د اسټریناس پروژې د 0.18 نسخه خپره کړې، یو کرنل چې په رسټ کې لیکل شوی او د عمومي هدف عملیاتي سیسټمونو کې د کارولو لپاره ډیزاین شوی. کرنل د کرنل سره مطابقت لرونکی ABI (د غوښتنلیک بائنری انٹرفیس) چمتو کوي. Linux او پرځای یې کارول کیدی شي. د اسټریناس نیکس او ایس ویش، کوم چې د اسټریناس کرنل د نیکس او ایس سیسټم چاپیریال سره یوځای کوي، په موازي ډول رامینځته کیږي. د پروژې کوډ د MPL (موزیلا عامه جواز) لاندې ویشل شوی.
اوس مهال، په کرنل کې شاوخوا ۲۴۰ سیسټم زنګونه پلي شوي دي. Linuxد اسټریناس نیکس او ایس ویش د اسټریناس کرنل په سر کې د ۱۰۰ څخه زیاتو نیکس او ایس پیکجونو سره د چلولو لپاره تایید شوی. ملاتړ شوي پیکجونه عبارت دي له: Xfce، Firefox، bash، systemd، Podman، QEMU، rsync، Apache httpd، nginx، SQLite، Redis، Clang، GCC، Go، Lua، Node.js، OpenJDK، Perl، PHP، Python، Ruby، Rust، Git، FFmpeg، PyTorch، TensorFlow، Ollama، او Codex.
کرنل د x86-64 معمارۍ لپاره بشپړ ملاتړ چمتو کوي، د RISC-V 64 او x86-64 لپاره جزوي ملاتړ د انټیل TDX پر بنسټ د جلا کولو سره، او همدارنګه د LoongArch 64 معمارۍ لپاره لومړني ملاتړ چمتو کوي. د غوښتنلیک لومړیتوب ساحې کې سیسټمونه شامل دي چې پر بنسټ والړ دي Linux ABIs، مګر د امنیت لوړې کچې ته اړتیا لري. د مثال په توګه، Asterinas د خوندي سیسټم چاپیریال رامینځته کولو لپاره د کارولو لپاره وړاندیز شوی. مجازی ماشینونه، د دې لپاره چې د ARM CCA، AMD SEV او Intel TDX په څیر ټیکنالوژي کارول کیږي، او همدارنګه د کوربه سیسټم اړخ کې، کوم چې د کانټینرونو لانچ ډاډمن کوي.
د حافظې د غلطیو د احتمال کمولو لپاره، چې د خورا خطرناکو زیان منونکو اصلي سرچینه ده، اسټریناس د زنګ ژبه او د ناامنه بلاکونو محدود کارول کاروي. کرنل د فریم کرنل معمارۍ په کارولو سره جوړ شوی، کوم چې هڅه کوي د مایکرو کرنلونو د جلا کولو وړتیاوې د مونولیتیک کرنلونو موثریت سره یوځای کړي.
په اسټریناس کې د کرنل اجزا په ګډه پته ځای کې موقعیت لري، او امنیت د خوندي کوډ منطقي جلا کولو له لارې ترلاسه کیږي چې ممکن احتمالي زیان منونکي وي. کرنل په دوو برخو ویشل شوی، دواړه په Rust کې لیکل شوي: OS چوکاټ او OS خدمات. د OS خدمات د ناامنه بلاکونو کارول منع کوي، او ټول ټیټ کچې عملیات چې په ناامنه بلاکونو کې د کوډ اجرا کولو ته اړتیا لري د OS چوکاټ ته لیږدول کیږي او یوازې د لوړې کچې API له لارې د لاسرسي وړ دي. ټول سیسټم زنګونه، د فایل سیسټمونه، او ډرایورونه د OS خدماتو په کچه پلي کیږي او نشي کولی ناامنه بلاکونه پکې شامل کړي.
د سیسټم خدماتو او کرنل ماډلونو پراختیا لپاره، OSDK (د عملیاتي سیسټم پراختیا کټ) چمتو شوی، چې د عملیاتي سیسټم اجزاو جوړولو، جوړولو، ازموینې او چلولو لپاره د کارګو-osdk اسانتیا چمتو کوي. پراختیا کونکي کولی شي د OSTD (د عملیاتي سیسټم معیاري کتابتون) سیټ هم وکاروي، کوم چې د رسټ معیاري کتابتونونو (کریټ std) نسخه لري چې د عملیاتي سیسټم اجزاو کې د کارولو لپاره تطبیق شوي.
په 0.18 نسخه کې د بدلونونو په منځ کې:
- د دې کار د یوې برخې په توګه چې ډاډ ترلاسه شي چې اسټریناس د کاټا کانټینرونو او محرم کانټینرونو VM کانټینرونو کې د میلمه سیسټم په توګه کار کوي، د IPC او cgroup namespaces، nsfs (/proc/[pid]/ns)، cgroups، virtio-fs (د کوربه سیسټم سره شریک شوي فایل سیسټم ته د لاسرسي لپاره)، virtio-rng (/dev/hwrng د سیوډو-رینډم نمبر جنریټر لپاره د انټروپي لپاره)، او vsock (د کوربه او میلمه سیسټمونو ترمنځ د اړیکو لپاره) لپاره ملاتړ پلي شوی.
- د GDB او سټریس په کارولو سره د ptrace سیسټم کال او د کارونکي ځای ډیبګ کولو وړتیاوې پلي کړې.
- د ext2 فایل سیسټم یو نوی تطبیق وړاندیز شوی، او د NVMe ډرایور اضافه شوی. د ډینټري (ډائریکټري انټري) میکانیزم VFS ته اضافه شوی، او د پاڼې کیش پلي کول بیا ډیزاین شوي.
- د اسټریناس نیکس او ایس ویش د کوډیکس، کیو ایم یو او فایرفاکس چلولو وړتیا لري.
- د سیسټم زنګونه pidfd_getfd، pidfd_send_signal، pivot_root اضافه شوي.
- Добавлена начальная د IPv6 ملاتړ.
- د انفرادي امتیازي عملیاتو د سپارلو لپاره د وړتیاوو سیسټم پلي شوی دی.
- د LSM چوکاټ لومړني تطبیق اضافه شو (Linux امنیتي ماډلونه).
سرچینه: opennet.ru
