Google arendab MicroFuchsia keskkonda, mis sisaldab kärbitud versiooni Fuchsia opsüsteemist, optimeeritud töötamiseks virtuaalmasinates Androidi platvormil. Androidi kodeerimise alus on juba hakanud muutusi vastu võtma, et võimaldada MicroFuchsia toimimist. Virtuaalmasinate käivitamiseks MicroFuchsia'ga kasutatakse Android 13-sse lisatud AVF (Android Virtualization Framework) raamistiku, mis on realiseeritud KVM hüperviisori ja crosvm tööriistade baasil.
Varem kasutas Google AVF 'Microdroid' keskkonna käitamiseks, mis on mõeldud kolmandate osapoolte süsteemikomponentide isoleerimiseks Androidis, ja katsetas ka külalisoperatsioonisüsteemide käivitamist Chromium OS-iga. Praegu ei ole MicroFuchsia ettevalmistamise põhjuseid Androidi jaoks avaldatud, kuid arvatakse, et Google arendab tõhusamat ja minimalistlikumat keskkonda teenuste isoleeritud käitamiseks Androidis, mis tarbib vähem ressursse kui Microdroid keskkond, mis põhineb Androidi süsteemikomponentidel ja Linuxi tuumal.
Fuchsia põhineb mikrokerne Zirconil, mis tugineb LK projekti saavutustele ja on laiendatud erinevatele seadmeklassidele, sealhulgas nutitelefonidele ja personaalarvutitele. Zircon laiendab LK-d protsesside ja jagatud teekide toel, kasutaja tasemel, objektide töötlemise süsteemiga ning õigusepõhise turvamudeliga. Draiverid on rakendatud kasutaja ruumis töötavate dünaamiliste teekidena, mis laaditakse devhost protsessi ja hallatakse seadme halduriga (devmg, Seadmestikuhaldur).
Süsteemi haldurit kasutatakse laadimisprotsessis, sealhulgas appmgr esialgse seadistuskeskkonna loomiseks, sysmgr laadimiskeskkonna moodustamiseks ja basemgr kasutajakeskkonna seadistamiseks ning sisselogimise korraldamiseks. Turvalisuse tagamiseks pakutakse edasijõudnud sandbox-isolatsioonisüsteemi, kus uutel protsessidel ei ole juurdepääsu südamikuelementidele, nad ei saa mäluruumi reserveerida ja ei saa koodi käivitada, samas kui ressursside ligipääsu korraldamiseks rakendatakse nimedepartemendi süsteemi, mis määrab saadaval olevad õigused. Platvorm pakub raamistikku komponentide loomiseks, mis on programmid, mis töötavad oma sandbox'is ja saavad suhelda teiste komponentidega IPC kaudu.
Allikas: opennet.ru
