Microsoft a redenumit distribuția CBL-Mariner în Azure Linux și a publicat Azure Sphere OS pe 24.03

Compania Microsoft a redenumit distribuția CBL-Mariner în Azure Linux. Anterior, numele Azure Linux era folosit pentru o construcție specializată, instalată în Azure Kubernetes Service (AKS), iar platforma generală pentru crearea distribuțiilor s-a dezvoltat sub numele CBL-Mariner (Common Base Linux Mariner). Acum câteva zile, Microsoft a redenumit depozitul CBL-Mariner în azurelinux, a schimbat denumirile utilitarelor și a înlocuit mențiunea CBL-Mariner în documentație cu Azure Linux. După aceasta, a fost lansată prima versiune a platformei cu noul nume — Azure Linux 2.0.20240301, în care au fost eliminate erorile și vulnerabilitățile acumulate în aplicații.

Proiectul vizează unificarea soluțiilor Linux utilizate în Microsoft și simplificarea întreținerii sistemelor Linux de diverse tipuri la zi. Printre altele, distribuția este utilizată în infrastructura cloud, sistemele edge și diferite servicii Microsoft. Dezvoltările proiectului sunt distribuite sub licența MIT. Pachetele sunt formate pentru arhitecturile aarch64 și x86_64. Imaginea ISO de boot a fost pregătită (860 MB) pentru arhitectura x86_64.

Distribuția Azure Linux oferă un set mic standard de pachete de bază, care constituie o fundație universală pentru crearea umpluturii containerelor, a mediilor gazdă și a serviciilor care rulează în infrastructuri cloud și pe dispozitive edge. Soluții mai complexe și specializate pot fi create prin adăugarea de pachete suplimentare peste Azure Linux, dar fundația pentru toate aceste sisteme rămâne neschimbată, ceea ce simplifică întreținerea și pregătirea actualizărilor.

De exemplu, Azure Linux este utilizat ca bază pentru mini-distribuția WSLg, care oferă componentele stivei grafice pentru a organiza rularea aplicațiilor GUI Linux în medii bazate pe subsistemul WSL2 (Windows Subsystem for Linux). Funcționalitatea extinsă în WSLg este realizată prin includerea de pachete suplimentare cu compozit. serverul Weston, XWayland, PulseAudio și FreeRDP.

Sistemul de compilare Azure Linux permite generarea atât a pachetelor RPM individuale pe baza fișierelor SPEC și a codului sursă, cât și a imaginilor sistemului monolitice, formate cu ajutorul instrumentului rpm-ostree și actualizate atomic fără a fi desfăcute în pachete separate. Prin urmare, sunt susținute două modele de livrare a actualizărilor: prin actualizarea pachetelor individuale și prin reconstrucția și actualizarea întregii imagini de sistem. Este disponibil un depozit care include aproximativ 3000 de pachete RPM deja compilate, care pot fi utilizate pentru a compune propriile imagini bazate pe fișierul de configurare.

Platforma de bază include doar cele mai necesare componente și este optimizată pentru un consum minim de memorie și spațiu pe disc, precum și pentru o viteză de încărcare ridicată. În proiect se aplică o abordare de „maximă securitate implicită”, care implică activarea diferitelor mecanisme suplimentare pentru creșterea protecției:

  • Filtrarea apelurilor de sistem utilizând mecanismul seccomp.
  • Criptarea partițiilor de disc.
  • Verificarea pachetelor prin semnătură digitală.
  • Randomizarea spațiului de adrese.
  • Protecția împotriva atacurilor legate de linkuri simbolice, mmap, /dev/mem și /dev/kmem.
  • Modul doar pentru citire și interzicerea executării codului în zonele de memorie în care sunt plasate segmentele cu datele nucleului și modulelor.
  • Opțiunea de a interzice încărcarea modulelor nucleului după inițializarea sistemului.
  • Utilizarea iptables pentru filtrarea pachetelor de rețea.
  • Activarea în timpul compilării a modurilor de protecție împotriva suprascrierii stivei, suprascrierilor de buffer și problemelor cu formatarea șirurilor (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Pentru gestionarea serviciilor și a încărcării se utilizează managerul de sistem systemd. Pentru gestionarea pachetelor sunt furnizate manageri de pachete RPM și DNF. Serverul SSH nu este activat implicit. Pentru instalarea distribuției este disponibil un instalator, care poate funcționa atât în modul text, cât și în modul grafic. Instalatorul oferă opțiunea de instalare cu un set complet sau de bază de pachete, oferind o interfață pentru alegerea partiției de disc, alegerea numelui gazdă și crearea utilizatorilor.

Pe lângă modificările legate de CBL-Mariner și Azure Linux, compania Microsoft a lansat, de asemenea, o nouă versiune a platformei Azure Sphere 24.03, construită pe baza nucleului Linux, destinate creării de dispozitive pentru internetul lucrurilor bazate pe microcontrolere (MCU, unitate de microcontroler) energetic eficiente, cu subsisteme periferice integrate. Una dintre caracteristicile platformei este subsystemul Pluton, menit să ofere resurse hardware pentru criptare, stocarea cheilor private și realizarea de operații criptografice complexe. Pluton include un procesor specializat dedicat, un motor criptografic, un generator hardware de numere aleatorii și un depozit izolat pentru chei.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster