Pizlix è una distribuzione GNU/Linux sicura in memoria.

Pizlix è una distribuzione GNU/Linux sicura in memoria. Pizlix è una distribuzione GNU/Linux sicura in memoria.

È stata presentata Pizlix, un sistema operativo sperimentale basato su Linux From Scratch (LFS) 12.2. La caratteristica principale del progetto è la costruzione dell'area utente (userland) utilizzando il compilatore Fil-C, che, secondo l'autore, consente di ottenere la distribuzione Linux più sicura in termini di gestione della memoria (memory safe) disponibile oggi.

Lo sviluppo di Pizlix è stato reso possibile grazie all'elevato grado di compatibilità di Fil-C con il codice tradizionale scritto in C e C++. La maggior parte dei pacchetti del libro LFS è stata compilata senza modifiche al codice sorgente o limitandosi a patch minime.

Caratteristiche principali e dettagli tecnici:

  • Le utilità di base per la compilazione (ad esempio, ld, make, ninja) e tutte le applicazioni utente sono state compilate utilizzando Fil-C o Fil-C++.

  • È in funzione un demone OpenSSH sicuro dal punto di vista della memoria.

  • Supporto grafico: la distribuzione include il compositore server Weston (Wayland) e il toolkit GTK 4, che consente di utilizzare un'interfaccia grafica completamente sicura dal punto di vista della memoria.

  • Per la compilazione del kernel Linux, il sistema conserva il tradizionale GCC (posizionato nel prefisso /yolo/bin/gcc), poiché il kernel è compilato in modalità che l'autore ironicamente chiama 'Yolo-C' (cioè senza garanzie di sicurezza della memoria da Fil-C).

  • Nell'architettura della distribuzione viene applicato il concetto di 'libc sandwich': una versione ridotta di glibc ('yolo glibc') è utilizzata dal runtime di Fil-C per effettuare chiamate di sistema, mentre la glibc principale per l'utente 2.40 è completamente portata su Fil-C.

La distribuzione è destinata all'architettura x86_64. Le immagini sono state testate per funzionare in QEMU (opzione consigliata), VMware e Hyper-V. Per chi desidera compilare la distribuzione da solo, è fornito un insieme di script che eseguono la compilazione passo-passo all'interno di contenitori privilegiati (Podman) basati su Ubuntu 22 o 24.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster