Pizlix — distribuzione GNU/Linux sicura per quanto riguarda la memoria

Pizlix — distribuzione GNU/Linux sicura per quanto riguarda la memoria Pizlix — distribuzione GNU/Linux sicura per quanto riguarda la memoria

È stata presentata Pizlix, un sistema operativo sperimentale basato su Linux From Scratch (LFS) 12.2. La caratteristica principale del progetto è la costruzione dello spazio utente (userland) utilizzando il compilatore Fil-C, che, secondo quanto dichiarato dall'autore, consente di ottenere una distribuzione simile a Linux con la massima sicurezza nella gestione della memoria (memory safe) disponibili oggi.

Lo sviluppo di Pizlix è stato reso possibile grazie all'elevata compatibilità di Fil-C con il codice tradizionale in C e C++. La maggior parte dei pacchetti del libro LFS è stata compilata senza modifiche al codice sorgente o limitandosi a patch minime.

Caratteristiche principali e dettagli tecnici:

  • Le utilità di base per la compilazione (ad esempio, ld, make, ninja) e tutte le applicazioni utente sono state compilate utilizzando Fil-C o Fil-C++.

  • Funziona un demone OpenSSH sicuro per la memoria.

  • Supporto grafico: la distribuzione include il compositore un server Weston (Wayland) e il toolkit GTK 4, che consente di utilizzare un'interfaccia grafica completamente sicura per la memoria.

  • Per la compilazione del kernel Linux, il sistema mantiene il tradizionale GCC (situato nel prefisso /yolo/bin/gcc), poiché il kernel viene compilato in una modalità che l'autore ironicamente definisce "Yolo-C" (ovvero senza garanzie sulla sicurezza della memoria da parte di Fil-C).

  • Nell'architettura della distribuzione viene applicato il concetto di "libc sandwich": una versione ridotta di glibc ("yolo glibc") è utilizzata dal runtime Fil-C per effettuare chiamate di sistema, mentre la principale glibc 2.40 per gli utenti è completamente portata su Fil-C.

La distribuzione è progettata per l'architettura x86_64. Le immagini sono state testate per funzionare in QEMU (opzione consigliata), VMware e Hyper-V. Per coloro che desiderano compilare autonomamente la distribuzione, è fornito un set di script che eseguono la compilazione passo-passo all'interno di contenitori privilegiati (Podman) basati su Ubuntu 22 o 24.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster