Pierwsze wydanie dystrybucji carbonOS z atomowym aktualizowaniem

Została zaprezentowana pierwsza wersja użytkowego dystrybucji Linuxa carbonOS, zbudowanej z wykorzystaniem modelu atomowej kompozycji systemu, w którym podstawowe środowisko dostarczane jest jako całość, niepodzielone na oddzielne pakiety. Dodatkowe aplikacje instalowane są w formacie Flatpak i uruchamiane w izolowanych kontenerach. Rozmiar obrazu instalacyjnego wynosi 1.7 GB. Osiągnięcia projektu są rozpowszechniane na licencji MIT.

Zawartość podstawowego systemu jest montowana w trybie tylko do odczytu, aby chronić przed modyfikacjami w przypadku kompromitacji (w przyszłości planowane jest wbudowanie możliwości szyfrowania danych i weryfikacji integralności plików za pomocą podpisów cyfrowych). Katalog /usr/local jest dostępny do zapisu. Proces aktualizacji systemu polega na zdalnym pobieraniu nowego obrazu systemowego i przełączaniu się na niego po ponownym uruchomieniu. Przy tym stary obraz systemu jest zachowywany, a w razie potrzeby lub wystąpienia problemów użytkownik w każdej chwili może powrócić do wcześniejszej wersji. W trakcie rozwoju dystrybucji, składniki środowiska systemowego są zbierane przy użyciu narzędzi OSTree (obraz tworzony jest z repozytoriów podobnych do Gita) oraz systemu budowania BuildStream, bez użycia pakietów z innych dystrybucji.

Zainstalowane przez użytkownika aplikacje są izolowane od siebie w kontenerach. Oprócz instalacji pakietów Flatpak, dystrybucja umożliwia również korzystanie z narzędzia nsbox do tworzenia dowolnych kontenerów, w których mogą być umieszczane środowiska tradycyjnych dystrybucji, takich jak Arch Linux czy Debian. Oferowane jest także wsparcie dla narzędzia podman, zapewniającego kompatybilność z kontenerami Docker. Do instalacji dystrybucji dostępny jest graficzny instalator oraz interfejs początkowej konfiguracji systemu.

Jako system plików zastosowano Btrfs z włączoną kompresją przechowywanych danych oraz aktywnym stosowaniem migawek. Do obsługi sytuacji braku pamięci w systemie wykorzystano systemd-oomd, a zamiast oddzielnej partycji swap zastosowano technologię swap-on-zram, umożliwiającą przechowywanie stron pamięci, które mają zostać usunięte, w formie skompresowanej. W dystrybucji zaimplementowano scentralizowany mechanizm zarządzania uprawnieniami oparty na Polkit — sudo nie jest wspierane, a jedynym sposobem wykonywania poleceń z prawami roota jest pkexec.

Projekt rozwija własne środowisko użytkownika GDE (Graphite Desktop Environment), oparte na GNOME 42, które zawiera aplikacje z dostawy GNOME. Wśród różnic w stosunku do GNOME znajdują się zmodernizowane ekrany logowania do systemu, konfigurator, wskaźniki głośności i jasności, panel oraz powłoka Graphite Shell. Do zarządzania instalacją aktualizacji systemowych zastosowano menedżera aplikacji oparty na GNOME Software. Do obsługi strumieni multimedialnych używany jest PipeWire. Zapewnia to wbudowaną obsługę różnorodnych kodeków multimedialnych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster