Pizlix — o distribuție GNU/Linux sigură din punct de vedere al memoriei

Pizlix — o distribuție GNU/Linux sigură din punct de vedere al memoriei Pizlix — o distribuție GNU/Linux sigură din punct de vedere al memoriei

Pizlix a fost prezentat — un sistem de operare experimental, creat pe baza Linux From Scratch (LFS) 12.2. Caracteristica principală a proiectului este construirea spațiului utilizatorului (userland) folosind compilatorul Fil-C, ceea ce, conform autorului, permite obținerea unei distribuții Linux-like cele mai sigure în utilizarea memoriei (memory safe) disponibile astăzi.

Dezvoltarea Pizlix a fost posibilă datorită compatibilității ridicate a Fil-C cu codul tradițional în limbajele C și C++. Majoritatea pachetelor din cartea LFS au fost compilate fără modificarea codului sursă sau limitându-se la patch-uri minime.

Principalele caracteristici și detalii tehnice:

  • Utilitățile de bază pentru compilare (de exemplu, ld, make, ninja) și toate aplicațiile utilizatorului sunt compilate folosind Fil-C sau Fil-C++.

  • Funcționează un daemon OpenSSH sigur din punct de vedere al memoriei.

  • Suport pentru grafică: distribuția include un compositor serverul Weston (Wayland) și toolkit GTK 4, ceea ce permite utilizarea unei interfețe grafice complet sigure din punct de vedere al memoriei.

  • Pentru compilarea nucleului Linux, sistemul păstrează GCC tradițional (situat în prefixul /yolo/bin/gcc), deoarece nucleul este compilat într-un mod pe care autorul îl numește ironic «Yolo-C» (adică fără garanții de siguranță a memoriei din partea Fil-C).

  • În arhitectura distribuției se aplică conceptul de «libc sandwich»: o versiune redusă a glibc («yolo glibc») este utilizată de runtime-ul Fil-C pentru a realiza apeluri de sistem, în timp ce glibc 2.40 principală este complet portată pe Fil-C.

Distribuția este destinată arhitecturii x86_64. Imaginile au fost testate pentru a funcționa în QEMU (opțiunea recomandată), VMware și Hyper-V. Cei care doresc să compileze distribuția singuri au la dispoziție un set de scripturi care realizează compilarea etapizată în containere privilegiate (Podman) bazate pe Ubuntu 22 sau 24.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster