Firma Collabora zaprezentowała Apertis 2024.3, dystrybucję dla urządzeń elektronicznych

Firma Collabora zaprezentowała dystrybucję Linuksa Apertis 2024.3, pierwotnie stworzoną do urządzeń samochodowych, ale następnie przekształconą w celu obsługi szerszego zakresu urządzeń elektronicznych, technologii wbudowanych i sprzętu przemysłowego. Do urządzeń, w których zastosowano Apertis, należą konsola do gier Atari VCS oraz skaner do wykrywania obiektów w ścianach Bosch D-tect 200.

Podstawowe obrazy systemowe są rozpowszechniane dla architektur x86_64, arm64 i armhf. Dystrybucja jest modułowa, co pozwala producentom urządzeń samodzielnie tworzyć potrzebne komponenty środowiska systemowego. Obsługiwane jest zarówno tworzenie pakietów opartych na tradycyjnych pakietach deb, jak i monolitycznych atomowo aktualizowanych obrazów opartych na OSTree.

Podstawą budowy dystrybucji jest baza pakietów Debian GNU/Linux 12, ale komponenty są formowane z uwzględnieniem ryzyk, jakie mogą napotkać producenci sprzętu przy używaniu niektórych wolnych licencji, takich jak GPLv3, które zabraniają tivoizacji, tzn. powiązania oprogramowania ze sprzętem, na przykład poprzez zezwolenie na ładowanie tylko firmware'ów poświadczonych cyfrowym podpisem producenta.

Podczas opracowywania i formowania komponentów dystrybucji projekt Apertis przestrzega zasad Debiana i zawiera jedynie aplikacje dostarczane na otwartych licencjach lub przynajmniej dopuszczające swobodne rozpowszechnianie. Firmy tworzące swoje produkty na bazie Apertis mogą być pewne licencyjnej czystości prac pochodnych — dla każdej kompilacji tworzony jest raport SBOM (Software Bill of Materials), w którym podana jest informacja o licencjach wszystkich użytych plików z kodem, a także dane o wersjach oprogramowania, co ułatwia sprawdzanie podatnych wersji.

Ważną cechą Apertis jest możliwość stworzenia zestawu, który nie zawiera kodu objętego licencjami rodziny GPLv3. Zamiast korzystać z przestarzałych wersji narzędzi GNU, powstałych przed przejściem na licencję GPLv3, w Apertis zastosowano nowoczesne alternatywy objęte licencjami permissywnymi. Na przykład, zamiast pakietów GNU coreutils i findutils w Apertis oferowane są odpowiedniki z projektu uutils, napisane w języku Rust i dystrybuowane na licencji MIT, a zamiast GnuPG wprowadzono Sequoia-PGP na licencjach GPL-2+ i LGPL-2+. Przy tym, dla tych, których nie interesują kwestie prawne związane z GPLv3, pozostawiono możliwość korzystania z tradycyjnych zestawów narzędzi.

Wszystkie komponenty Apertis regularnie przechodzą rozszerzone, zautomatyzowane i ręczne testy na referencyjnych platformach sprzętowych, takich jak płyty Raspberry Pi 4 i SoC R-car, a wyniki tych testów są publikowane w otwartym dostępie. Zautomatyzowane testowanie systemowych zestawów na referencyjnym sprzęcie organizowane jest na podstawie systemu LAVA (Linaro Automated Validation Architecture).

Pakiet jądra oferowany w dystrybucji bazuje na nowej wersji LTS jądra Linux. Na przykład, w wydaniu Apertis 2024.3 wykorzystano jądro 6.6, a nie jądro 6.1 z pakietów Debian 12. Czas wsparcia dla każdego wydania Apertis wynosi 1 rok i 9 miesięcy, co trzy miesiące powstaje poprawkowe wydanie z poprawkami błędów.

Dystrybucja zawiera ponad 5000 pakietów. Wszystkie pakiety, obrazy, narzędzia i ustawienia rozwijane są w publicznym repozytorium git. Do współpracy wykorzystywany jest GitLab, a do testowania z wykorzystaniem ciągłej integracji — GitLab CI. Do budowy pakietów binarnych z kodu źródłowego zastosowano narzędzia OBS (Open Build Service). Zbudowane pakiety dystrybuowane są przez repozytoria APT, zarządzane za pomocą narzędzia aptly.

Firma Collabora zaprezentowała Apertis 2024.3, dystrybucję dla urządzeń elektronicznych

Wśród nowych możliwości Apertis 2024, oprócz przejścia na bazę pakietów Debian 12 i nowego jądra Linux, wymienia się:

  • Wsparcie dla zarządzania kontenerami w formacie OCI za pomocą narzędzi Podman.
  • Możliwość korzystania z ONNX Runtime w celu przyspieszenia zadań związanych z uczeniem maszynowym.
  • Wsparcie dla rozwijanych przez projekt OP-TEE pakietów optee-os (OP-TEE Trusted OS), optee-client (OP-TEE Client API) i optee-test (OP-TEE Test suite) do tworzenia bezpiecznych środowisk (TEE, Trusted Execution Environment), izolowanych od głównego systemu.
  • Wsparcie dla płyty TI SK-AM62 oraz tworzenie dla niej oddzielnych obrazów systemowych.
  • Domyślnie podczas budowy pakietów włączone są dodatkowe ostrzeżenia kompilatora.
  • Udoskonalono system budowy. Dodano narzędzie do generowania raportu o różnicach w podanych obrazach systemowych. Ulepszono raporty SBOM do analizy licencji i oceny zależności budowy.
  • Rozszerzono narzędzia testowe. Dodano wsparcie dla testowania pakietów po każdym merge request. Ulepszono raporty dotyczące kontroli jakości.

    Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster