Microsoft a lansat distribuția Azure Linux 3.0.20260506

Compania Microsoft a publicat actualizarea lunară pentru distribuția Azure Linux 3.0.20260506. Această distribuție se dezvoltă ca o platformă de bază universală pentru mediile Linux utilizate în infrastructura cloud, sistemele edge și diverse servicii Microsoft. Lucrările proprii ale proiectului sunt distribuite sub licența MIT. Pachetele sunt formate pentru arhitecturile aarch64 și x86_64. Dimensiunea imaginii de instalare este de 770 MB.

Printre modificările din noua versiune:

  • În depozitul (SPECS și SPECS-EXTENDED) au fost adăugate pachetele ignition și rust-afterburn.
  • Pachetul cu analizorul de rețea Wireshark a fost recompilat cu suport pentru limbajul Lua.
  • La compilarea pachetului cu nucleul pentru arhitectura arm64, a fost inclus parametrul CONFIG_IKCONFIG_PROC, care permite accesul la configurația de construire a nucleului curent prin fișierul /proc/config.gz.
  • Suportul pentru migrarea live în QEMU a fost îmbunătățit.
  • În fișierul PackageBuild.yml a fost adăugat parametrul extraMacrosFiles pentru a transmite fișiere suplimentare cu macrocomenzi în timpul compilării pachetului.
  • Au fost remediate câteva zeci de vulnerabilități în diverse pachete.
  • Versiunile nucleului Linux 6.6.137.1, clamav 1.5.2, cloud-hypervisor 51.1.56, containerd2 2.1.6, cups 2.4.18, erlang 26.2.5.20, golang 1.26.2-1, libpng 1.6.57, mysql 8.0.46 au fost actualizate.

Distribuția Azure Linux oferă un set mic standard de pachete de bază, care constituie o fundație universală pentru crearea umpluturii containerelor, a mediilor gazdă și a serviciilor care rulează în infrastructuri cloud și pe dispozitive edge. Soluții mai complexe și specializate pot fi create prin adăugarea de pachete suplimentare peste Azure Linux, dar fundația pentru toate aceste sisteme rămâne neschimbată, ceea ce simplifică întreținerea și pregătirea actualizărilor.

Azure Linux este utilizat ca bază pentru mini-distribuția WSLg, care oferă componente ale stivei grafice pentru a permite rularea aplicațiilor GUI Linux în medii bazate pe subsistemul WSL2 (Windows Subsystem for Linux). Funcționalitatea extinsă în WSLg este realizată prin includerea de pachete suplimentare cu serverul compozit Weston, XWayland, PulseAudio și FreeRDP.

Pentru gestionarea serviciilor și a încărcării se utilizează managerul de sistem systemd. Pentru gestionarea pachetelor sunt furnizate manageri de pachete RPM și DNF. Serverul SSH nu este activat implicit. Pentru instalarea distribuției este disponibil un instalator, care poate funcționa atât în modul text, cât și în modul grafic. Instalatorul oferă opțiunea de instalare cu un set complet sau de bază de pachete, oferind o interfață pentru alegerea partiției de disc, alegerea numelui gazdă și crearea utilizatorilor.

Sistemul de compilare Azure Linux permite generarea atât a pachetelor RPM individuale pe baza fișierelor SPEC și a codului sursă, cât și a imaginilor sistemului monolitice, formate cu ajutorul instrumentului rpm-ostree și actualizate atomic fără a fi desfăcute în pachete separate. Prin urmare, sunt susținute două modele de livrare a actualizărilor: prin actualizarea pachetelor individuale și prin reconstrucția și actualizarea întregii imagini de sistem. Este disponibil un depozit care include aproximativ 3000 de pachete RPM deja compilate, care pot fi utilizate pentru a compune propriile imagini bazate pe fișierul de configurare.

Platforma de bază include doar cele mai necesare componente și este optimizată pentru un consum minim de memorie și spațiu pe disc, precum și pentru o viteză de încărcare ridicată. În proiect se aplică o abordare de „maximă securitate implicită”, care implică activarea diferitelor mecanisme suplimentare pentru creșterea protecției:

  • Filtrarea apelurilor de sistem utilizând mecanismul seccomp.
  • Criptarea partițiilor de disc.
  • Verificarea pachetelor prin semnătură digitală.
  • Randomizarea spațiului de adrese.
  • Protecția împotriva atacurilor legate de linkuri simbolice, mmap, /dev/mem și /dev/kmem.
  • Modul doar pentru citire și interzicerea executării codului în zonele de memorie în care sunt plasate segmentele cu datele nucleului și modulelor.
  • Opțiunea de a interzice încărcarea modulelor nucleului după inițializarea sistemului.
  • Utilizarea iptables pentru filtrarea pachetelor de rețea.
  • Activarea în timpul compilării a modurilor de protecție împotriva suprascrierii stivei, suprascrierilor de buffer și problemelor cu formatarea șirurilor (_FORTIFY_SOURCE, -fstack-protector, -Wformat-security, relro).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster