Asterinas 0.18, mis on kirjutatud Rustis ja ühilduv Linuxiga, väljaanne.

Asterinas 0.18 projekti versioon on avalikustatud. See arendab tuuma, mis on kirjutatud Rust keeles ja mõeldud kasutamiseks üldotstarbelistes operatsioonisüsteemides. Tuum pakub ABI (rakenduse binaarliidest), mis on ühilduv Linuxi tuumaga ja mida saab kasutada selle asemel. Samuti areneb Asterinas NixOS jaotamine, mis ühendab Asterinas tuuma NixOS süsteemikeskkonnaga. Projekti kood on vabastatud MPL (Mozilla Public License) litsentsi alusel.

Praegu sisaldab tuum umbes 240 Linuxi süsteemikutsungit. Asterinas NixOS jaotuses on tuuma Asterinas peal valideeritud üle 100 NixOS paketi toimimine. Toetatud pakettide seas on: Xfce, Firefox, bash, systemd, Podman, QEMU, rsync, Apache httpd, nginx, SQLite, Redis, Clang, GCC, Go, Lua, Node.js, OpenJDK, Perl, PHP, Python, Ruby, Rust, Git, FFmpeg, PyTorch, TensorFlow, Ollama ja Codex.

Tuum toetab täielikult x86-64 arhitektuuri, osaliselt RISC-V 64 ja x86-64, millel on Intel TDX põhine isolatsioon, ning pakub ka algset tuge LoongArch 64 arhitektuurile. Peamisteks rakendusaladeks on süsteemid, mis on seotud Linux ABI-ga, kuid vajavad suuremat taset turvalisuse tagamiseks. Näiteks soovitatakse Asterinast kasutada kaitstud süsteemikeskkonna loomisel. virtuaalmasinate, mille isolatsiooniks kasutatakse selliseid tehnoloogiaid nagu ARM CCA, AMD SEV ja Intel TDX, samuti host-süsteemi poolel, mis tagab konteinerite käivitamise.

Mälu haldamise vigade tõenäosuse vähendamiseks, mis on peamine kõige ohtlikumate haavatavuste allikas, kasutati Asterinas'e arendamisel Rust keelt ja piiratud unsafe-plokkide kasutamise taktikat. Tuum on üles ehitatud framekernel arhitektuurile, mis püüab ühendada mikrotuuma isolatsioonivõimalused monoliitsete tuumade efektiivsusega.

Asterinas's saadud tuuma koostisosad asuvad ühises aadressiruumi, samas kui turvalisus saavutatakse turvakaode ja mitte-turvalise koodi loogilise eraldamise tasandil. Tuum on jagatud kaheks osaks, mis on kirjutatud Rust'is: OS Framework ja OS Services. OS Services'is on unsafe-plokkide kasutamine keelatud ning kõik madalama taseme toimingud, mis nõuavad koodi teostamist unsafe-plokkides, on viidud OS Framework'i ja saadaval ainult kõrgema taseme API kaudu. Kõik süsteemikutsungid, failisüsteemid ja draiverid teostatakse OS Services tasemel ning ei tohi sisaldada unsafe-plokke.

Süsteemiteenuste ja tuumamoodulite arendamiseks on saadaval OSDK (Operating System Development Kit) tööriistakomplekt, milles on kasutada utiliit cargo-osdk operatsioonisüsteemi komponentide loomiseks, kokkupanekuks, testimiseks ja käivitamiseks. Arendajatele on ette valmistatud OSTD (Operating System Standard Library) raamatukogu, mis sisaldab Rusti (crate std) standardraamatukogude versiooni, kohandatud operatsioonisüsteemi komponentide kasutamiseks.

Versiooni 0.18 muudatuste seas:

  • Asterinas'i käivitamise tagamiseks VM-konteinerites Kata Containers ja Confidential Containers on rakendatud IPC ja cgroup ruumide, nsfs ( /proc/[pid]/ns), cgroups, virtio-fs (ühise failisüsteemi juurdepääs host-süsteemile), virtio-rng ( /dev/hwrng, et genereerida pseudojuhuslike arvude jaoks entropiat) ja vsock (host- ja külg-süsteemide vahelise suhtluse jaoks) tugi.
  • Rakendatud on süsteemikõne ptrace ja võimalused debugimiseks kasutajaruumis GDB ja strace abil.
  • Pakutud on uus ext2 failisüsteemi rakendus ja lisatud NVMe draiver. VFS-sse on lisatud Dentry (Directory Entry) mehhanism ning lehevahemälu rakendus on ümber tehtud.
  • Asterinas NixOS distributsioonis on võimalus käivitada Codex, QEMU ja Firefox.
  • Lisatud süsteemikõned pidfd_getfd, pidfd_send_signal, pivot_root.
  • Algne lisamine IPv6 toetus.
  • Rakendatud on võimekuste süsteem üksikute privileege omavate toimingute delegeerimiseks.
  • Algne LSM (Linux Security Modules) raamistik on rakendatud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster