Rilis kernel Asterinas 0.18, ditulis nganggo Rust lan kompatibel karo Linux

Proyèk Asterinas wis ngrilis versi 0.18, kernel sing ditulis nganggo Rust lan dirancang kanggo digunakaké ing sistem operasi tujuan umum. Kernel iki nyedhiyakaké ABI (Application Binary Interface) sing kompatibel karo kernel. Linux lan bisa digunakake minangka gantine. Distribusi Asterinas NixOS, sing nggabungake kernel Asterinas karo lingkungan sistem NixOS, lagi dikembangake bebarengan. Kode proyek kasebut disebarake miturut MPL (Mozilla Public License).

Saiki, ana udakara 240 panggilan sistem sing diimplementasikake ing kernel. LinuxDistribusi Asterinas NixOS wis diverifikasi bisa mlaku ing ndhuwur kernel Asterinas kanthi luwih saka 100 paket NixOS. Paket sing didhukung kalebu: Xfce, Firefox, bash, systemd, Podman, QEMU, rsync, Apache httpd, nginx, SQLite, Redis, Clang, GCC, Go, Lua, Node.js, OpenJDK, Perl, PHP, Python, Ruby, Rust, Git, FFmpeg, PyTorch, TensorFlow, Ollama, lan Codex.

Kernel iki nyedhiyakake dhukungan lengkap kanggo arsitektur x86-64, dhukungan sebagian kanggo RISC-V 64 lan x86-64 kanthi isolasi adhedhasar Intel TDX, uga dhukungan awal kanggo arsitektur LoongArch 64. Area prioritas aplikasi kalebu sistem adhedhasar Linux ABI, nanging mbutuhake tingkat keamanan sing luwih dhuwur. Contone, Asterinas diusulake kanggo digunakake kanggo nggawe lingkungan sistem sing aman. mesin virtual, kanggo isolasi sing teknologi kayata ARM CCA, AMD SEV lan Intel TDX digunakake, uga ing sisih sistem host, sing njamin peluncuran kontainer.

Kanggo ngurangi kemungkinan kesalahan memori, sumber utama kerentanan sing paling mbebayani, Asterinas nggunakake basa Rust lan panggunaan blok sing ora aman kanthi winates. Kernel kasebut dibangun nggunakake arsitektur framekernel, sing nyoba nggabungake kemampuan isolasi mikrokernel karo efisiensi kernel monolitik.

Komponen kernel ing Asterinas dumunung ing ruang alamat sing dienggo bareng, lan keamanan digayuh liwat pamisahan logis kode aman saka kode sing bisa uga rentan. Kernel dipΓ©rang dadi rong bagΓ©an, loro-lorone ditulis ing Rust: OS Framework lan OS Services. OS Services nglarang panggunaan blok sing ora aman, lan kabeh operasi tingkat rendah sing mbutuhake eksekusi kode ing blok sing ora aman dipindhah menyang OS Framework lan mung bisa diakses liwat API tingkat dhuwur. Kabeh panggilan sistem, sistem file, lan driver diimplementasikake ing tingkat OS Services lan ora bisa kalebu blok sing ora aman.

Kanggo ngembangake layanan sistem lan modul kernel, OSDK (Operating System Development Kit) disedhiyakake, sing nyedhiyakake utilitas cargo-osdk kanggo nggawe, mbangun, nguji, lan mbukak komponen sistem operasi. Pengembang uga bisa nggunakake set OSTD (Operating System Standard Library), sing kalebu edisi perpustakaan standar Rust (crate std) sing diadaptasi kanggo digunakake ing komponen sistem operasi.

Antarane owah-owahan ing versi 0.18:

  • Minangka bagΓ©an saka pakaryan kanggo mesthekake yen Asterinas mlaku minangka sistem tamu ing Kata Containers lan Confidential Containers VM containers, dhukungan wis dileksanakake kanggo IPC lan cgroup namespaces, nsfs (/proc/[pid]/ns), cgroups, virtio-fs (kanggo ngakses sistem file sing dienggo bareng karo sistem host), virtio-rng (/dev/hwrng kanggo entropi kanggo generator angka pseudo-acak), lan vsock (kanggo komunikasi antarane sistem host lan tamu).
  • NglakokakΓ© panggilan sistem ptrace lan kemampuan debugging ruang panganggo nggunakakΓ© GDB lan strace.
  • Implementasi anyar saka sistem berkas ext2 wis diusulake, lan driver NVMe wis ditambahake. Mekanisme Dentry (Directory Entry) wis ditambahake menyang VFS, lan implementasi cache kaca wis dirancang ulang.
  • Distribusi Asterinas NixOS nduwΓ¨ni kemampuan kanggo mbukak Codex, QEMU, lan Firefox.
  • Panggilan sistem pidfd_getfd, pidfd_send_signal, pivot_root wis ditambahake.
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π½Π°Ρ‡Π°Π»ΡŒΠ½Π°Ρ Dhukungan IPv6.
  • Sistem kapabilitas wis dileksanakake kanggo delegasi operasi istimewa individu.
  • Nambahake implementasi awal kerangka kerja LSM (Linux Modul Keamanan).

Source: opennet.ru

Tuku hosting sing dipercaya kanggo situs kanthi proteksi DDoS, server VPS VDS πŸ”₯ Tuku hosting situs web sing bisa dipercaya nganggo proteksi DDoS, server VPS VDS | ProHoster