneb universaalse baaspinnana Linuxi keskkondade jaoks, mida kasutatakse pilveinfrastruktuuris, servasĂŒsteemides ja erinevates Microsofti teenustes. Projekti omatehtud arendused jagatakse MIT litsentsi alusel. Paketid on koostatud architektuuridele aarch64 ja x86_64. Installimise pildi suurus on 770 MB.

Uues versioonis on jÀrgmised muudatused:

  • Repositooriumisse (SPECS ja SPECS-EXTENDED) on lisatud paketid ignition ja rust-afterburn.
  • VĂ”rguanalĂŒsaator Wireshark on koostatud uuesti Lua keele toe lisamisega.
  • Paketi koosseis, mis on koostatud arm64 arhitektuurile, sisaldab parameetrit CONFIG_IKCONFIG_PROC, mis vĂ”imaldab ligipÀÀsu jooksva tuuma ehituskonfiguratsioonile faili /proc/config.gz kaudu.
  • QEMU's on parendatud live-migreerimise tuge.
  • Faili PackageBuild.yml on lisatud parameeter extraMacrosFiles, et edastada tĂ€iendavaid makrode faile paketi koostamise ajal.
  • Mitmed haavatavused erinevates pakettides on kĂ”rvaldatud.
  • On uuendatud Linuxi tuuma versioone 6.6.137.1, clamav 1.5.2, cloud-hypervisor 51.1.56, containerd2 2.1.6, cups 2.4.18, erlang 26.2.5.20, golang 1.26.2-1, libpng 1.6.57, mysql 8.0.46.

Azure Linux distributsioon pakub vĂ€ikest tĂŒĂŒpilist portfellide aluste pakettide komplekti, mis on universaalne alus konteinerite, host-keskkondade ja teenuste loomiseks, mida kasutusele vĂ”etakse pilvainfrastruktuurides ja servasĂŒsteemides. Kalligamad ja spetsiifilisemad lahendused vĂ”ivad olla loodud lisapakettide lisamise kaudu Azure Linuxile, kuid alus kĂ”ikide selliste sĂŒsteemide jaoks jÀÀb muutumatuks, mis lihtsustab hooldust ja vĂ€rskenduste ettevalmistamist.

Azure Linux'i kasutatakse mini-distributsiooni WSLg aluseks, kus on esitatud graafika hulka kuuluvad komponendid Linuxi GUI rakenduste kÀitamiseks WSL2 (Windows Subsystem for Linux) pÔhistel keskkondadel. WSLg laiendatud funktsioonilisus on rakendatud tÀiendavate pakettide kaudu, mis sisaldavad komposiitserverit Weston, XWayland, PulseAudio ja FreeRDP.

Teenuste ja koormuse haldamiseks kasutatakse sĂŒsteemihaldurit systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF. SSH-server ei ole vaikimisi aktiveeritud. Jaotuse installimiseks on saadaval installija, mis suudab töötada nii tekstipĂ”hises kui ka graafilises reĆŸiimis. Installijas on vĂ”imalik valida, kas installida tĂ€ieliku vĂ”i baaspakettide kogum, samuti on olemas liides diskiosade valimiseks, hostinime mÀÀramiseks ja kasutajate loomiseks.

Azure Linuxi kogumissĂŒsteem vĂ”imaldab genereerida nii iseseisvaid RPM-pakette, mis pĂ”hinevad SPEC-failidel ja allikakoodidel, kui ka monoliitseid sĂŒsteemi pilte, mis on loodud rpm-ostree tööriistade abil ja mida saab uuendada aatomiliselt ilma eraldiseisvate pakettidena. Vastavalt toetatakse kahte mudelit vĂ€rskenduste edastamiseks: kas ĂŒksikute pakettide vĂ€rskendamise kaudu vĂ”i kogu sĂŒsteemipildi taastamise ja vĂ€rskendamise kaudu. Saadaval on hoidla, mis sisaldab umbes 3000 juba kogutud RPM-paketti, mida saab kasutada oma piltide koostamiseks konfiguratsioonifaili pĂ”hjal.

Baaspind sisaldab ainult kÔige vajalikumaid komponente ja on optimeeritud minimaalsete mÀlukasutuse ja diskiruumi tarbimise ning kiire kÀivitamise jaoks. Projektis rakendatakse lÀhenemisviisi "maksimaalne turvalisus vaikimisi", mis tÀhendab erinevate tÀiendavate mehhanismide lubamist kaitse tÔhustamiseks:

  • SĂŒsteemikĂ”nede filtreerimine seccomp mehhanismi abil.
  • Diskiosade krĂŒpteerimine.
  • Pakettide kontrollimine digitaalallkirjade jĂ€rgi.
  • Aadressiruumi randomiseerimine.
  • Kaitse sĂŒmboolsete linkide, mmap'i, /dev/mem ja /dev/kmem rĂŒnnakute eest.
  • Ainult lugemisreĆŸiim ja koodi tĂ€itmise keeld mĂ€lupiirkondades, kuhu paigutatakse tuuma ja moodulite andmesegmendid.
  • Valik tuuma moodulite laadimise keelamiseks pĂ€rast sĂŒsteemi initsialiseerimist.
  • Iptables'i kasutamine vĂ”rgu pakettide filtreerimiseks.
  • Kaitsemehhanismide lisamine kogumisel, et vĂ€ltida virna ĂŒlevoolu, puhvri ĂŒlevoolu ja stringiformaatimist probleeme (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster