Pizlix — une distribution GNU/Linux sécurisée en termes de mémoire

Pizlix — une distribution GNU/Linux sécurisée en termes de mémoire Pizlix — une distribution GNU/Linux sécurisée en termes de mémoire

Découvrez Pizlix — un système d'exploitation expérimental basé sur Linux From Scratch (LFS) 12.2. La caractéristique clé du projet est la construction de l'espace utilisateur (userland) utilisant le compilateur Fil-C, ce qui, selon l'auteur, permet d'obtenir la distribution Linux la plus sécurisée en termes de gestion de la mémoire disponible aujourd'hui.

Le développement de Pizlix a été rendu possible grâce à un haut degré de compatibilité de Fil-C avec le code traditionnel en C et C++. La plupart des paquets du livre LFS ont pu être compilés sans modification du code source ou avec des patchs minimaux.

Caractéristiques principales et détails techniques :

  • Les utilitaires de base pour la compilation (par exemple, ld, make, ninja) et toutes les applications utilisateur sont compilés à l'aide de Fil-C ou Fil-C++.

  • Un démon OpenSSH sécurisé en matière de mémoire fonctionne.

  • Support graphique : le système inclut un compositeur serveur Weston (Wayland) et le toolkit GTK 4, permettant d'utiliser une interface graphique entièrement sécurisée en mémoire.

  • Pour la compilation du noyau Linux, le traditionnel GCC est conservé dans le préfixe /yolo/bin/gcc, car le noyau est compilé en mode que l'auteur ironise en appelant « Yolo-C » (c'est-à-dire sans garanties de sécurité mémoire de Fil-C).

  • Dans l'architecture de la distribution, le concept de « libc sandwich » est appliqué : une version allégée de glibc (« yolo glibc ») est utilisée par le runtime Fil-C pour effectuer des appels système, tandis que la glibc 2.40 principale est complètement portée sur Fil-C.

La distribution est destinée à l'architecture x86_64. Les images ont été testées pour fonctionner dans QEMU (option recommandée), VMware et Hyper-V. Pour ceux qui souhaitent construire la distribution eux-mêmes, un ensemble de scripts est fourni pour une compilation étape par étape à l'intérieur de conteneurs privilégiés (Podman) basés sur Ubuntu 22 ou 24.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster