د اسټریناس 0.18 کرنل خپور شو، چې په زنګ کې لیکل شوی او د دې سره مطابقت لري Linux

د اسټریناس پروژې د 0.18 نسخه خپره کړې، یو کرنل چې په رسټ کې لیکل شوی او د عمومي هدف عملیاتي سیسټمونو کې د کارولو لپاره ډیزاین شوی. کرنل د کرنل سره مطابقت لرونکی ABI (د غوښتنلیک بائنری انٹرفیس) چمتو کوي. Linux او پرځای یې کارول کیدی شي. د اسټریناس نیکس او ایس ویش، کوم چې د اسټریناس کرنل د نیکس او ایس سیسټم چاپیریال سره یوځای کوي، په موازي ډول رامینځته کیږي. د پروژې کوډ د MPL (موزیلا عامه جواز) لاندې ویشل شوی.

اوس مهال، په کرنل کې شاوخوا ۲۴۰ سیسټم زنګونه پلي شوي دي. Linuxد اسټریناس نیکس او ایس ویش د اسټریناس کرنل په سر کې د ۱۰۰ څخه زیاتو نیکس او ایس پیکجونو سره د چلولو لپاره تایید شوی. ملاتړ شوي پیکجونه عبارت دي له: Xfce، Firefox، bash، systemd، Podman، QEMU، rsync، Apache httpd، nginx، SQLite، Redis، Clang، GCC، Go، Lua، Node.js، OpenJDK، Perl، PHP، Python، Ruby، Rust، Git، FFmpeg، PyTorch، TensorFlow، Ollama، او Codex.

کرنل د x86-64 معمارۍ لپاره بشپړ ملاتړ چمتو کوي، د RISC-V 64 او x86-64 لپاره جزوي ملاتړ د انټیل TDX پر بنسټ د جلا کولو سره، او همدارنګه د LoongArch 64 معمارۍ لپاره لومړني ملاتړ چمتو کوي. د غوښتنلیک لومړیتوب ساحې کې سیسټمونه شامل دي چې پر بنسټ والړ دي Linux ABIs، مګر د امنیت لوړې کچې ته اړتیا لري. د مثال په توګه، Asterinas د خوندي سیسټم چاپیریال رامینځته کولو لپاره د کارولو لپاره وړاندیز شوی. مجازی ماشینونه، د دې لپاره چې د ARM CCA، AMD SEV او Intel TDX په څیر ټیکنالوژي کارول کیږي، او همدارنګه د کوربه سیسټم اړخ کې، کوم چې د کانټینرونو لانچ ډاډمن کوي.

د حافظې د غلطیو د احتمال کمولو لپاره، چې د خورا خطرناکو زیان منونکو اصلي سرچینه ده، اسټریناس د زنګ ژبه او د ناامنه بلاکونو محدود کارول کاروي. کرنل د فریم کرنل معمارۍ په کارولو سره جوړ شوی، کوم چې هڅه کوي د مایکرو کرنلونو د جلا کولو وړتیاوې د مونولیتیک کرنلونو موثریت سره یوځای کړي.

په اسټریناس کې د کرنل اجزا په ګډه پته ځای کې موقعیت لري، او امنیت د خوندي کوډ منطقي جلا کولو له لارې ترلاسه کیږي چې ممکن احتمالي زیان منونکي وي. کرنل په دوو برخو ویشل شوی، دواړه په Rust کې لیکل شوي: OS چوکاټ او OS خدمات. د OS خدمات د ناامنه بلاکونو کارول منع کوي، او ټول ټیټ کچې عملیات چې په ناامنه بلاکونو کې د کوډ اجرا کولو ته اړتیا لري د OS چوکاټ ته لیږدول کیږي او یوازې د لوړې کچې API له لارې د لاسرسي وړ دي. ټول سیسټم زنګونه، د فایل سیسټمونه، او ډرایورونه د OS خدماتو په کچه پلي کیږي او نشي کولی ناامنه بلاکونه پکې شامل کړي.

د سیسټم خدماتو او کرنل ماډلونو پراختیا لپاره، OSDK (د عملیاتي سیسټم پراختیا کټ) چمتو شوی، چې د عملیاتي سیسټم اجزاو جوړولو، جوړولو، ازموینې او چلولو لپاره د کارګو-osdk اسانتیا چمتو کوي. پراختیا کونکي کولی شي د OSTD (د عملیاتي سیسټم معیاري کتابتون) سیټ هم وکاروي، کوم چې د رسټ معیاري کتابتونونو (کریټ std) نسخه لري چې د عملیاتي سیسټم اجزاو کې د کارولو لپاره تطبیق شوي.

په 0.18 نسخه کې د بدلونونو په منځ کې:

  • د دې کار د یوې برخې په توګه چې ډاډ ترلاسه شي چې اسټریناس د کاټا کانټینرونو او محرم کانټینرونو VM کانټینرونو کې د میلمه سیسټم په توګه کار کوي، د IPC او cgroup namespaces، nsfs (/proc/[pid]/ns)، cgroups، virtio-fs (د کوربه سیسټم سره شریک شوي فایل سیسټم ته د لاسرسي لپاره)، virtio-rng (/dev/hwrng د سیوډو-رینډم نمبر جنریټر لپاره د انټروپي لپاره)، او vsock (د کوربه او میلمه سیسټمونو ترمنځ د اړیکو لپاره) لپاره ملاتړ پلي شوی.
  • د GDB او سټریس په کارولو سره د ptrace سیسټم کال او د کارونکي ځای ډیبګ کولو وړتیاوې پلي کړې.
  • د ext2 فایل سیسټم یو نوی تطبیق وړاندیز شوی، او د NVMe ډرایور اضافه شوی. د ډینټري (ډائریکټري انټري) میکانیزم VFS ته اضافه شوی، او د پاڼې کیش پلي کول بیا ډیزاین شوي.
  • د اسټریناس نیکس او ایس ویش د کوډیکس، کیو ایم یو او فایرفاکس چلولو وړتیا لري.
  • د سیسټم زنګونه pidfd_getfd، pidfd_send_signal، pivot_root اضافه شوي.
  • Добавлена начальная د IPv6 ملاتړ.
  • د انفرادي امتیازي عملیاتو د سپارلو لپاره د وړتیاوو سیسټم پلي شوی دی.
  • د LSM چوکاټ لومړني تطبیق اضافه شو (Linux امنیتي ماډلونه).

سرچینه: opennet.ru

د DDoS محافظت ، VPS VDS سرورونو سره د سایټونو لپاره معتبر کوربه توب واخلئ 🔥 د DDoS محافظت، VPS VDS سرورونو سره د باور وړ ویب پاڼې کوربه توب واخلئ | ProHoster