Microsoft ha rinominato la distribuzione CBL-Mariner in Azure. Linux e ha pubblicato Azure Sphere OS 24.03

Компания Microsoft ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π»Π° дистрибутив CBL-Mariner Π² Azure LinuxPrecedentemente noto come Azure Linux Γ¨ stato utilizzato per una build specializzata installata su Azure Kubernetes Service (AKS) e la piattaforma generale per la creazione di distribuzioni Γ¨ stata sviluppata con il nome CBL-Mariner (Common Base Linux Mariner). НСсколько Π΄Π½Π΅ΠΉ Π½Π°Π·Π°Π΄ Microsoft ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π» Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ CBL-Mariner Π² azurelinux, помСнял названия ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΠ» ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π½ΠΈΠ΅ CBL-Mariner Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π½Π° Azure Linux. ПослС этого Π±Ρ‹Π» сформирован ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ выпуск ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ с Π½ΠΎΠ²Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ β€” Azure Linux 2.0.20240301, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ устранСны накопившиСся ошибки ΠΈ уязвимости Π² прилоТСниях.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° ΡƒΠ½ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ примСняСмых Π² Microsoft Linux- soluzioni e manutenzione semplificata Linux-систСм Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ назначСния Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΌ состоянии. Π‘Ρ€Π΅Π΄ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ дистрибутив примСняСтся Π² ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктурС, edge-систСмах ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСрвисах Microsoft. Наработки ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ MIT. ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ aarch64 ΠΈ x86_64. Π—Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½Ρ‹ΠΉ ISO-ΠΎΠ±Ρ€Π°Π· ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ (860 ΠœΠ‘) для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ x86_64.

Distribuzione di Azure Linux Fornisce un piccolo set standard di pacchetti di base che fungono da fondamento universale per la creazione di framework per container, ambienti host e servizi in esecuzione su infrastrutture cloud e dispositivi edge. Soluzioni piΓΉ complesse e specializzate possono essere create aggiungendo ulteriori pacchetti ad Azure. Linuxma la base di tutti questi sistemi rimane invariata, il che semplifica la manutenzione e la preparazione degli aggiornamenti.

Ad esempio, Azure Linux Viene utilizzato come base per la mini-distribuzione WSLg, che fornisce i componenti dello stack grafico per l'esecuzione di applicazioni con interfaccia grafica. Linux in ambienti basati sul sottosistema WSL2 (Windows Sottosistema per Linux). La funzionalitΓ  estesa in WSLg viene implementata attraverso l'inclusione di pacchetti aggiuntivi con composito server Weston, XWayland, PulseAudio e FreeRDP.

Sistema di compilazione di Azure Linux Consente di generare sia singoli pacchetti RPM basati su file SPEC e codice sorgente, sia immagini di sistema monolitiche create utilizzando il toolkit rpm-ostree e aggiornate in modo atomico senza doverle suddividere in singoli pacchetti. Di conseguenza, sono supportati due modelli di distribuzione degli aggiornamenti: l'aggiornamento di singoli pacchetti e la ricostruzione e l'aggiornamento dell'intera immagine di sistema. È disponibile un repository contenente circa 3000 pacchetti RPM precompilati, utilizzabili per creare immagini personalizzate basate su un file di configurazione.

La piattaforma di base include solo i componenti essenziali ed Γ¨ ottimizzata per un consumo minimo di memoria e spazio su disco, nonchΓ© per velocitΓ  di caricamento elevate. Il progetto utilizza un approccio di β€œmassima sicurezza per impostazione predefinita”, che prevede l’inclusione di vari meccanismi aggiuntivi per aumentare la sicurezza:

  • Filtraggio delle chiamate di sistema utilizzando il meccanismo seccomp.
  • Crittografia delle partizioni del disco.
  • Verifica dei colli tramite firma digitale.
  • Randomizzazione dello spazio degli indirizzi.
  • Protezione contro attacchi di collegamenti simbolici, mmap, /dev/mem e /dev/kmem.
  • ModalitΓ  di sola lettura e divieto dell'esecuzione di codice nelle aree di memoria che contengono segmenti con dati del kernel e del modulo.
  • Opzione per disabilitare il caricamento dei moduli del kernel dopo l'inizializzazione del sistema.
  • Utilizzo di iptables per filtrare i pacchetti di rete.
  • Abilita le modalitΓ  di protezione contro stack overflow, buffer overflow e problemi di formattazione delle stringhe durante la compilazione (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Il gestore di sistema systemd viene utilizzato per gestire i servizi e l'avvio. Per la gestione dei pacchetti vengono forniti gestori di pacchetti RPM e DNF. Il server SSH non Γ¨ abilitato per impostazione predefinita. Per installare la distribuzione viene fornito un programma di installazione che puΓ² funzionare sia in modalitΓ  testo che grafica. Il programma di installazione offre la possibilitΓ  di installare con un set completo o di base di pacchetti e offre un'interfaccia per selezionare una partizione del disco, selezionare un nome host e creare utenti.

ΠšΡ€ΠΎΠΌΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ, связанных с CBL-Mariner ΠΈ Azure Linux, компания Microsoft Ρ‚Π°ΠΊΠΆΠ΅ прСдставила Π½ΠΎΠ²Ρ‹ΠΉ выпуск ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Azure Sphere 24.03, построСнной Π½Π° Π±Π°Π·Π΅ ядра Linux ΠΈ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠΉ для создания устройств ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°-Π²Π΅Ρ‰Π΅ΠΉ Π½Π° Π±Π°Π·Π΅ энСргоэффСктивных ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠ² (MCU, microcontroller unit) с ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠ΅Ρ€ΠΈΡ„Π΅Ρ€ΠΈΠΉΠ½Ρ‹ΠΌΠΈ подсистСмами. Одной ΠΈΠ· особСнностСй ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ являСтся подсистСма Pluton, прСдназначСнная для прСдоставлСния Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… срСдств для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, хранСния Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΈ выполнСния слоТных криптографичСских ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ. Pluton Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ спСциализированный процСссор, криптографичСский Π΄Π²ΠΈΠΆΠΎΠΊ, Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ случайных чисСл ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ.

Fonte: opennet.ru

Acquista hosting affidabile per siti con protezione DDoS, server VPS VDS πŸ”₯ Acquista un hosting web affidabile con protezione DDoS, server VPS e VDS | ProHoster