Microsoft on avaldanud uue CBL-Mariner 2.0 (Common Base Linux Mariner) distributsiooni esimese stabiilse uuenduse, mis areneb universaalse aluspõhjana Linuxi keskkondade jaoks, mida kasutatakse pilvetehnoloogias, edge-süsteemides ja erinevates Microsofti teenustes. Projekti eesmärk on ühtlustada Microsofti kasutatavad Linuxi lahendused ning lihtsustada erineva otstarbega Linuxi süsteemide ajakohasena hoidmist. Projekti tulemused levivad MIT litsentsi alusel. Pakettide kogumid on loodud aarch64 ja x86_64 arhitektuuride jaoks.
Uus väljaanne paistab silma oluliste programmiversioonide uuendustega. Sealhulgas on uuendatud Linuxi tuuma versioon 5.15 (1.0 haru kasutas tuuma 5.4), systemd 250, glibc 2.35, GCC 11.2, clang 12, Python 3.9, ruby 3.1.2, rpm 4.17, qemu 6.1, perl 5.34, ostree 2022.1. Baasrepositsioon sisaldab komponente graafilise liidese loomiseks, nagu Wayland 1.20, Mesa 21.0, GTK 3.24 ja X.Org Server 1.20.10, mis varem tarniti eraldi repositsioonis coreui. Lisatud on tuumade kogumid, millel on PREEMPT_RT plaastrid reaalajas töötavate süsteemide rakendamiseks.
CBL-Marineri distributsioon pakub väikest standardkomplekti põhikohti, mis toimivad universaalse aluseks konteinerite, hostikeskkondade ja teenuste loomiseks, mis töötavad pilveinfrastruktuurides ja äärte seadmetes. Täiendavaid ja spetsiifilisi lahendusi saab luua, lisades CBL-Marineri peale täiendavaid pakette, kuid kõikide selliste süsteemide alus jääb muutumatuks, mis lihtsustab hooldust ja uuenduste ettevalmistamist. Näiteks kasutatakse CBL-Marinerit väikesed istutusdistsipliinide WSLg baasil, kus pakutakse graafilise kihi komponente Linuxi GUI-rakenduste käivitamiseks WSL2 (Windows Subsystem for Linux) toetavatel keskkondadel. serveriga Weston, XWayland, PulseAudio ja FreeRDP.
CBL-Marineri koostamissüsteem võimaldab genereerida nii eraldi RPM-pakette SPEC-failide ja allikakoodide alusel kui ka monoliitseid süsteemipilte, mis koostatakse rpm-ostree tööriista abil ja mida uuendatakse atomitena ilma eraldi pakettideks jagamiseta. Seetõttu toetatakse kahte mudelit uuenduste tarnimiseks: eraldi pakettide värskendamine ja kogu süsteemipildi uuendamine ja ümber ehitamine. Saadaval on hoidla, mis sisaldab umbes 3000 juba kokku pandud RPM-paketti, mida saab kasutada oma piltide koostamiseks konfiguratsioonifaili alusel.
Jaotus sisaldab ainult kõige vajalikumaid komponente ja on optimeeritud minimaalsete mälunõuete ja ketasruumi tarbimise ning kiire laadimisaja jaoks. Jaotus on märkimisväärne ka mitmete lisamehhanismide lisamise poolest, mis suurendavad turvalisust. Projekti lähenemine põhineb „maksimaalsel turvalisusel vaikeväärtustena“. Pakutakse võimalust filtreerida süsteemikõnesid seccomp mehhanismi abil, krüpteerida kettasektsioonid ja jälgida pakette digitaalsete allkirjade järgi.
Linuxi tuumad toetavad aadressipinna randomiseerimise režiime ning kaitsemehhanisme sümboolsete linkide, mmapi, /dev/mem ja /dev/kmem rünnakute vastu. Tuumandmete ja moodulite segmendid on määratud ainult lugemisrežiimi ning koodide täitmine on keelatud. Valikuliselt on saadaval võimalus keelata tuumamoodulite laadimine pärast süsteemi käivitamist. Võrgupaketid filtreeritakse iptables'i tööriistade abil. Vaikimisi on kogumise käigus aktiveeritud kaitsemeetmed ülekoormuse, puhverülekande ja stringi vormindamise probleemide vastu (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).
Teenuste ja laadimise haldamiseks kasutatakse süsteemi haldussüsteemi systemd. Pakettide haldamiseks on saadaval pakettide haldurid RPM ja DNF. SSH-server ei ole vaikimisi lubatud. Jaotuse installimiseks on saadaval installeri, mis töötab nii tekstiliselt kui ka graafiliselt. Installer pakub võimalust installida täielik või põhikomplekt pakette, võimaldab valida kettajaotuse, hostinime ja kasutajate loomise.
Allikas: opennet.ru
