Asterinas 0.18

Väljaanne avalikustatud Asterinas 0.18.0 — eksperimentaalne opsüsteem ja tuum, kirjutatud Rustis ja suunatud Linux ABI ühilduvusele. Projekt positsioneerib end kui katset luua 'tootmisvalmis' alternatiiv Linuxile, keskendudes mälu turvalisusele, jõudlusele ja tavalise Linuxi kasutajakeskkonna käivitamisele. Asterinas kood on avatud ja saadaval GitHub, peamine projekti litsents on MPL 2.0. Väljaanne Asterinas 0.18.0 ilmus 4. juunil 2026, ja 9. juunil pööras sellele tähelepanu Phoronix.


Väljaande peamine suund on Asterinase ettevalmistamine rolliks külalis-OS-ina VM-põhistes Kata Containers ja Confidential Containers. Selleks on tuumale lisatud puuduolevad madala taseme mehhanismid: nimed, cgroups, virtio-fs, virtio-rng ja ümber töötatud vsock hosti ja külalissüsteemi vahelise andmeside jaoks.

Peamiste muudatuste nimekiri:

  • Valmistumine käivitamiseks Kata Containers ja Confidential Containers.
    Asterinas 0.18 teeb olulise sammu, et käivitada külalis-OS-ina eraldatud konteinerite virtuaalmasinates. See on oluline stsenaariumides, kus konteinerid ei käivitu otseselt hosti tuumal, vaid eraldi VM-is, sealhulgas konfidentsiaalses arvutuskeskkonnas.

  • Nimede toetamine.
    Yadres on ilmunud IPC namespace ja cgroup namespace, samuti nsfs koos nimede esitamisega läbi /proc/[pid]/ns. See toob Asterinad lähemale protsesside isoleerimise mudelile, mida kasutavad Linuxi konteinerid.

  • Algne tugi cgroupsile.
    Rakendatud PID alamkontroller ja osaline toetus CPU alamkontrollerile. Eelkõige on lisatud cpu.stat statistika ja varukleendid failidele piirangute cpu.weight ja cpu.max jaoks. See ei ole veel täielik rakendus kõigist cgroupide mehhanismidest, kuid põhialus konteinerite stsenaariumide jaoks on juba olemas.

  • virtio-fs failisüsteemide jagamiseks hostiga.
    Lisatud tugi virtio-fs-le, mis võimaldab külg süsteemil kasutada hosti pakutud failisüsteemi. VM-konteinerite jaoks on see üks peamistest mehhanismidest andmete edastamiseks ilma raskete ringlahendusteta.

  • virtio-rng ja /dev/hwrng.
    Lisatud virtio-rng koos riistvara entropia eksportimisega läbi /dev/hwrng. See on vajalik krüptograafiliste operatsioonide ja juhuslike arvu generaatorite nõuetekohaseks toimimiseks külg OS-is.

  • Ümber töötatud vsock.
    Täielikult ümber kirjutatud vsock — suhtlemismehanism hosti ja külaliste virtuaalsete masinate vahel. Kata konteinerite ja saladuskonteinerite kontekstis on see oluline juhtimiskanali, agentide ja teenuste suhtlemiseks VM-i ja käivituskeskkonna vahel.

  • Ilmus ptrace ja toelehe toetamine.
    Realiseeritud süsteemikutse ptrace ja peamised operatsioonid PTRACE_SETOPTIONS, PTRACE_SYSCALL, PTRACE_PEEK ja PTRACE_POKE. Seetõttu on Asterinas nüüd võimalik kasutada tuttavaid siluri tööriistu nagu GDB ja strace. Neile on lisatud dokumentatsioon tõestatud kasutamise ja CI-kontrollide jaoks.

  • Uus NVMe draiver.
    Plokki kiht lisati NVMe draiver. See laiendab Asterinas'i võimalusi töötada kaasaegsete salvestusseadmetega ja viib süsteemi lähemale tegeliku ja virtualiseeritud serverihardvara kasutusele.

  • Täielikult ümber kirjutatud EXT2 draiver.
    Failisüsteem EXT2 on täielikult uuesti rakendatud. Arendajad seostavad seda salvestuskihtide üldise moderniseerimisega: failisüsteem peaks muutuma usaldusväärsemaks ja sobivamaks reaalsete kasutajakeskkondade käivitamiseks.

  • Muudatused VFS-is ja lehe vahetusmälu.
    VFS-ile on lisatud Dentry revalidate mehhanism, lehe vahemälu rakendust on ümber töötatud, pivot_root on rakendatud, avatud/openat jaoks on sisse toodud O_TMPFILE toe, samuti on parandatud lehe vahemälu viga, mis võis põhjustada initsialiseerimata mälu leket kasutajaruumi.

  • procfs laiendamine.
    Lisatud on /proc/mounts, /proc/[pid]/auxv, /proc/[tid], täiendavad kirjed /proc/[pid]/maps ja mountstats. See suurendab ühilduvust Linuxi rakenduste ja diagnostikainstrumentidega, mis ootavad tuttavat /proc struktuuri.

  • Võrguga seotud parandused.
    Lisaks ümber kirjutatud vsockile on nüüd algeline IPv6 tugi, parendused UDP rakenduses ja õiguste kontroll privilegeeritud sadamatesse sidumisel: sidumine sellistele sadamatele lükatakse nüüd tagasi ilma CAP_NET_BIND_SERVICE-ta.

  • Capability mehhanism ja algeline LSM raamistik.
    Releases on implementatsioon capabilities, capability bounding set tugi, parandused credentialidega seotud süsteemikutsumistes ja algeline LSM karkass. See on osa tööst Asterinase turvamudeli lähemale viimiseks Linuxile.

  • PCI, TTY ja konsooli täiustused.
    PCI seadmete tuvastamine on paranenud, x86-l on toetatud PCI ECAM, mitme TTY tugi on rakendatud, NS16550A UART konsool, /dev/ttyS0 ja parameeter console=ttyS0. Samuti on tehtud parandusi klaviatuuriga töötamisel.

  • Asterinas NixOS laiendus.
    Asterinas NixOS-is kontrollitakse nüüd üle 100 populaarse paketi, sealhulgas Codex, QEMU ja Firefox. Firefoxis on eraldi lisatud tugi ARCH_GET_GS ja ARCH_SET_GS jaoks.

  • Uued testikomplektid.
    Projektis on integreeritud Linux kselftest, xfstests, standardne Go, Python ja JDK testid, samuti QEMU testid virtualiseerimisrakendustele. See on oluline märk projekti küpsemisest: Asterinas kontrollitakse üha aktiivsemalt reaalsetel Linux-i koormustel.

  • Muudatused OSTD ja OSDK-s.
    OSTD-s on crate log asendatud oma logimise API-ga, DMA API on ümber töötatud, lisatud on tüüpide põhine mälest kopeerimise raamistik ning Pod on refaktoreeritud zerocopy kasutades. Arenduseks on lisatud Docker- keskkond ARM/aarch64 jaoks.

  • Dokumentatsiooni uuendamine.
    Asterinas Book-s on lisatud kodeerimisreeglid, OSTD soundness analüüs ja dokumentatsioon Kata Containers ja Confidential Containers kohta. See rõhutab, et konteinerite virtualiseerimise stsenaarium on muutunud projekti üheks peamiseks suunaks.

Asterinas 0.18 ei ole mõeldud Linuxi igapäevaseks asenduseks, kuid selle väljaanne edendab projekti märkimisväärselt praktiliste serveri- ja konteinerite stsenaariumide suunas. Kolm suunda on eriti olulised: ühilduvus Linuxi programmidega, isolatsiooni mehhanismide tugi ja töö VM-põhistes konteinerikeskkondades.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster